services:
mp-analyzer:
image: $\{MPREGISTRY}/mp-analyzer:latest
container_name: mp-analyzer
restart: unless-stopped
#ЗАКОММЕНТИРОВАТЬ ЗДЕСЬ
#ports:
# - "8079:8079"
#networks:
# - multicheck
network_mode: "host" # РАСКОММЕНТИРОВАТЬ ЗДЕСЬ
env_file:
- .env
volumes:
- $\{MPPATH}/bin/certs/multicheck_ca/ca_key.key:/yara_analyzer/certs/ca.key
- $\{MPPATH}/bin/certs/multicheck_ca/ca_certificate.pem:/yara_analyzer/certs/ca.crt
- ./rules:/yara_analyzer/rules
deploy:
resources:
limits:
cpus: '4'
memory: 4GАлгоритм установки YARA на отдельный узел
Пункты 1-3 аналогичны алгоритму для установки на узел с Системой – см. выше раздел Алгоритм установки YARA на узел с Системой
tar -xvf 2.0.0-YARA-2026-02-27T11-48-08Z.tar
Необходимо:
или добавить сеть Docker для MP:
docker network inspect multicheck >/dev/null 2>&1 \|\| docker network create --driver bridge --subnet 172.25.0.0/16 --gateway 172.25.0.1 multicheck`
или использовать сеть хоста, поменяв yara-docker-compose.yaml: (добавить network_mode: "host", убрать networks: - multicheck)
mp-yara_storage:
image: $\{MPREGISTRY}/mp-valkey:latest
container_name: mp-yara-storage
restart: unless-stopped
#ЗАКОММЕНТИРОВАТЬ ЗДЕСЬ
#networks:
# - multicheck
network_mode: "host" # РАСКОММЕНТИРОВАТЬ ЗДЕСЬ
volumes:
- ./valkey/valkey.conf:/usr/local/etc/valkey/valkey.conf
- ./valkey/users.acl:/usr/local/etc/valkey/users.acl
- $\{MPPATH}/bin/certs/tls/yara/yara_storage_private_key.key:/etc/ssl/certs/valkey.key
- $\{MPPATH}/bin/certs/tls/yara/yara_storage_certificate.crt:/etc/ssl/certs/valkey.crt
- $\{MPPATH}/bin/certs/multicheck_ca/ca_certificate.pem:/etc/ssl/certs/ca.crt
command:
- valkey-server
- /usr/local/etc/valkey/valkey.conf
#DEBUG only
#ports:
# - "6379:6379"
#ЗАКОММЕНТИРОВАТЬ ЗДЕСЬ
#networks:
# multicheck:
# name: multicheck
# external: true5. Добавить корневые сертификаты с хоста Системы
mmkdir -p ${MPPATH}/bin/certs/multicheck_ca/
# поместить в эту папку файлы ca_key.key и ca_certificate.pem.crt с хоста, на котором уже развёрнут основной дистрибутив
Например:
multicheck@astra-1-8-tpl:~/yara/certs$ ls -la
-rw-r--r-- 1 multicheck multicheck 1094 июн 23 21:23 ca.crt
-rw------- 1 multicheck multicheck 1704 июн 23 21:23 ca.keyЗапустить скрипт установки (БЕЗ SUDO):
bash yara-install.sh
Была ли эта страница полезной?
Спасибо за отзыв!
Спасибо, мы учтём это для улучшения документации.