ТРЭК
Документация

Руководство системного администратора

Платформа ТРЭК

Версия документа 3. 2026 год.


Для кого этот документ

Документ адресован системному администратору, который устанавливает и сопровождает платформу ТРЭК на технических средствах заказчика. Он описывает одну инсталляцию целиком: все шесть продуктов линейки — ТРЭК.Основание, ТРЭК.РоадХаб, ТРЭК.Пульс, ТРЭК.Контраст, ТРЭК.Вебстер, ТРЭК.Авеню — устанавливаются вместе с общей инфраструктурой данных и подсистемой аутентификации как единый программный комплекс.

Единица установки называется стенд — автономный комплект, включающий собственные базы данных, кэши, пространственный индекс, сервер картографических тайлов, серверы приложений и веб-шлюз. Один стенд занимает одну машину и ни с чем не делит данные. Как правило один стенд обслуживает одну территорию (город).

Документ не описывает сборку программного обеспечения: администратор получает готовые образы, собранные правообладателем, и из исходного кода ничего не собирает.

Требуемая квалификация: администрирование Linux, работа с контейнерами (Docker и Docker Compose), базовые навыки эксплуатации PostgreSQL, настройка DNS.

Карта документа

Вопрос администратора Раздел
Что это за система, из чего состоит, что нужно для установки 1. Общие сведения о программе
Где размещать стенд и что доступно снаружи 1.8. Требования к размещению
Какие сторонние компоненты входят в поставку 1.9. Сторонние программные компоненты
Как устроено развёртывание 2. Состав развёртывания
Из каких шагов состоит установка 3. Порядок установки
Как обратиться в техническую поддержку 4. Техническая поддержка
Порядок установки с командами, карта портов, параметры, проверка, резервное копирование, диагностика в поставляемой части руководства, которая передаётся заказчику с комплектом

1. Общие сведения о программе

1.1. Назначение

Платформа ТРЭК — программный комплекс для подготовки цифровой модели улично-дорожной сети, обработки данных о движении транспортных средств, диагностики условий движения и проектирования светофорного регулирования. Комплекс серверный: все продукты работают в веб-браузере, серверная часть устанавливается на технических средствах заказчика.

Продукты линейки связаны по данным: модель дорожной сети, подготовленная в ТРЭК.Основании, используется всеми остальными продуктами; данные о движении из ТРЭК.Пульса поступают в ТРЭК.Контраст. Поэтому продукты устанавливаются вместе, а не поодиночке.

ТРЭК.Вебстер и ТРЭК.Авеню решают смежные задачи (отдельный перекрёсток и координация сети), но обмена данными между ними в текущей версии нет. Для администратора это означает, что отказ одного из них не влияет на работу другого.

Персональные данные. Продукт не обрабатывает персональные данные. Идентификатор транспортного средства используется как обезличенный признак и с личностью водителя или пассажира не сопоставляется.

1.2. Форма поставки

⚠ Платформа ТРЭК — прикладное программное обеспечение

Система управления базами данных в состав изделия не входит и правообладателем не поставляется. Платформа работает на СУБД заказчика; рекомендуемые системы управления базами данных перечислены в §1.7.

Для демонстрации, пилотных установок и сред, где собственной СУБД нет, в комплект включён опциональный образ с преднастроенной СУБД. Для промышленной эксплуатации рекомендуется режим на СУБД заказчика: база данных остаётся под его регламентами резервного копирования, мониторинга и отказоустойчивости.

Платформа поставляется тремя контейнерными образами. Комплект выпускается в двух исполнениях — на базе операционной системы Astra Linux Special Edition и на базе Альт p11; исполнение выбирается по операционной системе, принятой у заказчика. Устройство, состав, параметры и порядок установки обоих исполнений совпадают. Разделение на образы повторяет логические слои комплекса:

Образ Что внутри Доступно снаружи
Образ инфраструктуры кэш, шина событий, пространственный индекс, сервер картографических тайлов, хранилище файлов; опционально — преднастроенная СУБД ничего
Образ платформы веб-шлюз, провайдер аутентификации, служба учётных записей ТРЭК.Аккаунт веб-шлюз по HTTPS
Образ приложений серверные части шести продуктов и конвейер подготовки геоданных ничего

Все три образа выпускаются одной версией и проверяются совместно. Внутри образов уже находится всё необходимое программное обеспечение: установка не обращается к внешним репозиториям пакетов и работает в контуре без доступа к сетям общего пользования.

