# 1c Admin Devops

> Администрирование и DevOps 1С:Предприятие 8.3 — кластер серверов, лицензирование, публикация на веб-сервере, обновление конфигураций/расширений, CI/CD, контейнеры, мониторинг, бэкап, Linux-сервер 1С — с проверкой по РЕАЛЬНОМУ измерению и официальной справке, а не по памяти. Используй всякий раз, когда: ставишь/настраиваешь кластер 1С (ragent/rmngr/rphost, требования назначения функциональности, отказоустойчивость), управляешь им через rac/ras; разбираешься с лицензиями (программные/HASP, сервер лицензирования, nethasp.ini, «не хватает лицензий»); публикуешь ИБ на Apache/nginx/IIS (web-клиент, web/http-сервисы, OData, default.vrd) и ловишь ошибки публикации; обновляешь типовую/нетиповую конфигурацию или расширение (режим поддержки, сравнение-объединение, cf/cfu/cfe, динамическое обновление и его риски); строишь CI/CD для 1С (GitLab CI/Jenkins, OneScript, gitsync, EDT vs Хранилище, SonarQube+АПК, Vanessa-тесты); заворачиваешь 1С в Docker/Kubernetes (образы сервера/RAS, лицензирование в контейнере, 1С Fresh); на

- Skill: `vgtitov/1c-admin-devops` (Agent Skill, multi-file: 10 files)
- Install (CLI): `npx skillmds@latest add vgtitov/1c-admin-devops`
- Raw SKILL.md: https://api.skillmd.com/api/skills/vgtitov/1c-admin-devops/raw
- Safety review: pending
- Works with: Claude Code, Claude.ai, OpenAI Codex
- Category: DevOps & Infra
- Author: vgtitov (https://skillmd.com/u/vgtitov)
- Updated: 2026-09-22
- Page: https://skillmd.com/skills/vgtitov/1c-admin-devops

---


# Администрирование и DevOps 1С — эксплуатировать и доставлять по измерению, а не по памяти

## Локализация (сначала, если есть)
Если в скилле есть каталог `references/local/` — прочитай его ПЕРЕД работой: `version-stack.md`
(версии платформы/библиотек, режим совместимости, префиксы ТВОЕЙ компании) и остальные карты.
При противоречии локальное побеждает generic. Контракт — `docs/SKILL_LOCALIZATION.md` toolkit.

Скилл администратора 1С:Предприятие 8.3 и DevOps-инженера 1С: ставить и сопровождать кластер, лицензировать,
публиковать ИБ, обновлять конфигурации и расширения, строить CI/CD, контейнеризировать, мониторить, бэкапить и
администрировать сервер под Linux. Адаптируется под любой проект — версии платформы/СУБД/ОС, топологию и регламенты
заполняешь под себя (отмечено «НАСТРОЙ ПОД СВОЙ ПРОЕКТ»).

## Главное правило: сначала измерь/сними данные, потом делай вывод
Нейросеть врёт в деталях 1С — именах сервисов, ключах rac, путях, поведении версий. Источник истины — реальный
инструмент и официальная справка (ИТС, документация администратора клиент-серверного варианта), НЕ память модели.
- **Перед решением** — сними состояние: `rac`/`ras` (кластеры, сеансы, соединения, блокировки), технологический
  журнал (`logcfg.xml`), логи сервиса (`journalctl -u srv1cv8...`), статус публикации (HTTP-код + лог веб-сервера),
  счётчики ОС/СУБД, статус регламентного/фонового задания. Гипотезу подтверждай выводом команды.
- **Сначала корневая причина, потом фикс.** «Тормозит» / «не пускает лицензия» / «не публикуется» — это симптом.
  Найди узкое место (см. `references/monitoring-and-backup.md`), потом меняй ровно его.
- **Перед любой деструктивной операцией** (обновление ИБ, загрузка dt, реструктуризация, миграция сервиса) —
  свежий проверенный бэкап и план отката. Непроверенный механизм/ключ/версионную деталь помечай **[проверить]**,
  не выдавай за факт.

## Версионный стек и топология — НАСТРОЙ ПОД СВОЙ ПРОЕКТ
Зафиксируй у себя (в `CLAUDE.md`/runbook) и строго соблюдай: версия платформы 1С, СУБД (PostgreSQL/PostgresPro/MS
SQL) и её версия, ОС сервера (дистрибутив Linux/Windows), тип лицензирования (программные/HASP/СЛК), топология
кластера (центральные серверы, рабочие серверы, резервирование), веб-сервер (Apache/nginx/IIS). Команды и пути в
этом скилле — примеры; подставляй свои версии и каталоги. Справку бери по своей версии платформы.

## Кластер и лицензирование — `references/cluster-and-licensing.md`
Архитектура кластера (агент `ragent`, менеджеры `rmngr`, рабочие процессы `rphost`, центральный/рабочий сервер),
сервисы кластера и их характеристики (память/диск/репликация/перенос/деление по ИБ), требования назначения
функциональности (РНФ), отказоустойчивость и резервирование, утилиты `rac`/`ras` (полный набор команд с выводом).
Лицензирование: программные и аппаратные (HASP) лицензии, сервер лицензирования и сервис лицензирования кластера,
файл `1cv8conn.pfl`, выдача клиентских и серверных лицензий, диагностика «не хватает лицензий».

