Колибри-АРМ в DevOps-контуре: автоматизация развертывания ПО и контроль конфигураций
DevOps-практики помогают ускорять разработку, тестирование и выпуск программного обеспечения. Однако после формирования и проверки релиза возникает отдельная задача: доставить новую версию приложения на рабочие станции и серверы, установить её на нужные группы устройств, проконтролировать результат и обеспечить соответствие инфраструктуры установленным требованиям.
Особенно сложной эта задача становится в организациях с тысячами устройств, филиальной сетью и смешанной средой Windows и Linux. Классического CI/CD-конвейера здесь недостаточно: требуется отдельный уровень централизованного управления конечными устройствами.
Колибри-АРМ расширяет DevOps-инструменты возможностями массового развертывания программного обеспечения, выполнения административных скриптов, контроля конфигураций и управления рабочими станциями и серверами из единого контура.
Помимо этого, Колибри-АРМ дополняет GitLab CI, Jenkins, TeamCity, Ansible и Terraform на этапе эксплуатации, обеспечивая управляемое применение подготовленных и согласованных изменений на рабочих станциях и серверах.
Какую роль Колибри-АРМ выполняет в DevOps-процессах
CI/CD-платформы автоматизируют сборку, тестирование и подготовку релиза. Инструменты «Инфраструктура как код» (Infrastructure as Code) используются преимущественно для создания и настройки серверной, виртуальной и облачной инфраструктуры.
Колибри-АРМ работает на уровне эксплуатации рабочих станций и серверов. Система позволяет:
- собирать сведения об устройствах и установленном программном обеспечении;
- разделять устройства на целевые группы;
- централизованно устанавливать, обновлять и удалять приложения;
- запускать административные скрипты;
- контролировать состояние конфигураций;
- выявлять и исправлять отклонения от заданного состояния;
- отслеживать результаты выполненных операций;
- удалённо подключаться к устройствам для диагностики и поддержки пользователей;
- управлять устройствами Windows и Linux из единого интерфейса.
Таким образом, DevOps-конвейер отвечает за подготовку изменения, а Колибри-АРМ – за его контролируемое распространение и применение в инфраструктуре конечных устройств.
CI/CD, IaC и управление конечными устройствами: в чём разница
Разные классы инструментов автоматизации дополняют друг друга и вместе формируют единый процесс – от подготовки программного продукта до его развертывания и сопровождения на конечных устройствах.
| Задача | CI/CD-платформы | IaC и системы серверной автоматизации | Колибри-АРМ |
|---|---|---|---|
| Сборка программного обеспечения | Да | Нет | Нет |
| Автоматизированное тестирование кода | Да | Нет | Нет |
| Создание облачной и виртуальной инфраструктуры | Нет | Да | Нет |
| Настройка серверной среды | Частично | Да | Да, в рамках поддерживаемых сценариев |
| Инвентаризация АРМ и серверов | Нет | Ограниченно | Да |
| Массовая установка ПО на конечные устройства | Ограниченно | Частично | Да |
| Управление Windows и Linux из одного контура | Зависит от реализации | Зависит от инструмента | Да |
| Контроль целевого состояния АРМ | Нет | Да, преимущественно для серверов | Да |
| Выявление и исправление отклонений | Нет | Да | Да |
| Управление распределённым парком устройств | Нет | Ограниченно | Да |
| Отчётность по выполненным операциям на АРМ | Ограниченно | Зависит от реализации | Да |
На практике эти инструменты могут использоваться совместно. CI/CD-конвейер подготавливает и тестирует программный продукт, а система централизованного управления обеспечивает его доставку на рабочие места и серверы.
Колибри-АРМ относится к классу систем управления конечными устройствами и фокусируется на массовом администрировании рабочих станций и серверов, а не на сборке программного обеспечения или оркестрации контейнеров.
Интеграция Колибри-АРМ через OpenAPI
В версии Колибри-АРМ 26.02.2.1 появилась поддержка OpenAPI. Она позволяет включать операции управления устройствами в корпоративные процессы и интегрировать систему с ITSM, Service Desk, CMDB и другими платформами.
На текущем этапе через OpenAPI поддерживаются:
- операции с компьютерами;
- операции с коллекциями устройств;
- работа с папками внутри коллекций.
Внешняя система может, например, создавать коллекции устройств и выполнять предусмотренные API операции с компьютерами в рамках утверждённого процесса. Это позволяет уменьшать количество ручных действий и связывать управление устройствами с корпоративными регламентами.
Как OpenAPI может использоваться в DevOps-контуре
Возможный сценарий интеграции выглядит следующим образом:
- Команда разработки выпускает новую версию корпоративного приложения.
- CI/CD-конвейер выполняет сборку и автоматизированное тестирование.
- Утверждённый дистрибутив передаётся в контур эксплуатации.
- Через OpenAPI или корпоративную систему оркестрации формируется целевая коллекция устройств.
- В Колибри-АРМ создаётся развертывание на пилотную группу.
- ИТ-служба контролирует результаты установки.
- После успешной проверки новая версия распространяется на остальные группы устройств.
- Модуль управления конфигурациями контролирует требуемое состояние АРМ после изменения.
Такой подход не требует объединять разработку и эксплуатацию в одной системе. Каждый инструмент продолжает выполнять свою основную функцию, а переход между этапами становится формализованным и контролируемым.
Как связать Колибри-АРМ с GitLab CI, Jenkins и другими CI/CD-платформами
Колибри-АРМ можно включить в корпоративный контур автоматизации через OpenAPI и промежуточные системы оркестрации. Конкретная архитектура взаимодействия с GitLab CI, Jenkins или TeamCity определяется доступными в используемой версии API-операциями и процессами, принятыми в организации.
OpenAPI позволяет использовать Колибри-АРМ как управляемый уровень эксплуатации конечных устройств в общем контуре автоматизации, сохраняя CI/CD-платформу основным инструментом сборки и тестирования программного продукта.
Развертывание программного обеспечения после прохождения CI/CD
После того как приложение собрано, протестировано и одобрено к выпуску, его необходимо развернуть на конечных устройствах.
Колибри-АРМ позволяет централизованно:
- создавать пакеты программного обеспечения;
- задавать параметры установки;
- назначать пакеты отдельным устройствам или коллекциям;
- определять расписание развертывания;
- использовать зависимости между пакетами и скриптами;
- контролировать ход установки;
- получать сведения о результатах выполнения;
- обновлять или удалять программное обеспечение.
Для снижения рисков изменения можно применять последовательно:
- на тестовых устройствах;
- на ограниченной пилотной группе;
- в одном подразделении или филиале;
- на всём целевом парке.
Модель «тест – пилот – продуктив» позволяет проверить приложение в реальной инфраструктуре до массового распространения и уменьшить последствия ошибок. Колибри-АРМ поддерживает поэтапное применение изменений и централизованный контроль результатов в инфраструктурах Windows и Linux.
Управление развертыванием в филиалах
В распределённой инфраструктуре массовая доставка пакетов может создавать значительную нагрузку на каналы связи.
Колибри-АРМ использует точки распространения контента. Дистрибутив или образ операционной системы передаётся на локальную точку один раз, после чего распространяется между устройствами внутри площадки.
Это особенно важно для организаций, у которых есть:
- региональные отделения;
- удалённые офисы;
- магазины и сервисные точки;
- производственные площадки;
- подразделения с ограниченными каналами связи.
ИТ-служба может централизованно подготовить изменение, назначить его целевой группе и контролировать выполнение без постоянного присутствия администратора в каждом филиале.
Управление устройствами вне корпоративной сети через интернет-шлюз
Отдельный сценарий — рабочие станции и другие устройства, которые находятся вне корпоративной сети: например, компьютеры удалённых сотрудников или устройства, которые длительное время не подключаются к корпоративному периметру.
Для управления такими устройствами в Колибри-АРМ используется интернет-шлюз. Если агент не может подключиться к системе напрямую через корпоративную сеть, он может перейти на взаимодействие через интернет-шлюз.
При таком подключении сохраняются основные возможности централизованного управления:
- установка программного обеспечения;
- выполнение скриптов;
- управление обновлениями;
- инвентаризация;
- контроль конфигураций;
- удалённое подключение.
Таким образом, ИТ-служба может управлять устройствами не только на корпоративных площадках, но и за пределами внутренней сети, без обязательного подключения пользователя к ней. Исключение составляет развертывание операционной системы по сети.
Автоматизация операций с помощью скриптов
Не все административные задачи можно решить готовым установочным пакетом. Для изменения параметров ОС, диагностики, подготовки окружения и выполнения нестандартных операций используются скрипты.
Колибри-АРМ позволяет создавать скрипты через графический интерфейс и запускать их на управляемых устройствах. Поддерживаются Shell, CMD, PowerShell, Python и VBS.
Скрипты могут применяться для:
- изменения настроек операционной системы;
- подготовки устройства к установке приложения;
- проверки наличия файлов, служб или параметров;
- сбора диагностических данных;
- выполнения типовых сервисных операций;
- устранения последствий некорректного изменения;
- автоматизации действий, для которых нет готового пакета.
В версии 26.02.2.1 для Linux-пакетов и скриптов добавлена поддержка переменных окружения. Переменные можно задавать вручную или загружать из файла, что упрощает повторное использование типовых сценариев в разных подразделениях и средах.
Также появились настройки максимального объёма StdOut и StdErr, позволяющие удобнее анализировать результаты выполнения установок и скриптов.
Удалённая диагностика и поддержка после развертывания
После установки приложения или изменения конфигурации на отдельных устройствах могут потребоваться диагностика и вмешательство специалиста. В таких случаях служба поддержки может удалённо подключиться к устройству через портал Колибри-АРМ.
Система поддерживает несколько сценариев удалённой работы:
- подключение к текущей пользовательской сессии;
- подключение к выделенной сессии администратора;
- работу через терминал;
- доступ к файловой системе для получения логов и конфигурационных файлов;
- чат с пользователем;
- аудит истории подключений.
При подключении к пользовательской сессии специалист может непосредственно увидеть возникшую после изменения проблему, а через терминал и файловую систему — получить диагностические данные и выполнить необходимые административные действия. Это позволяет связать массовое развертывание с последующей диагностикой и поддержкой устройств в рамках одного контура управления.
Управление конфигурациями и контроль целевого состояния
После развертывания приложения или изменения настроек важно убедиться, что устройства продолжают соответствовать установленным требованиям.
Конфигурации могут изменяться по разным причинам:
- пользователь изменил системный параметр;
- приложение обновило собственные настройки;
- администратор выполнил локальное изменение;
- обновление ОС повлияло на службу или компонент;
- устройство долго находилось вне корпоративной сети;
- отдельное подразделение отклонилось от принятого стандарта.
Колибри-АРМ позволяет создавать конфигурационные единицы и объединять их в пакеты. С их помощью ИТ-служба определяет требования к состоянию рабочих станций и серверов.
Система поддерживает два основных режима:
Аудит. Колибри-АРМ проверяет состояние устройства и фиксирует отклонения, не изменяя его конфигурацию.
Исправление. После обнаружения несоответствия система применяет предусмотренный механизм исправления и возвращает устройство к требуемому состоянию.
Результаты проверок и исправлений доступны в едином интерфейсе и могут использоваться для внутреннего контроля и отчётности.
Является ли управление конфигурациями в Колибри-АРМ подходом IaC
Колибри-АРМ реализует подход, близкий к декларативному управлению на уровне рабочих станций и серверов: ИТ-служба задаёт требуемое состояние устройств, а система контролирует его соблюдение и исправляет отклонения.
IaC обычно предполагает:
- описание инфраструктуры в текстовых файлах;
- хранение конфигураций в системе контроля версий;
- управление изменениями через Git;
- автоматическое создание серверных, облачных или виртуальных ресурсов;
- воспроизводимое применение кода инфраструктуры в разных средах.
В Колибри-АРМ управление строится на конфигурационных единицах и пакетах, создаваемых и применяемых средствами самой системы. При необходимости взаимодействие с Git, Terraform, Ansible и другими внешними инструментами проектируется в составе общего корпоративного контура автоматизации с учётом доступных интеграционных возможностей.
Колибри-АРМ расширяет корпоративный контур управления конфигурациями на рабочие станции и серверы Windows и Linux, обеспечивая централизованный контроль их целевого состояния.
Как Колибри-АРМ дополняет DevSecOps
DevSecOps предполагает включение требований безопасности в процессы разработки, тестирования, выпуска и эксплуатации программного обеспечения.
Специализированные инструменты CI/CD-конвейера отвечают за анализ исходного кода, проверку зависимостей, поиск секретов и сканирование артефактов. Колибри-АРМ продолжает этот процесс на этапе эксплуатации, обеспечивая контролируемое развертывание и поддержание требуемого состояния рабочих станций и серверов.
Система дополняет DevSecOps на этапе эксплуатации:
- обеспечивает поэтапное распространение изменений;
- позволяет сначала применять их на тестовой группе;
- контролирует результаты развертывания;
- помогает поддерживать единые конфигурации;
- выявляет отклонения от утверждённого состояния;
- позволяет исправлять обнаруженные несоответствия;
- формирует данные о выполненных операциях.
Таким образом, безопасность контролируется не только до выпуска приложения, но и после его установки на рабочие станции и серверы.
Практические сценарии использования
Развертывание новой версии корпоративного приложения
Команда разработки формирует и тестирует релиз в CI/CD. После утверждения пакет передаётся ИТ-службе, которая развертывает его через Колибри-АРМ сначала на пилотной группе, а затем на остальных рабочих местах.
Система показывает, на каких устройствах установка завершена успешно, а где требуется вмешательство администратора.
Обновление приложения в филиальной сети
Новая версия доставляется на точки распространения в филиалах и затем устанавливается на локальные устройства. Центральная ИТ-служба контролирует процесс из единого интерфейса и не направляет специалиста на каждую площадку.
Поддержание стандартной конфигурации серверов
ИТ-служба определяет обязательные параметры, службы и компоненты. Колибри-АРМ регулярно проверяет их состояние, выявляет отклонения и при необходимости возвращает серверы к требуемой конфигурации.
Автоматизация настройки Linux-устройств
Для Linux-пакетов и скриптов используются переменные окружения. Один сценарий можно применять в разных подразделениях, передавая отличающиеся параметры через файл переменных.
Управление смешанной инфраструктурой
В период миграции часть устройств продолжает работать под Windows, а часть переводится на российские дистрибутивы Linux. Колибри-АРМ позволяет выполнять развертывания, запускать скрипты и контролировать конфигурации обеих групп из единой системы.
Преимущества Колибри-АРМ для DevOps- и ИТ-команд
Связь разработки и эксплуатации
Подготовленный релиз не останавливается на этапе сборки. ИТ-служба получает управляемый механизм его распространения на конечные устройства.
Единый процесс для Windows и Linux
Организации не требуется создавать полностью независимые процессы доставки и контроля для каждой операционной системы.
Снижение доли ручных операций
Повторяющиеся установки, проверки и исправления выполняются централизованно по подготовленным правилам.
Контролируемое масштабирование
Изменение можно проверить на ограниченной группе и только после успешного результата распространить на весь парк устройств.
Контроль конфигурационного дрейфа
Колибри-АРМ выявляет расхождения между фактическим и требуемым состоянием АРМ и серверов и позволяет исправлять их.
Прозрачность выполнения
ИТ-служба получает сведения о состоянии устройств, ходе операций и результатах применения изменений.
Как спроектировать интеграцию Колибри-АРМ с DevOps-инструментами
Перед внедрением необходимо определить границы ответственности систем.
CI/CD-платформа должна отвечать за:
- сборку;
- автоматизированные тесты;
- проверку качества и безопасности;
- публикацию релизного артефакта.
Колибри-АРМ должен отвечать за:
- выбор целевых устройств;
- массовое развертывание;
- выполнение скриптов;
- контроль результатов;
- проверку и исправление конфигураций;
- сопровождение устройств после выпуска релиза.
