Часто задаваемые вопросы¶
Общие вопросы¶
Быстрый старт. Этапы для первоначальной настройки системы для сканирования устройств.
-
Подготовьте инфраструктуру
- Процессор/ОЗУ/Диски: 4 vCPU, 15 GB RAM, ~150 GB SSD
- Операционная система: Ubuntu 24.04 (чистая виртуальная машина с интернет-доступом)
- Сеть: 5 DNS-записей на адрес сервера, доверенный wildcard‑сертификат
-
Согласуйте предустановку с Technocat
- Предварительная установка производится специалистом Technocat через удалённый доступ к серверу через VPN
- Клиент предоставляет чистую Ubuntu VM с доступом в интернет, DNS‑записи и SSL‑сертификат
-
Создайте базовые объекты в AICensus
Подробную инструкцию по установке каждого объекта вы можете посмотреть в этой документации.
- Модуль Администрирование раздел Настройки прокси. Необходимо создать Прокси‑сервер(ы) для каждой сетевой площадки.
- Модуль Администрирование раздел Организации. Чтобы указать структуру компании, необходимо создать объекты Организация, Подразделения и Подсети.
-
Добавьте учетные данные
Для управления секретными данными необходимо перейти в Модуль Администрирование раздел Секреты и создать:
- SSH‑секреты для активного сетевого оборудования.
- SNMP‑секреты для сбора информации с устройств.
Поздравляем! Вы смогли провести первичную настройку системы для сканирования ваших устройств.
-
Подготовьте сервер в целевой инфраструктуре
- На сервере внутри вашей сети должны быть установлены: aicproxy (прокси), Salt (Salt Master и миньоны), LibreNMS. Нужны Docker и доступ в интернет.
-
Подключите к On-cloud
- В интерфейсе платформы создайте площадку и прокси‑сервер, настройте соединение облачного AICensus с установленным прокси (без площадки подсеть создать нельзя).
-
Создайте объекты в системе
Подробную инструкцию по установке каждого объекта вы можете посмотреть в этой документации.
- Модуль Администрирование раздел Настройки прокси. Необходимо создать Прокси‑сервер(ы) для каждой сетевой площадки.
- Модуль Администрирование раздел Организации. Чтобы указать структуру компании, необходимо создать объекты Организация, Подразделения и Подсети.
-
Настройте учетные данные
- Создайте SNMP‑секреты для работы с устройствами
(подключение по SSH к устройствам в текущей версии не поддерживается).
- Создайте SNMP‑секреты для работы с устройствами
Поздравляем! Вы смогли провести первичную настройку системы для сканирования ваших устройств.
Требования к программному и аппаратному обеспечению (On-premise и On-cloud)
Требования к оборудованию и ОС (On-premise):
- Процессор/ОЗУ/Диски: 4 vCPU, 15 GB RAM, ~150 GB SSD
- Операционная система: Ubuntu 24.04 (чистая виртуальная машина с интернет-доступом)
- Сеть: 5 DNS-записей на адрес сервера, доверенный wildcard‑сертификат
Доступ и установка:
- Предварительная установка производится специалистом Technocat через удалённый доступ по VPN
- Клиент предоставляет чистую Ubuntu VM с доступом в интернет, DNS‑записи и SSL‑сертификат
Обновления и исправления:
- Обновление выполняется через Docker: остановить сервис, выполнить
docker compose pull, запустить сервис обратно - Для загрузки обновлений требуется постоянный доступ в интернет
On-cloud развертывание AICensus:
- Даже при использовании облачного решения AICensus требуется установка модулей Proxy и Minion внутри целевой инфраструктуры для сбора данных
- Сервер с установленными модулями Proxy и Minion должен иметь выход в интернет
Ограничения:
- В текущей версии не работает подключение по SSH
- Не работает подключение по RDP
Как система работает с доменами? Используется ли LDAPS/Kerberos?
На текущий момент прямая интеграция с доменами (Active Directory, LDAP) для централизованной аутентификации или управления политиками отсутствует. Данная функциональность определена в планах развития и будет реализована в будущих версиях продукта.
Мануал по настройке Minion
Настройка миньона:
-
Скачайте установщик миньона и разместите его на сетевом диске, например
netlogon -
Создайте в файле PowerShell скрипт со следующей командой:
Где путь указывает на расположение установщика, а/master- адрес хоста с мастер-сервером миньонов -
Сохраните скрипт на сетевом диске и настройте групповую политику для запуска при загрузке устройств.
-
После настройки групповой политики миньон автоматически установится на устройствах и подключится к мастер-серверу.
Как добавить новое сетевое оборудование в мониторинг?
- Перейдите в раздел «Устройства» → «Активное сетевое оборудование»
- Нажмите кнопку «Добавить устройство»
- Заполните обязательные поля: IP‑адрес, модель, производитель
- Настройте доступы: добавьте SSH‑ или SNMP‑секреты
- Назначьте устройство нужной подсети и подразделению
- Сохраните изменения — устройство появится в следующем цикле сканирования
Технические вопросы¶
Какие протоколы использует прокси?
Система использует следующие протоколы для взаимодействия с различными типами устройств и компонентов:
- HTTPS — для защищённого взаимодействия с бэкенд‑сервером AICensus (получение задач, передача результатов)
- SSH — для подключения и сбора информации с активного сетевого оборудования
- SNMP — для сбора данных с сетевых устройств, принтеров, систем хранения данных (СХД) и источников бесперебойного питания (ИБП)
- ICMP — для проверки доступности устройств (пинг)
Где и как настраивается транспорт?
Конфигурация транспортных параметров осуществляется на этапе первичной установки и настройки системы:
- Адрес бэкенд‑сервера AICensus для работы по HTTPS указывается в процессе установки
- Параметры подключения по SSH и SNMP (версии, порты, таймауты) настраиваются в конфигурационных файлах или через интерфейс управления системы прокси
Какие методы шифрования применимы и где это настраивается?
- HTTPS: используется шифрование TLS, настраиваемое при указании URL бэкенда
- SSH: применяется встроенное криптографическое шифрование сессии (алгоритмы согласуются при подключении)
Какие сертификаты используются?
Используются любые доверенные сертификаты.
Рекомендуется применять wildcard‑сертификат.
Подходят сертификаты Let’s Encrypt или GlobalSign.
Допускается использование самоподписанных или доменных сертификатов при условии, что сервер и клиенты будут им доверять.