Перейти к содержанию

Быстрый старт

1. Установка AFIGate

AFIGate устанавливается на поддерживаемые дистрибутивы Linux семейства Debian и Red Hat. Для промышленной среды рекомендуется офлайн-дистрибутив.

См. требования и руководство по офлайн-установке.

После установки откройте AFIGate в браузере:

Адрес: http://<IP-адрес сервера AFIGate>:<порт сервиса>
Пользователь: admin
Пароль: ChangeMe

Смените пароль

При первом входе немедленно задайте уникальный пароль администратора.

2. Подготовка тестовых активов

Для первичной проверки подготовьте Linux-сервер, Windows-систему и, при необходимости, тестовую базу данных.

Актив Пример адреса Порт Учетная запись
Linux 172.16.80.11 22 root или отдельный администратор
Windows 172.16.80.21 3389 локальный или доменный администратор
MySQL 172.16.80.31 3306 пользователь тестовой БД

Не используйте приведенные адреса и пароли как готовые производственные значения.

3. Создание дерева активов

  1. Откройте Консоль → Активы.
  2. В корневой папке создайте дочерние папки, например Linux, Windows и Базы данных.
  3. Используйте папки для группировки активов и назначения прав.
Default
├── Linux
├── Windows
└── Базы данных

Корневую папку Default нельзя переименовать.

4. Добавление актива

  1. Откройте Консоль → Активы, нажмите Создать, выберите хост и платформу.
  2. Укажите имя, IP-адрес или DNS-имя, папку и протокол подключения.
  3. Добавьте учетную запись актива и ее секрет.
  4. Выполните проверку доступности.

Имя актива должно быть уникальным. Для SSH можно использовать пароль или закрытый ключ. Привилегированная учетная запись применяется в автоматических задачах: проверке подключения, обнаружении пользователей и смене паролей.

5. Добавление базы данных

  1. Создайте актив нужной платформы БД.
  2. Укажите адрес, порт и имя базы данных.
  3. Добавьте учетную запись БД.
  4. Для нативного подключения убедитесь, что afigate_db отображается в списке компонентов как активный.

Поддерживаются PostgreSQL, MongoDB, MySQL, MariaDB, Redis, ClickHouse, SQL Server и Oracle JDBC.

6. Назначение доступа

  1. Откройте Консоль → Политики → Доступ к активам.
  2. Нажмите Создать.
  3. Выберите пользователя или группу, активы или папки, доступные учетные записи и разрешенные действия.
  4. Ограничьте срок действия правила и сохраните его.

Для разных классов активов рекомендуется создавать отдельные правила.

7. Проверка пользовательского подключения

Войдите под тестовым пользователем и откройте Веб-терминал. Пользователь видит только активы, разрешенные действующими правилами.

Для проверки нативного доступа:

  • Windows: выберите способ подключения через RDP-клиент; файл .rdp должен указывать на конечную точку afigate_rdp;
  • база данных: скопируйте параметры подключения из инструкции AFIGate и подключитесь поддерживаемым клиентом через конечную точку afigate_db;
  • Git: обычный доступ по SSH к GitLab/GitHub через Koko (git clone ssh://JMS-…@host:2222/owner/repo.git); команды git ls-remote / git clone из подсказки веб-терминала.

8. Следующие шаги