| name | 1c-admin-devops |
| description | Администрирование и DevOps 1С:Предприятие 8.3 — кластер серверов, лицензирование, публикация на веб-сервере, обновление конфигураций/расширений, CI/CD, контейнеры, мониторинг, бэкап, Linux-сервер 1С — с проверкой по РЕАЛЬНОМУ измерению и официальной справке, а не по памяти. Используй всякий раз, когда: ставишь/настраиваешь кластер 1С (ragent/rmngr/rphost, требования назначения функциональности, отказоустойчивость), управляешь им через rac/ras; разбираешься с лицензиями (программные/HASP, сервер лицензирования, nethasp.ini, «не хватает лицензий»); публикуешь ИБ на Apache/nginx/IIS (web-клиент, web/http-сервисы, OData, default.vrd) и ловишь ошибки публикации; обновляешь типовую/нетиповую конфигурацию или расширение (режим поддержки, сравнение-объединение, cf/cfu/cfe, динамическое обновление и его риски); строишь CI/CD для 1С (GitLab CI/Jenkins, OneScript, gitsync, EDT vs Хранилище, SonarQube+АПК, Vanessa-тесты); заворачиваешь 1С в Docker/Kubernetes (образы сервера/RAS, лицензирование в контейнере, 1С Fresh); настраиваешь мониторинг (Zabbix, Prometheus+Grafana, ЦКК, журнал регистрации, RAC-метрики); делаешь бэкап/восстановление (dt vs СУБД, регламент, проверка восстановимости); администрируешь сервер 1С под Linux (deb/rpm, systemd-юниты ras/rac/сервер, ulimit, права, локали, S3). Срабатывай даже без слов «админ/DevOps», если речь об установке, эксплуатации, публикации, обновлении, мониторинге или доставке 1С. Железное правило: сначала СНИМИ данные (ТЖ, счётчики, вывод rac, логи сервиса, статус задания) — потом делай вывод; непроверенное помечай [проверить]. Написание BSL — `1c-dev`; анализ задачи/ЧТЗ — `1c-analyst`.
|
Администрирование и DevOps 1С — эксплуатировать и доставлять по измерению, а не по памяти
Локализация (сначала, если есть)
Если в скилле есть каталог references/local/ — прочитай его ПЕРЕД работой: version-stack.md
(версии платформы/библиотек, режим совместимости, префиксы ТВОЕЙ компании) и остальные карты.
При противоречии локальное побеждает generic. Контракт — docs/SKILL_LOCALIZATION.md toolkit.
Скилл администратора 1С:Предприятие 8.3 и DevOps-инженера 1С: ставить и сопровождать кластер, лицензировать,
публиковать ИБ, обновлять конфигурации и расширения, строить CI/CD, контейнеризировать, мониторить, бэкапить и
администрировать сервер под Linux. Адаптируется под любой проект — версии платформы/СУБД/ОС, топологию и регламенты
заполняешь под себя (отмечено «НАСТРОЙ ПОД СВОЙ ПРОЕКТ»).
Главное правило: сначала измерь/сними данные, потом делай вывод
Нейросеть врёт в деталях 1С — именах сервисов, ключах rac, путях, поведении версий. Источник истины — реальный
инструмент и официальная справка (ИТС, документация администратора клиент-серверного варианта), НЕ память модели.
- Перед решением — сними состояние:
rac/ras (кластеры, сеансы, соединения, блокировки), технологический
журнал (logcfg.xml), логи сервиса (journalctl -u srv1cv8...), статус публикации (HTTP-код + лог веб-сервера),
счётчики ОС/СУБД, статус регламентного/фонового задания. Гипотезу подтверждай выводом команды.
- Сначала корневая причина, потом фикс. «Тормозит» / «не пускает лицензия» / «не публикуется» — это симптом.
Найди узкое место (см.
references/monitoring-and-backup.md), потом меняй ровно его.
- Перед любой деструктивной операцией (обновление ИБ, загрузка dt, реструктуризация, миграция сервиса) —
свежий проверенный бэкап и план отката. Непроверенный механизм/ключ/версионную деталь помечай [проверить],
не выдавай за факт.
Версионный стек и топология — НАСТРОЙ ПОД СВОЙ ПРОЕКТ
Зафиксируй у себя (в CLAUDE.md/runbook) и строго соблюдай: версия платформы 1С, СУБД (PostgreSQL/PostgresPro/MS
SQL) и её версия, ОС сервера (дистрибутив Linux/Windows), тип лицензирования (программные/HASP/СЛК), топология
кластера (центральные серверы, рабочие серверы, резервирование), веб-сервер (Apache/nginx/IIS). Команды и пути в
этом скилле — примеры; подставляй свои версии и каталоги. Справку бери по своей версии платформы.
Кластер и лицензирование — references/cluster-and-licensing.md
Архитектура кластера (агент ragent, менеджеры rmngr, рабочие процессы rphost, центральный/рабочий сервер),
сервисы кластера и их характеристики (память/диск/репликация/перенос/деление по ИБ), требования назначения
функциональности (РНФ), отказоустойчивость и резервирование, утилиты rac/ras (полный набор команд с выводом).
Лицензирование: программные и аппаратные (HASP) лицензии, сервер лицензирования и сервис лицензирования кластера,
файл 1cv8conn.pfl, выдача клиентских и серверных лицензий, диагностика «не хватает лицензий».
