﻿# Настроить систему для модуля «Аудит Безопасности 2.4.1»

> [HTML Version](install-audit-service.html)

В версиях системы до 2026.4, прежде чем приступить к работе с модулем **Аудит Безопасности 2.4.1** и регистрации событий, установите сервис **Аудит безопасности** как базу для хранения полученных данных.

````
Начало внимание

````
Начиная с версии системы 2026.4, используйте [модуль Аудит Безопасности 3.0](update-audit.md). В нём настроен переносимый сервис, с помощью которого при включении модуля в среде Kubernetes автоматически разворачивается микросервис.

````
Конец внимание

````


Сервис устанавливается в редакциях ELMA365 On‑Premises по‑разному:

- On-Premises Standard — в конфигурационном файле \[OBJECT\] [включите параметр](/ru/help/platform/change-elma365standard-parameters.html#audit-service) \[OBJECT\]. Сервис станет доступен по значению URL‑адреса. При необходимости укажите строку подключения к PostgreSQL;

- On-Premises Enterprise — настройка сервиса выполняется в несколько этапов. Подробнее читайте в разделе [«Установка сервиса „Аудит безопасности“ в редакции Enterprise»](#audit-service).



````
начало примечание

````
**Примечание**

Если при установке в Kubernetes-in-Docker в конфигурационном файле \[OBJECT\] отсутствуют параметры для установки сервиса **Аудит безопасности**, добавьте в конец файла:

- \[OBJECT\];

- \[OBJECT\] — укажите строку подключения к PostgreSQL. При использовании встроенной базы данных добавлять параметр не нужно.

````
конец примечание

````


## Установить сервис «Аудит безопасности» в редакции Enterprise



Для корректной работы модуля **Аудит Безопасности 2.4.1** в редакции ELMA365 On-Premises Enterprise до версии 2026.4 требуется установка отдельного сервиса **Аудит безопасности**. 

Установка сервиса состоит из четырёх этапов:

1. [Подготовка строки подключения к базе данных PostgreSQL](#prepare-connection-string).

2. [Загрузка Helm-чарта и конфигурационного файла](#download-helm-chart-and-config-file).

3. [Заполнение конфигурационного файла](#fill-config-file).

4. [Установка чарта Audit с помощью Helm в Kubernetes-кластер](#install-audit-chart).

## Шаг 1. Подготовка строки подключения к базе данных PostgreSQL

Для хранения данных сервис **Аудит безопасности** используется PostgreSQL. Данные будут храниться в отдельной базе данных, для которой требуется установка расширений **uuid-ossp** и **pg\_trgm**. При первом подключении сервиса в базе данных создадутся все необходимые для работы сервиса таблицы. Оцените объём дискового хранилища в зависимости от обрабатываемой в вашей компании информации. Подробнее о настройке PostgreSQL и установке расширений **uuid-ossp** и **pg\_trgm** читайте в разделе [«Базы данных»](postgresql.md).

Определите наименование базы данных для сервиса **Аудит** **безопасности**. По умолчанию выбирается название \[OBJECT\].  

Подготовьте строку подключения к PostgreSQL для операций записи и чтения в формате: \[OBJECT\], где:

- \[OBJECT\] — имя пользователя PostgreSQL, имеющего права на базу данных \[OBJECT\]; 

- \[OBJECT\] — пароль для пользователя PostgreSQL; 

- \[OBJECT\] — IP или доменное имя сервера PostgreSQL; 

- \[OBJECT\] — порт для подключения к PostgreSQL (стандартный порт — \[OBJECT\]); 

- \[OBJECT\] — наименование базы данных (стандартное наименование — \[OBJECT\]); 

- \[OBJECT\] — использование защищенного соединения. 

