Быстрый старт¶
1. Установка AFIGate¶
AFIGate устанавливается на поддерживаемые дистрибутивы Linux семейства Debian и Red Hat. Для промышленной среды рекомендуется офлайн-дистрибутив.
См. требования и руководство по офлайн-установке.
После установки откройте AFIGate в браузере:
Смените пароль
При первом входе немедленно задайте уникальный пароль администратора.
2. Подготовка тестовых активов¶
Для первичной проверки подготовьте Linux-сервер, Windows-систему и, при необходимости, тестовую базу данных.
| Актив | Пример адреса | Порт | Учетная запись |
|---|---|---|---|
| Linux | 172.16.80.11 |
22 |
root или отдельный администратор |
| Windows | 172.16.80.21 |
3389 |
локальный или доменный администратор |
| MySQL | 172.16.80.31 |
3306 |
пользователь тестовой БД |
Не используйте приведенные адреса и пароли как готовые производственные значения.
3. Создание дерева активов¶
- Откройте Консоль → Активы.
- В корневой папке создайте дочерние папки, например Linux, Windows и Базы данных.
- Используйте папки для группировки активов и назначения прав.
Корневую папку Default нельзя переименовать.
4. Добавление актива¶
- Откройте Консоль → Активы, нажмите Создать, выберите хост и платформу.
- Укажите имя, IP-адрес или DNS-имя, папку и протокол подключения.
- Добавьте учетную запись актива и ее секрет.
- Выполните проверку доступности.
Имя актива должно быть уникальным. Для SSH можно использовать пароль или закрытый ключ. Привилегированная учетная запись применяется в автоматических задачах: проверке подключения, обнаружении пользователей и смене паролей.
5. Добавление базы данных¶
- Создайте актив нужной платформы БД.
- Укажите адрес, порт и имя базы данных.
- Добавьте учетную запись БД.
- Для нативного подключения убедитесь, что
afigate_dbотображается в списке компонентов как активный.
Поддерживаются PostgreSQL, MongoDB, MySQL, MariaDB, Redis, ClickHouse, SQL Server и Oracle JDBC.
6. Назначение доступа¶
- Откройте Консоль → Политики → Доступ к активам.
- Нажмите Создать.
- Выберите пользователя или группу, активы или папки, доступные учетные записи и разрешенные действия.
- Ограничьте срок действия правила и сохраните его.
Для разных классов активов рекомендуется создавать отдельные правила.
7. Проверка пользовательского подключения¶
Войдите под тестовым пользователем и откройте Веб-терминал. Пользователь видит только активы, разрешенные действующими правилами.
Для проверки нативного доступа:
- Windows: выберите способ подключения через RDP-клиент; файл
.rdpдолжен указывать на конечную точкуafigate_rdp; - база данных: скопируйте параметры подключения из инструкции AFIGate и
подключитесь поддерживаемым клиентом через конечную точку
afigate_db; - Git: обычный доступ по SSH к GitLab/GitHub через Koko (
git clone ssh://JMS-…@host:2222/owner/repo.git); командыgit ls-remote/git cloneиз подсказки веб-терминала.
8. Следующие шаги¶
- настройте электронную почту и уведомления;
- включите MFA и примените рекомендации по безопасности;
- настройте резервное копирование;
- проверьте запись сессий и журналы аудита.