9203af90d5
- install-ubuntu-24.04-native.md (production) and -docker.md (alternative) - deploy/systemd/sac-api.service, nginx/sac.conf.example, env.native.example - deployment, README, INDEX, work-plan, TZ updated
104 lines
3.0 KiB
Markdown
104 lines
3.0 KiB
Markdown
# План работ — Security Alert Center
|
|
|
|
**Актуальный порядок:** сначала подготовка агентов (параллельно с минимальным SAC ingest), затем полный SAC MVP, затем prod rollout `UseSAC=exclusive`.
|
|
|
|
---
|
|
|
|
## Фаза 0. Документация ✅
|
|
|
|
| # | Задача | Статус |
|
|
|---|--------|--------|
|
|
| 0.1–0.3 | ТЗ, архитектура, схема, deployment | ✅ |
|
|
| 0.5 | Репозиторий git.kalinamall.ru | ✅ |
|
|
| 0.6 | Multi-root workspace | ✅ |
|
|
|
|
---
|
|
|
|
## Фаза 1A. Агенты — контракт SAC (параллельно с 1B)
|
|
|
|
**Репозитории:** `ssh-monitor`, `RDP-login-monitor`
|
|
**Прод:** везде `UseSAC=off` по умолчанию.
|
|
|
|
| # | Задача | Статус |
|
|
|---|--------|--------|
|
|
| 1A.1 | Параметры `UseSAC`, `SAC_URL`, `SAC_API_KEY`, spool | ⏳ |
|
|
| 1A.2 | `build_sac_event()` + `send_sac_event()` по schema v1 | ⏳ |
|
|
| 1A.3 | `notify_or_sac()`: off / dual / exclusive / fallback | ⏳ |
|
|
| 1A.4 | `--check-sac` / `Test-SacConnection` | ⏳ |
|
|
| 1A.5 | README агентов | ⏳ |
|
|
|
|
**Выход:** на тестовом хосте `dual` шлёт JSON в SAC + Telegram.
|
|
|
|
---
|
|
|
|
## Фаза 1B. SAC — минимальный ingest (текущая разработка)
|
|
|
|
| # | Задача | Статус |
|
|
|---|--------|--------|
|
|
| 1B.1 | Scaffold backend FastAPI | 🔄 |
|
|
| 1B.2 | PostgreSQL + Alembic (hosts, events, api_keys) | 🔄 |
|
|
| 1B.3 | `POST /api/v1/events`, `GET /health` | 🔄 |
|
|
| 1B.4 | systemd + nginx + [install-ubuntu-24.04-native.md](install-ubuntu-24.04-native.md) | 🔄 |
|
|
| 1B.5 | Валидация JSON Schema v1 | ⏳ |
|
|
|
|
**Выход:** сервер Ubuntu принимает события от curl и от агентов в `dual`.
|
|
|
|
---
|
|
|
|
## Фаза 1C. SAC — MVP UI и оповещения
|
|
|
|
| # | Задача |
|
|
|---|--------|
|
|
| 1C.1 | Frontend Vue: Events, Hosts |
|
|
| 1C.2 | Auth JWT, admin bootstrap |
|
|
| 1C.3 | Problems (базовые правила) |
|
|
| 1C.4 | Telegram из SAC |
|
|
| 1C.5 | Dashboard (3 виджета), SSE |
|
|
|
|
**Выход:** тег `v0.1.0-mvp`.
|
|
|
|
---
|
|
|
|
## Фаза 2. Пилот и exclusive
|
|
|
|
| # | Задача |
|
|
|---|--------|
|
|
| 2.1 | E2E: 1 Linux + 1 Windows, `UseSAC=exclusive` |
|
|
| 2.2 | Daily report / heartbeat через SAC |
|
|
| 2.3 | fallback на агентах |
|
|
|
|
**Выход:** `v0.2.0`.
|
|
|
|
---
|
|
|
|
## Фаза 3. Эксплуатация
|
|
|
|
См. [roadmap.md](roadmap.md).
|
|
|
|
---
|
|
|
|
## Gantt (упрощённо)
|
|
|
|
```mermaid
|
|
gantt
|
|
title SAC — актуальный план
|
|
dateFormat YYYY-MM-DD
|
|
section Документы
|
|
Фаза 0 :done, 2026-05-26, 1d
|
|
section SAC
|
|
1B ingest+deploy :active, 2026-05-26, 7d
|
|
1C UI+notify :2026-06-02, 14d
|
|
section Агенты
|
|
1A UseSAC dual :2026-05-26, 10d
|
|
section Prod
|
|
Пилот exclusive :2026-06-16, 7d
|
|
```
|
|
|
|
---
|
|
|
|
## См. также
|
|
|
|
- [install-ubuntu-24.04.md](install-ubuntu-24.04.md) — подготовка сервера
|
|
- [roadmap.md](roadmap.md)
|
|
- [TZ.md](TZ.md)
|