Skip to content

Развёртывание

Текущий production-контур NRunner разделён на два независимых compose-стека:

  • server + client;
  • vulndb.

Это сделано для того, чтобы основной backend и web UI можно было сопровождать отдельно от vulnerability-сервиса и его базы данных.

Какие контуры есть в системе

Контур server + client

Использует docker-compose.prod.server-client.yml и поднимает:

  • nrunner-client;
  • netrunner-server;
  • local-postgres;
  • redis;
  • local-migrate.

Контур vulndb

Использует docker-compose.prod.vulndb.yml и поднимает:

  • vuln-postgres;
  • vuln-migrate;
  • vuln-api;
  • vuln-scheduler через профиль master-sync.

Как связаны контуры

  • nrunner-client обращается к backend по NRUNNER_API_URL.
  • netrunner-server использует local-postgres, redis и vuln-api.
  • vuln-api использует собственную БД vuln-postgres.
  • agent не входит в compose-стек и устанавливается отдельно на целевые хосты.

Если server + client и vulndb запускаются в одной Docker-сети, netrunner-server может обращаться к vuln-api по внутреннему адресу http://vuln-api:8081. Если контуры разнесены, для backend нужно указать внешний VULN_SERVICE_URL.

Куда идти дальше

Документация NRunner