Установка на Windows
В этой статье описана установка Бипиума на Windows с запуском компонентов как служб Windows.
В результате на сервере будут работать:
Bpium — сервер приложения;
Bpium BPM — сервер исполнения бизнес-процессов;
Bpium S3 — локальное файловое хранилище;
PostgreSQL — база данных;
Redis — хранилище задач и состояния BPM.
PostgreSQL, Redis и файловое хранилище могут быть размещены на других серверах. В этом случае укажите их сетевые адреса в конфигурации Бипиума.
Перед установкой
Ознакомьтесь с:
Для установки служб потребуются права локального администратора Windows.
Сетевые порты
По умолчанию используются следующие порты:
Компонент | Порт |
Bpium | 80 / 443 |
Bpium BPM | 2030 |
Bpium S3 | 2020 |
PostgreSQL | 5432 |
Redis | 6379 |
Если все компоненты работают на одном сервере, не публикуйте PostgreSQL и Redis во внешний интернет.
Открывайте в Windows Firewall только те порты, которые необходимы для выбранной схемы развертывания.
Установка PostgreSQL
Для работы Бипиума требуется PostgreSQL версии 17.
Установите PostgreSQL с официального дистрибутива или используйте уже существующий сервер PostgreSQL в локальной сети.
Во время установки необходимо определить:
пароль административной учетной записи PostgreSQL;
порт PostgreSQL, если используется не стандартный
5432;каталог хранения данных.
После установки убедитесь, что служба PostgreSQL запущена.
Это можно проверить через:
services.msc
Создайте базу данных
Создайте отдельного пользователя и базу данных для Бипиума.
Например:
CREATE USER bpium WITH PASSWORD 'strong_password'; CREATE DATABASE bpium OWNER bpium;
Подключение можно проверить через psql:
psql -h 127.0.0.1 -U bpium -d bpium
Для промышленной эксплуатации обязательно настройте регулярное резервное копирование PostgreSQL.
Подготовка Redis
Для Bpium BPM требуется Redis версии 6 или выше.
Redis может работать:
на отдельном Linux-сервере
в существующей инфраструктуре Redis
как совместимый и поддерживаемый вашей организацией сервис в Windows-среде
После настройки убедитесь, что сервер Windows имеет доступ к Redis по используемому адресу и порту.
По умолчанию:
6379
Если Redis размещен на другом сервере, ограничьте доступ к нему на уровне сети только необходимыми узлами.
Настройка Бипиума
Распакуйте дистрибутив Бипиума
Создайте отдельный каталог, например:
C:\Bpium
Скачайте и разархивируйте в него дистрибутив.
Рекомендуемая структура:
C:\Bpium\ ├── bpium.exe ├── bpium-setup.exe ├── bpium-s3.exe ├── bpium-bpm.exe ├── config.env ├── bpium-server-install-service.bat ├── bpium-server-uninstall-service.bat ├── bpium-s3-install-service.bat ├── bpium-s3-uninstall-service.bat ├── bpium-bpm-install-service.bat ├── bpium-bpm-uninstall-service.bat └── nssm.exe
Фактический состав дистрибутива может отличаться в зависимости от версии.
Не размещайте Бипиум во временных каталогах и каталогах пользовательского профиля.
Учетная запись, от имени которой запускаются службы, должна иметь необходимые права на каталог приложения и файловое хранилище.
Настройка config.env
Создайте config.env.
Например:
C:\Bpium\config.env
Минимально необходимо указать параметры подключения к PostgreSQL, секреты приложения, адрес BPM и параметры файлового хранилища.
Пример:
DB_CONNECTION_STRING=postgres://bpium:strong_password@127.0.0.1:5432/bpium COOKIE_SECRET=replace_with_random_secret SCRIPTS_TOKEN_SECRET=replace_with_random_secret HOST=bpium.example.com BPM_HOST=127.0.0.1 BPM_PORT=2030 BPM_SECRET=replace_with_random_secret S3_LOCAL=true S3_HOST=files.example.com S3_PORT=2020 S3_KEY=replace_with_access_key S3_SECRET=replace_with_secret_key SERIAL_NUMBER=your_serial_number
Полный список настроек приведен в разделе Параметры config.env.
Ограничьте доступ к config.env, поскольку файл может содержать пароли, токены и другие секреты.
Инициализируйте базу данных
Перед первым запуском откройте PowerShell или командную строку и выполните:
cd C:\Bpium .\bpium-setup.exe
Команда создаст или обновит структуру базы данных.
Если команда завершилась с ошибкой, не продолжайте установку служб до устранения причины.
Установите Bpium S3 как службу
Откройте каталог:
C:\Bpium
Запустите от имени администратора:
bpium-s3-install-service.bat
Скрипт зарегистрирует Bpium S3 как службу Windows.
Проверьте ее состояние через:
services.msc
Служба должна быть запущена, а тип запуска должен быть установлен в Автоматически.
Установите Bpium BPM как службу
Запустите от имени администратора:
bpium-bpm-install-service.bat
Проверьте состояние службы через:
services.msc
Перед запуском BPM убедитесь, что Redis доступен с этого сервера.
Установите Bpium как службу
Запустите от имени администратора:
bpium-server-install-service.bat
Скрипт зарегистрирует сервер Bpium как службу Windows.
Проверьте:
состояние службы;
автоматический тип запуска;
отсутствие ошибок при старте.
Проверьте сетевую доступность
Проверить открытые локальные порты можно в PowerShell:
Get-NetTCPConnection -State Listen | Where-Object { $_.LocalPort -in 80,443,2020,2030,5432,6379 }
Настройте Windows Firewall
Если доступ к приложению должен осуществляться извне, разрешите входящие подключения на используемые HTTP/HTTPS-порты.
Пример для HTTPS:
New-NetFirewallRule ` -DisplayName "Bpium HTTPS" ` -Direction Inbound ` -Protocol TCP ` -LocalPort 443 ` -Action Allow
Не открывайте PostgreSQL и Redis во внешний интернет.
Если компоненты работают на разных серверах, разрешайте соединения только между нужными адресами.
Настройте HTTPS
Для промышленной эксплуатации рекомендуется использовать HTTPS.
Можно:
настроить HTTPS непосредственно в Bpium;
разместить перед Bpium reverse proxy.
Если используется встроенный HTTPS, укажите параметры сертификата в config.env.
Используемый сертификат должен быть доверенным для клиентов и компонентов, взаимодействующих с Бипиумом.
Не используйте недоверенные самоподписанные сертификаты без предварительного добавления соответствующего центра сертификации в доверенное хранилище.
Проверка работы Бипиума
Откройте в браузере адрес, указанный в HOST.
Например:
https://bpium.example.com
После успешного открытия интерфейса выполните проверку после установки.
Обновление
Перед обновлением:
создайте резервную копию PostgreSQL;
создайте резервную копию файлового хранилища;
сохраните
config.env;убедитесь, что у вас есть предыдущий дистрибутив для возможного отката.
Порядок действий описан в статье Обновление.
Удаление
Для удаления служб используйте штатные скрипты из дистрибутива, запущенные от имени администратора:
bpium-server-uninstall-service.bat bpium-bpm-uninstall-service.bat bpium-s3-uninstall-service.bat
Удаление служб не должно автоматически удалять:
PostgreSQL;
базу данных Бипиума;
Redis;
файловое хранилище;
config.env.
Перед удалением пользовательских данных убедитесь, что резервные копии больше не требуются.