<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="ru">
	<id>https://doc.ruscomtech.ru/index.php?action=history&amp;feed=atom&amp;title=%D0%A7%D0%B0%D1%81%D1%82%D0%BD%D1%8B%D0%B5_%D1%81%D0%B8%D0%BD%D1%82%D0%B5%D1%82%D0%B8%D1%87%D0%B5%D1%81%D0%BA%D0%B8%D0%B5_%D0%BB%D0%BE%D0%BA%D0%B0%D1%86%D0%B8%D0%B8</id>
	<title>Частные синтетические локации - История изменений</title>
	<link rel="self" type="application/atom+xml" href="https://doc.ruscomtech.ru/index.php?action=history&amp;feed=atom&amp;title=%D0%A7%D0%B0%D1%81%D1%82%D0%BD%D1%8B%D0%B5_%D1%81%D0%B8%D0%BD%D1%82%D0%B5%D1%82%D0%B8%D1%87%D0%B5%D1%81%D0%BA%D0%B8%D0%B5_%D0%BB%D0%BE%D0%BA%D0%B0%D1%86%D0%B8%D0%B8"/>
	<link rel="alternate" type="text/html" href="https://doc.ruscomtech.ru/index.php?title=%D0%A7%D0%B0%D1%81%D1%82%D0%BD%D1%8B%D0%B5_%D1%81%D0%B8%D0%BD%D1%82%D0%B5%D1%82%D0%B8%D1%87%D0%B5%D1%81%D0%BA%D0%B8%D0%B5_%D0%BB%D0%BE%D0%BA%D0%B0%D1%86%D0%B8%D0%B8&amp;action=history"/>
	<updated>2026-09-16T11:52:11Z</updated>
	<subtitle>История изменений этой страницы в вики</subtitle>
	<generator>MediaWiki 1.43.9</generator>
	<entry>
		<id>https://doc.ruscomtech.ru/index.php?title=%D0%A7%D0%B0%D1%81%D1%82%D0%BD%D1%8B%D0%B5_%D1%81%D0%B8%D0%BD%D1%82%D0%B5%D1%82%D0%B8%D1%87%D0%B5%D1%81%D0%BA%D0%B8%D0%B5_%D0%BB%D0%BE%D0%BA%D0%B0%D1%86%D0%B8%D0%B8&amp;diff=6645&amp;oldid=prev</id>
		<title>IKuznetsov: Новая страница: « = Частные синтетические локации = Цель использования частных локаций — запуск синтетических мониторов. Частные локации необходимы для мониторинга приложений и конечных устройств в корпоративных сетях, недоступных из общедоступного интернета. Кроме...»</title>
		<link rel="alternate" type="text/html" href="https://doc.ruscomtech.ru/index.php?title=%D0%A7%D0%B0%D1%81%D1%82%D0%BD%D1%8B%D0%B5_%D1%81%D0%B8%D0%BD%D1%82%D0%B5%D1%82%D0%B8%D1%87%D0%B5%D1%81%D0%BA%D0%B8%D0%B5_%D0%BB%D0%BE%D0%BA%D0%B0%D1%86%D0%B8%D0%B8&amp;diff=6645&amp;oldid=prev"/>
		<updated>2026-09-03T16:00:41Z</updated>

		<summary type="html">&lt;p&gt;Новая страница: « = Частные синтетические локации = Цель использования частных локаций — запуск синтетических мониторов. Частные локации необходимы для мониторинга приложений и конечных устройств в корпоративных сетях, недоступных из общедоступного интернета. Кроме...»&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Новая страница&lt;/b&gt;&lt;/p&gt;&lt;div&gt;&lt;br /&gt;
= Частные синтетические локации =&lt;br /&gt;
Цель использования частных локаций — запуск синтетических мониторов. Частные локации необходимы для мониторинга приложений и конечных устройств в корпоративных сетях, недоступных из общедоступного интернета. Кроме того, частные локации обязательны для запуска мониторов &amp;#039;&amp;#039;&amp;#039;NAM&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
Благодаря мониторингу, выполняемому из частного помещения, вы можете перенести возможности тестирования, доступные в общественных местах, непосредственно в свою собственную среду. Использование частных помещений позволяет:&lt;br /&gt;
&lt;br /&gt;
* Оценить производительность и доступность внутренних веб-страниц.&lt;br /&gt;
* Измерять производительность сложных внутренних приложений с помощью анализа clickpatch в браузере.&lt;br /&gt;
* Измерять потребление внешних ресурсов с помощью синтетических мониторов, запускаемых из внутренних локаций.&lt;br /&gt;
* Отслеживать &amp;#039;&amp;#039;&amp;#039;API&amp;#039;&amp;#039;&amp;#039;, как внутренние, так и внешние.&lt;br /&gt;
&lt;br /&gt;
С помощью &amp;#039;&amp;#039;&amp;#039;Синтетического мониторинга&amp;#039;&amp;#039;&amp;#039; можно создавать только классические расположения, хотя в списке отображаются как классические, так и контейнеризированные (например, &amp;#039;&amp;#039;&amp;#039;Kubernetes&amp;#039;&amp;#039;&amp;#039; и &amp;#039;&amp;#039;&amp;#039;OpenShift&amp;#039;&amp;#039;&amp;#039;) расположения. Если вам всё же необходимо создать контейнеризированное расположение, вы можете сделать это в &amp;#039;&amp;#039;&amp;#039;Settings Classic&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
