Администрирование и DevOps 1С:Предприятие 8.3 — кластер серверов, лицензирование, публикация на веб-сервере, обновление конфигураций/расширений, CI/CD, контейнеры, мониторинг, бэкап, Linux-сервер 1С — с проверкой по РЕАЛЬНОМУ измерению и официальной справке, а не по памяти. Используй всякий раз, когда: ставишь/настраиваешь кластер 1С (ragent/rmngr/rphost, требования назначения функциональности, отказоустойчивость), управляешь им через rac/ras; разбираешься с лицензиями (программные/HASP, серв...
Scanned 9/3/2026
Install to Claude Code
npx -y skills add vgtitov/bsl-ai-toolkit --skill 1c-admin-devops --agent claude-codeInstalls into .claude/skills of the current project.
Are you the author of 1c Admin Devops?
Add the live security badge to your README — it updates automatically with every re-scan.
[](https://www.skillsdirectory.com/skills/vgtitov-1c-admin-devops-bsl-ai-toolkit)More formats (shields.io, HTML) on the badges page.
---
name: 1c-admin-devops
description: >
Администрирование и DevOps 1С:Предприятие 8.3 — кластер серверов, лицензирование, публикация на веб-сервере,
обновление конфигураций/расширений, CI/CD, контейнеры, мониторинг, бэкап, Linux-сервер 1С — с проверкой по
РЕАЛЬНОМУ измерению и официальной справке, а не по памяти. Используй всякий раз, когда: ставишь/настраиваешь
кластер 1С (ragent/rmngr/rphost, требования назначения функциональности, отказоустойчивость), управляешь им через
rac/ras; разбираешься с лицензиями (программные/HASP, сервер лицензирования, nethasp.ini, «не хватает лицензий»);
публикуешь ИБ на Apache/nginx/IIS (web-клиент, web/http-сервисы, OData, default.vrd) и ловишь ошибки публикации;
обновляешь типовую/нетиповую конфигурацию или расширение (режим поддержки, сравнение-объединение, cf/cfu/cfe,
динамическое обновление и его риски); строишь CI/CD для 1С (GitLab CI/Jenkins, OneScript, gitsync, EDT vs
Хранилище, SonarQube+АПК, Vanessa-тесты); заворачиваешь 1С в Docker/Kubernetes (образы сервера/RAS,
лицензирование в контейнере, 1С Fresh); настраиваешь мониторинг (Zabbix, Prometheus+Grafana, ЦКК, журнал
регистрации, RAC-метрики); делаешь бэкап/восстановление (dt vs СУБД, регламент, проверка восстановимости);
администрируешь сервер 1С под Linux (deb/rpm, systemd-юниты ras/rac/сервер, ulimit, права, локали, S3). Срабатывай
даже без слов «админ/DevOps», если речь об установке, эксплуатации, публикации, обновлении, мониторинге или
доставке 1С. Железное правило: сначала СНИМИ данные (ТЖ, счётчики, вывод rac, логи сервиса, статус задания) —
потом делай вывод; непроверенное помечай [проверить]. Написание BSL — `1c-dev`; анализ задачи/ЧТЗ — `1c-analyst`.
---
# Администрирование и DevOps 1С — эксплуатировать и доставлять по измерению, а не по памяти
## Локализация (сначала, если есть)
Если в скилле есть каталог `references/local/` — прочитай его ПЕРЕД работой: `version-stack.md`
(версии платформы/библиотек, режим совместимости, префиксы ТВОЕЙ компании) и остальные карты.
При противоречии локальное побеждает generic. Контракт — `docs/SKILL_LOCALIZATION.md` toolkit.
Скилл администратора 1С:Предприятие 8.3 и DevOps-инженера 1С: ставить и сопровождать кластер, лицензировать,
публиковать ИБ, обновлять конфигурации и расширения, строить CI/CD, контейнеризировать, мониторить, бэкапить и
администрировать сервер под Linux. Адаптируется под любой проект — версии платформы/СУБД/ОС, топологию и регламенты
заполняешь под себя (отмечено «НАСТРОЙ ПОД СВОЙ ПРОЕКТ»).
