Подготовка инфраструктуры¶
Docker Compose (VM)¶
На сервере должны быть установлены Docker Engine и плагин Docker Compose v2.
Установка Docker Engine¶
-
Обновите пакеты окружения:
sudo apt update sudo apt upgrade -y -
Установите Docker (при необходимости см. официальную документацию):
curl -fsSL https://get.docker.com/ | sudo sh -
Запустите и включите автозапуск:
sudo systemctl start docker sudo systemctl enable docker -
Проверьте:
sudo systemctl status docker sudo docker --version
Проверка Docker Compose¶
Убедитесь, что доступен плагин Compose v2:
docker compose version
Если команда не найдена, установите плагин по документации Docker Compose.
Дополнительные утилиты¶
Для скрипта install.sh также нужны:
command -v curl && command -v openssl
Сеть и доступ к образам¶
Откройте на хосте (или в security group) порты:
| Порт | Назначение |
|---|---|
| 80 | UI (HTTP), если TLS не включён |
| 443 | UI (HTTPS), если TLS включён |
| 8081 | Registry API |
VM должна иметь исходящий доступ к registry.appsec.global для загрузки образов appsec-registry/core и appsec-registry/ui.
TLS (опционально)¶
Если планируется HTTPS, подготовьте до запуска ./install.sh файлы сертификата и ключа, например:
/opt/fullchain.pem
/opt/privkey.pem
В wizard укажите пути к этим файлам (см. установку).
Kubernetes¶
Подготовка кластера, StorageClass, Ingress и доступа к registry образов описана в требованиях Kubernetes.