Вкладка &amp;#039;&amp;#039;&amp;#039;Частные локации&amp;#039;&amp;#039;&amp;#039; в &amp;#039;&amp;#039;&amp;#039;Синтетическом мониторинге&amp;#039;&amp;#039;&amp;#039; отображает список всех доступных частных локаций в данной среде. Для каждой частной локации указана информация о количестве назначенных ей синтетических мониторов, а также ссылки на эти мониторы.&lt;br /&gt;
&lt;br /&gt;
Если вы создали приватное местоположение в предыдущей версии Ключ-АСТРОМ, оно останется доступным в последней версии Ключ-АСТРОМ — нет необходимости развёртывать его заново.&lt;br /&gt;
&lt;br /&gt;
= Системные и аппаратные требования для частных помещений =&lt;br /&gt;
Убедитесь, что целевой хост, который вы планируете использовать для запуска синтетических мониторов, соответствует системным и аппаратным требованиям для частных синтетических местоположений. Обратите внимание, что АктивныйШлюз с поддержкой синтетических мониторов предъявляет более высокие требования к оборудованию и системе, чем обычный АктивныйШлюз для среды или кластера.&lt;br /&gt;
&lt;br /&gt;
== Информация об окончании технической поддержки ==&lt;br /&gt;
Для &amp;#039;&amp;#039;&amp;#039;Red Hat&amp;#039;&amp;#039;&amp;#039;/&amp;#039;&amp;#039;&amp;#039;Oracle Linux&amp;#039;&amp;#039;&amp;#039;/&amp;#039;&amp;#039;&amp;#039;Rocky Linux&amp;#039;&amp;#039;&amp;#039; 8 новые версии &amp;#039;&amp;#039;&amp;#039;Chromium&amp;#039;&amp;#039;&amp;#039;, кроме версии 133, отсутствуют. В целях обеспечения безопасности и стабильности мы решили прекратить поддержку установки АктивногоШлюза с поддержкой синтетического тестирования на &amp;#039;&amp;#039;&amp;#039;Red Hat&amp;#039;&amp;#039;&amp;#039;/&amp;#039;&amp;#039;&amp;#039;Oracle Linux&amp;#039;&amp;#039;&amp;#039;/&amp;#039;&amp;#039;&amp;#039;Rocky Linux&amp;#039;&amp;#039;&amp;#039; 8 после версии АктивногоШлюза 1.325. АктивныйШлюз версии 1.325 — последняя версия АктивногоШлюза с поддержкой синтетического тестирования, поддерживаемая на &amp;#039;&amp;#039;&amp;#039;Red Hat&amp;#039;&amp;#039;&amp;#039;/&amp;#039;&amp;#039;&amp;#039;Oracle Linux&amp;#039;&amp;#039;&amp;#039;/&amp;#039;&amp;#039;&amp;#039;Rocky Linux&amp;#039;&amp;#039;&amp;#039; 8. Кроме того, в версии Ключ-АСТРОМ 1.326 мы планируем внедрить механизмы, предотвращающие обновление АктивногоШлюза с поддержкой синтетического тестирования на &amp;#039;&amp;#039;&amp;#039;Red Hat&amp;#039;&amp;#039;&amp;#039;/&amp;#039;&amp;#039;&amp;#039;Oracle Linux&amp;#039;&amp;#039;&amp;#039;/&amp;#039;&amp;#039;&amp;#039;Rocky Linux&amp;#039;&amp;#039;&amp;#039; 8 до версии выше 1.325.&lt;br /&gt;
&lt;br /&gt;
До версии 1.329 АктивныйШлюз с поддержкой синтетических тестов в &amp;#039;&amp;#039;&amp;#039;Ubuntu&amp;#039;&amp;#039;&amp;#039; 20 и &amp;#039;&amp;#039;&amp;#039;Ubuntu&amp;#039;&amp;#039;&amp;#039; 22 использовали &amp;#039;&amp;#039;&amp;#039;Snap&amp;#039;&amp;#039;&amp;#039; на основе &amp;#039;&amp;#039;&amp;#039;Chromium&amp;#039;&amp;#039;&amp;#039;. При настройке временного каталога по умолчанию для частных файлов синтетических тестов — &amp;lt;code&amp;gt;/var/tmp/astromkey/synthetic&amp;lt;/code&amp;gt; путь должен начинаться с &amp;lt;code&amp;gt;/var/tmp&amp;lt;/code&amp;gt;, например, &amp;lt;code&amp;gt;TEMP=/var/tmp/syn&amp;lt;/code&amp;gt;. Ключ-АСТРОМ требует права на запись в &amp;lt;code&amp;gt;/var/tmp&amp;lt;/code&amp;gt; для установки пакетов &amp;#039;&amp;#039;&amp;#039;Snap&amp;#039;&amp;#039;&amp;#039; на основе &amp;#039;&amp;#039;&amp;#039;Chromium&amp;#039;&amp;#039;&amp;#039;. Начиная с версии 1.331, эти ограничения больше не действуют. Последняя версия АктивногоШлюза в &amp;#039;&amp;#039;&amp;#039;Ubuntu&amp;#039;&amp;#039;&amp;#039; 20 и &amp;#039;&amp;#039;&amp;#039;Ubuntu&amp;#039;&amp;#039;&amp;#039; 22 использует &amp;#039;&amp;#039;&amp;#039;Chrome для тестирования&amp;#039;&amp;#039;&amp;#039;, как и в &amp;#039;&amp;#039;&amp;#039;Ubuntu&amp;#039;&amp;#039;&amp;#039; 24.&lt;br /&gt;
