自托管 DefectDojo Pro (Pro)
DefectDojo Pro 可以完全自托管在您自己的环境中,让您掌控自己的基础设施、数据和安全态势。它适用于因合规性、数据驻留或内部安全要求而无法使用托管部署的组织,并且提供与云托管产品相同的功能。
本页介绍可用的部署模式、开始之前您需要准备的内容,以及本节其余部分的组织方式。
两种部署模式
在单台主机上使用 Docker Compose 是两种模式中较为简单的一种。应用程序、异步工作进程和缓存都运行在同一台机器上,由我们提供的命令行工具进行管理。由于这种方式中没有任何组件可以横向扩展,主机的规格必须按照峰值而非平均负载来配置,而对于大多数部署而言,峰值出现在有人正在使用界面的同时导入了大型扫描结果的时候。
使用我们的 Helm chart 部署 Kubernetes,会将这些相同的组件作为独立的工作负载运行。这样您就可以按稳定状态进行配置,并在负载到来时增加副本,还可以只扩展实际繁忙的部分,而不必扩展整台机器。
两种模式都使用 PostgreSQL。对于生产环境,我们建议使用外部托管数据库,这也是 Helm chart 默认的假设方式。Compose 工具也可以在容器中与应用程序一起运行 PostgreSQL,这对评估而言很方便,但不适合用于生产数据。
如果您已经在运行 Kubernetes,就使用它。单台主机也完全可以正常运行,许多部署都是这样运行的,但这样您最终会购置无法重新分配的冗余容量。如果您没有运行 Kubernetes 且不想运行,Compose 是一个正当的选择,而不是一种妥协。
开始之前
首先确定部署的规模。两种模式都需要大致了解您预计要保存多少发现项,以及会有多少人同时在产品中工作,这两个数字决定了部署的不同部分。本节中的硬件规格指南涵盖了这两方面。
您需要许可证文件以及所选模式对应的部署工具。DefectDojo 会在您的订阅开始时提供这两项内容。如果您没有这些内容,或需要重新签发,请联系您的客户代表或发送邮件至 。
您还需要一个运行环境、一个它可以访问的 PostgreSQL 数据库,以及一个能解析到该部署的主机名。各安装页面分别介绍了每种模式的具体细节。
本节还包含哪些内容
与本页并列的其他页面涵盖了生命周期的其余部分,包括用于选择硬件的规格指南、将现有开源实例迁移到自托管 Pro 部署的说明,以及在目标主机无法访问互联网时的安装流程。
对于已经在运行的部署,还有关于升级、备份、提高拒绝大型扫描上传的限制,以及在主机存储不足时扩展已上传文件存储空间的页面。请使用本节的导航来浏览这些页面。
问题咨询
如果您正在权衡这两种模式哪种更适合您的环境,或者您的情况与这里的假设不符,我们更希望在您进行配置之前就与您沟通,而不是之后。
现有客户应联系其客户代表或发送邮件至 。如果您正在评估 DefectDojo Pro 并希望讨论自托管事宜,请通过 与我们联系。