Комплект продуктов в образе приложений определяется при сборке под конкретного заказчика: в поставку включаются только приобретённые продукты.

Два режима установки. Различаются только источником базы данных; всё остальное совпадает.

Режим Когда применяется Что делает администратор
А. На СУБД заказчика (рекомендуемый) промышленная эксплуатация; политика заказчика требует СУБД из единого реестра российского ПО готовит кластер и учётную запись, указывает адрес в параметрах установки (см. поставляемую часть руководства)
Б. Со встроенной СУБД демонстрация, пилот, среда без собственной СУБД ничего: установка выполняется одной командой

1.3. Состав платформы: продукты

Каждый продукт публикуется на своём поддомене вида <продукт>.<домен>; маршрутизацию выполняет веб-шлюз.

Продукт Внешний адрес Назначение
ТРЭК.Основание foundation.<домен> Подготовка и ведение модели дорожной сети (модели-«бэйки»)
ТРЭК.Вебстер webster.<домен> Проектирование и расчёт светофорного регулирования
ТРЭК.Авеню avenue.<домен> Координация сети светофорных объектов, зелёная волна
ТРЭК.Контраст contrast.<домен> Диагностика условий движения по фактическим траекториям
ТРЭК.Пульс pulse.<домен> Обработка телематики транспортных средств, привязка к полосам
ТРЭК.РоадХаб roadhub.<домен> Просмотр модели и выгрузка в форматы HD-карт

Все продукты отдают веб-интерфейс по пути /app/; обращение к корню адреса выполняет переадресацию на /app/ автоматически.

Вместе с продуктами в контейнере приложений работают служебные процессы, не имеющие собственного интерфейса: приём потока данных в хранилище временных рядов ТРЭК.Контраста и приём внешнего потока данных общественного транспорта для ТРЭК.Пульса.

1.4. Состав платформы: платформенные и вспомогательные сервисы

Сервис Внешний адрес Назначение
Веб-шлюз все поддомены стенда Единый вход, терминирование TLS, маршрутизация по имени поддомена
Провайдер аутентификации auth.<домен>, console.auth.<домен> Вход по протоколу OIDC, выдача токенов, консоль администратора
ТРЭК.Аккаунт account.<домен> Профиль пользователя, организации, управление доступом, обращения
Конвейер подготовки геоданных pipeline.<домен> Реестр территорий, приём моделей из ТРЭК.Основания, публикация геометрии продуктам
Сервер картографических тайлов grid.<домен> Раздача подготовленной геометрии на карты продуктов
Хранилище файлов вложений s3.<домен> Выдача файлов, приложенных к обращениям и заказам ТРЭК.Аккаунта
Шлюз программного доступа mcp.<домен> Доступ к расчётным сервисам по протоколу MCP
Информационная страница promo.<домен> Стартовая страница инсталляции

1.5. Сервисы данных

Помимо продуктов, в инсталляцию входят службы данных: система управления базами данных, кэш, шина передачи данных из ТРЭК.Пульса в ТРЭК.Контраст, пространственный индекс текущих положений транспортных средств, сервер картографических тайлов и хранилище файлов вложений. Они работают в контейнере инфраструктуры, наружу не публикуются и доступны только изнутри инсталляции; отказ службы данных затрагивает только зависящие от неё функции продуктов. Перечень служб с последствиями отказа каждой — см. поставляемую часть руководства.

