51 lines
1.6 KiB
Markdown
51 lines
1.6 KiB
Markdown
# SAC production — текущий статус (KalinaMall)
|
|
|
|
Ориентир для продолжения работ. Обновляйте при смене этапа.
|
|
|
|
**Сервер:** Ubuntu 24.04, FQDN `sac.kalinamall.ru`
|
|
**Каталог:** `/opt/security-alert-center`
|
|
**Пользователь сервиса:** `sac` (git, venv, npm — только от него)
|
|
**Конфиг:** `/opt/security-alert-center/config/sac-api.env`
|
|
|
|
---
|
|
|
|
## Что уже работает (2026-05-26)
|
|
|
|
| Компонент | Статус |
|
|
|-----------|--------|
|
|
| PostgreSQL + Alembic | ✅ |
|
|
| `POST /api/v1/events` (ingest 202) | ✅ |
|
|
| `GET /health` | ✅ |
|
|
| nginx + wildcard TLS (`/etc/ssl/sac/`) | ✅ |
|
|
| JWT UI: Events, Hosts | ✅ |
|
|
| `SAC_ADMIN_PASSWORD` + вход в браузере | ✅ |
|
|
|
|
---
|
|
|
|
## Деплой обновлений
|
|
|
|
```bash
|
|
sudo /opt/sac-deploy.sh
|
|
```
|
|
|
|
См. `deploy/sac-deploy.sh`, [install-ubuntu-24.04-native.md §13](install-ubuntu-24.04-native.md#13-обновление-sac-деплой).
|
|
|
|
**Не делать:** `sudo git pull` в каталоге приложения (ломает права `.git` для `sac`).
|
|
|
|
---
|
|
|
|
## Следующие шаги
|
|
|
|
1. **1A** — ssh-monitor на тестовом Linux: `UseSAC=dual`, `SAC_API_KEY`, `--check-sac`
|
|
2. **1C** — Problems, Telegram из SAC, dashboard
|
|
3. **1A** — маппинг всех типов событий через `notify_or_sac`
|
|
4. RDP-login-monitor — аналог UseSAC
|
|
|
|
---
|
|
|
|
## Ссылки
|
|
|
|
- [agent-integration.md](agent-integration.md)
|
|
- [ssl-certificate.md](ssl-certificate.md)
|
|
- [work-plan.md](work-plan.md)
|