Релизы
v4.5
Одна команда для установки, обновления и управления узлом, обновление с сохранением настроек, doctor, который показывает, что не так, и релиз, который установка может назвать и проверить.
Этот релиз посвящён самой установке. Одна команда устанавливает узел, обновляет его и управляет им. Обновление выполняется в один шаг и сохраняет ваши настройки. А установка может сообщить, какой релиз в ней работает, и подтвердить, что её файлы — те самые, что были опубликованы.
| Область | Что изменилось |
|---|---|
| Одна команда | ./scansuite install, update, start, stop, restart, status, logs, doctor, version, reset, dojo, offline и uninstall. Прежние имена оставлены как короткие ссылки, так что старые скрипты продолжают работать. |
| Обновление в один шаг | update сохраняет настройки, скачивает релиз, загружает образы для вашей лицензии, обновляет сервис автозапуска и пересоздаёт только те сервисы, которые изменились. |
| Обновление без конфликтов | Релиз, который работает на узле, задаётся параметром в .env, а не вписывается в docker-compose.yml. Поэтому файлы установки каждый раз обновляются без конфликтов. |
| doctor | Проверяет за один проход Docker, порты, место на диске, часы, лицензию, сертификат, настройки и сервисы. Показывает результаты всех проверок, а не только первую ошибку. |
| Запуск означает готовность | start и restart ждут, пока каждый сервис сообщит о готовности, и называют тот, что не поднялся. Больше не нужно выжидать и искать в журнале обнадёживающую строчку. |
| Свои пароли у каждой установки | Пароли базы данных и очереди генерируются при первой установке, а часовой пояс берётся с узла. Ни одна установка не поставляется с паролем, который известен кому-то ещё. |
| У релиза есть имя | В каждой установке есть файл RELEASE и контрольные суммы всего, что она запускает. Команда version выводит релиз, из чего он собран, лицензию и фактически запущенные образы. |
| Список сканеров | Перечень образов сканеров, которые загружает установка, хранится в файле внутри релиза. Поэтому набор сканеров можно менять без нового установщика. |
| Установка без реестра | offline save и offline load переносят проверенный набор образов на узел, у которого нет доступа к реестру. |
| Роли в базе настраиваются автоматически | Учётная запись приложения больше не суперпользователь: на суперпользователя построчная безопасность не действует. Администрировать кластер можно через отдельный служебный логин. Если установка уже работала под суперпользователем, это исправляется на месте. |
| Секреты установки в одном файле | Ключи шифрования сохранённых учётных данных копируются в .env. Поэтому все сервисы, включая изолированный PoC-воркер, которому запрещено их записывать, стартуют с одними и теми же ключами. |
| Актуальный сертификат | Сертификат из комплекта установки действует десять лет. Он по-прежнему самоподписанный, и его по-прежнему следует заменить своим. |
| Инфраструктурные активы по продуктам | Инфраструктурные активы группируются по продуктам, и экраны управления учитывают эту группировку. Инфраструктурный агент сохраняет свидетельства сканеров и записывает, чем закончился каждый запуск. |
| Надёжнее интеграции | В выгрузках в ServiceNow именем узла служит название продукта. Незавершённые сканирования Nessus и неудачные выгрузки отчётов теперь обрабатываются, а недоступный подмодуль репозитория даёт предупреждение, а не останавливает сканирование. |
Проверено: 2026-09-20