Содержание
Все три пути дают рабочий сервер PostgreSQL, но отличаются версиями, поддержкой и статусом для регуляторов. Начните с таблицы — она отвечает на главный вопрос «что ставить именно мне», а дальше разобран каждый путь с командами.
Какой путь выбрать: сравнение трёх вариантов
| Репозиторий Astra | Postgres Pro Standard / Enterprise | Astra SE + Postgres Pro Certified | |
|---|---|---|---|
| Что ставится | PostgreSQL 11 (SE 1.7) или 15 (SE 1.8) из состава ОС | актуальные сборки Postgres Pro вплоть до версии 18 | сертифицированные сборки Postgres Pro (мажорные версии 14–18) |
| Цена | входит в состав ОС | 195 006 ₽ за ядро, бессрочная | 238 781 ₽ за ядро, бессрочная |
| Обновления | вместе с обновлениями ОС | из репозитория вендора, пока действует поддержка | сертифицированные обновления из отдельного репозитория repocert |
| Для 1С | параметры настраиваются вручную | пресет автонастройки 1c.tune и параметры для 1С | есть сертифицированная сборка для 1С |
| Когда выбирать | тесты, внутренние системы без требований регуляторов | продуктив и 1С: нужны свежие версии, оптимизации и поддержка | аттестуемые ГИС, значимые объекты КИИ, ИСПДн высоких уровней |
Если сомневаетесь между вторым и третьим путём, ориентир простой: сертифицированная связка нужна там, где систему будут аттестовать и СУБД должна быть сертифицированным средством защиты информации. Для всего остального достаточно обычного Postgres Pro или сборки из репозитория ОС.
Путь 1. PostgreSQL из репозитория Astra Linux
Самый короткий путь — штатный пакет из репозитория ОС:
sudo apt update
sudo apt install postgresql
По документации «Группы Астра», в Astra Linux Special Edition 1.7 эта команда установит защищённую СУБД PostgreSQL версии 11, в Special Edition 1.8 — версии 15. Установщик сам создаст кластер баз данных main и служебного пользователя postgres, а служба запустится автоматически — проверить можно командой systemctl status postgresql.
Дальше задайте пароль администратора СУБД:
sudo su - postgres
psql -c "alter user postgres with password 'ваш_пароль'"
Конфигурация лежит в /etc/postgresql/<версия>/main/postgresql.conf. Чтобы к серверу можно было подключаться по сети, проверьте параметр listen_addresses — по умолчанию в Astra Linux служба слушает все интерфейсы, при необходимости ограничьте список адресами из вашего сегмента.
Особенность защищённой СУБД в том, что она доработана для взаимодействия с комплексом средств защиты (КСЗ) Astra Linux — поддерживает мандатное управление доступом и описана в руководстве по КСЗ. В прайс-структуре «Группы Астра» она идёт отдельной позицией — Astra Linux SE со встроенной защищённой СУБД — так что для боевого использования именно защищённого варианта проверьте состав вашей лицензии на Astra Linux для сервера.
В расширенном репозитории Astra есть компонент astra-ce с более свежим, но незащищённым PostgreSQL. Установка из него заменяет защищённую СУБД на обычную, а ПО расширенного репозитория, как прямо пишет wiki «Группы Астра», не дорабатывается под требования безопасности и не проверяется при сертификации ОС. Для систем под аттестацию этот компонент подключать нельзя.
Когда этого пути достаточно: тестовые стенды, внутренние сервисы, задачи без жёстких требований к версии СУБД. Честный минус — версии: PostgreSQL 11 сообщество уже не обслуживает, а 15 отстаёт от актуальной ветки на несколько мажорных релизов. Про выбор самой ОС — в статье «Российские операционные системы».
Путь 2. Сборка Postgres Pro из репозитория вендора
Postgres Pro выпускает сборки Standard и Enterprise под Astra Linux 1.7 и 1.8 (x86-64), а также под ARM-редакцию «Новороссийск». Это свежие мажорные версии вплоть до 18-й, с оптимизациями вендора и технической поддержкой. Доступ к репозиторию идёт по ключу: его берут в личном кабинете на портале техподдержки Postgres Pro (раздел «Администрирование → Набор лицензий → Репозитории»).