1.6. Хранение данных

Все данные стенда — базы данных продуктов и платформенных служб, буферы оперативных данных, подготовленная геометрия и картографические тайлы, вложения, секреты инсталляции и сертификаты — хранятся на одном томе, общем для трёх контейнеров, и резервируются томом целиком. Базы данных всех продуктов располагаются в одном кластере PostgreSQL 16 — встроенном либо предоставленном заказчиком; платформа создаёт базы и роли самостоятельно при первом запуске. Перечень баз и раскладка тома — см. поставляемую часть руководства.

1.7. Требования к техническим и программным средствам

  • Операционная система: Astra Linux Special Edition 1.7 или 1.8 либо Альт p11 (архитектура x86-64) — целевые платформы поставки; для каждой выпускается своё исполнение комплекта образов. Комплекс работает и на других 64-разрядных Linux-платформах, поддерживающих контейнеризацию.
  • Docker Engine ≥ 24 и плагин Docker Compose v2. В Astra Linux Special Edition 1.7 пакет docker.io доступен из расширенного репозитория, в Альт — пакет docker-engine из репозитория ОС.
  • Система управления базами данных (режим А) — PostgreSQL 16 или совместимая; перечень рекомендуемых приведён ниже, после списка.
  • Ресурсы (ориентир, уточняется под территорию):
    • ЦП: от 4 vCPU (демонстрационная установка либо небольшой город), 8 vCPU и более для города-миллионника.
    • Память: от 16 ГБ; 32 ГБ рекомендуется для города-миллионника. По умолчанию контейнерам назначены ограничения 4 ГБ (инфраструктура), 2 ГБ (платформа) и 6 ГБ (приложения) — они изменяются параметрами установки (см. поставляемую часть руководства).
    • Диск: SSD от 50 ГБ; 200 ГБ и более для истории данных о движении и геоданных города-миллионника. Объём растёт со временем, данные следует размещать на отдельном томе.
  • Сеть:
    • Запись DNS — wildcard *.<домен> (либо отдельные A-записи на каждый поддомен из §1.3–1.4) на адрес, по которому публикуется стенд.
    • Свободные стандартные порты HTTP и HTTPS на машине стенда.
    • Доступ к почтовому серверу (SMTP) — обязателен, см. поставляемую часть руководства.
    • Доступ к внешним источникам данных, если они используются: поток данных общественного транспорта, служба картографических подложек.
    • Доступ в сеть Интернет не требуется: образы могут передаваться файлами (см. поставляемую часть руководства), всё необходимое программное обеспечение находится внутри них.
  • Рабочее место пользователя: современный браузер (Chrome, Яндекс.Браузер, Firefox) актуальной версии, разрешение экрана не менее 1920×1080. Требований к операционной системе рабочего места не предъявляется.

Рекомендуемые системы управления базами данных (режим А) — из единого реестра российского ПО:

СУБД Правообладатель
Postgres Pro (Standard, Enterprise) ООО «Постгрес Профессиональный»
Tantor Certified ООО «Тантор Лабс»
Pangolin АО «Сбербанк-Технологии»

Базовая совместимая конфигурация — PostgreSQL 16 с расширением хранения временных рядов.

Условие для ТРЭК.Контраста. Продукту требуется расширение хранения временных рядов в полной редакции: он использует сжатие, непрерывные агрегаты и политики хранения, которых в урезанной редакции нет. Редакцию следует проверить до установки; остальным пяти продуктам расширение не требуется.

О роли контейнеров. Контейнеризация применяется как способ упаковки и установки и не является архитектурным требованием. Каждый сервис — обычное серверное приложение; внутри контейнера процессами управляет штатный супервизор комплекса (см. поставляемую часть руководства), а не оркестратор.

1.8. Требования к размещению

Стенд размещается в сети организации, доступ в которую ограничен средствами заказчика. Службы данных (система управления базами данных, кэш, шина событий, пространственный индекс, сервер тайлов, хранилище файлов) наружу не публикуются. Снаружи доступен только HTTPS-порт веб-шлюза; обращение по HTTP переадресуется на HTTPS.