## Публикация на веб-сервере — `references/publish-and-web.md`
Публикация ИБ на Apache/nginx/IIS под Linux и Windows: web-клиент, web-сервисы (SOAP), http-сервисы, стандартный
интерфейс OData; файл `default.vrd` (что в нём и как его правят), `webinst`/ручная публикация, права на каталог
публикации и временные файлы, HTTPS, автообновление тонкого клиента. Типичные ошибки публикации (500/403/404,
«Файл не найден», конфликт модулей Apache, кодировка) и их диагностика по логу веб-сервера и заголовкам.

## Обновление и доставка (CI/CD) — `references/update-deploy-cicd.md`
Обновление типовых и нетиповых конфигураций и расширений: режим поддержки и «замок» (снятие/правила),
сравнение-объединение, файлы `cf`/`cfu`/`cfe`, динамическое обновление и его риски (когда нельзя), фоновое
обновление, реструктуризация. CI/CD для 1С: EDT vs Хранилище конфигурации, OneScript + `gitsync` (выгрузка
хранилища в git), пайплайны GitLab CI/Jenkins, статический анализ SonarQube + 1С:АПК (тег `ACC`), дымовые/приёмочные
тесты Vanessa (vanessa-runner, vanessa-automation), допиливание `vrunner.json`.

## Тестирование и качество (QA) — `references/testing-and-quality.md`
QA-companion к CI/CD: пирамида тестов 1С (дымовые/smoke, модульные/unit на YAXUnit/xUnitFor1C, сценарные/приёмочные
BDD на Vanessa Automation, регрессионные, сравнение эталонов, нагрузочные), инструменты (Vanessa-ADD, vanessa-runner,
COVERAGE41C, Allure, система тест-менеджмента). Quality Gates и допуск к релизу (где ворота в пайплайне, храповик
покрытия, DoD для MR vs релиза, классификация дефектов/Release Stopper). Тестовые данные и окружения (ландшафт
стендов Dev/CI-эфемерный/QA-Stage/Prod, фикстуры, обезличивание копии прода, golden master). Что встроить в пайплайн
по ритму прогона и метрики качества (покрытие, доля зелёных, escaped defects).

## Контейнеры — `references/containers-docker-k8s.md`
1С в Docker и Kubernetes: сборка образов (сервер, RAS, тонкий/толстый клиент, gitsync, vanessa-runner — на базе
onec-docker), `Dockerfile` (FROM/RUN/COPY/ENTRYPOINT) и `docker-compose`, лицензирование в контейнере (проброс HASP,
`nethasp.ini` как docker config, программные/комьюнити-лицензии, СЛК), тома/PV, сеть, секреты. 1С Fresh (облачная
подсистема) в Docker. Плюсы и реальные ограничения контейнеризации сервера 1С.

## Мониторинг и бэкап — `references/monitoring-and-backup.md`
Что мерить на сервере 1С и СУБД и чем: Zabbix (шаблоны + RAS), Prometheus+Grafana (exporter'ы), ЦКК (центр контроля
качества), технологический журнал, журнал регистрации, RAC-метрики (сеансы/соединения/память rphost), счётчики ОС,
ключевые метрики PostgreSQL/MS SQL, APDEX. Бэкап и восстановление: выгрузка `dt` vs бэкап на уровне СУБД (плюсы,
согласованность, PITR), регламент, ротация, и — главное — регулярная проверка восстановимости (бэкап без проверки
восстановления = нет бэкапа).

## Linux-сервер 1С — `references/linux-server-ops.md`
Установка платформы на Linux (deb/rpm, компоненты сервера, веб-расширение), systemd-юниты (`srv1cv8`, `ras`),
запуск `ras`/`rac`, лимиты (`ulimit`/`limits.conf`, `transparent_hugepage`, `vm.*`), права и владельцы каталогов,
локали (`ru_RU.UTF-8`), шрифты, диагностика сервиса (`systemctl status`, `journalctl`, логи `1cv8`), S3 как
объектное хранилище файлов/томов.

## Роли-режимы (под задачу — переключай фокус)
- **cluster-admin** — топология, РНФ, отказоустойчивость, балансировка, `rac`/`ras`.
- **license-admin** — лицензии, сервер/сервис лицензирования, `nethasp.ini`, разбор «не хватает лицензий».
- **publisher** — публикация на веб-сервере, `default.vrd`, web/http/OData, диагностика по логу веб-сервера.
- **release-engineer** — обновление конфигураций/расширений, режим поддержки, окно обновления, откат.
- **devops** — CI/CD-пайплайн, gitsync/EDT, SonarQube+АПК, Vanessa-тесты, контейнеры.
- **sre/monitoring** — мониторинг, ТЖ, ЦКК, инциденты прода, бэкап/восстановление, capacity.

Каждый режим — сначала снять данные, потом действовать. Никаких изменений на проде без бэкапа и окна.

## Безопасность
Пароли СУБД, токены CI, пароли админа кластера, ключи S3 — только в `env`/секретах CI/keychain/`.pgpass`,
**НИКОГДА в чат, репозиторий, `Dockerfile`, `default.vrd` или лог**. В примерах — плейсхолдеры (`<пароль>`,
`<токен>`). Персональные данные пользователей и боевые выгрузки ИБ/`dt` в AI и внешние сервисы не передавать.
Доступ к `rac`/RAS ограничивать (администратор кластера + сетевой доступ к порту RAS только из доверенной сети).

## Смежные скиллы
- `1c-dev` — написание и ревью BSL (web/http-сервисы, расширения на уровне кода, длительные операции).
- `1c-analyst` — анализ задачи, архитектура, ЧТЗ, карта контуров.
- Соседние роли (если заведены в репозитории): эксперт по производительности/нагрузке, специалист по интеграциям.

