Skip to content

Системные требования

Ниже приведены базовые требования для контейнерного развёртывания NRunner. Система состоит из обязательного основного контура и необязательного контура локальной базы уязвимостей.

Минимальные ресурсы

Для типового развёртывания рекомендуется выделить:

РесурсМинимальное значение
CPU4 vCPU
ОЗУ8 ГБ
Диск20 ГБ HDD/SSD

При использовании локальной базы уязвимостей, хранении большого количества отчётов или интенсивной эксплуатации агентных сценариев объём диска и ОЗУ следует рассчитывать с запасом.

Компоненты

КомпонентПлатформаНазначениеПримечания
nrunner-clientDocker hostПубликация web-интерфейсаРаботает как web-сервер со статическим frontend
nrunner-serverDocker hostОсновной API, задачи и управление системойИспользует PostgreSQL, Redis и vulnerability API
db основного контураDocker hostОсновная БД NRunnerПоднимается в составе compose/main/docker-compose.prod.server-client.yml
cacheDocker hostКэш и служебное состояниеПоднимается в составе основного контура
api-serviceDocker hostAPI локальной базы уязвимостейТребуется только при локальном vulndb
db контура vulndbDocker hostБД vulnerability-сервисаПоднимается в составе compose/vulndb/docker-compose.prod.vulndb.yml
Агент сканированияЦелевой хостИнвентаризация, проверки и агентные операцииУстанавливается отдельно на управляемые хосты

Поддерживаемые платформы

  • один или несколько Linux-хостов с установленным Docker Engine и docker compose v2;
  • доступ к registry с образами NRunner;
  • Linux или Windows для установки агента сканирования;
  • современный браузер для работы с web-клиентом.

Сетевые требования

  • nrunner-client должен быть доступен пользователям по опубликованному HTTP(S)-адресу;
  • nrunner-client должен иметь сетевой маршрут до nrunner-server через NRUNNER_API_URL;
  • nrunner-server должен иметь доступ к PostgreSQL, Redis и vulnerability API;
  • nrunner-server должен иметь сетевой доступ к целевой инфраструктуре;
  • для агентных сценариев нужно проверить связность между nrunner-server и управляемыми хостами, где установлен агент сканирования.

Документация NRunner