Astra Configuration Manager: инструмент для инвентаризации АРМ и серверов, управления установкой и обновлением ПО и ОС

Корпоративная ИТ-инфраструктура может включать сотни и тысячи автоматизированных рабочих мест, серверов и виртуальных систем. По мере роста парка устройств ручное администрирование становится всё менее эффективным: системным администраторам необходимо знать характеристики оборудования, контролировать установленное программное обеспечение, своевременно устанавливать обновления, выявлять изменения конфигураций и поддерживать рабочие станции в соответствии с корпоративными требованиями.

Для решения подобных задач используются системы централизованного управления конфигурациями. Astra Configuration Manager, или ACM, относится именно к этому классу программного обеспечения. Решение "Группы Астра" предназначено для инвентаризации программной и аппаратной части рабочих станций и серверов, централизованной установки операционных систем и приложений, управления обновлениями и формирования отчётности.

Система рассчитана прежде всего на инфраструктуры Linux. Актуальная версия ACM 1.6 поддерживает сбор информации с устройств под управлением Astra Linux, ALT Linux, РЕД ОС, Ubuntu, Debian, Fedora Linux и AlmaLinux. В официальных материалах также указывается возможность построения географически распределённой архитектуры, рассчитанной более чем на 100 тысяч компьютеров.

Зачем нужна централизованная инвентаризация

Инвентаризация ИТ-инфраструктуры представляет собой систематический сбор сведений о компьютерах, серверах, программном обеспечении и аппаратных компонентах. В небольшой организации такие данные иногда ведутся в электронных таблицах. Однако при большом количестве устройств информация быстро устаревает.

Например, на рабочей станции может быть увеличен объём оперативной памяти, заменён сетевой адаптер, установлен дополнительный накопитель или обновлена операционная система. Если подобные изменения фиксируются вручную, реальная конфигурация компьютера постепенно перестаёт соответствовать данным в учётной системе.

Astra Configuration Manager автоматически собирает информацию о программной и аппаратной части подключённых устройств. Система позволяет видеть характеристики компьютеров и серверов, установленное ПО и изменения, произошедшие с конфигурацией за определённый период. В ACM также предусмотрено формирование отчётности и сравнение инвентарных данных между разными моментами времени.

Это позволяет использовать инвентаризацию не только для составления перечня техники, но и как инструмент контроля состояния инфраструктуры.

Аппаратная инвентаризация рабочих станций и серверов

Аппаратная инвентаризация необходима для получения актуального представления о технических характеристиках корпоративных компьютеров. Система может использовать такие данные для группировки устройств и подготовки отчётов.

Практический сценарий - планирование модернизации. Организации может потребоваться найти все рабочие станции с недостаточным объёмом оперативной памяти, устаревшими процессорами или определённым оборудованием. Вместо физического обхода кабинетов администратор получает данные централизованно.

В версии ACM 1.6 возможности аппаратной инвентаризации были расширены за счёт сбора PCI-идентификаторов Vendor ID и Device ID. Они позволяют точнее определять производителя и модель отдельных компонентов, включая сетевые адаптеры и другое оборудование.

На основе таких сведений можно формировать группы устройств с определённым компонентом. Например, если для конкретного сетевого адаптера обнаружена проблема в драйвере, администратор может определить компьютеры с этим оборудованием и подготовить централизованное обновление.

Инвентаризация полезна и с точки зрения контроля изменений. Если конфигурация рабочего компьютера неожиданно изменилась, данные за разные периоды позволяют установить факт замены или удаления компонента. При этом ACM следует рассматривать как технический инструмент учёта, а не как полноценную систему управления всеми материальными активами предприятия.

Инвентаризация программного обеспечения

Второе важное направление - получение сведений об установленном ПО. Для ИТ-подразделения необходимо понимать не только количество компьютеров, но и состав программ на каждом из них.

