Linux-инфраструктура под управлением одной панели
Sysaro объединяет сайты, runtimes, базы данных, systemd-процессы, DNS, SSL, deployments, backups и инфраструктурные сервисы в одном Control Plane с привилегированным Go Agent и типизированными операциями.
Текущий публичный сайт описывает только реально реализованные границы. Функции roadmap не выдаются за готовые.
Typed operations
Agent получает конкретные контракты вместо универсальной root-команды.
Transactional config
Preview, native validation, readiness и rollback для managed-конфигов.
Service Fleet
18 профилей сервисов с единым inventory/health/lifecycle слоем.
Управляемый стек
От веб-стека до observability и render workers — с разной глубиной управления, явно обозначенной в интерфейсе.
| Сервис | Уровень | Раздел | Что управляется |
|---|---|---|---|
| nginx | Глубокое | Web Stack | Inventory, Site-конфигурация, validation, reload/rollback |
| PHP-FPM 8.5 | Глубокое | Runtime / Sites | Версия, pools, isolation, structured tuning |
| PostgreSQL 18 | Глубокое | Data Services | Inventory, lifecycle, DB/access/backup, version policy |
| Valkey | Глубокое | Data Services | Redis-compatible lifecycle, topology и health |
| Temporal Server | Preview + operations | Service Fleet | Readiness и typed PostgreSQL deployment profile; apply пока только будущий canonical OCI |
| ClickHouse | Typed config | Service Fleet | Sysaro-owned config fragment, validation, readiness, rollback |
| S3-compatible storage | Typed + endpoint | Object Storage | Local MinIO typed config; external S3 endpoint + SigV4 health |
| Node.js LTS | Глубокое | Runtimes | LTS verification и exact runtime binding |
| FFmpeg + FFprobe | Operations | Service Fleet | Комплектность installation и inventory |
| Remotion render worker | Managed process | Processes | Preset + Node runtime + systemd/cgroups |
| OpenTelemetry Collector | Typed config | Observability | Contrib profile, validate, readiness, rollback |
| Prometheus | Typed config | Observability | promtool validation, readiness, rollback |
| Grafana | Typed config | Observability | Managed environment + declarative datasources |
| Loki | Typed config | Observability | Config verification, OTLP topology, readiness, rollback |
| Tempo | Typed config | Observability | Config verification, OTLP topology, readiness, rollback |
| systemd | Глубокое | Processes | Managed units, timers, cgroups, journald; PID 1 lifecycle запрещён |
| Docker / OCI runtime | Operations | Service Fleet | Canonical OCI workload discovery/lifecycle; generic container command запрещён |
| GitLab Runner | Operations | Service Fleet | Inventory/lifecycle/readiness; typed registration/config ещё в roadmap |
Control Plane + Go Agent
Публичный веб-интерфейс не получает права root напрямую. Привилегированный Agent выполняет ограниченные операции и возвращает проверяемый результат.
- mTLS Agent identity
- RBAC + audit trail
- managed config ownership
- health/readiness verification
- rollback on failure
Быстрый старт
Первый публичный deploy на AlmaLinux 10 выполняется из проверенного r12-пакета.
$ curl -fsSL https://sysaro.webrove.tech/install.sh | sudo shTagged production release всё ещё требует реальный composer.lock и bundled vendor; production-beta не маскируется под финальную сертификацию.
Короткие ответы для операторов
Формулировки специально точные: их удобно читать человеку и корректно извлекать поисковым и AI-системам.
Sysaro требует SSH для ежедневной работы?
Рутинные операции проектируются UI-first. SSH остаётся инструментом администратора для аварийной диагностики и задач вне поддерживаемых typed workflows.
Sysaro — SaaS?
Нет. Control Plane разворачивается self-hosted. Публичные vendor endpoints нужны только для маркетингового сайта, optional bootstrap и signed update registry.
Можно ли принять существующий сервер?
Да. Discovery и adoption разделены: сначала passive scan и fingerprint, затем review и только после этого managed takeover.
От отдельных сервисов к рабочим стекам
Короткие страницы показывают связи между сервисами и фактическую глубину управления без выдуманных production-гарантий.
PHP + PostgreSQL + Valkey
Сайт, runtime, data services, deployment, backup и aggregated health.
Смотреть сценарий →Temporal + PostgreSQL
Readiness и typed deployment boundary без опасных предположений о чужой установке.
Смотреть сценарий →Remotion + Node + FFmpeg + S3
Managed worker, exact runtime binding и object storage.
Смотреть сценарий →Публичная техническая база
Архитектурные утверждения вынесены в индексируемые документы с version/dateModified, чтобы их можно было проверить и корректно цитировать.