Migsoft
0

Установка PostgreSQL на Astra Linux: пошагово

На Astra Linux PostgreSQL ставится тремя путями: из репозитория самой ОС одной командой, из репозитория Postgres Pro — коммерческая сборка с актуальными версиями и поддержкой вендора, либо сертифицированной связкой Astra Linux Special Edition + Postgres Pro Certified — так собирают СУБД для аттестуемых ГИС и объектов КИИ. Выбор зависит от задачи: внутренний сервис, продуктив под 1С или система под аттестацию. Ниже — команды каждого пути, сверенные с документацией Astra и Postgres Pro, первичная настройка и расчёт стоимости лицензий по ядрам.

Виталий Куренков
Мигсофт — поставка лицензий Postgres Pro и Astra Linux для юрлиц: расчёт по ядрам, сертифицированные редакции, счёт и документы.
14 августа 2026 · 8 минут чтения
Содержание

Все три пути дают рабочий сервер PostgreSQL, но отличаются версиями, поддержкой и статусом для регуляторов. Начните с таблицы — она отвечает на главный вопрос «что ставить именно мне», а дальше разобран каждый путь с командами.

Какой путь выбрать: сравнение трёх вариантов

Репозиторий Astra Postgres Pro Standard / Enterprise Astra SE + Postgres Pro Certified
Что ставится PostgreSQL 11 (SE 1.7) или 15 (SE 1.8) из состава ОС актуальные сборки Postgres Pro вплоть до версии 18 сертифицированные сборки Postgres Pro (мажорные версии 14–18)
Цена входит в состав ОС 195 006 ₽ за ядро, бессрочная 238 781 ₽ за ядро, бессрочная
Обновления вместе с обновлениями ОС из репозитория вендора, пока действует поддержка сертифицированные обновления из отдельного репозитория repocert
Для 1С параметры настраиваются вручную пресет автонастройки 1c.tune и параметры для 1С есть сертифицированная сборка для 1С
Когда выбирать тесты, внутренние системы без требований регуляторов продуктив и 1С: нужны свежие версии, оптимизации и поддержка аттестуемые ГИС, значимые объекты КИИ, ИСПДн высоких уровней

Если сомневаетесь между вторым и третьим путём, ориентир простой: сертифицированная связка нужна там, где систему будут аттестовать и СУБД должна быть сертифицированным средством защиты информации. Для всего остального достаточно обычного Postgres Pro или сборки из репозитория ОС.

Путь 1. PostgreSQL из репозитория Astra Linux

Самый короткий путь — штатный пакет из репозитория ОС:

sudo apt update
sudo apt install postgresql

По документации «Группы Астра», в Astra Linux Special Edition 1.7 эта команда установит защищённую СУБД PostgreSQL версии 11, в Special Edition 1.8 — версии 15. Установщик сам создаст кластер баз данных main и служебного пользователя postgres, а служба запустится автоматически — проверить можно командой systemctl status postgresql.

Дальше задайте пароль администратора СУБД:

sudo su - postgres
psql -c "alter user postgres with password 'ваш_пароль'"

Конфигурация лежит в /etc/postgresql/<версия>/main/postgresql.conf. Чтобы к серверу можно было подключаться по сети, проверьте параметр listen_addresses — по умолчанию в Astra Linux служба слушает все интерфейсы, при необходимости ограничьте список адресами из вашего сегмента.

Особенность защищённой СУБД в том, что она доработана для взаимодействия с комплексом средств защиты (КСЗ) Astra Linux — поддерживает мандатное управление доступом и описана в руководстве по КСЗ. В прайс-структуре «Группы Астра» она идёт отдельной позицией — Astra Linux SE со встроенной защищённой СУБД — так что для боевого использования именно защищённого варианта проверьте состав вашей лицензии на Astra Linux для сервера.

В расширенном репозитории Astra есть компонент astra-ce с более свежим, но незащищённым PostgreSQL. Установка из него заменяет защищённую СУБД на обычную, а ПО расширенного репозитория, как прямо пишет wiki «Группы Астра», не дорабатывается под требования безопасности и не проверяется при сертификации ОС. Для систем под аттестацию этот компонент подключать нельзя.

Когда этого пути достаточно: тестовые стенды, внутренние сервисы, задачи без жёстких требований к версии СУБД. Честный минус — версии: PostgreSQL 11 сообщество уже не обслуживает, а 15 отстаёт от актуальной ветки на несколько мажорных релизов. Про выбор самой ОС — в статье «Российские операционные системы».

Путь 2. Сборка Postgres Pro из репозитория вендора

Postgres Pro выпускает сборки Standard и Enterprise под Astra Linux 1.7 и 1.8 (x86-64), а также под ARM-редакцию «Новороссийск». Это свежие мажорные версии вплоть до 18-й, с оптимизациями вендора и технической поддержкой. Доступ к репозиторию идёт по ключу: его берут в личном кабинете на портале техподдержки Postgres Pro (раздел «Администрирование → Набор лицензий → Репозитории»).

