Развёртывание
Текущий production-контур NRunner разделён на два независимых compose-стека:
server + client;vulndb.
Это сделано для того, чтобы основной backend и web UI можно было сопровождать отдельно от vulnerability-сервиса и его базы данных.
Какие контуры есть в системе
Контур server + client
Использует docker-compose.prod.server-client.yml и поднимает:
nrunner-client;netrunner-server;local-postgres;redis;local-migrate.
Контур vulndb
Использует docker-compose.prod.vulndb.yml и поднимает:
vuln-postgres;vuln-migrate;vuln-api;vuln-schedulerчерез профильmaster-sync.
Как связаны контуры
nrunner-clientобращается к backend поNRUNNER_API_URL.netrunner-serverиспользуетlocal-postgres,redisиvuln-api.vuln-apiиспользует собственную БДvuln-postgres.agentне входит в compose-стек и устанавливается отдельно на целевые хосты.
Если server + client и vulndb запускаются в одной Docker-сети, netrunner-server может обращаться к vuln-api по внутреннему адресу http://vuln-api:8081. Если контуры разнесены, для backend нужно указать внешний VULN_SERVICE_URL.