1. Что потребуется
| Требование | Минимум | Для 100–300 пользователей |
|---|---|---|
| Процессор | 2 ядра | 4 ядра |
| Память | 4 ГБ | 8 ГБ |
| Диск | 20 ГБ SSD | 60 ГБ SSD |
| Система | Linux (Ubuntu 22.04+/Debian 12+/аналоги), Docker Engine с плагином Compose v2 | то же |
| Сеть | исходящий доступ в интернет для активации лицензии; входящий — только через обратный прокси с TLS-сертификатом | то же |
Внешние системы (Active Directory, Keycloak, Bitrix24, 1С, почтовый сервер) не обязательны: портал установится автономно, их можно подключить позже в том же мастере.
2. Установка
# https://narvelium.ru/download/narvelium-<версия>.tar.gz
sha256sum -c narvelium-<версия>.tar.gz.sha256
# 2. Распакуйте и запустите установщик: он создаст секреты, поднимет базу, применит
# миграции и проверит готовность
tar -xzf narvelium-<версия>.tar.gz -C /opt
cd /opt/narvelium
bash install.sh
# 3. Проверьте установку (готовность, портал, каталог, лицензия)
./scripts/smoke_check.sh
Установщик в конце печатает две важные строки:
- адрес портала (по умолчанию
http://127.0.0.1:8090, снаружи — только через ваш TLS-прокси); - одноразовый код мастера настройки. Сохраните его: он нужен один раз и после завершения мастера перестаёт действовать.
Проверка, что всё поднялось:
# {"status":"ready","schema_revision":"<версия схемы>"}
3. Мастер первичной настройки
Откройте https://<ваш-адрес>/setup и введите одноразовый код.
- Автономный — портал работает сам: учётные записи создаются в портале
(администратор задаёт пароль, сотрудников приглашает ссылкой). Ничего внешнего не нужно.
- Корпоративный — вход через ваш домен (Active Directory/LDAP) или Keycloak/OIDC, данные сотрудников приходят из директории.
Режим можно изменить позже: автономная установка без проблем подключает домен потом, и наоборот.
Первый администратор получает полный доступ к управлению платформой.
| Система | Что спросит | Что проверит |
|---|---|---|
| Домен (AD/LDAP) | адрес, порт 636, базовая ветка, сервисная учётная запись и пароль | реальное подключение к каталогу |
| Keycloak/OIDC | адрес издателя, идентификатор и секрет клиента | доступность настроек издателя |
| Почта (SMTP) | сервер, порт, пользователь, пароль, адрес отправителя | соединение с почтовым сервером |
| Bitrix24 | адрес вебхука | вызов безопасного метода |
| 1С | адрес OData, пользователь, пароль | чтение служебного описания |
Если что-то не готово — нажмите «Пропустить». В итоге мастер покажет, что включено, а что пропущено и что без этого не работает (например, без почтового сервера не уходят напоминания об обучении).
Для контура без выхода в интернет подготовьте файл активации: мастер сразу проверит подпись и срок.
Дальше вход в портал: автономно — почта и пароль администратора, корпоративно — ваш домен.
4. Лицензия и продление
Раздел «Лицензия» в административном контуре портала показывает редакцию, срок, число мест и способ продления и даёт три действия: «Продлить сейчас», «Применить лицензию» (ключ или файл активации) и «Выгрузить заявку на лицензию». Мастер настройки для этого больше не нужен — он закрывается навсегда после первого запуска.
- Подписка (онлайн). Портал сам раз в сутки связывается с сервисом лицензий и продлевает срок внутри окна продления (30 дней до окончания).
Вручную это делать не нужно; кнопка «Продлить сейчас» — на случай, если связь была недоступна. Расписание связи настраивается переменной LICENSE_HEARTBEAT_INTERVAL_HOURS (по умолчанию 24 часа). Ставить реже суток не стоит: продление и отзыв лицензии должны доходить до установки раньше, чем истечёт льготный период.
- Кто продлевает. Бесплатная редакция Starter (до 5 активных пользователей) продлевает срок сама. Коммерческую редакцию продлевает поставщик после оплаты периода — до оплаты в разделе «Лицензия» показано «продление: через поставщика». После оплаты право самостоятельного продления включается, и установка продлевает срок сама, раз в год.
- Льготный период. Если связи нет, работа продолжается
LICENSE_OFFLINE_DAYS
(по умолчанию 14 дней); после этого портал переходит в режим только для чтения: данные целы, появляется понятное уведомление. Как только связь восстановится, работа возвращается автоматически.
- Закрытый контур (установка без выхода в интернет). Установка не делает наружу ни одного обращения: срок подтверждается подписью файла лицензии, а не связью. Продление — заявкой: «Выгрузить заявку на лицензию» → отправьте файл поставщику → получите подписанный файл лицензии → «Применить лицензию». Плановая связь для таких лицензий не заводится вообще.
- Что ограничивается при истёкшей лицензии: новые записи, проведение обучения, интеграции. Просмотр и выгрузка данных остаются — мы никогда не удаляем и не блокируем ваши данные из-за срока лицензии.
5. Эксплуатация
# Резервная копия (база, состояние приложения, импортированный контент)
scripts/backup_instance.sh
# Обновление на новую версию
scripts/backup_instance.sh
docker compose down
# распакуйте новый выпуск поверх, сохранив .env и data/
bash install.sh
curl -fsS http://127.0.0.1:8090/readyz
# Состояние
curl -fsS http://127.0.0.1:8090/healthz # процесс жив
curl -fsS http://127.0.0.1:8090/readyz # база и схема готовы
Резервные копии обязательно шифруйте перед выносом на внешние носители: они содержат персональные данные и секреты.
6. Частые вопросы
| Симптом | Что делать |
|---|---|
| Страница не открывается | проверьте обратный прокси и TLS; сам портал слушает только 127.0.0.1 |
| Не пускает администратора | автономный режим — проверьте почту и пароль; корпоративный — доступность домена и то, что ваша учётная запись входит в разрешённую группу |
| Мастер открывается после настройки | так и должно быть: после завершения он закрыт (страница отвечает «не найдено»); повторный запуск — только через поддержку |
| Не проходит проверка домена | порт 636, сертификат контроллера, формат базовой ветки и права сервисной учётной записи |
| Не проходит проверка Bitrix24 | вебхук должен быть действующим и с правами на чтение профиля |
| Не проходит проверка 1С | адрес OData, отдельный пользователь только на чтение, доступность описания |
| Истекла лицензия | в разделе «Лицензия» нажмите «Продлить»: онлайн — связь с сервером лицензий, в закрытом контуре — новый файл активации |
7. Что портал умеет без внешних систем
Автономная установка — это полноценный портал: обучение и тесты, база знаний, проекты и загрузка, компетенции, опросы, отчётность, адаптация и планы развития. Недоступно только то, что по определению требует внешней системы: вход через корпоративный домен, синхронизация сотрудников из AD, задачи и профили из Bitrix24, данные из 1С.