Siirry pääsisältöön

Itse isannointi

NetRecon voidaan isannoida kokonaan omalla infrastruktuurillasi, mikka antaa sinulle tayden hallinnan tiedoistasi, tietoturvasta ja kayttoonotosta.

Miksi itse isannoida?

HyotyKuvaus
TietosuvereniteettiKaikki skannaustulokset, konfiguraatiot ja lokit pysyvat omilla palvelimillasi
VaatimustenmukaisuusTaytta saantelyvaatimukset, jotka edellyttavat paikallista tietojen sailyttysta
Verkon eristysSuorita eristetyissa ymparistoissa ilman Internet-riippuvuutta
Mukautettu integraatioSuora tietokantayhteys mukautettua raportointia ja integraatiota varten
KustannushallintaEi mittarikohtaista lisensointia palvelininfrastruktuurille

Arkkitehtuuri

Itse isannoity NetRecon-kayttoonotto koostuu useista mikropalveluista, jotka toimivat Docker-konteissa:

+---------------------------------------------------------+
| Docker Host |
| |
| +--------------+ +--------------+ +--------------+ |
| | API Gateway | | Vault Server | | License | |
| | :8000 | | :8001 | | Server :8002| |
| +--------------+ +--------------+ +--------------+ |
| |
| +--------------+ +--------------+ +--------------+ |
| | Email | | Notification | | Update | |
| | Service :8003| | Service :8004| | Server :8005| |
| +--------------+ +--------------+ +--------------+ |
| |
| +--------------+ +--------------+ +--------------+ |
| | Agent | | Warranty | | CMod | |
| | Registry:8006| | Service :8007| | Service:8008| |
| +--------------+ +--------------+ +--------------+ |
| |
| +--------------+ +--------------+ |
| | IPAM | | PostgreSQL | |
| | Service :8009| | :5432 | |
| +--------------+ +--------------+ |
| |
| +--------------+ +--------------+ |
| | Redis | | Nginx | |
| | :6379 | | Reverse Proxy| |
| +--------------+ +--------------+ |
+---------------------------------------------------------+

Palvelukatsaus

PalveluPorttiTarkoitus
API Gateway8000Keskitetty API-reititys, todennus
Vault Server8001Salaisuuksien hallinta, tunnisteiden sailytys
License Server8002Lisenssien validointi ja hallinta
Email Service8003Sahkopostilmoitukset ja halytykset
Notification Service8004Push-ilmoitukset, webhookit
Update Server8005Mittarien ja agenttien paivitysten jakelu
Agent Registry8006Agenttien rekisterointi ja hallinta
Warranty Service8007Laitteistotakuun seuranta
CMod Service8008Verkkolaitteiden konfiguraationhallinta
IPAM Service8009IP-osoitteiden hallinta

Kayttoonottovaihtoehdot

Docker Compose (suositeltu)

Yksinkertaisin tapa ottaa kaikki palvelut kayttoon. Sopii pieniin ja keskikokoisiin kayttoonottoihin.

Katso Asennusopas vaiheittaiset ohjeet.

Kubernetes

Suuriin kayttoonottoihin, jotka vaativat korkeaa saatavuutta ja horisontaalista skaalausta. Helm-kaaviot ovat saatavilla jokaiselle palvelulle.

Yksittainen binaaritiedosto

Minimaalisia kayttoonottoja varten yksittainen binaaritiedosto sisaltaa kaikki palvelut. Sopii testaukseen tai hyvin pieniin ymparistoihin.

Jarjestelmavaatimukset

VaatimusVahimmaisSuositeltu
KayttojarjestelmaUbuntu 22.04 / Debian 12Ubuntu 24.04 LTS
CPU2 ydinta4+ ydinta
RAM4 GB8 GB
Levy40 GB100 GB SSD
Dockerv24.0+Viimeisin vakaa
Docker Composev2.20+Viimeisin vakaa

Verkkoyhteydet

PorttiProtokollaTarkoitus
443HTTPSVerkkohallintapaneeli ja API (kaanteisen valityspalvelimen kautta)
80HTTPUudelleenohjaus HTTPS:aan
5432TCPPostgreSQL (sisainen, ei nakyissa)
6379TCPRedis (sisainen, ei nakyissa)

Vain portit 80 ja 443 taytyy avata ulkoisesti. Kaikki sisaiset palveluportit ovat kaytettavissa vain Docker-verkon sisalla.

Tietojen sailytys

TietoSailytysVarmuuskopio
PostgreSQL-tietokantaDocker-volumepg_dump paivittain
KonfiguraatiotiedostotBind mountTiedostojen varmuuskopio
Ladatut tiedostotDocker-volumeTiedostojen varmuuskopio
LokitDocker-volumeLokien kierto
TLS-varmenteetBind mountTurvallinen varmuuskopio

Tietoturva

Itse isannoidyt kayttoonotot sisaltavat kaikki tietoturvaominaisuudet:

  • TLS-salaus kaikelle ulkoiselle viestinnalle
  • JWT-pohjainen todennus
  • Roolipohjainen paasyhallinta
  • Auditointilokit
  • Steel Shield -eheyden varmennus (katso Steel Shield)

UKK

K: Voinko suorittaa itse isannoinnin ilman Dockeria? V: Docker Compose on suositeltu ja tuettu kayttoonottomenetelma. Palveluiden suorittaminen suoraan isantakoneella on mahdollista, mutta sita ei virallisesti tueta.

K: Miten mittarit yhdistyvat itse isannoituun palvelimeen? V: Maarita mittarit osoittamaan palvelimesi URL-osoitteeseen oletusarvoisen Cloudflare Tunnel -paatepisteen sijaan. Paivita server_url mittarin konfiguraatiossa.

K: Sisaltyko verkkohallintapaneeli? V: Kylla. API Gateway tarjoaa verkkohallintapaneelin juuriosoitteessa. Kaytta sita maaritetyn verkkotunnuksen kautta (esim. https://netrecon.yrityksesi.com).

K: Voinko suorittaa taman eristetyssa ymparistossa? V: Kylla. Lataa Docker-levykuvat ennakkoon ja siirra ne eristetylle palvelimelle. Lisenssien validointi voidaan maaritella offline-tilaan.

Lisaavun saamiseksi ota yhteytta osoitteeseen [email protected].