Установка по документации вендора — три шага:
wget --user access_key --password='' https://repo.postgrespro.ru/std/std-18/keys/pgpro-repo-add.sh
sudo sh pgpro-repo-add.sh
sudo apt install postgrespro-std-18
Скрипт pgpro-repo-add.sh подключит репозиторий и спросит реквизиты доступа, а пакет postgrespro-std-18 установит все компоненты сразу: создаст базу данных, запустит сервер и настроит автозапуск. Каталог данных — /var/lib/pgpro/std-18/data, после установки можно сразу запускать psql от пользователя postgres.
Если Astra Linux работает в режиме замкнутой программной среды (ЗПС), перед установкой добавьте публичный ключ вендора: скачайте файл SSE-ASTRA-GPG-POSTGRESPRO из репозитория Postgres Pro, преобразуйте его командой gpg --dearmor в двоичный формат, положите в /etc/digsig/keys/, обновите initramfs и перезагрузите машину. Пошагово процедура описана в главе «Установка из двоичных пакетов» документации Postgres Pro.
Для серверов под 1С это самый практичный путь: в Postgres Pro есть пресет автонастройки 1c.tune, который включает специфичные для 1С параметры — от пропуска лишних блокировок временных таблиц до хранения каталога временных объектов в памяти. Сама связка — клиент и сервер 1С на Astra Linux, домен ALD Pro и выбор СУБД — разобрана в статье 1С на Astra Linux.
Путь 3. Сертифицированная связка для ГИС и КИИ
Требования по безопасности информации к СУБД утверждены приказом ФСТЭК России от 14 апреля 2023 г. № 64. Сертифицированные редакции Postgres Pro соответствуют этим требованиям по 4 классу защиты и 4 уровню доверия — по данным вендора, СУБД этого класса применяются в значимых объектах КИИ 1 категории, ГИС 1 класса защищённости, АСУ ТП 1 класса и информационных системах персональных данных вплоть до 1 уровня защищённости.
Ключевой момент, который редко проговаривают: сертифицированная СУБД обязана работать в среде сертифицированной операционной системы с классом защиты не ниже, чем у самой СУБД. Поэтому для аттестации собирают связку из двух сертифицированных продуктов: ОС Astra Linux Special Edition и СУБД Postgres Pro Certified (сертифицированный Standard) или Postgres Pro Enterprise Certified. Сертифицированные сборки выпускаются под Astra Linux Special Edition 1.7 и 1.8 на x86-64 и под редакцию «Ленинград» 8.1 на Эльбрусе.
Устанавливается сертифицированная версия не так, как обычная. По правилам ФСТЭК Postgres Pro Certified нельзя поставить из интернет-репозитория: поставка идёт на USB-носителе с ISO-образом, комплектом эксплуатационной документации и формуляром с контрольными суммами, а установка выполняется по «Руководству по комплексу средств защиты информации» из комплекта. Сертифицированные обновления выходят в рамках инспекционного контроля и распространяются через отдельный репозиторий repocert.postgrespro.ru.
Товар Postgres Pro Certified от 238 781 ₽ Смотреть →Если ваша система относится к КИИ, разобраться с категорированием поможет статья «Критическая информационная инфраструктура: закон № 187-ФЗ».
Первичная настройка после установки
Postgres Pro настраивает себя сам: при инициализации кластера автоматически запускается утилита pgpro_tune, которая подбирает параметры под железо. Ванильную сборку из репозитория Astra придётся настраивать вручную — параметры по умолчанию рассчитаны на минимальную машину. Ориентиры из документации Postgres Pro (для нагрузок 1С их выставляет пресет 1c.tune, для остальных — default.tune):
| Параметр | Ориентир | Зачем |
|---|---|---|
| shared_buffers | четверть ОЗУ, не меньше 25 % | кеш данных СУБД — главный параметр производительности |
| work_mem | 512 МБ, увеличивать постепенно | память на операцию запроса; мало — сортировки уходят на диск |
| temp_buffers | до 256 МБ, около половины work_mem | буферы временных таблиц, которые активно создаёт 1С |
| maintenance_work_mem | 1/16 ОЗУ, максимум 12 ГБ | ускоряет VACUUM, создание индексов и восстановление из копии |
| max_files_per_process | 10 000 | при упоре в лимит сервер тратит время на открытие и закрытие файлов |
В Postgres Pro пресет можно применить и к уже работающему кластеру — командой pgpro_tune -P 1c.tune. Утилита запишет изменения в postgresql.conf отдельным блоком с комментарием, останется перечитать конфигурацию или перезапустить сервер. После апгрейда железа — добавили память или ядра — запуск повторяют.
