Соединение между исполнительным сервером nolio (CA-RA) и хранилищем NEXUS

У меня есть вопрос относительно реализации в защищенной среде: у меня есть репозиторий NAC и Nexus+ в той же среде, а NES и агенты в защищенной среде (через FW). NAC подключается к NES одним способом, как указано в документации. Необходимо ли открывать соединение между NES и репозиторием NEXUS? или нет? Я не нашел никакой документации по этому вопросу...

Каковы лучшие практики для развертывания на агентов через FW? Благодарю.

3 ответа

NES не нужно связываться с хранилищем Nexus (его основная задача - служить посредником между NAC и агентами)

Замечания:

  • NAC подключается к хранилищу для синхронизации своих пакетов действий и хранения манифестов
  • Агенты, которые служат агентами поиска артефактов для артефактов, которые настроены для хранения во внутреннем репозитории, должны иметь возможность подключения к репозиторию.

Я не уверен что такое FW

Вы можете найти список портов для связи между NAC, NES и другими инструментами для среды Nolio. Эти порты должны быть открыты для связи, добавив исключение в правила брандмауэра.

В нашем проекте мы создаем тип артефакта под управлением артефакта и определяем его как zip/tar. Теперь, если вы можете получить доступ к артефакту через HTTP, это можно указать в качестве определения артефакта. Существует также возможность загрузить артефакт и сохранить его в Nolio, если вы установите флажок.

Другие вопросы по тегам