Перейти к содержимому

Системные требования

GetOLT разворачивается на одном Linux-хосте (VPS или физический сервер) одной командой. Раздел описывает, что нужно подготовить заранее.

Хост

ПараметрМинимумРекомендуется
Архитектураx86_64x86_64
ОСDebian 11 / Ubuntu 20.04 / RHEL 8Debian 12 / Ubuntu 22.04
CPU2 vCPU4 vCPU
RAM4 GB8 GB
Диск (SSD)30 GB50+ GB
Docker Engine20.1024+
Docker Composev2 (плагин docker-compose-plugin)актуальная
Утилитыcurl, openssl, sha256sum (есть в стандартных пакетах большинства дистрибутивов)
Свободные порты80 и 44380 и 443
Доступsudo / rootsudo / root

arm64 и riscv64 сейчас не поддерживаются — образ собирается только под linux/amd64.

openssl нужен установщику для генерации self-signed TLS-сертификата с SAN на публичный IP сервера. На большинстве дистрибутивов уже установлен; если нет — apt install openssl / dnf install openssl.

CPU

Подавляющему большинству современных VPS подойдёт. На очень старых KVM-инсталляциях с урезанным CPU (cpu=qemu64, без sse4_2/popcnt/ssse3) встроенный MySQL не запустится — об этом будет понятная диагностика в выводе установщика. В таком случае попросите хостера переключить план на cpu=host или возьмите другую виртуалку.

Диск

Базовая установка занимает около 5 GB на образ + ~200 MB на схему БД. Дальше объём растёт пропорционально:

  • истории сигналов ONU и журналу telnet-сессий;
  • хранимым snapshot’ам конфигураций OLT;
  • логам приложения (по умолчанию ротация через Docker).

50 GB SSD комфортно для типовой инсталляции с историей за несколько месяцев. Объём дискового пространства подбирается под вашу конфигурацию (парк OLT, глубина истории сигналов, частота снятия конфигов) — напишите нам с описанием сети, рассчитаем точнее.

Сеть на сервере

Открытый исходящий HTTPS (443/tcp) на:

  • registry.getolt.online — публичный реестр Docker-образа;
  • get.getolt.online — установщик и docker-compose.yml;
  • license.getolt.online — выдача и проверка ознакомительной/коммерческой лицензии.

Если у хостера закрытый egress (whitelist), добавьте перечисленные домены — без них установка не пройдёт. Образ MySQL тянется с публичного Docker Hub — он тоже должен быть доступен.

Входящий доступ на сервер: GetOLT принимает HTTPS на :443 (HTTP на :80 редиректит туда же). Self-signed cert (RSA 2048, 10 лет, SAN на localhost/127.0.0.1/публичный IP) генерируется установщиком через openssl при первом запуске. Чтобы поставить свой cert (Let’s Encrypt или коммерческий) — отредактировать /opt/getolt/Caddyfile или заменить файлы в /opt/getolt/certs/. Подробности — Production-deploy → HTTPS.

Доступ к OLT

GetOLT подключается к OLT-устройствам по Telnet — это основной (и сейчас единственный) канал управления у всех поддерживаемых вендоров (BdCom, CData, GateRay, GateRay 2020).

SNMP в продукте не используется: на части OLT он не отдаёт уровни сигнала и состояния ONU, а на тех, где отдаёт, нагружает устройство сильнее, чем серия CLI-команд по Telnet. SSH-подключение к OLT — в дорожной карте, добавится по запросу первых пилотов.

Что нужно настроить на стороне OLT и сети:

  • Сетевая связность от сервера GetOLT до каждого OLT (по management-VLAN или OOB).
  • Учётная запись с правом смотреть конфиг и oltinfo. Для функций «применить изменения» — учётная запись с write-доступом.
  • Если между сервером и OLT есть фаервол / NAT, разрешите Telnet (обычно TCP/23) от IP сервера до management-IP OLT.

GetOLT не требует агентов внутри сети клиента — всё через стандартный CLI OLT.

Что НЕ требуется

  • Внешний MySQL — он поднимается рядом в docker-compose. Если очень нужно вынести БД — напишите, сделаем отдельный compose.
  • LDAP / Active Directory. Учётная запись администратора локальная (см. Production-deploy → Первый вход). LDAP-интеграция включается отдельно через переменные окружения, не блокирует первый запуск.
  • Java / Maven / Node на хосте. Всё уже в Docker-образе.
  • Внешний reverse-proxy на старте. Встроенный Caddy уже даёт HTTPS на :443 с self-signed cert — браузер покажет предупреждение, но соединение зашифровано. Свой cert ставится одной правкой /opt/getolt/Caddyfile.

Что дальше

Нашли ошибку или нужно что-то дополнить? Напишите нам или в Telegram @getolt_pub.

Разработка: gmasich.ru

Политика конфиденциальности · Пользовательское соглашение