Дополнительно необходимо определить:
- как пакет передаётся из контура разработки в эксплуатацию;
- кто утверждает его развертывание;
- как формируется пилотная группа;
- какие операции выполняются через OpenAPI;
- какие события должны передаваться в ITSM или Service Desk;
- какие критерии используются для перехода от пилота к массовому развертыванию;
- какие действия выполняются при ошибке установки;
- какие параметры контролируются после изменения.
Такой подход позволяет получить не формальную «интеграцию ради интеграции», а воспроизводимый процесс управления изменениями.
Часто задаваемые вопросы
Интегрируется ли Колибри-АРМ с GitLab CI, Jenkins и TeamCity?
Колибри-АРМ поддерживает OpenAPI, через который систему можно включать в корпоративные процессы автоматизации. Архитектура интеграции проектируется с учётом доступных API-операций и используемых в организации систем оркестрации.
Можно ли запускать развертывание из CI/CD-конвейера?
Развертывание можно включить в общий CI/CD-процесс через OpenAPI или промежуточную систему автоматизации. Доступный уровень автоматизации зависит от состава API-операций в используемой версии Колибри-АРМ. В версии 26.02.2.1 OpenAPI поддерживает операции с компьютерами, коллекциями и папками внутри коллекций. Возможности API расширяются по мере развития продукта.
Заменяет ли Колибри-АРМ Ansible или Terraform?
Колибри-АРМ дополняет Ansible и Terraform, решая задачи централизованного управления большими парками рабочих станций и серверов Windows и Linux. Система обеспечивает инвентаризацию, массовое развертывание ПО, выполнение скриптов и контроль конфигураций конечных устройств. Terraform при этом отвечает преимущественно за создание инфраструктурных ресурсов, а Ansible – за автоматизацию настройки узлов.
Поддерживает ли Колибри-АРМ Infrastructure as Code?
Колибри-АРМ применяет близкий к декларативному управлению подход: позволяет задавать требуемое состояние устройств, выявлять отклонения и автоматически возвращать рабочие станции и серверы к установленной конфигурации. Управление выполняется с помощью конфигурационных единиц и пакетов системы.
Можно ли использовать Колибри-АРМ в DevSecOps-процессах?
Да. Колибри-АРМ расширяет DevSecOps-процесс на этап эксплуатации конечных устройств: обеспечивает поэтапное развертывание, контроль результатов изменений и поддержание требуемого состояния конфигураций. Специализированные средства DevSecOps при этом выполняют проверку исходного кода, зависимостей и программных артефактов до выпуска релиза.
Можно ли управлять Windows и Linux в одном процессе развертывания?
Колибри-АРМ поддерживает управление устройствами Windows и Linux из единого контура. Для каждой операционной системы используются соответствующие пакеты, скрипты и сценарии, при этом контроль выполняется в одной системе.
Как начать интеграцию
Рекомендуется выбрать один воспроизводимый сценарий – например, развертывание внутреннего приложения на группе Windows- или Linux-устройств.
В рамках пилота можно проверить:
- подготовку пакета;
- формирование целевой коллекции;
- применение изменений на тестовой группе;
- сбор результатов;
- масштабирование на продуктивный контур;
- контроль конфигурации после установки.
Итоги
Колибри-АРМ расширяет DevOps-процессы на уровень эксплуатации рабочих станций и серверов. CI/CD-платформа подготавливает и проверяет программный продукт, а Колибри-АРМ помогает централизованно доставить его на конечные устройства, проконтролировать установку и поддерживать требуемое состояние конфигураций.
OpenAPI позволяет включать управление устройствами в корпоративные процессы, а массовое развертывание, выполнение скриптов и контроль конфигураций помогают сделать изменения воспроизводимыми и управляемыми в инфраструктурах Windows и Linux.
В результате организация получает связанный процесс – от подготовки релиза до его контролируемого применения на рабочих местах и серверах.
проведите пилотный проект и проверьте, как система помогает автоматизировать развертывание ПО, управлять конфигурациями и контролировать изменения на устройствах Windows и Linux.
Запросить пилотИсточник изображения: Magnific AI
Обновлено: 25.08.2026

