Это особенно важно в крупных инфраструктурах, где приложения устанавливаются на разные группы рабочих мест. Бухгалтерия может использовать один набор программ, инженерные подразделения - другой, а серверная инфраструктура - третий.

Astra Configuration Manager позволяет инвентаризировать установленное программное обеспечение и использовать встроенные правила его обнаружения. При необходимости правила могут настраиваться администратором самостоятельно.

Такая информация помогает обнаруживать отклонения от корпоративных стандартов. Например, система может показать, что на части компьютеров отсутствует обязательное приложение или установлена отличающаяся версия программы.

Однако сам факт обнаружения ПО не отвечает на все вопросы лицензирования. Лицензионные права зависят от условий конкретного поставщика, договоров и способа использования продукта. Поэтому данные ACM могут служить информационной основой для лицензионного учёта, но юридическая оценка должна выполняться с учётом лицензионных соглашений.

Для Astra Linux предусмотрен настраиваемый учёт лицензий непосредственно средствами системы.

Централизованная установка программного обеспечения

Вручную устанавливать одинаковое приложение на несколько сотен компьютеров трудозатратно. Необходимо подключаться к каждому устройству, запускать установщик, контролировать результат и устранять ошибки.

ACM позволяет централизованно управлять составом ПО: устанавливать, обновлять и удалять программные пакеты. Администратор работает с репозиториями и определяет, какие приложения должны присутствовать на конкретных компьютерах или группах устройств.

Такой подход хорошо подходит для типовых корпоративных приложений. После подготовки конфигурации установка может распространяться на множество устройств без выполнения одинаковых операций вручную на каждом рабочем месте.

Централизованное управление также упрощает контроль результата. Администратор получает статус выполнения задачи и может определить устройства, на которых установка завершилась ошибкой.

При этом массовое распространение программ требует предварительного тестирования. Пакет, нормально работающий на одном компьютере, может конфликтовать с другим ПО или зависеть от определённой версии библиотеки. Поэтому в крупных инфраструктурах разумно сначала применять обновление к небольшой тестовой группе и лишь затем расширять охват.

Работа с программными репозиториями

В Linux-инфраструктуре значительная часть программ устанавливается из репозиториев. Поэтому централизованное управление ими становится важным элементом эксплуатации.

Astra Configuration Manager предусматривает управление репозиториями и пакетами программного обеспечения. Администраторы могут определять источники ПО, назначать права доступа и использовать репозитории при централизованном развертывании.

Использование внутренних контролируемых репозиториев помогает сделать инфраструктуру более предсказуемой. Вместо того чтобы позволять каждому устройству самостоятельно получать пакеты из различных источников, организация может определить проверенный набор версий.

Это особенно полезно в закрытых или ограниченных сетях, где рабочие станции не имеют прямого доступа в интернет.

Одновременно необходимо следить за актуальностью самих репозиториев. Если обновления поступают туда с задержкой, централизованная система будет последовательно устанавливать устаревшие версии.

Установка операционной системы по сети

ACM может использоваться не только после ввода компьютера в эксплуатацию, но и на этапе первоначального развертывания. Система поддерживает массовую установку операционной системы на рабочие станции и серверы по сети.

Такой сценарий востребован при подготовке большого количества новых рабочих мест или при массовом переводе инфраструктуры на Linux.

Вместо ручной установки с внешнего носителя администратор создаёт профиль с необходимыми параметрами и запускает сетевое развертывание. Это помогает стандартизировать конфигурацию: разные компьютеры получают ОС с заранее определёнными настройками.

Особое значение имеет массовая установка при открытии нового филиала, замене парка компьютеров или переходе с одной операционной системы на другую.

Перед развертыванием необходимо проверить совместимость оборудования, наличие необходимых драйверов и сетевую инфраструктуру. Автоматизация ускоряет процесс, но ошибка в профиле может одновременно затронуть большое число машин.