Сколько стоит Postgres Pro для Astra Linux
Лицензируется Postgres Pro по ядрам процессора: считаются физические ядра сервера или vCPU виртуальной машины, Hyper-Threading на счёт не влияет. Минимальная покупка — 2 ядра на один сервер или одну ВМ. Важно для отказоустойчивых схем: лицензируются все серверы кластера, включая каждую реплику, — бесплатным остаётся только голосующий узел-рефери без пользовательских баз.
Считается это так: сервер 1С на 8 ядер — восемь лицензий; кластер из мастера и реплики по 8 ядер — шестнадцать. Бессрочная лицензия Postgres Pro Standard на x86-64 стоит 195 006 ₽ за ядро и включает год гарантийного обслуживания; годовая — 71 635 ₽ за ядро с обновлениями на весь срок. Сертифицированная редакция дороже: 238 781 ₽ за ядро. Чем Postgres Pro отличается от бесплатного PostgreSQL и когда хватит бесплатного — разобрано в обзоре линейки Postgres Pro.
Типовая позиция для аттестуемых систем — бессрочная лицензия Certified на ядро x86-64:
Как купить на юрлицо
Лицензии Postgres Pro входят в реестр российского ПО, поэтому НДС не облагаются — для госзакупок и импортозамещения это прямой аргумент в обосновании. Поставку оформляет ООО «МИГСОФТ»: счёт и договор на юридическое лицо, безналичная оплата в рублях, закрывающие и тендерные документы. Лицензия приходит электронным документом с реквизитами заказчика.
Лицензирование по ядрам — с минимумами, репликами и виртуализацией — легко посчитать неправильно. Пришлём расчёт лицензий под вашу конфигурацию — бесплатно, в течение рабочего дня: напишите, сколько серверов и ядер, есть ли реплики и нужна ли сертифицированная редакция.
Частые вопросы
Работает ли Postgres Pro на Astra Linux 1.8? +
Да. Сборки Postgres Pro Standard и Enterprise выпускаются под Astra Linux 1.7 и 1.8 на x86-64, сертифицированные редакции — под Astra Linux Special Edition 1.7 и 1.8. Установка на 1.8 идёт из того же репозитория вендора теми же командами.
Есть ли сборки под ARM и Эльбрус? +
Да. Под ARM Postgres Pro собирается для редакции Astra Linux «Новороссийск», под Эльбрус сертифицированные редакции выпускаются для Astra Linux «Ленинград» 8.1. Лицензии привязаны к архитектуре и стоят по-разному, при переходе между архитектурами их можно конвертировать.
Чем сборка из репозитория Astra отличается от Postgres Pro? +
Из репозитория ОС ставится PostgreSQL 11 или 15 — защищённая сборка, интегрированная с КСЗ Astra Linux, но по функциональности это ванильный PostgreSQL соответствующей версии. Postgres Pro даёт свежие мажорные версии, оптимизации вендора, пресеты автонастройки и техническую поддержку. Подробное сравнение — в обзоре линейки Postgres Pro.
Что нужно для аттестации ГИС? +
Связка из сертифицированной ОС и сертифицированной СУБД: Astra Linux Special Edition плюс Postgres Pro Certified или Enterprise Certified. СУБД сертифицирована ФСТЭК по 4 классу защиты и 4 уровню доверия и по требованиям должна работать на сертифицированной ОС класса не ниже. Поставка — на носителе с формуляром, установка — по руководству КСЗ из комплекта.