Skip to content

Системные требования

Ниже приведены базовые ориентиры для контейнерного развёртывания NRunner через два compose-контура: server + client и vulndb.

КомпонентПлатформаНазначениеПримечания
nrunner-clientDocker hostПубликация web-интерфейсаРаботает как nginx со статическим frontend.
netrunner-serverDocker hostОсновной API, задачи и управление системойИспользует local-postgres, redis и vuln-api.
nrunner-server-dbDocker hostОсновная БД NRunnerВ типовом production-стеке поднимается тем же compose-файлом, что и backend.
nrunner-server-cacheDocker hostОчереди, кэш и служебные данныеВ типовом production-стеке поднимается тем же compose-файлом, что и backend.
vulndb-api-serviceDocker hostХранение и поиск данных об уязвимостяхНагрузка зависит от объёма базы уязвимостей и частоты синхронизации.
vulndb-dbDocker hostБаза данных vulnerability-сервисаТребуется для vuln-api и vuln-scheduler.
Агент Сканирования
agent
Целевой хостИнвентаризация, проверки и операции агентаУстанавливается только там, где нужны агентные сценарии.

Системные требования:

  • 4 CPU;
  • 8 ГБ ОЗУ;
  • 20 ГБ HDD/SSD

Поддерживаемые платформы

  • один или несколько Linux-хостов с установленным Docker Engine и docker compose v2;
  • доступ к registry с образами nrunner-client и nrunner-server;
  • исходники netrunner-vuln-storage, если vuln-api собирается локально из stack-репозитория;
  • Linux или Windows для установки agent;
  • современный браузер для работы с web-клиентом.

Сетевые требования

  • nrunner-client должен быть доступен пользователям по опубликованному HTTP(S)-адресу;
  • nrunner-client должен иметь сетевой маршрут до netrunner-server через NRUNNER_API_URL;
  • netrunner-server должен иметь доступ к local-postgres, redis и vuln-api;
  • оба compose-контура должны находиться в одной docker-сети, если VULN_SERVICE_URL указывает на http://vuln-api:8081;
  • netrunner-server должен иметь сетевой доступ к целевой инфраструктуре;
  • для агентных сценариев нужно проверить связность между netrunner-server и управляемыми хостами, где установлен agent.

Документация NRunner