## Шаг 2. Загрузка Helm-чарта и конфигурационного файла

Для установки через интернет получите конфигурационный файл \[OBJECT\], выполнив команду:

````
helm repo add elma365 https://charts.elma365.tech  
helm repo update  
helm show values elma365/audit > values-audit.yaml

````
Получение конфигурационного файла для установки в закрытом контуре без доступа в интернет

1. На компьютере с доступом в интернет скачайте образы ELMA365 и загрузите их в локальный реестр образов, выполнив следующую команду:

````
helm repo add elma365 https://charts.elma365.tech  
helm repo update  
helm pull elma365/audit

````
Подробнее об этом читайте в статье [«Загрузка образов ELMA365»](downloadin-images-elma365.md).

2. Полученный архив чарта \[OBJECT\] скопируйте на сервер, где будет производиться установка.

3. Распакуйте этот чарт и скопируйте конфигурационный файл по умолчанию \[OBJECT\] в \[OBJECT\]: 

````
tar -xf audit-X.Y.Z.tgz  
cp audit/values.yaml values-audit.yaml
````

## ````
Шаг 3. Заполнение конфигурационного файла

Заполните конфигурационный файл \[OBJECT\] для установки сервиса Audit.

Для параметра \[OBJECT\] укажите строку подключения к PostgreSQL, полученную на шаге 1. В этой статье задана строка подключения к PostgreSQL, развёрнутому в кластере Kubernetes. 

````
\# Настройки audit  
audit:  
  global:  
    psql\_url: "postgresql://postgres:pgpassword@postgres.default.svc.cluster.local:5432/audit?sslmode=disable"  
...

````
Заполнение параметров подключения к приватному registry для установки в закрытом контуре без доступа в интернет

  
Для подключения к приватному **registry** нужно:

1. Скачать образы ELMA365 и загрузить их в локальный реестр образов. Подробнее об этом читайте в статье [«Загрузка образов ELMA365»](downloadin-images-elma365.md).

2. Задать адрес и путь в параметре \[OBJECT\]. 

3. Указать наименование секрета с правами доступа к приватному **registry** в параметре \[OBJECT\]. Секрет должен быть создан вручную и зашифрован в Base64.

````
\# Настройки audit  
audit:  
...  
  # адрес и секрет для приватного registry  
  image:  
    repository: registry.example.com  
    # секрет с правами доступа к приватному registry должен быть создан вручную, зашифрованный в Base64  
    pullSecret:  
      - name: myRegistryKeySecretName
````

## ````
Шаг 4. Установка чарта Audit с помощью Helm в Kubernetes-кластер

Выполните установку чарта audit в \[OBJECT\], наименование которого указали на шаге 3 в конфигурационном файле \[OBJECT\]. Namespace будет создан во время установки, если не был создан ранее.

Для установки через интернет:

````
helm upgrade --install elma365-audit elma365/audit -f values-audit.yaml -n audit --create-namespace 

````
Для установки без доступа в интернет:

````
helm upgrade --install elma365-audit ./audit -f values-audit.yaml -n audit --create-namespace

Начало внимание

````
Установка сервиса **Аудит безопасности** автоматически не включает и не устанавливает модуль **Аудит Безопасности 2.4.1** на стороне приложения ELMA365.

````
Конец внимание

````
После установки сервиса загрузите модуль **Аудит Безопасности 2.4.1** из каталога [ELMA365 Store](https://store.elma365.ru/component/ext_3d37e007_ce67_4672_9fd9_1f477e9e4fe4-103). Подробнее об установке модуля и работе с ним читайте в статье [«Установить и настроить модуль „Аудит Безопасности 3.0 или 2.4.1“»](audit-module-settings.md).

## Удалить чарт Audit с помощью Helm в Kubernetes-кластере

````
Начало внимание

````
Перед удалением компонента дополнений **Аудит безопасности** отключите использование [модуля Аудит Безопасности 2.4.1](audit-module-settings.md) на стороне приложения ELMA365.

````
Конец внимание

````
Чтобы удалить чарт elma365-audit в \[OBJECT\], выполните команду:

````
helm uninstall elma365-audit -n audit
````