Корпоративное размещение

Размещение в инфраструктуре заказчика

Разверните АСК Легарус на собственной инфраструктуре или в выделенном частном облаке, сохраняя контроль над данными, сетью и эксплуатацией.

Документация версии 2.1.1 обновлена 14 июля 2026 года.

Контур выбирает заказчик

Основная модель поставки - бессрочная лицензия в инфраструктуре заказчика. Private cloud возможен, если выделены ресурсы и согласована ответственность провайдера.

Инфраструктура заказчика

Физические или виртуальные серверы, корпоративная сеть, внутренний DNS или утверждённая публикация. Backup и monitoring остаются в модели заказчика.

Частное облако

Выделенные ресурсы, периметр заказчика, определённый регион хранения и договорённые роли провайдера.

Пилотный контур

Ограниченная команда, тестовые данные и один процесс. Это не production для критичных операций.

Внешние сервисы появляются только в подключённом сценарии

  • SMTP
  • Telegram
  • MAX
  • Mattermost
  • телефония
  • курсы ЦБ
  • REST API
  • лицензирование и обновления

Для каждого внешнего канала на проекте составляют таблицу передаваемых полей. Нельзя заявлять полное отсутствие исходящего трафика, если такой канал включён.

Базовые сценарии ресурсов

Ориентиры из документации 2.1.1. Они не заменяют нагрузочный профиль, особенно при больших файлах, OCR и фоновых задачах.

СценарийCPURAMХранилищеНазначение
10 пользователей2 CPU4 ГБ50 ГБ минимумПилот или малый контур
100 без активного ML4 CPU16 ГБ200 ГБ минимумРабочий контур
100 с ML и embeddings8 CPU32 ГБ500 ГБ минимумКлассификация и векторный поиск

Фоновые задачи

OCR, imports, Celery, embeddings и отчёты могут требовать отдельных workers или окна обработки.

Хранилище

Для production не используют HDD. NVMe рекомендуется, а для активного векторного поиска обязателен по документации.

Операционная система

Ubuntu 22.04 LTS рекомендована. РЕД ОС 8+ указана как альтернатива. Docker опционален.

Production проектируют вместе с эксплуатацией

Сеть и обратный прокси

  • DNS, валидный TLS, trusted proxy и security headers
  • WebSocket, upload timeout, access log и ограничение административного доступа
  • Потоки согласуются по направлению, данным и владельцу

Backup и восстановление

  • Сохраняются БД, файлы, конфигурация, сертификаты и необходимые системные файлы
  • Фиксируются RPO, RTO, срок хранения, шифрование и ответственный
  • Backup считается рабочим после успешного test restore

Контролируемые сервисы

PostgreSQL 14+ с pgvector, Redis 5.0+, Nginx, Gunicorn, Daphne и Celery составляют базовый стек. Их конкретные версии публикуются в документации администратора.

  • CPU и RAM
  • disk free и latency
  • PostgreSQL connections
  • Redis memory
  • Celery queue
  • HTTP 5xx
  • backup status
  • certificate expiry

Граница между продуктом и инфраструктурой

Внедрение отвечает за прикладной слой в согласованном границы работ. Серверы, сеть, backup и эксплуатация принадлежат заказчику или его провайдеру.

ОбластьПродукт и внедрениеЗаказчик или провайдер
Код и прикладная схемаДаНет
Установка продуктаВ рамках границы работПредоставляет доступ
Серверы, ОС и сетьТребования и консультацияРесурсы и эксплуатация
PostgreSQL, Redis и monitoringНастройка приложения и метрикиРесурсы, backup и дежурство
HA и DRАрхитектурная проработкаИнфраструктурный проект

Private cloud и air-gap

Для выделенного облака фиксируют сеть, регион, ключи, backup, журнал доступа и условия выхода. Полностью изолированный сценарий оценивают по модулям, лицензированию, обновлениям и внешним каналам.

Частые вопросы

Да. On-premise является основной моделью поставки.

Архитектурная сессия

Подготовим требования для вашего контура

Укажите число пользователей, объём файлов, интеграции и требования к доступности. Подготовим вопросы для технической консультации.

Укажите телефон или рабочую почту — хотя бы один контакт обязателен.