Управление экземплярами VK Registry
Экземпляры VK Registry получают от Security Manager снимки политик безопасности и снимки данных об уязвимостях, которые применяют при загрузке и скачивании артефактов.
Security Manager использует учетную запись экземпляра VK Registry для аутентификации при подключении.
Создайте пользователя в VK Registry и назначьте ему роль с правами доступа:
nx-security-firewall-vulnerability-database-all,nx-security-firewall-policy-database-all,nx-security-firewall-sm-connection-all.
Подробнее — в разделе Создание пользователя.
-
Войдите в Security Manager с помощью учетной записи администратора.
-
Перейдите в раздел Администрирование → Экземпляры Registry.
-
Нажмите кнопку Создать экземпляр.
-
Задайте общую информацию об экземпляре VK Registry:
- Название — уникальное имя экземпляра.
- (Опционально) Описание — описание экземпляра.
-
Задайте параметры подключения:
- Базовый URL — уникальный URL-адрес экземпляра VK Registry.
- Имя пользователя — логин учетной записи VK Registry, используемой для подключения.
- Пароль — пароль учетной записи.
-
Нажмите кнопку Проверить подключение.
-
Если проверка подключения прошла успешно, нажмите кнопку Создать.
При ошибке проверьте правильность указанной информации о подключении, логи в VK Registry и в Security Manager.
При успешном добавлении Security Manager сохраняет настройки подключения. Помимо URL-адреса и учетных данных записывается полученный ID кластера экземпляра VK Registry, чтобы однозначно его идентифицировать.
- Войдите в Security Manager.
- Перейдите в раздел Администрирование → Экземпляры Registry.
- Нажмите на название экземпляра.
Для каждого экземпляра отображаются:
-
Параметры подключения, указанные при добавлении экземпляра VK Registry (название, описание, URL-адрес и имя пользователя).
-
Статус подключения и время последнего обновления (подробнее — в таблице 1).
Статус обновляется автоматически. Чтобы обновить статус вручную, нажмите кнопку Обновить статус.
-
Информация о снимке политик безопасности в экземпляре VK Registry:
- Целевая версия — ожидаемая версия снимка для экземпляра;
- Доставка — состояние доставки целевой версии снимка в экземпляр;
- Синхронизация — состояние синхронизации снимка, примененного в экземпляре, с целевой версией снимка;
- Доставленная версия — версия снимка, сохраненная в PostgreSQL экземпляра;
- Примененная версия — версия снимка, загруженная на всех рабочих узлах экземпляра.
-
Информация о снимке данных об уязвимостях в экземпляре VK Registry:
-
Доставка и Применение — состояния доставки и применения версии снимка в экземпляре.
-
Доставленная версия — версия снимка, сохраненная в PostgreSQL экземпляра.
-
Примененная версия — версия снимка, загруженная на всех рабочих узлах экземпляра.
-
Версия фида:
- Доставленная — версия фида уязвимостей, сохраненная в PostgreSQL экземпляра;
- Примененная — версия фида уязвимостей, загруженная на всех рабочих узлах экземпляра;
- Последняя в SM — версия последнего фида уязвимостей, загруженного в Security Manager.
-
Признак актуальности фида — результат сравнения примененной версии фида с последней загруженной в Security Manager. Пример:
Применен актуальный фид.
-
Статус | Описание |
|---|---|
| Экземпляр VK Registry доступен и подключен |
| Экземпляр VK Registry недоступен |
| Экземпляр VK Registry доступен по сети, но не прошел проверку подключения (неверные учетные данные, URL-адрес или идентификатор кластера) |
| Статус еще не проверялся |
- Войдите в Security Manager с помощью учетной записи администратора.
- Перейдите в раздел Администрирование → Экземпляры Registry.
- Нажмите
для экземпляра и выберите пункт Редактировать.
- Отредактируйте параметры.
- При изменении URL-адреса или учетных данных, нажмите кнопку Проверить подключение.
- Если проверка подключения прошла успешно, нажмите кнопку Сохранить.
- Войдите в Security Manager с помощью учетной записи администратора.
- Перейдите в раздел Администрирование → Экземпляры Registry.
- Нажмите
для экземпляра и выберите пункт Удалить.
После удаления экземпляр VK Registry перестанет получать снимки политик безопасности и данных об уязвимостях от Security Manager и прекратит проверку артефактов.