Password Depot – Απαιτήσεις συστήματος
Δεσμευτικές ελάχιστες τιμές και προτεινόμενα μεγέθη για τη λειτουργία του Password Depot Enterprise Server και των Windows-πελατών σε παραγωγικά περιβάλλοντα.
Υλικό διακομιστή
Μνήμη (RAM)
- Μέσο αποτύπωμα RAM ανά καταχώρηση: 10 KB (ελάχιστο), 20 KB (προτεινόμενο).
- Ο διακομιστής διατηρεί όλες τις ανοικτές βάσεις δεδομένων στη μνήμη RAM.
- Peak-working-set (διεργασία διακομιστή, συμπερ. κρυπτογράφησης, connection pools, caches, TLS-buffer κ.λπ.): έως περίπου 500 MB.
- Πρόσθετο buffer/headroom: 30 % για απορρόφηση αιχμών φόρτου και κατακερματισμού.
Τύπος υπολογισμού απαιτούμενης RAM (βάση 1 MB = 1024 KB):
Συνολική RAM ≈ 1,3 × (αριθμός_καταχωρήσεων × KB_ανά_καταχώρηση + 500 MB)
Παράδειγμα υπολογισμού
Αφετηρία: 2.000 χρήστες × 10 καταχωρήσεις = 20.000 καταχωρήσεις
- Ελάχιστο (10 KB/καταχώρηση)
RAM δεδομένων ≈ 195 MB· διεργασία ≈ 500 MB → με 30 % headroom ≈ ~900 MB ⇒ στρογγυλοποιήστε σε 1 GB διαθέσιμης RAM. - Προτεινόμενο (20 KB/καταχώρηση)
RAM δεδομένων ≈ 391 MB· διεργασία ≈ 500 MB → με 30 % headroom ≈ ~1,2 GB ⇒ τουλάχιστον 2 GB διαθέσιμα για μελλοντική ανάπτυξη και πρόσθετες ανοικτές βάσεις δεδομένων.
Συμπέρασμα: ελάχιστο: 1 GB (λειτουργικό, οριακό) · σύσταση: 2 GB (άνετο), 4 GB ιδανικά για εργασίες συντήρησης/διαχείρισης.
CPU
- Ελάχιστο: 2 πυρήνες, σύγχρονη x86_64-CPU
- Σύσταση: 4 πυρήνες για υψηλότερο parallelism, έντονη κρυπτογράφηση ή μεγάλα συνημμένα
Πλατφόρμα & λειτουργικό σύστημα
- OS: Windows Server (64-bit).
- Βεβαιωθείτε ότι υπάρχει επαρκής RAM, ώστε να αποφεύγεται το paging/swapping υπό φόρτο.
Χώρος δίσκου
Η πραγματική απαίτηση εξαρτάται σε μεγάλο βαθμό από τον αριθμό/μέγεθος των αντιγράφων ασφαλείας και των εγγράφων. Μια ρεαλιστική τάξη μεγέθους για ολόκληρο τον φάκελο του διακομιστή, συμπερ. δεδομένων, αντιγράφων ασφαλείας και logs, είναι ≈ 2 GB.
Σημείωση: Εάν αποθηκεύετε πολλά ή μεγάλα συνημμένα ή αυξάνετε τη διάρκεια διατήρησης αντιγράφων ασφαλείας, προβλέψτε ανάλογα περισσότερο αποθηκευτικό χώρο.
Δίκτυο & firewall
Ο παρακάτω πίνακας θυρών συνοψίζει τις απαιτούμενες συνδέσεις για διακομιστή, πελάτες, διαχείριση και ενημερώσεις.