&lt;br /&gt;
= Прежде чем начать =&lt;br /&gt;
&lt;br /&gt;
* Вы не можете запускать синтетические мониторы, используя &amp;#039;&amp;#039;&amp;#039;Environment АктивныйШлюз&amp;#039;&amp;#039;&amp;#039;, настроенный для поддержки нескольких сред.&lt;br /&gt;
* Вы можете создать частное местоположение, используя чистую установку АктивногоШлюза версии 1.169+ с поддержкой синтетических сценариев или кластер АктивныхШлюзов с управляемым Ключ-АСТРОМ версии 1.176+. Если вы хотите использовать существующий хост АктивногоШлюза, сначала удалите АктивныйШлюз.&lt;br /&gt;
* АктивныйШлюз с поддержкой синтетического мониторинга используется исключительно для запуска синтетических мониторов. Чистая установка АктивногоШлюза для целей синтетического мониторинга отключает все остальные функции АктивногоШлюза, включая связь с ЕдинымиАгентами.&lt;br /&gt;
* Убедитесь, что АктивныйШлюз может подключаться к другим компонентам Ключ-АСТРОМ, а также к ресурсу, который вы хотите протестировать. См. раздел «Настройка прокси для частного синтетического мониторинга».&lt;br /&gt;
* Для настройки сети поддерживаются только &amp;#039;&amp;#039;&amp;#039;IPv4&amp;#039;&amp;#039;&amp;#039; и &amp;#039;&amp;#039;&amp;#039;DNS UDP&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
* Как ручное, так и автоматическое обновление браузера требует доступа к &amp;lt;code&amp;gt;https://synthetic-packages.s3.amazonaws.com&amp;lt;/code&amp;gt;. В целях безопасности публичный доступ к хранилищу &amp;#039;&amp;#039;&amp;#039;S3&amp;#039;&amp;#039;&amp;#039; разрешён только для определённых файлов; попытка доступа к чему-либо другому приведёт к ошибке 403.&lt;br /&gt;
&lt;br /&gt;
= Создать приватное местоположение =&lt;br /&gt;
Чтобы добавить классическое уединённое место:&lt;br /&gt;
&lt;br /&gt;
# Перейдите во вкладку &amp;#039;&amp;#039;&amp;#039;Частные локации&amp;#039;&amp;#039;&amp;#039; в верхнем левом углу главной страницы &amp;#039;&amp;#039;&amp;#039;Синтетический мониторинг&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
# Выберите &amp;#039;&amp;#039;&amp;#039;Новые частные локации&amp;#039;&amp;#039;&amp;#039; &amp;gt; &amp;#039;&amp;#039;&amp;#039;Классические&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
# Укажите ваше местоположение.&lt;br /&gt;
# Отобразите на карте существующее географическое местоположение или добавьте пользовательское местоположение, заданное страной, регионом, городом, широтой и долготой.&lt;br /&gt;
# Выберите &amp;#039;&amp;#039;&amp;#039;Существующий АктивныйШлюз&amp;#039;&amp;#039;&amp;#039;, чтобы добавить существующий АктивныйШлюз с поддержкой синтетического анализа в указанное местоположение, или &amp;#039;&amp;#039;&amp;#039;Развернуть новый АктивныйШлюз&amp;#039;&amp;#039;&amp;#039;, чтобы развернуть новый (развёртывание нового АктивногоШлюза перенаправит вас в раздел &amp;#039;&amp;#039;&amp;#039;Обнаружение и покрытие&amp;#039;&amp;#039;&amp;#039;, откуда вы сможете установить АктивныйШлюз).&lt;br /&gt;
# Добавьте несколько АктивныхШлюзов, если планируете запускать большое количество синтетических мониторов. Дополнительные АктивныеШлюзы используются для обеспечения отказоустойчивости и балансировки нагрузки.&lt;br /&gt;
#* Мы рекомендуем использовать как минимум два АктивныхШлюза для одного местоположения.&lt;br /&gt;
#* Использовать одни и те же АктивныеШлюзы для нескольких местоположений невозможно.&lt;br /&gt;
# (Необязательно) Включите &amp;#039;&amp;#039;&amp;#039;автоматическое обновление Chrome(-ium)&amp;#039;&amp;#039;&amp;#039; — оно будет запускаться во время обновлений синтетического движка по этому адресу.&lt;br /&gt;
#* Вы можете включить автоматическое обновление &amp;#039;&amp;#039;&amp;#039;Chrome(-ium)&amp;#039;&amp;#039;&amp;#039; на уровне местоположения, то есть для всех АктивныхШлюзов, назначенных частному местоположению. Автоматическое обновление &amp;#039;&amp;#039;&amp;#039;Chromium&amp;#039;&amp;#039;&amp;#039; происходит как при ручном, так и при автоматическом обновлении АктивногоШлюза и синтетического движка.&lt;br /&gt;
