Компонент Panda публикует виртуальные приложения (веб-браузер, DBeaver и др.) на базе Linux-контейнеров — без сервера удалённых рабочих столов Windows. Сайзинг здесь принципиально другой, чем для основного JumpServer: там единица нагрузки — RDP/SSH-сессия через прокси, здесь — отдельный Docker-контейнер на каждую пользовательскую сессию виртуального приложения.
Ниже — переведённые данные нагрузочного тестирования вендора и формула для расчёта, оформленные отдельной статьей.
Схема развёртывания:
| Приложение | Сценарий | RAM на контейнер | Примечание по CPU |
|---|---|---|---|
| Panda (сам компонент) | — | минимально | минимально |
| Chrome | одна страница | ≈ 300 МБ | 3–11% ядра на контейнер |
| Chrome | видео / потоковое | ≈ 500 МБ | потоковое видео сильно подвисает |
| DBeaver | статическая страница | ≈ 450 МБ | — |
Во всех сценариях память становится узким местом раньше CPU — именно её объём определяет предельное число одновременных сессий на сервере.
Тестовый стенд: CentOS 7.9, Intel(R) Xeon(R) Gold 5117 CPU @ 2.00GHz, конфигурации 4C8G и 4C16G.
| Способ установки | Конфигурация | Приложение | Макс. одновременных сессий | Рекомендуемая нагрузка |
|---|---|---|---|---|
| Встроенная Panda | 4C8G | Chrome (одна страница) | 8 | 5 |
| Встроенная Panda | 4C16G | Chrome (одна страница) | 30 | 24 |
| Внешняя Panda | 4C8G | Chrome (одна страница) | 20 | 16 |
| Встроенная Panda | 4C8G | DBeaver | 8 | 5 |
| Встроенная Panda | 4C16G | DBeaver | 16 | 12 |
| Внешняя Panda | 4C8G | DBeaver | 16 | 12 |
«Максимум» — предел, при котором занятость памяти достигает ~80% (порог теста), остальные компоненты стенда в этот момент были под низкой нагрузкой. «Рекомендуемая нагрузка» — тот же предел с запасом на реальные фоновые процессы (обычно ≈ 75–80% от максимума).
Обратите внимание: на одинаковой конфигурации 4C8G внешняя схема выдерживает в 2–2.5 раза больше сессий Chrome, чем встроенная (20 против 8) — потому что не конкурирует за память с ядром JumpServer, PostgreSQL, Redis и остальными компонентами.
Таблица вендора выше — основной ориентир для сайзинга. Если нужной комбинации в ней нет, для грубой оценки можно интерполировать:
Доступно_ГБ = RAM_сервера_ГБ × 0.8 − Резерв_ГБ
Резерв_ГБ = 4 (встроенная Panda: хост делится с ядром JumpServer/PostgreSQL/Redis)
= 1 (внешняя Panda: выделенный сервер, только Docker + Panda)
Сессий = Доступно_ГБ × 1024 / RAM_на_сессию_МБ # 300 / 500 / 450 — из таблицы выше
Рекомендуемо = Сессий × 0.75
Формула откалибрована по строкам с Chrome (даёт результат, близкий к таблице вендора, например 4C8G встроенная → 8, 4C16G встроенная → ~29–30). Для DBeaver разброс в исходных тестах больше — там формула даёт лишь порядок величины, и приоритет всегда за таблицей вендора.
jumpserver-sizing-guide.md).
После первичной установки часто разрастается
buff/cache, что заметно снижает производительность
сервера публикации. Рекомендуется однократно очистить кэш сразу
после инициализации:
sync
echo 3 > /proc/sys/vm/drop_caches
RAM на сессию: 300 МБ (Chrome, 1 страница) | 500 МБ (Chrome, видео) | 450 МБ (DBeaver)
Резерв хоста: 4 ГБ (встроенная Panda) | 1 ГБ (внешняя Panda)
Доступно = RAM_сервера × 0.8 − Резерв
Сессий = Доступно × 1024 / RAM_на_сессию
Рекомендуемо = Сессий × 0.75
Эталон вендора (4C8G / 4C16G, CentOS 7.9):
Встроенная, 4C8G, Chrome → макс 8, рекомендовано 5
Встроенная, 4C16G, Chrome → макс 30, рекомендовано 24
Внешняя, 4C8G, Chrome → макс 20, рекомендовано 16
Встроенная, 4C8G, DBeaver → макс 8, рекомендовано 5
Встроенная, 4C16G, DBeaver → макс 16, рекомендовано 12
Внешняя, 4C8G, DBeaver → макс 16, рекомендовано 12
Источник: переведённый раздел о сайзинге из внутреннего документа вендора
| << Где JumpServer хранит копии файлов, передаваемых через SFTP и RDP? | Как сохранять переданные файлы в JumpServer? >> |
Вы начали тестирование JumpServer PAM EE и столкнулись с проблемой? Наш процесс включает в себя организацию групп переписок в электронной почте или групп в Telegram для оперативного решения вопросов. Если вы уверены, что вас не добавили в такую группу, обратитесь к вашему поставщику или к нам по адресу support@afi-d.ru
В рамках действующей подписки на техническую поддержку мы обучим ваших специалистов установке, настройке, адмнистрированию JumpServer PAM, а также восстановлению после ошибок и аварий.
Обучение проходит онлайн, по заранее согласованному плану, включает в себя обязательную проверку знаний на практике с выдачей именных сертификатов (в случае успешной сдачи экзамена).
Посетите наш канал на RuTube с видео-инструкциями по настройке всех разделов JumpServer PAM. Видео на русском языке и актуализируются с выходом новых версий.
Мысль о внедрении непростой, но критичной для бизнеса PAM-системы может пугать кажущейся сложностью настройки системы, обучением администраторов и специалистов ИБ, изменениями в процессах работы с учетными записями.
Чтобы внедрение и настройка JumpServer Community Edition были комфортными, а также чтобы вы всегда могли обратиться за помощью к профессионалам, AFI Distribution предлагают годовую подписку на техническую поддержку.
Пакет поддержки в 1.5 млн рублей за экземпляр JumpServer Community Edition включает всё необходимое для использования PAM: