Системные требования
Ниже приведены базовые ориентиры для контейнерного развёртывания NRunner через два compose-контура: server + client и vulndb.
| Компонент | Платформа | Назначение | Примечания |
|---|---|---|---|
nrunner-client | Docker host | Публикация web-интерфейса | Работает как nginx со статическим frontend. |
netrunner-server | Docker host | Основной API, задачи и управление системой | Использует local-postgres, redis и vuln-api. |
nrunner-server-db | Docker host | Основная БД NRunner | В типовом production-стеке поднимается тем же compose-файлом, что и backend. |
nrunner-server-cache | Docker host | Очереди, кэш и служебные данные | В типовом production-стеке поднимается тем же compose-файлом, что и backend. |
vulndb-api-service | Docker host | Хранение и поиск данных об уязвимостях | Нагрузка зависит от объёма базы уязвимостей и частоты синхронизации. |
vulndb-db | Docker host | База данных vulnerability-сервиса | Требуется для vuln-api и vuln-scheduler. |
Агент Сканирования agent | Целевой хост | Инвентаризация, проверки и операции агента | Устанавливается только там, где нужны агентные сценарии. |
Системные требования:
- 4 CPU;
- 8 ГБ ОЗУ;
- 20 ГБ HDD/SSD
Поддерживаемые платформы
- один или несколько Linux-хостов с установленным
Docker Engineиdocker compose v2; - доступ к registry с образами
nrunner-clientиnrunner-server; - исходники
netrunner-vuln-storage, еслиvuln-apiсобирается локально из stack-репозитория; - Linux или Windows для установки
agent; - современный браузер для работы с web-клиентом.
Сетевые требования
nrunner-clientдолжен быть доступен пользователям по опубликованному HTTP(S)-адресу;nrunner-clientдолжен иметь сетевой маршрут доnetrunner-serverчерезNRUNNER_API_URL;netrunner-serverдолжен иметь доступ кlocal-postgres,redisиvuln-api;- оба compose-контура должны находиться в одной docker-сети, если
VULN_SERVICE_URLуказывает наhttp://vuln-api:8081; netrunner-serverдолжен иметь сетевой доступ к целевой инфраструктуре;- для агентных сценариев нужно проверить связность между
netrunner-serverи управляемыми хостами, где установленagent.