Алгоритм установки YARA на отдельный узел

  1. Пункты 1-3 аналогичны алгоритму для установки на узел с Системой – см. раздел выше.

tar -xvf 2.0.0-YARA-2026-02-27T11-48-08Z.tar

  3.1. Необходимо или добавить сеть Docker для MP:

docker network inspect multicheck >/dev/null 2>&1 \|\| docker network create --driver bridge --subnet 172.25.0.0/16 --gateway 172.25.0.1 multicheck`

или использовать сеть хоста, поменяв yara-docker-compose.yaml: (добавить network_mode: "host", убрать networks: - multicheck)

services:
  mp_analyzer:
    image: $\{MPREGISTRY}/mp_analyzer:latest
    container_name: mp_analyzer
    restart: unless-stopped
    #ЗАКОММЕНТИРОВАТЬ ЗДЕСЬ
    #ports:
    #  - "8079:8079"
    #networks:
    #  - multicheck
    network_mode: "host" # РАСКОММЕНТИРОВАТЬ ЗДЕСЬ
    env_file:
      - .env
    volumes:
        - $\{MPPATH}/bin/certs/multicheck_ca/ca_key.key:/yara_analyzer/certs/ca.key
        - $\{MPPATH}/bin/certs/multicheck_ca/ca_certificate.pem:/yara_analyzer/certs/ca.crt
        - ./rules:/yara_analyzer/rules
    deploy:
      resources:
        limits:
          cpus: '4'
          memory: 4G
  mp_yara_storage:
    image: $\{MPREGISTRY}/mp_valkey:latest
    container_name: mp_yara_storage
    restart: unless-stopped
    #ЗАКОММЕНТИРОВАТЬ ЗДЕСЬ
    #networks:
    #  - multicheck
    network_mode: "host" # РАСКОММЕНТИРОВАТЬ ЗДЕСЬ
    volumes:
      - ./valkey/valkey.conf:/usr/local/etc/valkey/valkey.conf
      - ./valkey/users.acl:/usr/local/etc/valkey/users.acl
      - $\{MPPATH}/bin/certs/tls/yara/yara_storage_private_key.key:/etc/ssl/certs/valkey.key
      - $\{MPPATH}/bin/certs/tls/yara/yara_storage_certificate.crt:/etc/ssl/certs/valkey.crt
      - $\{MPPATH}/bin/certs/multicheck_ca/ca_certificate.pem:/etc/ssl/certs/ca.crt
    command:
      - valkey-server
      - /usr/local/etc/valkey/valkey.conf
    #DEBUG only
    #ports:
    #  - "6379:6379"
#ЗАКОММЕНТИРОВАТЬ ЗДЕСЬ
#networks:
#  multicheck:
#    name: multicheck
#    external: true

  3.2. Добавить корневые сертификаты с хоста Системы

mkdir -p ${MPPATH}/bin/certs/multicheck_ca/

# поместить в эту папку файлы ca_key.key и ca_certificate.pem с хоста, на котором уже развёрнут основной дистрибутив
  1. Запустить скрипт установки (БЕЗ SUDO): bash yara-install.sh