СОПКА/ РОЙ
Сопровождение версии

Обновление и откат

Продукт: СОПКА.РойВерсия: 1.0.0Агент: 1.0.0Редакция: 14.08.2026
Правообладатель ПО: Общество с ограниченной ответственностью «Каннам». ИНН 2543020645, ОГРН 1132543001502. Правообладатель.

Перед обновлением

  1. Зафиксируйте текущую версию сервера, агента, протокола и сборочный пакет агента.
  2. Создайте проверенный дамп PostgreSQL и копию конфигурации .env.
  3. Сохраните текущий EXE-релиз агента, legacy ZIP-релиз при наличии, манифесты, SHA-256 и ключи подписи.
  4. Проверьте миграции, регистрацию тестового агента и совместимость политик на staging.
  5. Определите окно обслуживания и способ отката.

Обновление сервера

cd copka_roy_server
docker compose config
docker compose build --no-cache
docker compose up -d
docker compose ps
curl -fsS http://127.0.0.1:5000/roy/api/health/ready

Контейнер db-init выполняет инициализацию и миграции до запуска приложения. После обновления проверьте вход в интерфейс, рабочие области, регистрацию тестового агента, получение политики, события, инциденты, Socket.IO и загрузку пакета агента.

Обновление пакета агента

Новый пакет агента поставляется как подписанный релиз в рамках сопровождения. Перед публикацией администратор проверяет версию агента, совместимость протокола, подпись релиза и доступность пакета в разделе установки агента.

Автоматическое обновление агентов

Сервер публикует актуальную версию, SHA-256 и ссылку на пакет через API версии агента. При heartbeat клиент сообщает свою версию; сервер может создать задание обновления и выдать одноразовый grant на скачивание.

ПараметрНазначение
COPKA_ROY_AGENT_UPDATE_MODEauto - ставить устаревших клиентов в очередь автоматически, manual - только по кнопке администратора, off - не предлагать обновление.
COPKA_ROY_AGENT_UPDATE_MAX_PARALLEL_PER_WORKSPACEОграничивает число одновременных обновлений в рабочей области.
COPKA_ROY_AGENT_UPDATE_GRANT_TTL_SECONDSСрок действия одноразового ключа скачивания обновления.
COPKA_ROY_AGENT_UPDATE_JITTER_SECONDSРазносит скачивание по времени, чтобы не перегружать сервер.
COPKA_ROY_AGENT_UPDATE_DOWNLOAD_MAX_ATTEMPTSОграничивает число попыток скачивания по одному update grant.

Для Windows основным auto-update package является EXE-установщик с installer_type=exe. Агент скачивает его по grant, проверяет SHA-256 и запускает CopkaRoySetup.exe /quiet /auto-update /install-path .... Режим auto-update требует существующую валидную identity и не использует новый registration key. Legacy ZIP-путь с CopkaRoyUpdater.exe остаётся fallback: он проверяет подпись Ed25519 манифеста и SHA-256 каждого файла. Launcher коммитит новую версию только после локальной health/readiness проверки.

Откат

  1. Остановите новую версию приложения.
  2. Верните прежний образ, compose-конфигурацию и .env.
  3. Если миграция несовместима назад, восстановите дамп PostgreSQL на отдельную БД и переключите приложение.
  4. Верните совместимый пакет агента или временно переведите COPKA_ROY_AGENT_UPDATE_MODE в manual или off.
  5. Выполните smoke-тест и задокументируйте причину отката.