Liigu põhisisu juurde

Isehaldus

NetReconi saab täielikult ise hallata oma infrastruktuuris, andes teile täieliku kontrolli oma andmete, turvalisuse ja juurutuse üle.

Miks isehaldus?

EelisKirjeldus
AndmesuveräänsusKõik skannimistulemused, konfiguratsioonid ja logid jäävad teie serveritesse
VastavusTäitke regulatiivseid nõudeid, mis nõuavad kohapealsete andmete salvestamist
Võrgu isolatsioonKäitage eraldatud keskkondades ilma interneti sõltuvuseta
Kohandatud integratsioonOtsene andmebaasijuurdepääs kohandatud aruandluseks ja integratsioonideks
KulukontrollServeriinfrastruktuuri jaoks pole sondi litsentse vaja

Arhitektuur

Isehallatav NetReconi juurutus koosneb mitmest mikroteenusest, mis töötavad Docker konteinerites:

┌────────────────────────────────────────────────────────┐
│ Docker Host │
│ │
│ ┌──────────────┐ ┌──────────────┐ ┌──────────────┐│
│ │ API Gateway │ │ Vault Server │ │ License ││
│ │ :8000 │ │ :8001 │ │ Server :8002││
│ └──────────────┘ └──────────────┘ └──────────────┘│
│ │
│ ┌──────────────┐ ┌──────────────┐ ┌──────────────┐│
│ │ Email │ │ Notification │ │ Update ││
│ │ Service :8003│ │ Service :8004│ │ Server :8005││
│ └──────────────┘ └──────────────┘ └──────────────┘│
│ │
│ ┌──────────────┐ ┌──────────────┐ ┌──────────────┐│
│ │ Agent │ │ Warranty │ │ CMod ││
│ │ Registry:8006│ │ Service :8007│ │ Service:8008││
│ └──────────────┘ └──────────────┘ └──────────────┘│
│ │
│ ┌──────────────┐ ┌──────────────┐ │
│ │ IPAM │ │ PostgreSQL │ │
│ │ Service :8009│ │ :5432 │ │
│ └──────────────┘ └──────────────┘ │
│ │
│ ┌──────────────┐ ┌──────────────┐ │
│ │ Redis │ │ Nginx │ │
│ │ :6379 │ │ Reverse Proxy│ │
│ └──────────────┘ └──────────────┘ │
└────────────────────────────────────────────────────────┘

Teenuste ülevaade

TeenusPortOtstarve
API Gateway8000Keskne API marsruutimine, autentimine
Vault Server8001Saladuste haldamine, mandaatide salvestamine
License Server8002Litsentsi valideerimine ja haldamine
Email Service8003E-posti teavitused ja hoiatused
Notification Service8004Push-teavitused, veebikonksud
Update Server8005Sondide ja agentide uuenduste jagamine
Agent Registry8006Agentide registreerimine ja haldamine
Warranty Service8007Riistvara garantii jälgimine
CMod Service8008Võrguseadmete konfiguratsioonihaldus
IPAM Service8009IP-aadresside haldamine

Juurutusvõimalused

Docker Compose (soovitatav)

Lihtsaim viis kõigi teenuste juurutamiseks. Sobib väikestele ja keskmistele juurutustele.

Samm-sammult juhised leiate Paigaldusjuhendist.

Kubernetes

Suuremahulisteks juurutusteks, mis nõuavad kõrget käideldavust ja horisontaalset skaleerimist. Igale teenusele on saadaval Helm chart'id.

Üksik binaarne

Minimaalsete juurutuste jaoks pakib üksik binaarne kõik teenused kokku. Sobib testimiseks või väga väikestele keskkondadele.

Süsteeminõuded

NõueMinimaalneSoovitatav
OSUbuntu 22.04 / Debian 12Ubuntu 24.04 LTS
CPU2 tuuma4+ tuuma
RAM4 GB8 GB
Ketas40 GB100 GB SSD
Dockerv24.0+Viimane stabiilne
Docker Composev2.20+Viimane stabiilne

Võrk

PortProtokollOtstarve
443HTTPSVeebijuhtpaneel ja API (pöördproksi kaudu)
80HTTPÜmbersuunamine HTTPS-le
5432TCPPostgreSQL (sisemine, pole avatud)
6379TCPRedis (sisemine, pole avatud)

Väliselt tuleb avada ainult pordid 80 ja 443. Kõik sisemised teenuspordid on kättesaadavad ainult Docker-võrgu sees.

Andmete salvestamine

AndmedSalvestusVarundamine
PostgreSQL andmebaasDocker-köidepg_dump igapäevaselt
KonfiguratsioonifailidBind mountFailide varundamine
Üleslaaditud failidDocker-köideFailide varundamine
LogidDocker-köideLogide rotatsioon
TLS-sertifikaadidBind mountTurvaline varundamine

Turvalisus

Isehallatavad juurutused sisaldavad kõiki turvafunktsioone:

  • TLS krüpteerimine kogu välise suhtluse jaoks
  • JWT-põhine autentimine
  • Rollipõhine juurdepääsukontroll
  • Auditilogi
  • Steel Shield terviklikkuse kontroll (vt Steel Shield)

KKK

K: Kas ma saan ise hallata ilma Dockerita? V: Docker Compose on soovitatav ja toetatud juurutusviis. Teenuste otse hostis käitamine on võimalik, kuid pole ametlikult toetatud.

K: Kuidas sondid ühenduvad isehallatava serveriga? V: Konfigureerige sondid osutama teie serveri URL-ile vaikimisi Cloudflare Tunneli lõpp-punkti asemel. Uuendage sondi konfiguratsioonis server_url.

K: Kas veebijuhtpaneel on kaasas? V: Jah. API Gateway teenindab veebijuhtpaneeli juur-URL-il. Juurdepääs on teie konfigureeritud domeeni kaudu (nt https://netrecon.yourcompany.com).

K: Kas ma saan seda käitada eraldatud keskkonnas? V: Jah. Laadige Docker-tõmmised eelnevalt alla ja edastage need oma eraldatud serverisse. Litsentsi valideerimise saab konfigureerida võrguühenduseta režiimis.

Lisaabi saamiseks võtke ühendust [email protected].