Установка на Windows

В этой статье описана установка Бипиума на Windows с запуском компонентов как служб Windows.

В результате на сервере будут работать:

  • Bpium — сервер приложения;

  • Bpium BPM — сервер исполнения бизнес-процессов;

  • Bpium S3 — локальное файловое хранилище;

  • PostgreSQL — база данных;

  • Redis — хранилище задач и состояния BPM.

PostgreSQL, Redis и файловое хранилище могут быть размещены на других серверах. В этом случае укажите их сетевые адреса в конфигурации Бипиума.

Перед установкой

Ознакомьтесь с:

Для установки служб потребуются права локального администратора Windows.

Сетевые порты

По умолчанию используются следующие порты:

Компонент

Порт

Bpium

80 / 443

Bpium BPM

2030

Bpium S3

2020

PostgreSQL

5432

Redis

6379

Если все компоненты работают на одном сервере, не публикуйте PostgreSQL и Redis во внешний интернет.

Открывайте в Windows Firewall только те порты, которые необходимы для выбранной схемы развертывания.

Установка PostgreSQL

Для работы Бипиума требуется PostgreSQL версии 17.

Установите PostgreSQL с официального дистрибутива или используйте уже существующий сервер PostgreSQL в локальной сети.

Во время установки необходимо определить:

  • пароль административной учетной записи PostgreSQL;

  • порт PostgreSQL, если используется не стандартный 5432;

  • каталог хранения данных.

После установки убедитесь, что служба PostgreSQL запущена.

Это можно проверить через:

services.msc

Создайте базу данных

Создайте отдельного пользователя и базу данных для Бипиума.

Например:

CREATE USER bpium WITH PASSWORD 'strong_password'; CREATE DATABASE bpium OWNER bpium;

Подключение можно проверить через psql:

psql -h 127.0.0.1 -U bpium -d bpium

Для промышленной эксплуатации обязательно настройте регулярное резервное копирование PostgreSQL.

Подготовка Redis

Для Bpium BPM требуется Redis версии 6 или выше.

Redis может работать:

  • на отдельном Linux-сервере

  • в существующей инфраструктуре Redis

  • как совместимый и поддерживаемый вашей организацией сервис в Windows-среде

После настройки убедитесь, что сервер Windows имеет доступ к Redis по используемому адресу и порту.

По умолчанию:

6379

Если Redis размещен на другом сервере, ограничьте доступ к нему на уровне сети только необходимыми узлами.

Настройка Бипиума

Распакуйте дистрибутив Бипиума

Создайте отдельный каталог, например:

C:\Bpium

Скачайте и разархивируйте в него дистрибутив.

Рекомендуемая структура:

C:\Bpium\ ├── bpium.exe ├── bpium-setup.exe ├── bpium-s3.exe ├── bpium-bpm.exe ├── config.env ├── bpium-server-install-service.bat ├── bpium-server-uninstall-service.bat ├── bpium-s3-install-service.bat ├── bpium-s3-uninstall-service.bat ├── bpium-bpm-install-service.bat ├── bpium-bpm-uninstall-service.bat └── nssm.exe

Фактический состав дистрибутива может отличаться в зависимости от версии.

Не размещайте Бипиум во временных каталогах и каталогах пользовательского профиля.

Учетная запись, от имени которой запускаются службы, должна иметь необходимые права на каталог приложения и файловое хранилище.

Настройка config.env

Создайте config.env.

Например:

C:\Bpium\config.env

Минимально необходимо указать параметры подключения к PostgreSQL, секреты приложения, адрес BPM и параметры файлового хранилища.

Пример:

DB_CONNECTION_STRING=postgres://bpium:strong_password@127.0.0.1:5432/bpium COOKIE_SECRET=replace_with_random_secret SCRIPTS_TOKEN_SECRET=replace_with_random_secret HOST=bpium.example.com BPM_HOST=127.0.0.1 BPM_PORT=2030 BPM_SECRET=replace_with_random_secret S3_LOCAL=true S3_HOST=files.example.com S3_PORT=2020 S3_KEY=replace_with_access_key S3_SECRET=replace_with_secret_key SERIAL_NUMBER=your_serial_number

Полный список настроек приведен в разделе Параметры config.env.

Ограничьте доступ к config.env, поскольку файл может содержать пароли, токены и другие секреты.

Инициализируйте базу данных

Перед первым запуском откройте PowerShell или командную строку и выполните:

cd C:\Bpium .\bpium-setup.exe

Команда создаст или обновит структуру базы данных.

Если команда завершилась с ошибкой, не продолжайте установку служб до устранения причины.

Установите Bpium S3 как службу

Откройте каталог:

C:\Bpium

Запустите от имени администратора:

bpium-s3-install-service.bat

Скрипт зарегистрирует Bpium S3 как службу Windows.

Проверьте ее состояние через:

services.msc

Служба должна быть запущена, а тип запуска должен быть установлен в Автоматически.

Установите Bpium BPM как службу

Запустите от имени администратора:

bpium-bpm-install-service.bat

Проверьте состояние службы через:

services.msc

Перед запуском BPM убедитесь, что Redis доступен с этого сервера.

Установите Bpium как службу

Запустите от имени администратора:

bpium-server-install-service.bat

Скрипт зарегистрирует сервер Bpium как службу Windows.

Проверьте:

  • состояние службы;

  • автоматический тип запуска;

  • отсутствие ошибок при старте.

Проверьте сетевую доступность

Проверить открытые локальные порты можно в PowerShell:

Get-NetTCPConnection -State Listen | Where-Object { $_.LocalPort -in 80,443,2020,2030,5432,6379 }

Настройте Windows Firewall

Если доступ к приложению должен осуществляться извне, разрешите входящие подключения на используемые HTTP/HTTPS-порты.

Пример для HTTPS:

New-NetFirewallRule ` -DisplayName "Bpium HTTPS" ` -Direction Inbound ` -Protocol TCP ` -LocalPort 443 ` -Action Allow

Не открывайте PostgreSQL и Redis во внешний интернет.

Если компоненты работают на разных серверах, разрешайте соединения только между нужными адресами.

Настройте HTTPS

Для промышленной эксплуатации рекомендуется использовать HTTPS.

Можно:

  • настроить HTTPS непосредственно в Bpium;

  • разместить перед Bpium reverse proxy.

Если используется встроенный HTTPS, укажите параметры сертификата в config.env.

Используемый сертификат должен быть доверенным для клиентов и компонентов, взаимодействующих с Бипиумом.

Не используйте недоверенные самоподписанные сертификаты без предварительного добавления соответствующего центра сертификации в доверенное хранилище.

Проверка работы Бипиума

Откройте в браузере адрес, указанный в HOST.

Например:

https://bpium.example.com

После успешного открытия интерфейса выполните проверку после установки.

Обновление

Перед обновлением:

  1. создайте резервную копию PostgreSQL;

  2. создайте резервную копию файлового хранилища;

  3. сохраните config.env;

  4. убедитесь, что у вас есть предыдущий дистрибутив для возможного отката.

Порядок действий описан в статье Обновление.

Удаление

Для удаления служб используйте штатные скрипты из дистрибутива, запущенные от имени администратора:

bpium-server-uninstall-service.bat bpium-bpm-uninstall-service.bat bpium-s3-uninstall-service.bat

Удаление служб не должно автоматически удалять:

  • PostgreSQL;

  • базу данных Бипиума;

  • Redis;

  • файловое хранилище;

  • config.env.

Перед удалением пользовательских данных убедитесь, что резервные копии больше не требуются.