УСТАНОВКА И ПЕРВЫЙ ЗАПУСК CONTROL CENTER Продукт: Control Center Текущий Public Stable: 0.31.1 Тип документа: Публичная инструкция по установке и первому входу Последнее обновление: 13.09.2026 ТЕКУЩИЙ РЕКОМЕНДУЕМЫЙ ПУТЬ — 0.31.1 Официальный Public Stable 0.31.1 опубликован как corrective release для package-shape defect версии 0.31.0. Linux runtime archive 0.31.1 содержит обязательный исполняемый `scripts/migrate.sh`; для 0.31.1 подтверждены clean install, миграции, сохранение данных/config/admin credential state и post-publication artifact verification. Для новой установки используйте текущий официальный Stable 0.31.1 и его опубликованные checksums/manifests. Исторический exact-tag compatibility path 0.31.0 не является рекомендуемым путём новой установки. ИСТОРИЧЕСКАЯ ОСОБЕННОСТЬ IMMUTABLE v0.31.0 Опубликованный Linux runtime archive `control-center-0.31.0-linux-amd64.tar.gz` имеет известную ошибку упаковки: в нём отсутствует обязательный `scripts/migrate.sh`. Existing tag/release/assets `v0.31.0` не переписываются. Для exact identity `v0.31.0` существует строго ограниченная compatibility procedure: после проверки опубликованной checksum отсутствующий migration runner допускается получить только из того же неизменяемого public Stable tag и принять только при совпадении закреплённого SHA-256 `6965ea551bddd809bc23eee17ed56b828a71b0d294761f0210bb9a6dc8c12f3d`. Для любой другой неполной release identity установка завершается fail-closed. Это не универсальный fallback: - archive и его опубликованный SHA-256 проверяются до распаковки; - migration runner нельзя брать из branch tip, произвольного URL или принимать без pinned digest; - будущий release без обязательного runner не получает автоматическое исключение; - update существующей установки остаётся отдельной процедурой с backup/rollback/upgrade gates. Команда clean install: ```bash curl -fsSL https://control-center.pro/install.sh -o /tmp/control-center-install.sh && sudo bash /tmp/control-center-install.sh ``` ПОДДЕРЖИВАЕМАЯ БАЗОВАЯ ПЛАТФОРМА - Linux x86_64/amd64 с systemd; - PostgreSQL 15, 16, 17 или 18; - стабильный management/LAN-доступ; - синхронизированное системное время; - достаточное свободное место для продукта, БД и recovery point; - root/sudo для установки; - при удалённом доступе Web UI должен публиковаться через HTTPS reverse proxy. Single-node является полноценным поддерживаемым режимом текущей Stable-линии. Наличие нескольких серверов само по себе не означает квалифицированный HA/failover. Не заявляйте и не включайте HA-возможности без отдельного подтверждённого profile/evidence. ПЕРЕД ЛЮБОЙ УСТАНОВКОЙ 1. Проверьте ОС, архитектуру и свободное место: ```bash uname -m cat /etc/os-release df -h ``` 2. Проверьте DNS и время: ```bash hostnamectl timedatectl status ``` 3. Убедитесь, что на сервере нет неизвестной предыдущей установки Control Center или PostgreSQL-объектов, которые автоматический bootstrap может принять за существующие данные. 4. Если сервер уже используется, создайте отдельный backup важных данных до любых изменений. 5. Используйте только официальный release identity и проверяйте опубликованные checksums/manifests. ЧТО ПРОВЕРЯЕТ BOOTSTRAP Clean-install bootstrap обязан подтвердить: - точную latest Stable release identity; - SHA-256 Linux archive; - безопасную структуру archive paths; - наличие Control Center binary и systemd unit; - наличие обязательного migration runner внутри package; exact-tag exception допустим только для исторического `v0.31.0` с pinned SHA-256; - совпадение `VERSION` с release tag; - отсутствие существующей установки/неизвестной БД, которую нельзя безопасно перезаписать; - успешные database migrations; - запуск systemd service; - успешные `/health/live` и `/health/ready`. ПЕРВЫЙ ВХОД ПОСЛЕ КОРРЕКТНОЙ ЧИСТОЙ УСТАНОВКИ После чистой установки создаётся локальный пользователь: Логин: admin Первоначальный пароль: admin Первоначальный пароль предназначен только для первого входа. Control Center обязан потребовать его смену до обычной работы. Требования: - задайте новый уникальный пароль сразу при первом входе; - не храните пароль в shell history, скриптах или открытых документах; - после смены первоначальный пароль `admin` больше не должен давать обычный доступ; - обновление продукта не должно сбрасывать пользовательский пароль обратно к `admin`. ПРОВЕРКА ПОСЛЕ КОРРЕКТНОЙ УСТАНОВКИ - версия соответствует ожидаемой release identity; - systemd-service активен; - `/health/live` отвечает успешно; - `/health/ready` отвечает успешно; - вход возможен с новым паролем `admin`; - первоначальный пароль больше не используется для обычной работы; - PostgreSQL доступен приложению; - нет неизвестного Critical/Failed состояния; - перед первой risk-bearing операцией создан recovery point. СЕТЕВАЯ БЕЗОПАСНОСТЬ Control Center не должен автоматически включать routing, forwarding, NAT или port-forwarding только из-за наличия нескольких NIC. Удалённый Web-доступ публикуйте только через отдельно настроенный HTTPS reverse proxy и разрешённую сетевую политику. ОБНОВЛЕНИЕ СУЩЕСТВУЮЩЕЙ УСТАНОВКИ Для текущего Stable 0.31.1 квалифицированы переходы 0.30.0 → 0.31.1 и 0.31.0 → 0.31.1. Перед обновлением используйте отдельную актуальную инструкцию «Обновление, совместимость и откат», создайте recovery point и применяйте только фактически квалифицированный updater path с сохранением данных, настроек и установленного пользователем пароля. ЕСЛИ УСТАНОВКА НЕ ПРОШЛА Не пытайтесь «доделать» частично выполненный bootstrap вручную без понимания фактического состояния БД и файлов. Зафиксируйте ошибку, проверьте официальный known-issue status и используйте поддерживаемый recovery/cleanup path. False Success недопустим: наличие запущенного процесса ещё не означает корректно установленный продукт.