Релизы

v4.5

Одна команда для установки, обновления и управления узлом, обновление с сохранением настроек, doctor, который показывает, что не так, и релиз, который установка может назвать и проверить.

Этот релиз посвящён самой установке. Одна команда устанавливает узел, обновляет его и управляет им. Обновление выполняется в один шаг и сохраняет ваши настройки. А установка может сообщить, какой релиз в ней работает, и подтвердить, что её файлы — те самые, что были опубликованы.

ОбластьЧто изменилось
Одна команда./scansuite install, update, start, stop, restart, status, logs, doctor, version, reset, dojo, offline и uninstall. Прежние имена оставлены как короткие ссылки, так что старые скрипты продолжают работать.
Обновление в один шагupdate сохраняет настройки, скачивает релиз, загружает образы для вашей лицензии, обновляет сервис автозапуска и пересоздаёт только те сервисы, которые изменились.
Обновление без конфликтовРелиз, который работает на узле, задаётся параметром в .env, а не вписывается в docker-compose.yml. Поэтому файлы установки каждый раз обновляются без конфликтов.
doctorПроверяет за один проход Docker, порты, место на диске, часы, лицензию, сертификат, настройки и сервисы. Показывает результаты всех проверок, а не только первую ошибку.
Запуск означает готовностьstart и restart ждут, пока каждый сервис сообщит о готовности, и называют тот, что не поднялся. Больше не нужно выжидать и искать в журнале обнадёживающую строчку.
Свои пароли у каждой установкиПароли базы данных и очереди генерируются при первой установке, а часовой пояс берётся с узла. Ни одна установка не поставляется с паролем, который известен кому-то ещё.
У релиза есть имяВ каждой установке есть файл RELEASE и контрольные суммы всего, что она запускает. Команда version выводит релиз, из чего он собран, лицензию и фактически запущенные образы.
Список сканеровПеречень образов сканеров, которые загружает установка, хранится в файле внутри релиза. Поэтому набор сканеров можно менять без нового установщика.
Установка без реестраoffline save и offline load переносят проверенный набор образов на узел, у которого нет доступа к реестру.
Роли в базе настраиваются автоматическиУчётная запись приложения больше не суперпользователь: на суперпользователя построчная безопасность не действует. Администрировать кластер можно через отдельный служебный логин. Если установка уже работала под суперпользователем, это исправляется на месте.
Секреты установки в одном файлеКлючи шифрования сохранённых учётных данных копируются в .env. Поэтому все сервисы, включая изолированный PoC-воркер, которому запрещено их записывать, стартуют с одними и теми же ключами.
Актуальный сертификатСертификат из комплекта установки действует десять лет. Он по-прежнему самоподписанный, и его по-прежнему следует заменить своим.
Инфраструктурные активы по продуктамИнфраструктурные активы группируются по продуктам, и экраны управления учитывают эту группировку. Инфраструктурный агент сохраняет свидетельства сканеров и записывает, чем закончился каждый запуск.
Надёжнее интеграцииВ выгрузках в ServiceNow именем узла служит название продукта. Незавершённые сканирования Nessus и неудачные выгрузки отчётов теперь обрабатываются, а недоступный подмодуль репозитория даёт предупреждение, а не останавливает сканирование.

См. Параметры настройки и сервисы и Устранение неполадок.

Проверено: 2026-09-20