#* Поскольку мы рекомендуем использовать последнюю поддерживаемую версию &amp;#039;&amp;#039;&amp;#039;Chromium&amp;#039;&amp;#039;&amp;#039; для бесперебойной и безопасной работы браузерных мониторов из вашего личного местоположения, автоматическое обновление &amp;#039;&amp;#039;&amp;#039;Chromium&amp;#039;&amp;#039;&amp;#039; включено по умолчанию для местоположений с АктивнымШлюзом на базе &amp;#039;&amp;#039;&amp;#039;Linux&amp;#039;&amp;#039;&amp;#039;. Если вы не хотите, чтобы &amp;#039;&amp;#039;&amp;#039;Chromium&amp;#039;&amp;#039;&amp;#039; обновлялся автоматически, например, для использования определённой версии &amp;#039;&amp;#039;&amp;#039;Chromium&amp;#039;&amp;#039;&amp;#039;, или если у вас есть автономные среды, отключите этот переключатель перед запуском обновления АктивногоШлюза.&lt;br /&gt;
#* Этот параметр применяется только к АктивнымШлюзам на базе &amp;#039;&amp;#039;&amp;#039;Linux&amp;#039;&amp;#039;&amp;#039;; в АктивныхШлюзах на базе &amp;#039;&amp;#039;&amp;#039;Windows&amp;#039;&amp;#039;&amp;#039; &amp;#039;&amp;#039;&amp;#039;Chromium&amp;#039;&amp;#039;&amp;#039; всегда обновляется во время обновлений синтетического движка. Если в вашем регионе используются только АктивныеШлюзы на базе &amp;#039;&amp;#039;&amp;#039;Windows&amp;#039;&amp;#039;&amp;#039;, переключатель будет включён, но недоступен (заблокирован).&lt;br /&gt;
#* Для успешного автоматического обновления &amp;#039;&amp;#039;&amp;#039;Chromium&amp;#039;&amp;#039;&amp;#039; требуется доступ к репозиториям операционной системы (ОС) для зависимостей &amp;#039;&amp;#039;&amp;#039;Chromium&amp;#039;&amp;#039;&amp;#039; и доступ к &amp;lt;code&amp;gt;https://synthetic-packages.s3.amazonaws.com&amp;lt;/code&amp;gt; компонентам &amp;#039;&amp;#039;&amp;#039;Chromium&amp;#039;&amp;#039;&amp;#039;. Если вы включили пользовательский локальный репозиторий, компоненты &amp;#039;&amp;#039;&amp;#039;Chromium&amp;#039;&amp;#039;&amp;#039; (но не зависимости) должны быть доступны по указанному адресу &amp;#039;&amp;#039;&amp;#039;HTTP&amp;#039;&amp;#039;&amp;#039;-сервера. См. раздел «Автоматическое обновление Chromium из пользовательского репозитория».&lt;br /&gt;
#* В случае сбоя автоматического обновления &amp;#039;&amp;#039;&amp;#039;Chromium&amp;#039;&amp;#039;&amp;#039; по этой или другим причинам вы увидите соответствующее сообщение. Мы рекомендуем либо выполнить требования для автоматического обновления (например, иметь доступ к репозиториям), либо отключить автоматическое обновление &amp;#039;&amp;#039;&amp;#039;Chromium&amp;#039;&amp;#039;&amp;#039; для вашего местоположения.&lt;br /&gt;
#* Мы настоятельно рекомендуем обновлять версии АктивногоШлюза и &amp;#039;&amp;#039;&amp;#039;Chromium&amp;#039;&amp;#039;&amp;#039;, поддерживающих синтетический анализ на базе &amp;#039;&amp;#039;&amp;#039;Linux&amp;#039;&amp;#039;&amp;#039; — Ключ-АСТРОМ поддерживает версии &amp;#039;&amp;#039;&amp;#039;Chromium&amp;#039;&amp;#039;&amp;#039;, отстающие от последней поддерживаемой Ключ-АСТРОМ версии АктивногоШлюза не более чем на две версии. Если вы не используете автоматическое обновление &amp;#039;&amp;#039;&amp;#039;Chromium&amp;#039;&amp;#039;&amp;#039;, вы можете обновить его вручную.&lt;br /&gt;
#* Если вы отключите автоматическое обновление &amp;#039;&amp;#039;&amp;#039;Chromium&amp;#039;&amp;#039;&amp;#039;, вы сможете обновлять &amp;#039;&amp;#039;&amp;#039;Chromium&amp;#039;&amp;#039;&amp;#039; вручную для каждого АктивногоШлюза. Однако автоматическое обновление &amp;#039;&amp;#039;&amp;#039;Chromium&amp;#039;&amp;#039;&amp;#039; требуется при использовании пользовательских репозиториев. См. раздел «Автоматическое обновление Chromium из пользовательского репозитория».&lt;br /&gt;
