Системные требования
Ниже приведены базовые требования для контейнерного развёртывания NRunner. Система состоит из обязательного основного контура и необязательного контура локальной базы уязвимостей.
Минимальные ресурсы
Для типового развёртывания рекомендуется выделить:
| Ресурс | Минимальное значение |
|---|---|
| CPU | 4 vCPU |
| ОЗУ | 8 ГБ |
| Диск | 20 ГБ HDD/SSD |
При использовании локальной базы уязвимостей, хранении большого количества отчётов или интенсивной эксплуатации агентных сценариев объём диска и ОЗУ следует рассчитывать с запасом.
Компоненты
| Компонент | Платформа | Назначение | Примечания |
|---|---|---|---|
nrunner-client | Docker host | Публикация web-интерфейса | Работает как web-сервер со статическим frontend |
nrunner-server | Docker host | Основной API, задачи и управление системой | Использует PostgreSQL, Redis и vulnerability API |
db основного контура | Docker host | Основная БД NRunner | Поднимается в составе compose/main/docker-compose.prod.server-client.yml |
cache | Docker host | Кэш и служебное состояние | Поднимается в составе основного контура |
api-service | Docker host | API локальной базы уязвимостей | Требуется только при локальном vulndb |
db контура vulndb | Docker host | БД vulnerability-сервиса | Поднимается в составе compose/vulndb/docker-compose.prod.vulndb.yml |
| Агент сканирования | Целевой хост | Инвентаризация, проверки и агентные операции | Устанавливается отдельно на управляемые хосты |
Поддерживаемые платформы
- один или несколько Linux-хостов с установленным
Docker Engineиdocker compose v2; - доступ к registry с образами NRunner;
- Linux или Windows для установки агента сканирования;
- современный браузер для работы с web-клиентом.
Сетевые требования
nrunner-clientдолжен быть доступен пользователям по опубликованному HTTP(S)-адресу;nrunner-clientдолжен иметь сетевой маршрут доnrunner-serverчерезNRUNNER_API_URL;nrunner-serverдолжен иметь доступ к PostgreSQL, Redis и vulnerability API;nrunner-serverдолжен иметь сетевой доступ к целевой инфраструктуре;- для агентных сценариев нужно проверить связность между
nrunner-serverи управляемыми хостами, где установлен агент сканирования.