## Главное правило: сначала измерь/сними данные, потом делай вывод
Нейросеть врёт в деталях 1С — именах сервисов, ключах rac, путях, поведении версий. Источник истины — реальный
инструмент и официальная справка (ИТС, документация администратора клиент-серверного варианта), НЕ память модели.
- **Перед решением** — сними состояние: `rac`/`ras` (кластеры, сеансы, соединения, блокировки), технологический
журнал (`logcfg.xml`), логи сервиса (`journalctl -u srv1cv8...`), статус публикации (HTTP-код + лог веб-сервера),
счётчики ОС/СУБД, статус регламентного/фонового задания. Гипотезу подтверждай выводом команды.
- **Сначала корневая причина, потом фикс.** «Тормозит» / «не пускает лицензия» / «не публикуется» — это симптом.
Найди узкое место (см. `references/monitoring-and-backup.md`), потом меняй ровно его.
- **Перед любой деструктивной операцией** (обновление ИБ, загрузка dt, реструктуризация, миграция сервиса) —
свежий проверенный бэкап и план отката. Непроверенный механизм/ключ/версионную деталь помечай **[проверить]**,
не выдавай за факт.
## Версионный стек и топология — НАСТРОЙ ПОД СВОЙ ПРОЕКТ
Зафиксируй у себя (в `CLAUDE.md`/runbook) и строго соблюдай: версия платформы 1С, СУБД (PostgreSQL/PostgresPro/MS
SQL) и её версия, ОС сервера (дистрибутив Linux/Windows), тип лицензирования (программные/HASP/СЛК), топология
кластера (центральные серверы, рабочие серверы, резервирование), веб-сервер (Apache/nginx/IIS). Команды и пути в
этом скилле — примеры; подставляй свои версии и каталоги. Справку бери по своей версии платформы.
## Кластер и лицензирование — `references/cluster-and-licensing.md`
Архитектура кластера (агент `ragent`, менеджеры `rmngr`, рабочие процессы `rphost`, центральный/рабочий сервер),
сервисы кластера и их характеристики (память/диск/репликация/перенос/деление по ИБ), требования назначения
функциональности (РНФ), отказоустойчивость и резервирование, утилиты `rac`/`ras` (полный набор команд с выводом).
Лицензирование: программные и аппаратные (HASP) лицензии, сервер лицензирования и сервис лицензирования кластера,
файл `1cv8conn.pfl`, выдача клиентских и серверных лицензий, диагностика «не хватает лицензий».
## Публикация на веб-сервере — `references/publish-and-web.md`
Публикация ИБ на Apache/nginx/IIS под Linux и Windows: web-клиент, web-сервисы (SOAP), http-сервисы, стандартный
интерфейс OData; файл `default.vrd` (что в нём и как его правят), `webinst`/ручная публикация, права на каталог
публикации и временные файлы, HTTPS, автообновление тонкого клиента. Типичные ошибки публикации (500/403/404,
«Файл не найден», конфликт модулей Apache, кодировка) и их диагностика по логу веб-сервера и заголовкам.
## Обновление и доставка (CI/CD) — `references/update-deploy-cicd.md`
Обновление типовых и нетиповых конфигураций и расширений: режим поддержки и «замок» (снятие/правила),
сравнение-объединение, файлы `cf`/`cfu`/`cfe`, динамическое обновление и его риски (когда нельзя), фоновое
обновление, реструктуризация. CI/CD для 1С: EDT vs Хранилище конфигурации, OneScript + `gitsync` (выгрузка
хранилища в git), пайплайны GitLab CI/Jenkins, статический анализ SonarQube + 1С:АПК (тег `ACC`), дымовые/приёмочные
тесты Vanessa (vanessa-runner, vanessa-automation), допиливание `vrunner.json`.
## Тестирование и качество (QA) — `references/testing-and-quality.md`
QA-companion к CI/CD: пирамида тестов 1С (дымовые/smoke, модульные/unit на YAXUnit/xUnitFor1C, сценарные/приёмочные
BDD на Vanessa Automation, регрессионные, сравнение эталонов, нагрузочные), инструменты (Vanessa-ADD, vanessa-runner,
COVERAGE41C, Allure, система тест-менеджмента). Quality Gates и допуск к релизу (где ворота в пайплайне, храповик
покрытия, DoD для MR vs релиза, классификация дефектов/Release Stopper). Тестовые данные и окружения (ландшафт
стендов Dev/CI-эфемерный/QA-Stage/Prod, фикстуры, обезличивание копии прода, golden master). Что встроить в пайплайн
по ритму прогона и метрики качества (покрытие, доля зелёных, escaped defects).