#* Функция автообновления обновляет &amp;#039;&amp;#039;&amp;#039;Chromium&amp;#039;&amp;#039;&amp;#039; до последней версии, предоставляемой Ключ-АСТРОМ для конкретного релиза АктивногоШлюза. В некоторых случаях эта версия может отличаться от последней версии &amp;#039;&amp;#039;&amp;#039;Chromium&amp;#039;&amp;#039;&amp;#039;, поддерживаемой Ключ-АСТРОМ для данного релиза АктивногоШлюза.&lt;br /&gt;
#* Также ознакомьтесь с нашей информацией по ручной установке &amp;#039;&amp;#039;&amp;#039;Chromium&amp;#039;&amp;#039;&amp;#039; и других зависимостей (только для &amp;#039;&amp;#039;&amp;#039;Linux&amp;#039;&amp;#039;&amp;#039;).&lt;br /&gt;
# (Необязательно) Если у вас возникли проблемы с подключением к вашему местоположению, воспользуйтесь параметрами обработки сбоев в работе местоположения, чтобы получать соответствующие уведомления. Подробную информацию см. в инструкциях на экране.&lt;br /&gt;
#* Вы можете настроить местоположение таким образом, чтобы проблема возникала, когда всё частное местоположение недоступно (все АктивныеШлюзы отключены) или если местоположение не обладает необходимыми возможностями для выполнения мониторинга данного типа.&lt;br /&gt;
#* Вы можете настроить местоположение таким образом, чтобы проблема возникала, когда хотя бы один из АктивныхШлюзов в этом месте находится в автономном режиме.&lt;br /&gt;
#* Например, предположим, что в вашем местоположении установлено два АктивныхШлюза, и вы включаете оба переключателя проблем. В случае недоступности вашего местоположения вы увидите три проблемы — одну для всего местоположения и по одной для каждого отключённого АктивногоШлюза.&lt;br /&gt;
#* Для контейнеризированных локаций проблема может возникнуть только в том случае, если вся частная локация недоступна (все АктивныеШлюзы отключены) или если локация не обладает необходимыми возможностями для выполнения мониторинга соответствующего типа.&lt;br /&gt;
# Выберите &amp;#039;&amp;#039;&amp;#039;Сохранить&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
= Дополнительные режимы развертывания =&lt;br /&gt;
Дополнительные режимы развёртывания, доступные вам:&lt;br /&gt;
&lt;br /&gt;
* Без браузера&lt;br /&gt;
* Kerberos&lt;br /&gt;
* Соответствует стандарту FIPS&lt;br /&gt;
&lt;br /&gt;
== АктивныйШлюз без браузера с поддержкой синтетических данных ==&lt;br /&gt;
В целом, мы рекомендуем использовать АктивныйШлюз с поддержкой синтетических тестов для выполнения всех типов синтетических мониторов (&amp;#039;&amp;#039;&amp;#039;HTTP&amp;#039;&amp;#039;&amp;#039;, браузерный, &amp;#039;&amp;#039;&amp;#039;NAM&amp;#039;&amp;#039;&amp;#039;).&lt;br /&gt;
&lt;br /&gt;
Если вам не требуется запускать мониторы браузера, рассмотрите возможность развёртывания нода в режиме без браузера. В этом режиме нод развёртывается без браузера, что снижает требования к оборудованию. Однако мониторы браузера не могут работать на ноде без браузера.&lt;br /&gt;
&lt;br /&gt;
Рассмотрите ноды без браузера в качестве альтернативы нодам с поддержкой браузерного монитора, если вы сосредоточены исключительно на:&lt;br /&gt;
&lt;br /&gt;
* Примерах использования сети и инфраструктуры (с помощью мониторов &amp;#039;&amp;#039;&amp;#039;NAM&amp;#039;&amp;#039;&amp;#039;)&lt;br /&gt;
* Мониторинге &amp;#039;&amp;#039;&amp;#039;API&amp;#039;&amp;#039;&amp;#039; (с использованием &amp;#039;&amp;#039;&amp;#039;HTTP&amp;#039;&amp;#039;&amp;#039;-мониторов)&lt;br /&gt;
&lt;br /&gt;
== Настройка клиента Kerberos ==&lt;br /&gt;
Если вы хотите запускать мониторы браузера с использованием аутентификации &amp;#039;&amp;#039;&amp;#039;Kerberos&amp;#039;&amp;#039;&amp;#039;, необходимо настроить частное местоположение таким образом, чтобы оно могло получать билет из Центра распространения ключей &amp;#039;&amp;#039;&amp;#039;Kerberos&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
=== Windows ===&lt;br /&gt;
Каждый компьютер под управлением &amp;#039;&amp;#039;&amp;#039;Windows&amp;#039;&amp;#039;&amp;#039;, использующий &amp;#039;&amp;#039;&amp;#039;Kerberos&amp;#039;&amp;#039;&amp;#039;, должен быть корректно настроен для работы с &amp;#039;&amp;#039;&amp;#039;Active Directory&amp;#039;&amp;#039;&amp;#039;. Если вам не удаётся пройти аутентификацию по &amp;#039;&amp;#039;&amp;#039;Kerberos&amp;#039;&amp;#039;&amp;#039; в &amp;#039;&amp;#039;&amp;#039;Windows&amp;#039;&amp;#039;&amp;#039;, используйте следующую команду для регистрации машины.&amp;lt;pre&amp;gt;&lt;br /&gt;
ksetup /addkdc DOMAIN.TO.ADD address.of.kerberos.server&lt;br /&gt;
&amp;lt;/pre&amp;gt;Это &amp;lt;code&amp;gt;DOMAIN.TO.ADD&amp;lt;/code&amp;gt; — ваше доменное имя, а &amp;lt;code&amp;gt;address.of.kerberos.server&amp;lt;/code&amp;gt; — это центр распространения ключей &amp;#039;&amp;#039;&amp;#039;Kerberos&amp;#039;&amp;#039;&amp;#039; (контроллер &amp;#039;&amp;#039;&amp;#039;Active Directory&amp;#039;&amp;#039;&amp;#039;, если вы используете решение &amp;#039;&amp;#039;&amp;#039;Microsoft&amp;#039;&amp;#039;&amp;#039;). Обратите внимание, что в используемых учётных данных доменное имя должно быть написано заглавными буквами (например, &amp;lt;code&amp;gt;user@EXAMPLE.COM&amp;lt;/code&amp;gt;).&lt;br /&gt;
&lt;br /&gt;
=== Linux ===&lt;br /&gt;
В &amp;#039;&amp;#039;&amp;#039;Синтетическом мониторинге&amp;#039;&amp;#039;&amp;#039; используется аутентификация &amp;#039;&amp;#039;&amp;#039;Kerberos&amp;#039;&amp;#039;&amp;#039; путём выполнения команды &amp;lt;code&amp;gt;kinit&amp;lt;/code&amp;gt;. Подробности см. в документации &amp;#039;&amp;#039;&amp;#039;MIT&amp;#039;&amp;#039;&amp;#039; по &amp;#039;&amp;#039;&amp;#039;Kerberos&amp;#039;&amp;#039;&amp;#039; — &amp;lt;code&amp;gt;kinit&amp;lt;/code&amp;gt;.&lt;br /&gt;
&lt;br /&gt;
Для получения билета из Центра распространения ключей &amp;#039;&amp;#039;&amp;#039;Kerberos&amp;#039;&amp;#039;&amp;#039; необходимо правильно настроить частную директорию &amp;#039;&amp;#039;&amp;#039;Linux&amp;#039;&amp;#039;&amp;#039;. Убедитесь, что директория содержит следующие параметры:&lt;br /&gt;
&lt;br /&gt;
* Установлены пакеты для клиента &amp;#039;&amp;#039;&amp;#039;Kerberos&amp;#039;&amp;#039;&amp;#039; (рабочая станция).&lt;br /&gt;
* Правильно настроенный файл &amp;lt;code&amp;gt;/etc/krb5.conf&amp;lt;/code&amp;gt; (или файл конфигурации, указанный переменной среды &amp;lt;code&amp;gt;KRB5_CONFIG&amp;lt;/code&amp;gt;).&lt;br /&gt;
&lt;br /&gt;
Конфигурация зависит от дистрибутива &amp;#039;&amp;#039;&amp;#039;Linux&amp;#039;&amp;#039;&amp;#039;. Более подробную информацию можно найти в официальной документации.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Ubuntu:&amp;#039;&amp;#039;&amp;#039;&amp;lt;pre&amp;gt;&lt;br /&gt;
sudo apt install krb5-user&lt;br /&gt;
&amp;lt;/pre&amp;gt;Дополнительная информация: Документация &amp;#039;&amp;#039;&amp;#039;Ubuntu Server&amp;#039;&amp;#039;&amp;#039; — Как настроить базовую аутентификацию рабочих станций.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Red Hat/Rocky:&amp;#039;&amp;#039;&amp;#039;&amp;lt;pre&amp;gt;&lt;br /&gt;
dnf install krb5-workstation krb5-libs&lt;br /&gt;
&amp;lt;/pre&amp;gt;Дополнительная информация: Документация &amp;#039;&amp;#039;&amp;#039;Red Hat&amp;#039;&amp;#039;&amp;#039; — Настройка клиента &amp;#039;&amp;#039;&amp;#039;Kerberos&amp;#039;&amp;#039;&amp;#039;.&lt;br /&gt;
&lt;br /&gt;
== Синтетическое соответствие стандарту FIPS ==&lt;br /&gt;
АктивныйШлюз версии 1.315+&lt;br /&gt;
&lt;br /&gt;
=== Установка ===&lt;br /&gt;
Для установки АктивногоШлюза с поддержкой синтетического моделирования в режиме, соответствующем стандарту &amp;#039;&amp;#039;&amp;#039;FIPS&amp;#039;&amp;#039;&amp;#039;, необходимо добавить соответствующий флаг &amp;lt;code&amp;gt;--fips-mode&amp;lt;/code&amp;gt;. См. также раздел «Настройка установки АктивногоШлюза для соответствия стандарту FIPS».&amp;lt;pre&amp;gt;&lt;br /&gt;
