Password Depot – Rendszerkövetelmények
Kötelező minimális értékek és ajánlott méretezés a Password Depot Enterprise Server és a Windows kliensek üzemeltetéséhez éles, produkciós környezetben.
Szerverhardver
Memória (RAM)
- Átlagos RAM-lábnyom bejegyzésenként: 10 KB (minimum), 20 KB (ajánlott).
- A szerver minden megnyitott adatbázist RAM-ban tart.
- Csúcsterhelési working set (szerverfolyamat kriptográfiával, kapcsolatpoolokkal, cache-ekkel, TLS-pufferekkel stb.): kb. 500 MB-ig.
- További puffer/headroom: 30 % a terhelési csúcsok és a fragmentáció kezelésére.
RAM-méretezési képlet (alap: 1 MB = 1024 KB):
Teljes RAM ≈ 1,3 × (bejegyzések_száma × KB_bejegyzésenként + 500 MB)
Példaszámítás
Kiindulási alap: 2 000 felhasználó × 10 bejegyzés = 20 000 bejegyzés
- Minimum (10 KB/bejegyzés)
Adat-RAM ≈ 195 MB; folyamat ≈ 500 MB → 30 % headroom mellett ≈ ~900 MB ⇒ kerekítsen 1 GB rendelkezésre álló RAM-ra. - Ajánlott (20 KB/bejegyzés)
Adat-RAM ≈ 391 MB; folyamat ≈ 500 MB → 30 % headroom mellett ≈ ~1,2 GB ⇒ legalább 2 GB álljon rendelkezésre a növekedéshez és további megnyitott adatbázisokhoz.
Összegzés: minimum: 1 GB (funkcionálisan elegendő, szűkös) · ajánlás: 2 GB (kényelmes), 4 GB ideális karbantartási/menedzsment műveletekhez.
CPU
- Minimum: 2 mag, modern x86_64 CPU
- Ajánlás: 4 mag nagyobb párhuzamossághoz, erős kriptográfiai terheléshez vagy nagy mellékletekhez
Platform & operációs rendszer
- OS: Windows Server (64 bites).
- Ügyeljen rá, hogy elegendő RAM álljon rendelkezésre, így elkerülhető a paging/swapping nagy terhelés alatt.
Lemezterület
A tényleges igény erősen függ a biztonsági mentések és a dokumentumok számától/méretétől. Reális nagyságrend a teljes szerverkönyvtárra, az adatokkal, mentésekkel és naplókkal együtt: ≈ 2 GB.
Megjegyzés: ha sok vagy nagy mellékletet tárol, illetve növeli a biztonsági mentések megőrzési idejét, ennek megfelelően tervezzen több lemezterülettel.
Hálózat & tűzfal
Az alábbi portmátrix összefoglalja a szerver, a kliensek, az adminisztráció és a frissítések számára szükséges kapcsolatokat.
Enterprise Server (pd_service.exe)
Bejövő kapcsolatok a szerver felé
Windows kliens
(PasswordDepot.exe)
Enterprise Server
(pd_service.exe)
25018
TCP/UDP
Hitelesítés és hozzáférés az ügyféladatbázisokhoz
Server Manager
(pd_admin.exe)
Enterprise Server
(pd_service.exe)
25018
TCP
Szervermenedzsment
Kimenő kapcsolatok a szerverről
Enterprise Server
(pd_service.exe)
DNS szerver
53
TCP/UDP
Névfeloldás
Enterprise Server
(pd_service.exe)
SMTP szerver
25 587 465
TCP
E-mail küldés
Enterprise Server
(pd_service.exe)
Tartományvezérlő
389 636
(+ esetleg egyedi)
TCP/UDP
Active Directory (LDAP/LDAPS)
Enterprise Server
(pd_service.exe)
Internet
443
TCP/UDP
Azure AD / OIDC
Windows kliens (PasswordDepot.exe) & böngésző-callback
Kimenő kapcsolatok a klienstől
Windows kliens
Enterprise Server
25018
TCP/UDP
Hitelesítés és adatbázis-elérés
Windows kliens
DNS szerver
53
TCP/UDP
Névfeloldás
Windows kliens
Internet
80 443
TCP/UDP
Felhőszolgáltatások, WebDAV (HTTP/HTTPS)
Windows kliens
Internet
21 22 990
TCP
FTP/SFTP/FTPES (ha használatban van)
Lokális böngésző-callback (csak localhost)
Böngésző
Windows kliens
Bind: 127.0.0.1
8888 8989
25880 25889
10098
TCP
Callback felhőszolgáltatásokban történő hitelesítéshez
Megjegyzés: a callback portok kizárólag a localhost címre vannak kötve; a hálózati interfészeken nem szükséges további bejövő szabályokat definiálni.
Adminisztráció & frissítések
Server Manager (pd_admin.exe)
Server Manager
Enterprise Server
25018
TCP
Szerveradminisztráció/menedzsment
Server Manager
Frissítés-szerver
443
TCP/UDP
Frissítések keresése
Server Manager
Tartományvezérlő
389 636
(+ esetleg egyedi)
TCP/UDP
Active Directory
Server Manager
Internet
443
TCP/UDP
Azure Active Directory
Server Manager
DNS szerver
53
TCP/UDP
Névfeloldás
Password Depot Updater (pdUpdater.exe)
PD Updater
(pdUpdater.exe)
Frissítés-szerver
443
TCP/UDP
Frissítések keresése
Szigorúan konfigurált tűzfalak esetén javasolt egy allow-lista létrehozása a fenti célportok és szolgáltatások alapján. Ellenőrizze az esetleges további „custom” portokat is, amelyeket az AD- vagy proxykörnyezet előír.
Rövid áttekintés (tervezési irányszámok)
- RAM: Képlet
1,3 × (bejegyzések × KB/bejegyzés + 500 MB); minimum 1 GB, ajánlott 2 GB, ideális 4 GB. - CPU: ≥ 2 mag (x86_64), ajánlott 4 mag.
- OS: Windows Server (64 bites); kerülje a swappingot nagy terhelés alatt.
- Storage: ~ 2 GB a program, adatok, mentések & naplók számára (használattól függően több).
- Hálózat: Engedélyezze többek között a
25018/TCP,UDP(szerverelérés),53/TCP,UDP(DNS),80/443/TCP,UDP(HTTP/S),21/22/990/TCP(FTP/S),25/587/465/TCP(SMTP),389/636/TCP,UDP(LDAP/S),443/TCP,UDP(Azure AD/OIDC) portokat. Részletek a fenti táblázatokban.
Megjegyzések
- A RAM-igény a jelszóbejegyzések összszámán alapul az összes egyidejűleg megnyitott adatbázisban; további adatbázisok növelik a szükséges memóriát.
- A csúcsterhelésekhez (mentések, tömeges importok, kriptográfiai műveletek) a 30 % headroom már be van építve.
- Tervezzen tartalékot a jövőbeni bővüléshez és esetleges további mellékletek/objektumok számára.