Алгоритм установки YARA на отдельный узел

  1. Пункты 1-3 аналогичны алгоритму для установки на узел с Системой – см. выше раздел Алгоритм установки YARA на узел с Системой

tar -xvf 2.0.0-YARA-2026-02-27T11-48-08Z.tar

  1. Необходимо:

    • или добавить сеть Docker для MP:

docker network inspect multicheck >/dev/null 2>&1 \|\| docker network create --driver bridge --subnet 172.25.0.0/16 --gateway 172.25.0.1 multicheck`

  • или использовать сеть хоста, поменяв yara-docker-compose.yaml: (добавить network_mode: "host", убрать networks: - multicheck)

services:
  mp-analyzer:
    image: $\{MPREGISTRY}/mp-analyzer:latest
    container_name: mp-analyzer
    restart: unless-stopped
    #ЗАКОММЕНТИРОВАТЬ ЗДЕСЬ
    #ports:
    #  - "8079:8079"
    #networks:
    #  - multicheck
    network_mode: "host" # РАСКОММЕНТИРОВАТЬ ЗДЕСЬ
    env_file:
      - .env
    volumes:
        - $\{MPPATH}/bin/certs/multicheck_ca/ca_key.key:/yara_analyzer/certs/ca.key
        - $\{MPPATH}/bin/certs/multicheck_ca/ca_certificate.pem:/yara_analyzer/certs/ca.crt
        - ./rules:/yara_analyzer/rules
    deploy:
      resources:
        limits:
          cpus: '4'
          memory: 4G
  mp-yara_storage:
    image: $\{MPREGISTRY}/mp-valkey:latest
    container_name: mp-yara-storage
    restart: unless-stopped
    #ЗАКОММЕНТИРОВАТЬ ЗДЕСЬ
    #networks:
    #  - multicheck
    network_mode: "host" # РАСКОММЕНТИРОВАТЬ ЗДЕСЬ
    volumes:
      - ./valkey/valkey.conf:/usr/local/etc/valkey/valkey.conf
      - ./valkey/users.acl:/usr/local/etc/valkey/users.acl
      - $\{MPPATH}/bin/certs/tls/yara/yara_storage_private_key.key:/etc/ssl/certs/valkey.key
      - $\{MPPATH}/bin/certs/tls/yara/yara_storage_certificate.crt:/etc/ssl/certs/valkey.crt
      - $\{MPPATH}/bin/certs/multicheck_ca/ca_certificate.pem:/etc/ssl/certs/ca.crt
    command:
      - valkey-server
      - /usr/local/etc/valkey/valkey.conf
    #DEBUG only
    #ports:
    #  - "6379:6379"
#ЗАКОММЕНТИРОВАТЬ ЗДЕСЬ
#networks:
#  multicheck:
#    name: multicheck
#    external: true

  5. Добавить корневые сертификаты с хоста Системы

mmkdir -p ${MPPATH}/bin/certs/multicheck_ca/ # поместить в эту папку файлы ca_key.key и ca_certificate.pem.crt с хоста, на котором уже развёрнут основной дистрибутив

Например:

multicheck@astra-1-8-tpl:~/yara/certs$ ls -la
-rw-r--r-- 1 multicheck multicheck 1094 июн 23 21:23 ca.crt
-rw------- 1 multicheck multicheck 1704 июн 23 21:23 ca.key
  1. Запустить скрипт установки (БЕЗ SUDO): bash yara-install.sh