Перейти к основному содержимому
Версия: v2 (текущая)

On-prem quick start

Кратко. On-prem PanDev Metrics — это тот же продукт, что и Cloud: тот же UI, те же интеграции. Различия: он работает на ваших серверах (Docker или Kubernetes), он single-tenant (одна организация на инсталляцию), и нет входа через Google (только email + пароль и LDAP / AD). От чистой VM до первых метрик закладывайте ~1–2 часа. PostgreSQL входит в дистрибутив (версия 16; 17 поддерживается для внешней базы), поэтому из требований — только хост по сайзингу и Docker Engine ≥ 20.10 либо Kubernetes ≥ 1.28.

Что понадобится​

Перед первым docker compose up подготовьте две вещи:

  1. Хост, удовлетворяющий минимальному сайзингу.
  2. DNS / TLS для хоста, если хотите HTTPS на фронте (опционально, но рекомендуем).

PostgreSQL входит в дистрибутив и создаётся автоматически при первом старте — отдельно базу вы не разворачиваете, если только осознанно не указываете стеку на внешнюю.

Железо и софт​

PanDev Metrics по умолчанию работает на одном Linux-хосте (x86_64 или arm64), PostgreSQL включён. Инсталляция Small (до ~50 инженеров) комфортно умещается примерно в 8 ядер / 20 GB / 100 GB SSD на одном хосте; с уровня Medium PostgreSQL выносят на отдельный хост. Полные тиры сайзинга, базовый набор CPU-инструкций и поддерживаемые ОС — в Системных требованиях.

КомпонентМинимумРекомендуемо
PostgreSQL16 (в комплекте)16 или 17
Docker Engine20.1024+
Docker Composev2.0v2.20+
Kubernetes1.281.28+

Сетевые порты​

ПортНазначение
8090Workspace UI (браузер)
8080Backend API
9090Spring Actuator — health, только внутренний

Исходящий трафик от on-prem-инсталляции минимальный, но отключить его нельзя — air-gapped установки не поддерживаются.

Шаги установки​

1. Проверьте системные требования​

Сверьте диск, RAM, ОС и сетевой доступ с полной страницей требований.

2. Ознакомьтесь с архитектурой​

Пробегитесь по странице архитектуры — вы будете знать, какие сервисы сейчас поднимутся и как они общаются.

3. Установка через Docker или Kubernetes​

PanDev Metrics поставляется обоими способами:

  • Docker Compose — рекомендуем для маленьких и средних инсталляций и PoC. Идите по гайду установки.
  • Kubernetes — если у вас уже есть кластер. Используйте Helm chart из того же гайда установки.

Апгрейд на обоих путях — это смена тега образа на одной строке. Никаких страшных in-place миграций.

4. Активируйте лицензию и первый вход​

Пройдите лицензирование и первый вход, чтобы активировать ключ и создать первый аккаунт администратора. Это единственный out-of-band шаг во всём on-prem-флоу.

5. Подключите пользователей​

Выберите один путь:

SAML и OIDC не поддерживаются.

6. Установите IDE-плагины на машины команды​

Идите по обзору IDE-плагинов. Каждый разработчик авторизует плагин токеном, скопированным в Settings → Plugins на вашем on-prem-инстансе, — хост зашит в токен, так что Server URL вводить не нужно.

Проверка​

Установка считается рабочей, если выполнены все условия:

  • docker compose ps показывает все три контейнера в статусе Up (PostgreSQL — Up (healthy))
  • Вы заходите в workspace UI на http://<host>:8090 под первым админом
  • Хотя бы один пользователь может войти (через LDAP или созданный вручную)
  • В Настройки → Интеграции есть хотя бы один Git-провайдер с зелёным статусом
  • Один IDE-плагин, нацеленный на ваш хост, появляется в Организация → Сотрудники

Бэкапы​

Бэкапьте базу PostgreSQL — это единственный stateful-компонент. pg_dump application-базы достаточно, чтобы восстановить инсталляцию на другом хосте. RPO/RTO выбираете вы; PanDev Metrics ничего не навязывает.

FAQ​

Можно ли запустить on-prem без интернета?​

Air-gapped установки не поддерживаются. PanDev Metrics нужен минимальный исходящий HTTPS — проверка лицензии плюс настроенные интеграции с Git и таск-трекером, — и отключить его нельзя.

On-prem поддерживает мульти-tenant?​

Нет. On-prem single-tenant по дизайну — одна организация на инсталляцию. Если нужны несколько отдельных организаций на одних серверах, обсудите с support другую архитектуру.

Как выглядит апгрейд?​

Замените тег образа в docker-compose.yml (или в Helm values), сделайте pull и рестарт. Никакие отдельные инструменты миграции не нужны; миграции базы накатываются backend'ом автоматически на старте.

Нужен ли TLS?​

Не обязательно. PanDev Metrics по умолчанию отдаёт обычный HTTP (workspace UI на 8090, backend API на 8080). Для прода рекомендуем терминировать TLS на своём reverse proxy (nginx, Traefik, ingress-контроллер). Плагин можно настроить так, чтобы он не валидировал SSL для самоподписанных сертификатов.

Дальнейшие шаги​

Связанные материалы​