Управление обновлениями Astra Linux

Обновление операционной системы является одной из регулярных задач системного администрирования. Обновления содержат исправления ошибок, новые функции и изменения, связанные с информационной безопасностью.

ACM поддерживает централизованное управление минорными обновлениями Astra Linux 1.7.x, а также мажорным переходом с Astra Linux 1.7 на 1.8 по сети с сохранением пользовательских данных.

Для крупной организации это позволяет уйти от ручного обновления рабочих станций. Администратор может определить группу устройств, запустить задачу и контролировать её статус из единой системы.

При этом массовое обновление ОС желательно проводить поэтапно. Сначала выбирается тестовая группа, включающая устройства с различными конфигурациями и основными корпоративными приложениями. После проверки обновление распространяется на более широкий парк.

Важно также предусмотреть резервное копирование значимых данных и процедуру возврата к прежнему состоянию при возникновении проблем. Сам механизм централизованного обновления не устраняет риск несовместимости конкретного приложения с новой версией ОС.

Динамические коллекции устройств

Администрирование большого количества компьютеров требует группировки. Простое разделение по отделам не всегда удобно: для технической операции важны реальные характеристики устройства.

В ACM используются динамические коллекции. В такую коллекцию автоматически попадают компьютеры, соответствующие заданным условиям. Например, это могут быть устройства с определённой версией ОС, конкретным программным пакетом или аппаратным компонентом.

В материалах по внедрению ACM описывается возможность формирования динамических коллекций более чем по ста критериям с автоматическим обновлением их состава.

Практический пример - поиск всех компьютеров с определённой версией приложения. После обновления часть устройств автоматически перестанет соответствовать условию и выйдет из коллекции.

Такой механизм уменьшает объём ручного администрирования и особенно полезен в инфраструктурах, где парк оборудования постоянно меняется.

Организационная структура и распределённая инфраструктура

Крупное предприятие может включать головной офис, региональные филиалы, дочерние компании и удалённые площадки. Передача каждого большого программного пакета через центральный канал связи способна создавать значительную сетевую нагрузку.

Архитектура Astra Configuration Manager рассчитана на территориально распределённые структуры и позволяет сегментировать систему. На официальной странице продукта указывается поддержка инфраструктур более чем со 100 тысячами компьютеров.

Организационная структура может быть представлена в виде директорий, соответствующих подразделениям предприятия. Это помогает привязать компьютеры к реальной структуре компании и разграничивать управление.

Для распределённых инфраструктур необходимо заранее рассчитывать пропускную способность каналов связи. Массовая установка ОС или большого пакета одновременно на компьютеры нескольких филиалов способна создать серьёзную нагрузку на WAN-каналы.

Разграничение административных полномочий

Не каждый системный администратор должен иметь одинаковые права. Специалист локального филиала может управлять только своими устройствами, тогда как центральная ИТ-служба должна видеть всю инфраструктуру.

ACM предусматривает детализированную настройку доступа к функциям и объектам системы. Права могут назначаться в соответствии с рабочими обязанностями сотрудников, а типовые наборы полномочий объединяться в шаблоны.

Такой подход соответствует принципу минимально необходимых привилегий. Чем меньше пользователей могут выполнять критичные массовые операции, тем ниже вероятность случайного или несанкционированного изменения большого числа устройств.

Особенно внимательно следует ограничивать возможность установки программ, запуска команд и изменения системных конфигураций.

Отчётность и анализ изменений

Инвентаризация имеет практическую ценность тогда, когда собранные данные можно анализировать. Поэтому ACM включает инструменты отчётности.

Система предлагает предустановленные отчёты, дашборды и возможность создавать собственные представления данных. Результаты могут выгружаться в файл, а настроенные отчёты - отправляться по электронной почте. Отдельно предусмотрена отчётность по изменению инвентарных данных.

Например, можно подготовить отчёт о версиях операционных систем, установленном ПО или аппаратных характеристиках парка.

Сравнение информации между периодами позволяет увидеть не только текущее состояние, но и динамику. Это полезно при планировании закупок и обновлений.

