Files
security-alert-center/docs/operations-prod-status.md
T

2.2 KiB

SAC production — текущий статус (KalinaMall)

Ориентир для продолжения работ. Обновляйте при смене этапа.

Сервер: Ubuntu 24.04, FQDN sac.kalinamall.ru
Каталог: /opt/security-alert-center
Пользователь сервиса: sac (git, venv, npm — только от него)
Конфиг: /opt/security-alert-center/config/sac-api.env


Что уже работает (2026-05-26)

Компонент Статус
PostgreSQL + Alembic
POST /api/v1/events (ingest 202)
GET /health
nginx + wildcard TLS (/etc/ssl/sac/)
JWT UI: Events, Hosts
SAC_ADMIN_PASSWORD + вход в браузере

Деплой обновлений

sudo /opt/sac-deploy.sh

См. deploy/sac-deploy.sh, install-ubuntu-24.04-native.md §13.

Не делать: sudo git pull в каталоге приложения (ломает права .git для sac).


Тестовый агент (ubabuba, 10.10.36.9)

Параметр Значение
Хост ubabuba / 10.10.36.9
Репозиторий git.kalinamall.ru/PapaTramp/ssh-monitor (main, есть sac-client.sh)
UseSAC exclusive (без Telegram на тесте)
Сервис ssh-monitor.serviceactive
--check-sac OK (health + ingest agent.test 202)

Переключить на dual после настройки Telegram в /etc/ssh-monitor.conf.


Следующие шаги

  1. 1A — маппинг событий через notify_or_sac; при необходимости UseSAC=dual на тесте
  2. 1C — Problems, Telegram из SAC, dashboard
  3. 1A — маппинг всех типов событий через notify_or_sac
  4. RDP-login-monitor — аналог UseSAC

Ссылки