VK Registry logo
Помощь
Обновлена 19 августа 2026 г. в 11:59

Управление экземплярами VK Registry

Экземпляры VK Registry получают от Security Manager снимки политик безопасности и снимки данных об уязвимостях, которые применяют при загрузке и скачивании артефактов.

Создание УЗ для подключения

Security Manager использует учетную запись экземпляра VK Registry для аутентификации при подключении.

Создайте пользователя в VK Registry и назначьте ему роль с правами доступа:

  • nx-security-firewall-vulnerability-database-all,
  • nx-security-firewall-policy-database-all,
  • nx-security-firewall-sm-connection-all.

Подробнее — в разделе Создание пользователя.

Добавление экземпляра VK Registry

  1. Войдите в Security Manager с помощью учетной записи администратора.

  2. Перейдите в раздел АдминистрированиеЭкземпляры Registry.

  3. Нажмите кнопку Создать экземпляр.

  4. Задайте общую информацию об экземпляре VK Registry:

    • Название — уникальное имя экземпляра.
    • (Опционально) Описание — описание экземпляра.
  5. Задайте параметры подключения:

    • Базовый URL — уникальный URL-адрес экземпляра VK Registry.
    • Имя пользователя — логин учетной записи VK Registry, используемой для подключения.
    • Пароль — пароль учетной записи.
  6. Нажмите кнопку Проверить подключение.

  7. Если проверка подключения прошла успешно, нажмите кнопку Создать.

    При ошибке проверьте правильность указанной информации о подключении, логи в VK Registry и в Security Manager.

При успешном добавлении Security Manager сохраняет настройки подключения. Помимо URL-адреса и учетных данных записывается полученный ID кластера экземпляра VK Registry, чтобы однозначно его идентифицировать.

Просмотр экземпляров VK Registry

  1. Войдите в Security Manager.
  2. Перейдите в раздел АдминистрированиеЭкземпляры Registry.
  3. Нажмите на название экземпляра.

Для каждого экземпляра отображаются:

  • Параметры подключения, указанные при добавлении экземпляра VK Registry (название, описание, URL-адрес и имя пользователя).

  • Статус подключения и время последнего обновления (подробнее — в таблице 1).

    Статус обновляется автоматически. Чтобы обновить статус вручную, нажмите кнопку Обновить статус.

  • Информация о снимке политик безопасности в экземпляре VK Registry:

    • Целевая версия — ожидаемая версия снимка для экземпляра;
    • Доставка — состояние доставки целевой версии снимка в экземпляр;
    • Синхронизация — состояние синхронизации снимка, примененного в экземпляре, с целевой версией снимка;
    • Доставленная версия — версия снимка, сохраненная в PostgreSQL экземпляра;
    • Примененная версия — версия снимка, загруженная на всех рабочих узлах экземпляра.
  • Информация о снимке данных об уязвимостях в экземпляре VK Registry:

    • Доставка и Применение — состояния доставки и применения версии снимка в экземпляре.

    • Доставленная версия — версия снимка, сохраненная в PostgreSQL экземпляра.

    • Примененная версия — версия снимка, загруженная на всех рабочих узлах экземпляра.

    • Версия фида:

      • Доставленная — версия фида уязвимостей, сохраненная в PostgreSQL экземпляра;
      • Примененная — версия фида уязвимостей, загруженная на всех рабочих узлах экземпляра;
      • Последняя в SM — версия последнего фида уязвимостей, загруженного в Security Manager.
    • Признак актуальности фида — результат сравнения примененной версии фида с последней загруженной в Security Manager. Пример: Применен актуальный фид.

Таблица 1 — Статусы подключения экземпляра VK Registry

Статус

Описание

Онлайн

Экземпляр VK Registry доступен и подключен

Офлайн

Экземпляр VK Registry недоступен

Ошибка

Экземпляр VK Registry доступен по сети, но не прошел проверку подключения (неверные учетные данные, URL-адрес или идентификатор кластера)

Неизвестен

Статус еще не проверялся

Редактирование экземпляра VK Registry

  1. Войдите в Security Manager с помощью учетной записи администратора.
  2. Перейдите в раздел АдминистрированиеЭкземпляры Registry.
  3. Нажмите Управление экземплярами VK Registry для экземпляра и выберите пункт Редактировать.
  4. Отредактируйте параметры.
  5. При изменении URL-адреса или учетных данных, нажмите кнопку Проверить подключение.
  6. Если проверка подключения прошла успешно, нажмите кнопку Сохранить.

Удаление экземпляра VK Registry

  1. Войдите в Security Manager с помощью учетной записи администратора.
  2. Перейдите в раздел АдминистрированиеЭкземпляры Registry.
  3. Нажмите Управление экземплярами VK Registry для экземпляра и выберите пункт Удалить.

После удаления экземпляр VK Registry перестанет получать снимки политик безопасности и данных об уязвимостях от Security Manager и прекратит проверку артефактов.

Была ли статья полезна?