Skip to content

Развёртывание

Production-развёртывание NRunner состоит из обязательного основного контура и необязательного контура локальной базы уязвимостей.

Основной контур

Основной контур является обязательным. Он включает web-интерфейс, backend, основную БД, Redis и сервис подготовки агентских бинарных файлов.

Контур использует файл compose/main/docker-compose.prod.server-client.yml и запускает:

СервисНазначение
nrunner-clientWeb-интерфейс
nrunner-serverОсновной backend и API
dbОсновная PostgreSQL БД
cacheRedis для кэша и служебного состояния
db-migrateМиграции основной БД
nrunner-agent-exportПодготовка агентских бинарных файлов

Подробный порядок запуска приведён на странице Развёртывание клиента и сервера сканирования.

Контур базы уязвимостей

Локальная база уязвимостей разворачивается отдельно. Контур применяется в изолированных средах, а также в случаях, когда данные об уязвимостях должны храниться и сопровождаться внутри инфраструктуры организации.

Контур использует файл compose/vulndb/docker-compose.prod.vulndb.yml и запускает:

СервисНазначение
dbPostgreSQL БД уязвимостей
db-migrateМиграции БД уязвимостей
api-serviceHTTP API базы уязвимостей

Подробный порядок запуска приведён на странице Развёртывание базы уязвимостей.

Как связаны контуры

  • nrunner-client обращается к backend по NRUNNER_API_URL.
  • nrunner-server использует основную PostgreSQL БД, Redis и vulnerability API.
  • api-service использует собственную PostgreSQL БД.
  • Агент сканирования не входит в compose-стек и устанавливается отдельно на целевые хосты.

По умолчанию backend использует публичный vulnerability-сервис https://vulndb.nrunner.ru. Если применяется локальный контур базы уязвимостей, в compose/main/env.server необходимо указать опубликованный адрес api-service через переменную VULN_SERVICE_URL.

Способы установки

Администратор может использовать один из двух способов:

Куда идти дальше

Документация NRunner