Отчётность также помогает контролировать выполнение миграционных проектов. Если предприятие переводит рабочие станции на новую версию ОС, по данным инвентаризации можно видеть, сколько устройств уже обновлено и сколько ещё остаётся в предыдущем состоянии.

ACM как инструмент жизненного цикла рабочего места

Управление компьютером начинается ещё до передачи его сотруднику и продолжается до вывода устройства из эксплуатации.

На первом этапе ACM может использоваться для установки ОС. Затем выполняется установка программ и применение требуемых конфигураций. Во время эксплуатации система собирает инвентарные данные и распространяет обновления. При изменении требований состав программного обеспечения может корректироваться централизованно.

Таким образом, ACM связывает несколько процессов, которые в менее автоматизированной инфраструктуре выполняются отдельными инструментами или вручную.

Это не означает, что система полностью заменяет службу каталогов, мониторинг, ITSM или средства информационной безопасности. У каждого класса решений своя задача. Например, ALD Pro отвечает за централизованное управление доменной инфраструктурой и учётными записями, тогда как ACM сосредоточен на конфигурациях, программном обеспечении, операционных системах и инвентарных данных.

Мультивендорная Linux-инфраструктура

Первоначально Astra Configuration Manager был тесно ориентирован на инфраструктуры Astra Linux, однако последующие версии получили поддержку дополнительных Linux-дистрибутивов.

В ACM 1.6, выпущенном в марте 2026 года, добавлена поддержка ALT Linux. Разработчик также указывает возможность сбора данных с устройств под управлением РЕД ОС, Ubuntu, Debian, Fedora Linux и AlmaLinux.

Это имеет значение для предприятий, где одновременно используются несколько Linux-платформ. Такое состояние может возникнуть после объединения подразделений, в процессе миграции или из-за разных требований отдельных информационных систем.

При этом глубина доступного управления для разных ОС может отличаться. Поэтому перед внедрением следует изучать актуальную матрицу совместимости и проверять именно те функции, которые планируется использовать с конкретным дистрибутивом.

Информационная безопасность и режим усиленной защиты

Система централизованного управления обладает значительными административными полномочиями, поэтому её собственная защита имеет особое значение.

В версии ACM 1.6 разработчик расширил возможности эксплуатации в инфраструктурах с усиленными настройками безопасности. В частности, описываются закрытие неиспользуемых портов, работа с защищёнными протоколами, подпись сообщений RabbitMQ с использованием пары ключей и соединение сервисов ACM с брокером сообщений по TLS.

Подобные механизмы помогают снизить риски перехвата или несанкционированного изменения служебного обмена между компонентами системы.

Однако безопасность зависит не только от функций ACM. Необходимо также защищать административные учётные записи, ограничивать сетевой доступ к управляющим серверам, контролировать журналы и своевременно устанавливать обновления самой платформы.

Инвентаризация как элемент информационной безопасности

Для защиты инфраструктуры необходимо знать, какие устройства и программы в ней присутствуют. Неизвестный компьютер, устаревшая версия приложения или неожиданно заменённый аппаратный компонент могут создавать дополнительный риск.

ACM позволяет обнаруживать изменения конфигурации и формировать группы устройств по определённым характеристикам. В версии 1.6 PCI-идентификаторы, например, можно использовать для поиска компьютеров с конкретным оборудованием и последующего массового распространения обновлённых драйверов.

При этом система управления конфигурациями не заменяет антивирус, EDR, SIEM или сканер уязвимостей. Инвентарные сведения являются одним из источников данных, на основе которых специалисты по безопасности принимают решения.

Автоматизация команд и административных операций

В реальной инфраструктуре не каждая задача сводится к установке готового программного пакета. Администраторам периодически требуется изменять конфигурационные файлы, запускать команды или выполнять одинаковую операцию на группе компьютеров.