/bin/bash ./astromkey-ActiveGate-Linux.sh --enable-synthetic --fips-mode&lt;br /&gt;
&amp;lt;/pre&amp;gt;Обратите внимание, что режим соответствия стандарту &amp;#039;&amp;#039;&amp;#039;FIPS&amp;#039;&amp;#039;&amp;#039; нельзя изменить после установки. Для изменения режима необходимо удалить АктивныйШлюз и переустановить его с нужными настройками. Кроме того, если вы планируете запускать мониторинг браузера, потребуется дополнительная настройка, как описано в разделах «Настройка прокси для режима FIPS» и «Настройка прокси для режима FIPS с использованием корпоративного прокси».&lt;br /&gt;
&lt;br /&gt;
=== Требования и ограничения ===&lt;br /&gt;
&lt;br /&gt;
* Для работы требуется операционная система с включённым режимом соответствия стандарту &amp;#039;&amp;#039;&amp;#039;FIPS&amp;#039;&amp;#039;&amp;#039;, см. также информацию о соответствии стандарту &amp;#039;&amp;#039;&amp;#039;FIPS&amp;#039;&amp;#039;&amp;#039; в АктивномШлюзе.&lt;br /&gt;
* В настоящее время поддерживаются следующие операционные системы:&lt;br /&gt;
** &amp;#039;&amp;#039;&amp;#039;Ubuntu Pro 22.04&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
** &amp;#039;&amp;#039;&amp;#039;Red Hat Enterprise Linux 9&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
* В настоящее время поддержка частных синтетических местоположений в &amp;#039;&amp;#039;&amp;#039;Kubernetes&amp;#039;&amp;#039;&amp;#039; не реализована.&lt;br /&gt;
&lt;br /&gt;
=== Обеспечение соответствия ===&lt;br /&gt;
&lt;br /&gt;
* Для обеспечения соответствия трафика монитора браузера стандарту &amp;#039;&amp;#039;&amp;#039;FIPS&amp;#039;&amp;#039;&amp;#039;, он должен маршрутизироваться через локальный перехватывающий прокси-сервер, который шифрует трафик с помощью криптографической библиотеки, сертифицированной по стандарту &amp;#039;&amp;#039;&amp;#039;FIPS&amp;#039;&amp;#039;&amp;#039;. Подробности см. в разделе «Конфигурация прокси-сервера для режима FIPS».&lt;br /&gt;
* Для мониторинга &amp;#039;&amp;#039;&amp;#039;HTTP&amp;#039;&amp;#039;&amp;#039; мы используем сертифицированную по стандарту &amp;#039;&amp;#039;&amp;#039;FIPS&amp;#039;&amp;#039;&amp;#039; криптографическую библиотеку &amp;#039;&amp;#039;&amp;#039;Amazon Corretto Crypto Provider&amp;#039;&amp;#039;&amp;#039;, которая использует &amp;#039;&amp;#039;&amp;#039;AWS-LC-FIPS&amp;#039;&amp;#039;&amp;#039; 2.x в качестве криптографического модуля. См. сертификат № 4816.&lt;br /&gt;
* В режиме, соответствующем стандарту &amp;#039;&amp;#039;&amp;#039;FIPS&amp;#039;&amp;#039;&amp;#039;, модуль АктивногоШлюза с поддержкой синтетического шифрования использует тот же набор алгоритмов шифрования, что и обычный модуль АктивногоШлюза.&lt;br /&gt;
&lt;br /&gt;
= Часто задаваемые вопросы =&lt;br /&gt;
&lt;br /&gt;
== Как проверить подлинность загруженных пакетов Chrome(-ium)? ==&lt;br /&gt;
&lt;br /&gt;
=== Хром ===&lt;br /&gt;
Каждый &amp;lt;code&amp;gt;tgz&amp;lt;/code&amp;gt;-архивный пакет хранится в хранилище &amp;#039;&amp;#039;&amp;#039;S3&amp;#039;&amp;#039;&amp;#039; вместе с файлом подписи &amp;lt;code&amp;gt;*.tgz.sig&amp;lt;/code&amp;gt;. Чтобы проверить, являются ли пакеты на вашем диске подлинными архивами, предоставленными Ключ-АСТРОМ:&lt;br /&gt;
&lt;br /&gt;
# Загрузите файл с подписью. Имя файла идентично имени архива пакета, но имеет расширение &amp;lt;code&amp;gt;sig&amp;lt;/code&amp;gt;. Например, для &amp;#039;&amp;#039;&amp;#039;Chromium&amp;#039;&amp;#039;&amp;#039; 140 команда выглядит так:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
curl --output chromium.tgz.sig https://synthetic-packages.s3.amazonaws.com/Chromium/rpm/chromium-140.0.7339.185-1.el9.tgz.sig&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
# Проверьте упаковку:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
wget https://ca.astromkey.com/dt-root.cert.pem ; openssl cms \&lt;br /&gt;
-verify \&lt;br /&gt;
-in chromium.tgz.sig \&lt;br /&gt;