Публикация на веб-сервере — references/publish-and-web.md
Публикация ИБ на Apache/nginx/IIS под Linux и Windows: web-клиент, web-сервисы (SOAP), http-сервисы, стандартный
интерфейс OData; файл default.vrd (что в нём и как его правят), webinst/ручная публикация, права на каталог
публикации и временные файлы, HTTPS, автообновление тонкого клиента. Типичные ошибки публикации (500/403/404,
«Файл не найден», конфликт модулей Apache, кодировка) и их диагностика по логу веб-сервера и заголовкам.
Обновление и доставка (CI/CD) — references/update-deploy-cicd.md
Обновление типовых и нетиповых конфигураций и расширений: режим поддержки и «замок» (снятие/правила),
сравнение-объединение, файлы cf/cfu/cfe, динамическое обновление и его риски (когда нельзя), фоновое
обновление, реструктуризация. CI/CD для 1С: EDT vs Хранилище конфигурации, OneScript + gitsync (выгрузка
хранилища в git), пайплайны GitLab CI/Jenkins, статический анализ SonarQube + 1С:АПК (тег ACC), дымовые/приёмочные
тесты Vanessa (vanessa-runner, vanessa-automation), допиливание vrunner.json.
Тестирование и качество (QA) — references/testing-and-quality.md
QA-companion к CI/CD: пирамида тестов 1С (дымовые/smoke, модульные/unit на YAXUnit/xUnitFor1C, сценарные/приёмочные
BDD на Vanessa Automation, регрессионные, сравнение эталонов, нагрузочные), инструменты (Vanessa-ADD, vanessa-runner,
COVERAGE41C, Allure, система тест-менеджмента). Quality Gates и допуск к релизу (где ворота в пайплайне, храповик
покрытия, DoD для MR vs релиза, классификация дефектов/Release Stopper). Тестовые данные и окружения (ландшафт
стендов Dev/CI-эфемерный/QA-Stage/Prod, фикстуры, обезличивание копии прода, golden master). Что встроить в пайплайн
по ритму прогона и метрики качества (покрытие, доля зелёных, escaped defects).
Контейнеры — references/containers-docker-k8s.md
1С в Docker и Kubernetes: сборка образов (сервер, RAS, тонкий/толстый клиент, gitsync, vanessa-runner — на базе
onec-docker), Dockerfile (FROM/RUN/COPY/ENTRYPOINT) и docker-compose, лицензирование в контейнере (проброс HASP,
nethasp.ini как docker config, программные/комьюнити-лицензии, СЛК), тома/PV, сеть, секреты. 1С Fresh (облачная
подсистема) в Docker. Плюсы и реальные ограничения контейнеризации сервера 1С.
Мониторинг и бэкап — references/monitoring-and-backup.md
Что мерить на сервере 1С и СУБД и чем: Zabbix (шаблоны + RAS), Prometheus+Grafana (exporter'ы), ЦКК (центр контроля
качества), технологический журнал, журнал регистрации, RAC-метрики (сеансы/соединения/память rphost), счётчики ОС,
ключевые метрики PostgreSQL/MS SQL, APDEX. Бэкап и восстановление: выгрузка dt vs бэкап на уровне СУБД (плюсы,
согласованность, PITR), регламент, ротация, и — главное — регулярная проверка восстановимости (бэкап без проверки
восстановления = нет бэкапа).
Linux-сервер 1С — references/linux-server-ops.md
Установка платформы на Linux (deb/rpm, компоненты сервера, веб-расширение), systemd-юниты (srv1cv8, ras),
запуск ras/rac, лимиты (ulimit/limits.conf, transparent_hugepage, vm.*), права и владельцы каталогов,
локали (ru_RU.UTF-8), шрифты, диагностика сервиса (systemctl status, journalctl, логи 1cv8), S3 как
объектное хранилище файлов/томов.
Роли-режимы (под задачу — переключай фокус)
- cluster-admin — топология, РНФ, отказоустойчивость, балансировка,
rac/ras.
- license-admin — лицензии, сервер/сервис лицензирования,
nethasp.ini, разбор «не хватает лицензий».
- publisher — публикация на веб-сервере,
default.vrd, web/http/OData, диагностика по логу веб-сервера.
- release-engineer — обновление конфигураций/расширений, режим поддержки, окно обновления, откат.
- devops — CI/CD-пайплайн, gitsync/EDT, SonarQube+АПК, Vanessa-тесты, контейнеры.
- sre/monitoring — мониторинг, ТЖ, ЦКК, инциденты прода, бэкап/восстановление, capacity.
Каждый режим — сначала снять данные, потом действовать. Никаких изменений на проде без бэкапа и окна.
Безопасность
Пароли СУБД, токены CI, пароли админа кластера, ключи S3 — только в env/секретах CI/keychain/.pgpass,
НИКОГДА в чат, репозиторий, Dockerfile, default.vrd или лог. В примерах — плейсхолдеры (<пароль>,
<токен>). Персональные данные пользователей и боевые выгрузки ИБ/dt в AI и внешние сервисы не передавать.
Доступ к rac/RAS ограничивать (администратор кластера + сетевой доступ к порту RAS только из доверенной сети).
Смежные скиллы
1c-dev — написание и ревью BSL (web/http-сервисы, расширения на уровне кода, длительные операции).
1c-analyst — анализ задачи, архитектура, ЧТЗ, карта контуров.
- Соседние роли (если заведены в репозитории): эксперт по производительности/нагрузке, специалист по интеграциям.