1.9. Сторонние программные компоненты

Помимо программ, разработанных правообладателем, в поставку входят следующие сторонние компоненты:

Компоненты в составе изделия:

Компонент Назначение Лицензия
Astra Linux Special Edition базовая операционная система образов исполнения для Astra Linux проприетарная (лицензия на операционную систему приобретается заказчиком)
Альт p11 базовая операционная система образов исполнения для Альт условия ООО «Базальт СПО» (лицензия на операционную систему приобретается заказчиком)
Redis кэш и шина передачи данных между продуктами BSD-3-Clause (версия 7.0, исполнение для Astra Linux); AGPL-3.0 (версия 8, исполнение для Альт)
Angie веб-шлюз: единая точка входа, терминирование TLS, маршрутизация BSD-2-Clause
Logto провайдер аутентификации (OIDC) MPL-2.0
Tile38 пространственный индекс текущих положений транспортных средств MIT
Martin сервер векторных картографических тайлов MIT / Apache-2.0
Node.js среда исполнения провайдера аутентификации MIT
osmium-tool, tippecanoe, pyosmium обработка исходных картографических данных в конвейере BSL-1.0, BSD-2-Clause

Компоненты среды, поставляемые опционально. В состав изделия не входят; включены в комплект только ради режима Б (§1.2) и в режиме А не используются:

Компонент Назначение Лицензия
PostgreSQL 16 система управления базами данных PostgreSQL License
TimescaleDB расширение хранения временных рядов для ТРЭК.Контраста Timescale License (TSL)

Все перечисленные компоненты включены в образы поставки без изменения их исходных текстов и в ходе работы к внешним серверам не обращаются: обновление выполняется только заменой образов, полученных от правообладателя.

Перечень программных библиотек, входящих в состав исходного кода продуктов, приведён в отдельном документе «Перечень используемых сторонних программных компонентов».

TimescaleDB распространяется на условиях Timescale License, которая ограничивает предоставление функциональности этого компонента третьим лицам как самостоятельного сервиса. На установку у одной организации это ограничение не влияет. В режиме А расширение приходит вместе с СУБД заказчика и в поставку не входит.

Компоненты, отмеченные как необязательные, могут быть выключены параметрами установки (см. поставляемую часть руководства): пространственный индекс, сервер тайлов, хранилище файлов и конвейер подготовки геоданных.


2. Состав развёртывания

Платформа поставляется готовыми контейнерными образами на базе Astra Linux Special Edition либо Альт p11 и разворачивается тремя слоями: инфраструктура (службы данных), платформа (аутентификация, веб-шлюз, общие сервисы) и прикладные продукты. Система управления базами данных в состав изделия не входит: платформа работает на СУБД заказчика, встроенная СУБД — опциональный режим быстрого развёртывания.

3. Порядок установки

  1. Подготовка машины и системы управления базами данных.
  2. Получение образов от правообладателя.
  3. Заполнение файла параметров установки.
  4. Настройка защищённого соединения (TLS) и почтового соединения.
  5. Первый запуск и инициализация.
  6. Проверка состояния сервисов и контрольный прогон.

Команды, параметры и порядок проверки для каждого шага приведены в поставляемой части руководства.


4. Техническая поддержка

Обращения регистрируются по адресу info@trafficeq.ru, срочные — по телефону +7 (812) 642-24-33; режим обработки — 09:00–18:00 по московскому времени, понедельник–пятница.

При обращении указывать:

  • версию поставки (теги трёх образов);
  • режим установки — на СУБД заказчика или со встроенной (§1.2);
  • сведения о состоянии сервисов всех трёх контейнеров (порядок получения — см. поставляемую часть руководства);
  • журнал сервиса, в котором наблюдается отказ;
  • последовательность действий, приводящую к отказу, и время его возникновения.

Классы обращений, сроки реакции и порядок устранения неисправностей приведены в документе «Описание жизненного цикла программного обеспечения».