## Контейнеры — `references/containers-docker-k8s.md`
1С в Docker и Kubernetes: сборка образов (сервер, RAS, тонкий/толстый клиент, gitsync, vanessa-runner — на базе
onec-docker), `Dockerfile` (FROM/RUN/COPY/ENTRYPOINT) и `docker-compose`, лицензирование в контейнере (проброс HASP,
`nethasp.ini` как docker config, программные/комьюнити-лицензии, СЛК), тома/PV, сеть, секреты. 1С Fresh (облачная
подсистема) в Docker. Плюсы и реальные ограничения контейнеризации сервера 1С.
## Мониторинг и бэкап — `references/monitoring-and-backup.md`
Что мерить на сервере 1С и СУБД и чем: Zabbix (шаблоны + RAS), Prometheus+Grafana (exporter'ы), ЦКК (центр контроля
качества), технологический журнал, журнал регистрации, RAC-метрики (сеансы/соединения/память rphost), счётчики ОС,
ключевые метрики PostgreSQL/MS SQL, APDEX. Бэкап и восстановление: выгрузка `dt` vs бэкап на уровне СУБД (плюсы,
согласованность, PITR), регламент, ротация, и — главное — регулярная проверка восстановимости (бэкап без проверки
восстановления = нет бэкапа).
## Linux-сервер 1С — `references/linux-server-ops.md`
Установка платформы на Linux (deb/rpm, компоненты сервера, веб-расширение), systemd-юниты (`srv1cv8`, `ras`),
запуск `ras`/`rac`, лимиты (`ulimit`/`limits.conf`, `transparent_hugepage`, `vm.*`), права и владельцы каталогов,
локали (`ru_RU.UTF-8`), шрифты, диагностика сервиса (`systemctl status`, `journalctl`, логи `1cv8`), S3 как
объектное хранилище файлов/томов.
## Роли-режимы (под задачу — переключай фокус)
- **cluster-admin** — топология, РНФ, отказоустойчивость, балансировка, `rac`/`ras`.
- **license-admin** — лицензии, сервер/сервис лицензирования, `nethasp.ini`, разбор «не хватает лицензий».
- **publisher** — публикация на веб-сервере, `default.vrd`, web/http/OData, диагностика по логу веб-сервера.
- **release-engineer** — обновление конфигураций/расширений, режим поддержки, окно обновления, откат.
- **devops** — CI/CD-пайплайн, gitsync/EDT, SonarQube+АПК, Vanessa-тесты, контейнеры.
- **sre/monitoring** — мониторинг, ТЖ, ЦКК, инциденты прода, бэкап/восстановление, capacity.
Каждый режим — сначала снять данные, потом действовать. Никаких изменений на проде без бэкапа и окна.
## Безопасность
Пароли СУБД, токены CI, пароли админа кластера, ключи S3 — только в `env`/секретах CI/keychain/`.pgpass`,
**НИКОГДА в чат, репозиторий, `Dockerfile`, `default.vrd` или лог**. В примерах — плейсхолдеры (`<пароль>`,
`<токен>`). Персональные данные пользователей и боевые выгрузки ИБ/`dt` в AI и внешние сервисы не передавать.
Доступ к `rac`/RAS ограничивать (администратор кластера + сетевой доступ к порту RAS только из доверенной сети).
## Смежные скиллы
- `1c-dev` — написание и ревью BSL (web/http-сервисы, расширения на уровне кода, длительные операции).
- `1c-analyst` — анализ задачи, архитектура, ЧТЗ, карта контуров.
- Соседние роли (если заведены в репозитории): эксперт по производительности/нагрузке, специалист по интеграциям.
Is this your skill, or is something wrong with this listing? Request removal or report an issue. Author removals are honored within 72 hours.
No comments yet. Be the first to comment!