Перейти к основному содержимому
Версия: 1.7

Установка с помощью Docker Compose

Перед началом работы

Для установки TRON.ASOC с помощью Docker Compose вам потребуются:

  • учетные данные для доступа к реестру pcr.tronasoc.ru;
  • архив asoc-v1.7-docker-compose.zip с конфигурационными файлами;
  • доменное имя для веб-интерфейса ASOC — зарезервируйте его в вашей инфраструктуре заранее.

Учетные данные и архив запросите в службе поддержки.

Установка и запуск

Установка TRON.ASOC с помощью Docker Compose включает следующие этапы:

  1. Настройка окружения.
  2. Запуск.
  3. Проверка работоспособности.

Настройка окружения

Чтобы настроить окружение, выполните следующие шаги:

  1. Распакуйте архив с конфигурационными файлами:
unzip asoc-v1.7-docker-compose.zip
cd asoc-v1.7-docker-compose
  1. В файле .env задайте значение переменной ASOC_DOMAIN.
информация

Значение переменной ASOC_DOMAIN — доменное имя, по которому будет доступен веб-интерфейс TRON.ASOC.

  1. Если у вас нет настроенного DNS-сервера, добавьте в локальный файл hosts следующую запись:
echo "127.0.0.1 asoc.example.com" | sudo tee -a /etc/hosts
предупреждение

Для пилотных проектов с доступом из сети необходимо на DNS-сервере создать A-запись, указывающую на IP-адрес сервера с Docker Compose.

  1. Укажите S3-хранилище для хранения отчетов и результатов сканирования в конфигурационном файле .env:
    • при выборе хранилища MinIO (по умолчанию):
    COMPOSE_PROFILES=minio
    ASOC_MINIO_HOST=minio
    • при выборе хранилища SeaweedFS:
    COMPOSE_PROFILES=seaweedfs
    ASOC_MINIO_HOST=seaweedfs
предупреждение

Без указания значений этих переменных отчеты и результаты сканирования не будут сохраняться.

  1. Если для хранения данных выбрано MinIO, подготовьте директорию для хранения данных:
sudo mkdir -p /mnt/minio-data
sudo chown -R 2222:2222 /mnt/minio-data
sudo chmod -R 755 /mnt/minio-data
информация

Для SeaweedFS отдельная директория не требуется, так как используется том seaweedfs-data.

  1. Убедитесь, что в конфигурационном файле установлены следующие версии образов:
    • front/core/reporterv1.7;
    • nginx (reverse-proxy) — v1.6;
    • fpv1.7 (по умолчанию отключен).
информация

Версии образов при необходимости можно обновить через соответствующую переменную ASOC_IMG_*.

  1. При необходимости, проверьте конфигурацию, запустив скрипт show.sh:
./show.sh
информация

Этот скрипт выводит текущие значения переменных окружения. Убедитесь, что в значении переменной ASOC_DOMAIN указан правильный домен.

  1. Авторизуйтесь в реестре контейнеров:
docker login pcr.tronasoc.ru
  1. Если вам необходим сервис AI False-Positive (AI FP), задайте значение true для переменной ASOC_COPILOT_ENABLED.
информация

В TRON.ASOC версии 1.7 этот сервис по умолчанию отключен (ASOC_COPILOT_ENABLED=false). Подробнее о сервисе AI FP см. в разделе Интеграция с AI FP.

Запуск

Для запуска TRON.ASOC выполните следующие шаги:

  1. Запустите контейнеры:
docker compose up -d
  1. Дождитесь запуска всех сервисов (обычно 1–2 минуты) и проверьте их статус:
docker ps

Контейнеры должны иметь статус Running или аналогичный (Up, healthy).

Проверка работоспособности

Для проверки работоспособности TRON.ASOC выполните следующие шаги:

  1. Откройте в браузере адрес http://<ваш_домен> (например, http://asoc.example.com).
  2. Дождитесь загрузки страницы авторизации и войдите с учётными данными admin/admin.
  3. При первом входе примите условия лицензионного соглашения (EULA).
предупреждение

Учетные данные admin/admin предназначены только для первого запуска, поэтому сразу после первого входа смените логин и пароль администратора.