В сценариях внедрения ACM предусмотрено распространение команд и скриптов на группы устройств.

Для опытных администраторов предусмотрено также использование API как инструмента автоматизации.

Это расширяет возможности интеграции ACM с внутренними процессами предприятия. Но одновременно увеличивает требования к контролю изменений. Ошибочный скрипт, запущенный на одной машине, имеет локальные последствия, а массовая команда может одновременно изменить тысячи устройств.

Поэтому автоматизированные операции следует тестировать, журналировать и вводить поэтапно.

Как планировать внедрение Astra Configuration Manager

Внедрение системы разумно начинать с инвентаризации существующей инфраструктуры. Следует определить количество рабочих станций и серверов, используемые операционные системы, расположение филиалов и пропускную способность каналов.

Затем формируется организационная структура и определяется ролевое разграничение. Нужно решить, какие администраторы будут управлять всей инфраструктурой, а какие - только отдельными подразделениями.

Следующим этапом может стать подключение пилотной группы компьютеров. На ней проверяются сбор инвентарных данных, установка приложений, обновления и отчётность.

После пилота можно постепенно увеличивать количество управляемых устройств. Массовые операции желательно вводить отдельно: сначала инвентаризация, затем управление программами и только после проверки - крупные обновления ОС и сетевое развертывание.

Подобный поэтапный подход снижает риск ситуации, когда ошибка конфигурации одновременно затрагивает значительную часть инфраструктуры.

Что следует учитывать при выборе системы

Перед внедрением необходимо определить, какие задачи действительно требуется решить. Если предприятие нуждается только в базовом перечне оборудования, возможности полноценной системы управления конфигурациями могут оказаться избыточными.

Для больших Linux-инфраструктур значение приобретают другие факторы: централизованная установка ОС, массовое обновление ПО, динамическая группировка машин, распределённая архитектура и делегирование административных прав.

Следует проверить поддержку используемых дистрибутивов, способы интеграции с существующей инфраструктурой и требования к серверной части ACM.

Отдельного внимания заслуживают сетевые ограничения. Массовая передача пакетов и образов ОС создаёт значительный трафик, особенно в территориально распределённых компаниях.

Наконец, необходимо определить порядок резервного копирования управляющей системы. Если ACM становится основным инструментом администрирования большого парка устройств, процедура восстановления его конфигурации должна быть заранее проверена.

Заключение

Astra Configuration Manager - система централизованного управления рабочими станциями и серверами, ориентированная на инвентаризацию оборудования и программного обеспечения, сетевое развертывание операционных систем, установку и обновление ПО, контроль конфигураций и формирование отчётности.

ACM позволяет объединить сведения о большом количестве устройств в единой системе и выполнять типовые административные операции массово. Динамические коллекции помогают автоматически выбирать компьютеры по заданным характеристикам, а механизмы отчётности дают возможность анализировать состав инфраструктуры и изменения во времени.

В актуальной версии 1.6 система работает не только с Astra Linux, но и с рядом других Linux-дистрибутивов, включая ALT Linux, РЕД ОС, Ubuntu, Debian, Fedora Linux и AlmaLinux. Также развиваются функции эксплуатации в защищённых сетевых средах.

При этом централизованное управление повышает не только удобство, но и ответственность администраторов: неверная задача или конфигурация может одновременно повлиять на большое число компьютеров. Поэтому внедрение ACM целесообразно сопровождать пилотированием, разграничением полномочий, тестированием обновлений и документированием массовых операций.

В результате Astra Configuration Manager можно рассматривать как инфраструктурный инструмент для инвентаризации арм и серверов. Его основная практическая задача заключается в том, чтобы заменить разрозненные ручные операции единым контролируемым процессом - от первоначальной установки ОС и программ до инвентаризации, обновления и анализа изменений в корпоративном парке устройств.

Для любых предложений по сайту: life-cheb@cp9.ru
Для любых предложений по сайту: life-cheb@cp9.ru