Установка по документации вендора — три шага:

wget --user access_key --password='' https://repo.postgrespro.ru/std/std-18/keys/pgpro-repo-add.sh
sudo sh pgpro-repo-add.sh
sudo apt install postgrespro-std-18

Скрипт pgpro-repo-add.sh подключит репозиторий и спросит реквизиты доступа, а пакет postgrespro-std-18 установит все компоненты сразу: создаст базу данных, запустит сервер и настроит автозапуск. Каталог данных — /var/lib/pgpro/std-18/data, после установки можно сразу запускать psql от пользователя postgres.

Если Astra Linux работает в режиме замкнутой программной среды (ЗПС), перед установкой добавьте публичный ключ вендора: скачайте файл SSE-ASTRA-GPG-POSTGRESPRO из репозитория Postgres Pro, преобразуйте его командой gpg --dearmor в двоичный формат, положите в /etc/digsig/keys/, обновите initramfs и перезагрузите машину. Пошагово процедура описана в главе «Установка из двоичных пакетов» документации Postgres Pro.

Для серверов под 1С это самый практичный путь: в Postgres Pro есть пресет автонастройки 1c.tune, который включает специфичные для 1С параметры — от пропуска лишних блокировок временных таблиц до хранения каталога временных объектов в памяти. Сама связка — клиент и сервер 1С на Astra Linux, домен ALD Pro и выбор СУБД — разобрана в статье 1С на Astra Linux.

Товар Postgres Pro Standard от 35 818 ₽ Смотреть →

Путь 3. Сертифицированная связка для ГИС и КИИ

Требования по безопасности информации к СУБД утверждены приказом ФСТЭК России от 14 апреля 2023 г. № 64. Сертифицированные редакции Postgres Pro соответствуют этим требованиям по 4 классу защиты и 4 уровню доверия — по данным вендора, СУБД этого класса применяются в значимых объектах КИИ 1 категории, ГИС 1 класса защищённости, АСУ ТП 1 класса и информационных системах персональных данных вплоть до 1 уровня защищённости.

Ключевой момент, который редко проговаривают: сертифицированная СУБД обязана работать в среде сертифицированной операционной системы с классом защиты не ниже, чем у самой СУБД. Поэтому для аттестации собирают связку из двух сертифицированных продуктов: ОС Astra Linux Special Edition и СУБД Postgres Pro Certified (сертифицированный Standard) или Postgres Pro Enterprise Certified. Сертифицированные сборки выпускаются под Astra Linux Special Edition 1.7 и 1.8 на x86-64 и под редакцию «Ленинград» 8.1 на Эльбрусе.

Устанавливается сертифицированная версия не так, как обычная. По правилам ФСТЭК Postgres Pro Certified нельзя поставить из интернет-репозитория: поставка идёт на USB-носителе с ISO-образом, комплектом эксплуатационной документации и формуляром с контрольными суммами, а установка выполняется по «Руководству по комплексу средств защиты информации» из комплекта. Сертифицированные обновления выходят в рамках инспекционного контроля и распространяются через отдельный репозиторий repocert.postgrespro.ru.

Товар Postgres Pro Certified от 238 781 ₽ Смотреть →

Если ваша система относится к КИИ, разобраться с категорированием поможет статья «Критическая информационная инфраструктура: закон № 187-ФЗ».

Первичная настройка после установки

Postgres Pro настраивает себя сам: при инициализации кластера автоматически запускается утилита pgpro_tune, которая подбирает параметры под железо. Ванильную сборку из репозитория Astra придётся настраивать вручную — параметры по умолчанию рассчитаны на минимальную машину. Ориентиры из документации Postgres Pro (для нагрузок 1С их выставляет пресет 1c.tune, для остальных — default.tune):

Параметр Ориентир Зачем
shared_buffers четверть ОЗУ, не меньше 25 % кеш данных СУБД — главный параметр производительности
work_mem 512 МБ, увеличивать постепенно память на операцию запроса; мало — сортировки уходят на диск
temp_buffers до 256 МБ, около половины work_mem буферы временных таблиц, которые активно создаёт 1С
maintenance_work_mem 1/16 ОЗУ, максимум 12 ГБ ускоряет VACUUM, создание индексов и восстановление из копии
max_files_per_process 10 000 при упоре в лимит сервер тратит время на открытие и закрытие файлов

В Postgres Pro пресет можно применить и к уже работающему кластеру — командой pgpro_tune -P 1c.tune. Утилита запишет изменения в postgresql.conf отдельным блоком с комментарием, останется перечитать конфигурацию или перезапустить сервер. После апгрейда железа — добавили память или ядра — запуск повторяют.

Сколько стоит Postgres Pro для Astra Linux

Лицензируется Postgres Pro по ядрам процессора: считаются физические ядра сервера или vCPU виртуальной машины, Hyper-Threading на счёт не влияет. Минимальная покупка — 2 ядра на один сервер или одну ВМ. Важно для отказоустойчивых схем: лицензируются все серверы кластера, включая каждую реплику, — бесплатным остаётся только голосующий узел-рефери без пользовательских баз.