Enterprise Server (pd_service.exe)
Εισερχόμενες συνδέσεις προς τον διακομιστή
Windows-πελάτης
(PasswordDepot.exe)
Enterprise Server
(pd_service.exe)
25018
TCP/UDP
Έλεγχος ταυτότητας & πρόσβαση σε βάσεις δεδομένων πελατών
Server Manager
(pd_admin.exe)
Enterprise Server
(pd_service.exe)
25018
TCP
Διαχείριση διακομιστή
Εξερχόμενες συνδέσεις από τον διακομιστή
Enterprise Server
(pd_service.exe)
DNS-διακομιστής
53
TCP/UDP
Επίλυση ονομάτων
Enterprise Server
(pd_service.exe)
SMTP-διακομιστής
25 587 465
TCP
Αποστολή e-mail
Enterprise Server
(pd_service.exe)
Ελεγκτής τομέα
389 636
(+ τυχόν custom)
TCP/UDP
Active Directory (LDAP/LDAPS)
Enterprise Server
(pd_service.exe)
Internet
443
TCP/UDP
Azure AD / OIDC
Windows-πελάτης (PasswordDepot.exe) & browser-callback
Εξερχόμενες συνδέσεις από τον πελάτη
Windows-πελάτης
Enterprise Server
25018
TCP/UDP
Έλεγχος ταυτότητας & πρόσβαση στη βάση δεδομένων
Windows-πελάτης
DNS-διακομιστής
53
TCP/UDP
Επίλυση ονομάτων
Windows-πελάτης
Internet
80 443
TCP/UDP
Υπηρεσίες cloud, WebDAV (HTTP/HTTPS)
Windows-πελάτης
Internet
21 22 990
TCP
FTP/SFTP/FTPES (εφόσον χρησιμοποιείται)
Τοπικό browser-callback (μόνο localhost)
Browser
Windows-πελάτης
Bind: 127.0.0.1
8888 8989
25880 25889
10098
TCP
Callback για έλεγχο ταυτότητας σε υπηρεσίες cloud
Σημείωση: Οι θύρες callback είναι δεσμευμένες αποκλειστικά στο localhost· δεν απαιτούνται εισερχόμενοι κανόνες σε network interfaces.
Διαχείριση & ενημερώσεις
Server Manager (pd_admin.exe)
Server Manager
Enterprise Server
25018
TCP
Διαχείριση/administration διακομιστή
Server Manager
Updates-server
443
TCP/UDP
Έλεγχος για ενημερώσεις
Server Manager
Ελεγκτής τομέα
389 636
(+ τυχόν custom)
TCP/UDP
Active Directory
Server Manager
Internet
443
TCP/UDP
Azure Active Directory
Server Manager
DNS-διακομιστής
53
TCP/UDP
Επίλυση ονομάτων
Password Depot Updater (pdUpdater.exe)
PD Updater
(pdUpdater.exe)
Updates-server
443
TCP/UDP
Έλεγχος για ενημερώσεις
Για restrictive firewalls προτείνουμε μια allow-list βασισμένη στις παραπάνω θύρες προορισμού και υπηρεσίες. Ελέγξτε τυχόν επιπρόσθετες custom θύρες που απαιτούνται στο AD- ή proxy-περιβάλλον σας.
Σύντομη επισκόπηση (ενδεικτικές τιμές σχεδιασμού)
- RAM: Τύπος
1,3 × (καταχωρήσεις × KB/καταχώρηση + 500 MB)· ελάχιστο 1 GB, προτεινόμενα 2 GB, ιδανικά 4 GB. - CPU: ≥ 2 πυρήνες (x86_64), προτεινόμενοι 4 πυρήνες.
- OS: Windows Server (64-bit)· αποφύγετε το swapping υπό φόρτο.
- Storage: ~ 2 GB για πρόγραμμα, δεδομένα, backups & logs (περισσότερο ανάλογα με τη χρήση).
- Δίκτυο: Επιτρέψτε μεταξύ άλλων
25018/TCP,UDP(πρόσβαση στον διακομιστή),53/TCP,UDP(DNS),80/443/TCP,UDP(HTTP/S),21/22/990/TCP(FTP/S),25/587/465/TCP(SMTP),389/636/TCP,UDP(LDAP/S),443/TCP,UDP(Azure AD/OIDC). Δείτε λεπτομέρειες στους πίνακες παραπάνω.
Σημειώσεις
- Οι απαιτήσεις RAM βασίζονται στο συνολικό πλήθος καταχωρήσεων κωδικών πρόσβασης στις βάσεις δεδομένων που είναι ταυτόχρονα ανοικτές· πρόσθετες βάσεις δεδομένων αυξάνουν την απαίτηση.
- Για αιχμές φόρτου (backups, μαζικές εισαγωγές, κρυπτογραφικές λειτουργίες) το 30 % headroom έχει ήδη συνυπολογιστεί.
- Προβλέψτε περιθώριο για μελλοντική ανάπτυξη και τυχόν πρόσθετα συνημμένα/αντικείμενα.