docs: prod status, sac-deploy.sh; update install and deployment guides
This commit is contained in:
@@ -0,0 +1,50 @@
|
||||
# SAC production — текущий статус (KalinaMall)
|
||||
|
||||
Ориентир для продолжения работ. Обновляйте при смене этапа.
|
||||
|
||||
**Сервер:** Ubuntu 24.04, FQDN `sac.kalinamall.ru`
|
||||
**Каталог:** `/opt/security-alert-center`
|
||||
**Пользователь сервиса:** `sac` (git, venv, npm — только от него)
|
||||
**Конфиг:** `/opt/security-alert-center/config/sac-api.env`
|
||||
|
||||
---
|
||||
|
||||
## Что уже работает (2026-05-26)
|
||||
|
||||
| Компонент | Статус |
|
||||
|-----------|--------|
|
||||
| PostgreSQL + Alembic | ✅ |
|
||||
| `POST /api/v1/events` (ingest 202) | ✅ |
|
||||
| `GET /health` | ✅ |
|
||||
| nginx + wildcard TLS (`/etc/ssl/sac/`) | ✅ |
|
||||
| JWT UI: Events, Hosts | ✅ |
|
||||
| `SAC_ADMIN_PASSWORD` + вход в браузере | ✅ |
|
||||
|
||||
---
|
||||
|
||||
## Деплой обновлений
|
||||
|
||||
```bash
|
||||
sudo /opt/sac-deploy.sh
|
||||
```
|
||||
|
||||
См. `deploy/sac-deploy.sh`, [install-ubuntu-24.04-native.md §13](install-ubuntu-24.04-native.md#13-обновление-sac-деплой).
|
||||
|
||||
**Не делать:** `sudo git pull` в каталоге приложения (ломает права `.git` для `sac`).
|
||||
|
||||
---
|
||||
|
||||
## Следующие шаги
|
||||
|
||||
1. **1A** — ssh-monitor на тестовом Linux: `UseSAC=dual`, `SAC_API_KEY`, `--check-sac`
|
||||
2. **1C** — Problems, Telegram из SAC, dashboard
|
||||
3. **1A** — маппинг всех типов событий через `notify_or_sac`
|
||||
4. RDP-login-monitor — аналог UseSAC
|
||||
|
||||
---
|
||||
|
||||
## Ссылки
|
||||
|
||||
- [agent-integration.md](agent-integration.md)
|
||||
- [ssl-certificate.md](ssl-certificate.md)
|
||||
- [work-plan.md](work-plan.md)
|
||||
Reference in New Issue
Block a user