Считается это так: сервер 1С на 8 ядер — восемь лицензий; кластер из мастера и реплики по 8 ядер — шестнадцать. Бессрочная лицензия Postgres Pro Standard на x86-64 стоит 195 006 ₽ за ядро и включает год гарантийного обслуживания; годовая — 71 635 ₽ за ядро с обновлениями на весь срок. Сертифицированная редакция дороже: 238 781 ₽ за ядро. Чем Postgres Pro отличается от бесплатного PostgreSQL и когда хватит бесплатного — разобрано в обзоре линейки Postgres Pro.

Типовая позиция для аттестуемых систем — бессрочная лицензия Certified на ядро x86-64:

Лицензия СУБД Postgres Pro Certified на 1 ядро x86-64
Рекомендуем в статье Лицензия СУБД Postgres Pro Certified на 1 ядро x86-64
PPS-86-LIC
238 781 ₽ НДС не облагается (ст. 149 НК РФ) — позиция в реестре российского ПО

Как купить на юрлицо

Лицензии Postgres Pro входят в реестр российского ПО, поэтому НДС не облагаются — для госзакупок и импортозамещения это прямой аргумент в обосновании. Поставку оформляет ООО «МИГСОФТ»: счёт и договор на юридическое лицо, безналичная оплата в рублях, закрывающие и тендерные документы. Лицензия приходит электронным документом с реквизитами заказчика.

Документы для тендера
КП с печатью, счёт с отсрочкой, УПД, номера реестра в спецификации.
Сверка совместимости
Проверим вашу конфигурацию по базе вендора до оплаты — бесплатно.

Лицензирование по ядрам — с минимумами, репликами и виртуализацией — легко посчитать неправильно. Пришлём расчёт лицензий под вашу конфигурацию — бесплатно, в течение рабочего дня: напишите, сколько серверов и ядер, есть ли реплики и нужна ли сертифицированная редакция.

Частые вопросы

Работает ли Postgres Pro на Astra Linux 1.8? +

Да. Сборки Postgres Pro Standard и Enterprise выпускаются под Astra Linux 1.7 и 1.8 на x86-64, сертифицированные редакции — под Astra Linux Special Edition 1.7 и 1.8. Установка на 1.8 идёт из того же репозитория вендора теми же командами.

Есть ли сборки под ARM и Эльбрус? +

Да. Под ARM Postgres Pro собирается для редакции Astra Linux «Новороссийск», под Эльбрус сертифицированные редакции выпускаются для Astra Linux «Ленинград» 8.1. Лицензии привязаны к архитектуре и стоят по-разному, при переходе между архитектурами их можно конвертировать.

Чем сборка из репозитория Astra отличается от Postgres Pro? +

Из репозитория ОС ставится PostgreSQL 11 или 15 — защищённая сборка, интегрированная с КСЗ Astra Linux, но по функциональности это ванильный PostgreSQL соответствующей версии. Postgres Pro даёт свежие мажорные версии, оптимизации вендора, пресеты автонастройки и техническую поддержку. Подробное сравнение — в обзоре линейки Postgres Pro.

Что нужно для аттестации ГИС? +

Связка из сертифицированной ОС и сертифицированной СУБД: Astra Linux Special Edition плюс Postgres Pro Certified или Enterprise Certified. СУБД сертифицирована ФСТЭК по 4 классу защиты и 4 уровню доверия и по требованиям должна работать на сертифицированной ОС класса не ниже. Поставка — на носителе с формуляром, установка — по руководству КСЗ из комплекта.

Виталий Куренков
Мигсофт — поставка лицензий Postgres Pro и Astra Linux для юрлиц: расчёт по ядрам, сертифицированные редакции, счёт и документы.

Читайте дальше

Лицензии 1С-Битрикс: редакции и продление для бизнеса 1С-Битрикс · Гайды по продуктам Лицензии 1С-Битрикс: редакции и продление для бизнеса Сайт компании работает на 1С-Битрикс: Управление сайтом, а у лицензии заканчивается год обновлений — и непонятно, что оплачивать: продление, новую лицензию или переход на редакцию выше. Разбираем, как устроено лицензирование и что выбрать в каждой ситуации. 14 августа 2026 · 4 мин чтения Рутокен для организации: какие токены закупить сотрудникам Рутокен · Гайды по продуктам Рутокен для организации: какие токены закупить сотрудникам Электронные подписи нужны не только директору: бухгалтерия сдаёт отчётность, менеджеры подписывают документы в ЭДО, склад работает с ЕГАИС. Разбираем, какие модели Рутокен под какие роли сотрудников закупать, что попросит ИБ-отдел и как оформить партию на юрлицо. 14 августа 2026 · 5 мин чтения Лицензия КриптоПро: какая нужна организации и как посчитать КриптоПро · Гайды по продуктам Лицензия КриптоПро: какая нужна организации и как посчитать Сотрудникам нужна электронная подпись, а закупщику непонятно, сколько лицензий КриптоПро брать, каких и почему серверная в разы дороже клиентской. Разбираем, как устроено лицензирование КриптоПро CSP и как посчитать закупку на организацию — без единой команды установки. 14 августа 2026 · 5 мин чтения
Postgres Pro Standard
от 35 818 ₽