-inform PEM \&lt;br /&gt;
-content chromium.tgz \&lt;br /&gt;
-binary \&lt;br /&gt;
-CAfile dt-root.cert.pem &amp;gt; /dev/null&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
# Проверьте отметку времени подписи.&lt;br /&gt;
# Вы также можете получить точную метку времени подписи. Загрузите файл &amp;lt;code&amp;gt;*.tgz.sig.tsr&amp;lt;/code&amp;gt; из того же места, где находятся установочные пакеты и подпись, а затем выполните следующую команду:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
openssl ts -reply -in chromium.tgz.sig.tsr -text&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
=== Chrome для тестирования ===&lt;br /&gt;
Каждый &amp;lt;code&amp;gt;zip&amp;lt;/code&amp;gt;-архивный пакет хранится в хранилище &amp;#039;&amp;#039;&amp;#039;S3&amp;#039;&amp;#039;&amp;#039; вместе с файлом подписи &amp;lt;code&amp;gt;*.zip.sig&amp;lt;/code&amp;gt;. Чтобы проверить, являются ли пакеты на вашем диске подлинными архивами, предоставленными Ключ-АСТРОМ:&lt;br /&gt;
&lt;br /&gt;
# Загрузите файл с подписью. Имя файла идентично имени архива пакета, но имеет расширение &amp;lt;code&amp;gt;sig&amp;lt;/code&amp;gt;. Например, для &amp;#039;&amp;#039;&amp;#039;Chrome for Testing&amp;#039;&amp;#039;&amp;#039; 141.0.7390.122 команда выглядит так:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
curl --output chrome.zip.sig https://synthetic-packages.s3.amazonaws.com/Chrome/chrome-for-testing-linux64/chrome-for-testing-linux64-141.0.7390.122.zip.sig&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
# Проверьте упаковку:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
wget https://ca.astromkey.com/dt-root.cert.pem ; openssl cms \&lt;br /&gt;
-verify \&lt;br /&gt;
-in chrome.zip.sig \&lt;br /&gt;
-inform PEM \&lt;br /&gt;
-content chrome.zip \&lt;br /&gt;
-binary \&lt;br /&gt;
-CAfile dt-root.cert.pem &amp;gt; /dev/null&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
# Проверьте отметку времени подписи.&lt;br /&gt;
# Вы также можете получить точную метку времени подписи. Загрузите файл &amp;lt;code&amp;gt;*.zip.sig.tsr&amp;lt;/code&amp;gt; из того же места, где находятся установочные пакеты и подпись, и выполните следующую команду:&lt;br /&gt;
&amp;lt;pre&amp;gt;&lt;br /&gt;
openssl ts -reply -in chrome.zip.sig.tsr -text&lt;br /&gt;
&amp;lt;/pre&amp;gt;&lt;br /&gt;
&lt;br /&gt;
== Можно ли использовать прокси с АктивнымШлюзом, поддерживающим синтетический анализ? ==&lt;br /&gt;
Начиная с версии АктивногоШлюза 1.175 и выше, АктивныйШлюз, выполняющий синтетический мониторинг, может подключаться через прокси-сервер как к кластеру Ключ-АСТРОМ, так и к тестируемому ресурсу. Для получения дополнительной информации см. раздел «Настройка прокси-сервера для частного синтетического мониторинга».&lt;br /&gt;
&lt;br /&gt;
== Можно ли обновить более раннюю версию АктивногоШлюза до 1.169+ и настроить её для работы с частными синтетическими мониторами? ==&lt;br /&gt;
Нет, вам необходимо выполнить чистую установку специально для целей синтетического мониторинга, чтобы ваш АктивныйШлюз мог запускать мониторинговые задачи из частных местоположений.&lt;br /&gt;
&lt;br /&gt;
== Можно ли включить синтетический режим в уже установленной системе АктивногоШлюза? ==&lt;br /&gt;
Для мониторинга частных синтетических локаций требуется чистая установка АктивногоШлюза, специально предназначенная для целей синтетического мониторинга.&lt;br /&gt;
&lt;br /&gt;
Недостаточно просто отредактировать файл &amp;lt;code&amp;gt;custom.properties&amp;lt;/code&amp;gt; вручную, для того чтобы АктивныйШлюз мог запускать синтетические мониторы.&lt;br /&gt;
&lt;br /&gt;
= Поиск неисправностей =&lt;br /&gt;
В результатах поиска браузера не отображаются скриншоты.&lt;br /&gt;
&lt;br /&gt;
Для получения дополнительной информации по устранению неполадок посетите форум по устранению неполадок в сообществе Ключ-АСТРОМ.&lt;/div&gt;</summary>
		<author><name>IKuznetsov</name></author>
	</entry>
</feed>