Соединение между исполнительным сервером nolio (CA-RA) и хранилищем NEXUS
У меня есть вопрос относительно реализации в защищенной среде: у меня есть репозиторий NAC и Nexus+ в той же среде, а NES и агенты в защищенной среде (через FW). NAC подключается к NES одним способом, как указано в документации. Необходимо ли открывать соединение между NES и репозиторием NEXUS? или нет? Я не нашел никакой документации по этому вопросу...
Каковы лучшие практики для развертывания на агентов через FW? Благодарю.
3 ответа
NES не нужно связываться с хранилищем Nexus (его основная задача - служить посредником между NAC и агентами)
Замечания:
- NAC подключается к хранилищу для синхронизации своих пакетов действий и хранения манифестов
- Агенты, которые служат агентами поиска артефактов для артефактов, которые настроены для хранения во внутреннем репозитории, должны иметь возможность подключения к репозиторию.
Я не уверен что такое FW
Вы можете найти список портов для связи между NAC, NES и другими инструментами для среды Nolio. Эти порты должны быть открыты для связи, добавив исключение в правила брандмауэра.
В нашем проекте мы создаем тип артефакта под управлением артефакта и определяем его как zip/tar. Теперь, если вы можете получить доступ к артефакту через HTTP, это можно указать в качестве определения артефакта. Существует также возможность загрузить артефакт и сохранить его в Nolio, если вы установите флажок.