Установка с помощью Docker Compose
Перед началом работы
Для установки TRON.ASOC с помощью Docker Compose вам потребуются:
- учетные данные для доступа к реестру
pcr.tronasoc.ru; - архив
asoc-v1.7-docker-compose.zipс конфигурационными файлами; - доменное имя для веб-интерфейса ASOC — зарезервируйте его в вашей инфраструктуре заранее.
Учетные данные и архив запросите в службе поддержки.
Установка и запуск
Установка TRON.ASOC с помощью Docker Compose включает следующие этапы:
Настройка окружения
Чтобы настроить окружение, выполните следующие шаги:
- Распакуйте архив с конфигурационными файлами:
unzip asoc-v1.7-docker-compose.zip
cd asoc-v1.7-docker-compose
- В файле
.envзадайте значение переменнойASOC_DOMAIN.
Значение переменной ASOC_DOMAIN — доменное имя, по которому будет доступен веб-интерфейс TRON.ASOC.
- Если у вас нет настроенного DNS-сервера, добавьте в локальный файл
hostsследующую запись:
echo "127.0.0.1 asoc.example.com" | sudo tee -a /etc/hosts
Для пилотных проектов с доступом из сети необходимо на DNS-сервере создать A-запись, указывающую на IP-адрес сервера с Docker Compose.
- Укажите S3-хранилище для хранения отчетов и результатов сканирования в конфигурационном файле
.env:- при выборе хранилища MinIO (по умолчанию):
COMPOSE_PROFILES=minioASOC_MINIO_HOST=minio- при выборе хранилища SeaweedFS:
COMPOSE_PROFILES=seaweedfsASOC_MINIO_HOST=seaweedfs
Без указания значений этих переменных отчеты и результаты сканирования не будут сохраняться.
- Если для хранения данных выбрано MinIO, подготовьте директорию для хранения данных:
sudo mkdir -p /mnt/minio-data
sudo chown -R 2222:2222 /mnt/minio-data
sudo chmod -R 755 /mnt/minio-data
Для SeaweedFS отдельная директория не требуется, так как используется том seaweedfs-data.
- Убедитесь, что в конфигурационном файле установлены следующие версии образов:
front/core/reporter—v1.7;nginx(reverse-proxy) —v1.6;fp—v1.7(по умолчанию отключен).
Версии образов при необходимости можно обновить через соответствующую переменную ASOC_IMG_*.
- При необходимости, проверьте конфигурацию, запустив скрипт
show.sh:
./show.sh
Этот скрипт выводит текущие значения переменных окружения. Убедитесь, что в значении переменной ASOC_DOMAIN указан правильный домен.
- Авторизуйтесь в реестре контейнеров:
docker login pcr.tronasoc.ru
- Если вам необходим сервис AI False-Positive (AI FP), задайте значение
trueдля переменнойASOC_COPILOT_ENABLED.
В TRON.ASOC версии 1.7 этот сервис по умолчанию отключен (ASOC_COPILOT_ENABLED=false). Подробнее о сервисе AI FP см. в разделе Интеграция с AI FP.
Запуск
Для запуска TRON.ASOC выполните следующие шаги:
- Запустите контейнеры:
docker compose up -d
- Дождитесь запуска всех сервисов (обычно 1–2 минуты) и проверьте их статус:
docker ps
Контейнеры должны иметь статус Running или аналогичный (Up, healthy).
Проверка работоспособности
Для проверки работоспособности TRON.ASOC выполните следующие шаги:
- Откройте в браузере адрес
http://<ваш_домен>(например,http://asoc.example.com). - Дождитесь загрузки страницы авторизации и войдите с учётными данными
admin/admin. - При первом входе примите условия лицензионного соглашения (EULA).
Учетные данные admin/admin предназначены только для первого запуска, поэтому сразу после первого входа смените логин и пароль администратора.