Архитектура и компоненты, влияющие на сайзинг

Для корректного расчета ресурсов необходимо понимать роль основных компонентов системы:

  • Ядро системы (xFP Core): Управляет очередями, политиками проверок, взаимодействием с СЗИ через коннекторы. Потребляет ресурсы CPU и RAM пропорционально количеству файлов в очереди и скорости их обработки.

  • Брокер сообщений: Отвечает за надежную маршрутизацию заданий между компонентами. Требует быстрых дисков для работы с очередями, особенно при пиковых нагрузках или сбоях в работе СЗИ.

  • Хранилище файлов: Хранит исходные файлы, результаты проверок и отчеты. Именно этот компонент предъявляет основные требования к объему дискового пространства.

  • Модули обработки (CDR, Yara): Выносные компоненты для специализированных задач (очистка/конвертация файлов и анализ по правилам YARA).