Установите Opfield
Публичный установщик подготавливает сервер, при необходимости сам устанавливает Docker и запускает Opfield со всеми обязательными службами. После этого остаётся открыть выданный адрес и пройти короткий мастер настройки в браузере. Создавать Compose-файл или заранее устанавливать Docker не нужно.
Выберите способ установки
Заголовок раздела «Выберите способ установки»| Способ | Для кого | Что вы проверяете и запускаете |
|---|---|---|
| Публичный установщик — рекомендуется | Самый короткий поддерживаемый путь и обычные обновления | Установщик можно заранее прочитать или запустить в пробном режиме; он установит Docker при необходимости, проверит подпись выпуска и создаст все службы |
| Ручная установка | Для правил безопасности, которые запрещают передавать скачанный скрипт напрямую оболочке | Вы сами устанавливаете Docker, выбираете версию, читаете Compose-файл, создаёте секреты и запускаете службы; проверка контрольных сумм необязательна |
Оба способа создают одинаковую основу Opfield. Если правила вашей компании требуют отдельно проверить каждый скачанный файл и каждую команду, используйте ручную установку без установочного скрипта.
Что потребуется до начала
Заголовок раздела «Что потребуется до начала»Выберите отдельный Linux-сервер или виртуальную машину, соответствующую требованиям по ресурсам. Автоматическая установка Docker поддерживает Debian, Ubuntu, Fedora, CentOS и RHEL. Также нужны:
- учётная запись с доступом
rootили рабочимsudo; - исходящий доступ к службе обновлений Opfield, службе лицензирования (
license.thesqlabs.com), реестрам контейнеров и репозиториям пакетов Docker: после первого запуска Opfield регистрируется в службе лицензирования, а установка, у которой есть или был платный тариф, авторизует там каждое обновление; curlи OpenSSL;- постоянный URL Opfield и соответствующая DNS-запись;
- входящий доступ к веб-интерфейсу и Relay, описанный в разделе Порты и сетевые пути.
Предварительно установленные Docker Engine и Docker Compose не требуются. Если исправный Docker уже есть, установщик использует его. В противном случае он подключит официальный репозиторий Docker, установит Docker Engine и Compose v2 и запустит службу. Если на сервере стоят конфликтующие пакеты Docker из репозитория дистрибутива или пакеты совместимости Podman, установщик может заменить их. Поэтому Opfield лучше устанавливать на отдельный сервер, а не рядом с посторонними приложениями.
Установите Opfield
Заголовок раздела «Установите Opfield»Подключитесь к выбранному серверу и выполните:
curl -sSL https://thesqlabs.com/gateway/install.sh | bashПри интерактивной установке выберите, как Opfield будет принимать соединения на порту 3000:
- Internal HTTPS используется по умолчанию. Opfield применяет сертификат, выпущенный собственным System CA.
- HTTP подходит, если доверенный обратный прокси завершает TLS, а внутреннее соединение намеренно оставлено незашифрованным.
При неинтерактивном запуске HTTPS выбирается автоматически. Режим можно указать явно:
# Internal HTTPS, также режим по умолчаниюcurl -sSL https://thesqlabs.com/gateway/install.sh | bash -s -- --https
# HTTP за доверенным прокси, который завершает TLScurl -sSL https://thesqlabs.com/gateway/install.sh | bash -s -- --httpЧтобы увидеть выбранный подписанный выпуск и план действий без изменения сервера, выполните пробный запуск:
curl -sSL https://thesqlabs.com/gateway/install.sh | bash -s -- --dry-runЧто изменяет установщик
Заголовок раздела «Что изменяет установщик»Каталог установки по умолчанию — /opt/gateway. Установщик проверяет выбранный выпуск, создаёт конфигурацию и Compose-проект, загружает неизменяемые образы приложения и Relay, создаёт постоянное хранилище и запускает Opfield, PostgreSQL, Redis, локальный Relay и приватный внутренний реестр образов для поддерживаемых сценариев сборки. Образы PostgreSQL, Redis и реестра закреплены по дайджесту и загружаются сначала из зеркала образов Opfield на ghcr.io, а при неудаче — из Docker Hub.
Этот сервер входит в доверенную инфраструктуру Opfield. Приложение получает управление Docker для подписанных обновлений, восстановления, обслуживания и дополнительных управляемых служб. Размещайте Opfield в собственной виртуальной машине или на отдельном доверенном сервере; не храните там посторонние приложения и их учётные данные.
Завершите настройку в браузере
Заголовок раздела «Завершите настройку в браузере»Когда все обязательные службы запустятся, терминал выведет:
- URL, который нужно открыть;
- отпечаток System CA Opfield;
- одноразовый код настройки, действующий 24 часа;
- команду, которая создаст новый код, если предыдущий истечёт.
Код настройки показывается открытым текстом один раз и не записывается в .env или базу данных. Вводите его только на странице настройки Opfield; не отправляйте код в чат, задачи, журналы или снимки экрана. Мастер в браузере настроит основной URL, сетевые адреса нод, аутентификацию, первого администратора, структурированные журналы и необязательный AI Workspace. Для настройки платная лицензия не нужна; структурированное журналирование остаётся выключенным, пока лицензия его не включает (Business и Enterprise).
После завершения установщика продолжите с раздела Первоначальная настройка.
Проверьте установку
Заголовок раздела «Проверьте установку»Установка завершена, когда страница настройки открывается в браузере, а обязательные службы работают. Для дополнительной проверки выполните:
cd /opt/gatewaysudo docker compose psВсе обязательные службы должны работать. Локальную проверку состояния можно выполнить с учётом выбранного протокола:
curl -kfsS https://127.0.0.1:3000/health# или для HTTP-установки:curl -fsS http://127.0.0.1:3000/healthНе подключайте ноды с рабочими приложениями, пока мастер не завершён, основной URL не подтверждён и обычный вход пользователя не работает.
Если установка завершилась ошибкой
Заголовок раздела «Если установка завершилась ошибкой»Перед повторным запуском прочитайте /tmp/gateway-install.log и последнее сообщение установщика. После исправления проблем сети, пакетов, диска или реестра образов скрипт можно запустить снова: он распознаёт существующую установку и сохраняет постоянную конфигурацию Opfield. Новую установку, прервавшуюся до того, как был показан код настройки, следующий запуск продолжает, а не считает уже существующей.
Если службы созданы, но Opfield не перешёл в рабочее состояние, не удаляйте тома и не перевыпускайте учётные данные. Сначала соберите ограниченный набор диагностических данных:
cd /opt/gatewaysudo docker compose pssudo docker compose logs --tail=200 appОбязательно сохраните .env, PostgreSQL, идентификаторы и состояние Relay, gateway_data и главный ключ шифрования. Их удаление может превратить исправимую ошибку запуска в потерю данных и идентичности установки. Если причина неясна, сохраните журнал установщика и вывод команд выше перед следующей попыткой: по ним можно отличить проблему сети или пакетов от ошибки запуска самого приложения.