Перейти к содержимому

Установите Opfield

Публичный установщик подготавливает сервер, при необходимости сам устанавливает Docker и запускает Opfield со всеми обязательными службами. После этого остаётся открыть выданный адрес и пройти короткий мастер настройки в браузере. Создавать Compose-файл или заранее устанавливать Docker не нужно.

Способ Для кого Что вы проверяете и запускаете
Публичный установщик — рекомендуется Самый короткий поддерживаемый путь и обычные обновления Установщик можно заранее прочитать или запустить в пробном режиме; он установит Docker при необходимости, проверит подпись выпуска и создаст все службы
Ручная установка Для правил безопасности, которые запрещают передавать скачанный скрипт напрямую оболочке Вы сами устанавливаете Docker, выбираете версию, читаете Compose-файл, создаёте секреты и запускаете службы; проверка контрольных сумм необязательна

Оба способа создают одинаковую основу Opfield. Если правила вашей компании требуют отдельно проверить каждый скачанный файл и каждую команду, используйте ручную установку без установочного скрипта.

Выберите отдельный Linux-сервер или виртуальную машину, соответствующую требованиям по ресурсам. Автоматическая установка Docker поддерживает Debian, Ubuntu, Fedora, CentOS и RHEL. Также нужны:

  • учётная запись с доступом root или рабочим sudo;
  • исходящий доступ к службе обновлений Opfield, службе лицензирования (license.thesqlabs.com), реестрам контейнеров и репозиториям пакетов Docker: после первого запуска Opfield регистрируется в службе лицензирования, а установка, у которой есть или был платный тариф, авторизует там каждое обновление;
  • curl и OpenSSL;
  • постоянный URL Opfield и соответствующая DNS-запись;
  • входящий доступ к веб-интерфейсу и Relay, описанный в разделе Порты и сетевые пути.

Предварительно установленные Docker Engine и Docker Compose не требуются. Если исправный Docker уже есть, установщик использует его. В противном случае он подключит официальный репозиторий Docker, установит Docker Engine и Compose v2 и запустит службу. Если на сервере стоят конфликтующие пакеты Docker из репозитория дистрибутива или пакеты совместимости Podman, установщик может заменить их. Поэтому Opfield лучше устанавливать на отдельный сервер, а не рядом с посторонними приложениями.

Подключитесь к выбранному серверу и выполните:

Окно терминала
curl -sSL https://thesqlabs.com/gateway/install.sh | bash

При интерактивной установке выберите, как Opfield будет принимать соединения на порту 3000:

  • Internal HTTPS используется по умолчанию. Opfield применяет сертификат, выпущенный собственным System CA.
  • HTTP подходит, если доверенный обратный прокси завершает TLS, а внутреннее соединение намеренно оставлено незашифрованным.

При неинтерактивном запуске HTTPS выбирается автоматически. Режим можно указать явно:

Окно терминала
# Internal HTTPS, также режим по умолчанию
curl -sSL https://thesqlabs.com/gateway/install.sh | bash -s -- --https
# HTTP за доверенным прокси, который завершает TLS
curl -sSL https://thesqlabs.com/gateway/install.sh | bash -s -- --http

Чтобы увидеть выбранный подписанный выпуск и план действий без изменения сервера, выполните пробный запуск:

Окно терминала
curl -sSL https://thesqlabs.com/gateway/install.sh | bash -s -- --dry-run

Каталог установки по умолчанию — /opt/gateway. Установщик проверяет выбранный выпуск, создаёт конфигурацию и Compose-проект, загружает неизменяемые образы приложения и Relay, создаёт постоянное хранилище и запускает Opfield, PostgreSQL, Redis, локальный Relay и приватный внутренний реестр образов для поддерживаемых сценариев сборки. Образы PostgreSQL, Redis и реестра закреплены по дайджесту и загружаются сначала из зеркала образов Opfield на ghcr.io, а при неудаче — из Docker Hub.

Этот сервер входит в доверенную инфраструктуру Opfield. Приложение получает управление Docker для подписанных обновлений, восстановления, обслуживания и дополнительных управляемых служб. Размещайте Opfield в собственной виртуальной машине или на отдельном доверенном сервере; не храните там посторонние приложения и их учётные данные.

Когда все обязательные службы запустятся, терминал выведет:

  • URL, который нужно открыть;
  • отпечаток System CA Opfield;
  • одноразовый код настройки, действующий 24 часа;
  • команду, которая создаст новый код, если предыдущий истечёт.

Код настройки показывается открытым текстом один раз и не записывается в .env или базу данных. Вводите его только на странице настройки Opfield; не отправляйте код в чат, задачи, журналы или снимки экрана. Мастер в браузере настроит основной URL, сетевые адреса нод, аутентификацию, первого администратора, структурированные журналы и необязательный AI Workspace. Для настройки платная лицензия не нужна; структурированное журналирование остаётся выключенным, пока лицензия его не включает (Business и Enterprise).

После завершения установщика продолжите с раздела Первоначальная настройка.

Установка завершена, когда страница настройки открывается в браузере, а обязательные службы работают. Для дополнительной проверки выполните:

Окно терминала
cd /opt/gateway
sudo docker compose ps

Все обязательные службы должны работать. Локальную проверку состояния можно выполнить с учётом выбранного протокола:

Окно терминала
curl -kfsS https://127.0.0.1:3000/health
# или для HTTP-установки:
curl -fsS http://127.0.0.1:3000/health

Не подключайте ноды с рабочими приложениями, пока мастер не завершён, основной URL не подтверждён и обычный вход пользователя не работает.

Перед повторным запуском прочитайте /tmp/gateway-install.log и последнее сообщение установщика. После исправления проблем сети, пакетов, диска или реестра образов скрипт можно запустить снова: он распознаёт существующую установку и сохраняет постоянную конфигурацию Opfield. Новую установку, прервавшуюся до того, как был показан код настройки, следующий запуск продолжает, а не считает уже существующей.

Если службы созданы, но Opfield не перешёл в рабочее состояние, не удаляйте тома и не перевыпускайте учётные данные. Сначала соберите ограниченный набор диагностических данных:

Окно терминала
cd /opt/gateway
sudo docker compose ps
sudo docker compose logs --tail=200 app

Обязательно сохраните .env, PostgreSQL, идентификаторы и состояние Relay, gateway_data и главный ключ шифрования. Их удаление может превратить исправимую ошибку запуска в потерю данных и идентичности установки. Если причина неясна, сохраните журнал установщика и вывод команд выше перед следующей попыткой: по ним можно отличить проблему сети или пакетов от ошибки запуска самого приложения.