Документация / Radar
Пайплайны и джобы
Radar запускает сканеры. Каждый сканер работает в изолированной среде, каждый прогон - пайплайн из джоб. Отчёты Radar сам отправляет в Core.
Джоба
Запись в каталоге Radar:
| Поле | Что задаёт |
|---|---|
| Образ | сканер, упакованный в контейнер: любой из комплекта или ваш |
| Команда | что выполнить в контейнере, при необходимости - вместо entrypoint образа |
| Переменные | окружение джобы: адреса, токены, параметры сканера |
| Тип | техническая джоба или сканер. Сканер после работы отдаёт отчёт в Core |
| Таймаут | после него джоба принудительно завершается |
| Можно упасть | падение джобы не останавливает пайплайн |
| Общий том | джобы пайплайна видят один каталог: например, клон репозитория |
Джобы импортируются и выгружаются файлом, их можно перенести между стендами.
Пайплайн
- Core или расписание запускает последовательность джоб по ассету.
- Radar создаёт общий том пайплайна и по очереди запускает джобы: сначала техническую, например клонирование, потом сканеры.
- Каждая джоба получает свой рабочий каталог. Сканер кладёт туда отчёт.
- Radar отправляет отчёт в Core с метаданными: аудит, ветка, коммит, ассет.
- Логи и статистика каждой джобы остаются в Radar.
Последовательности и расписание
Последовательность - набор джоб для типа ассета: например, секреты, SAST и SCA для репозитория, nuclei и ZAP для домена. Последовательность привязывается к ассету в Core и запускается вручную или по расписанию.
Служебные настройки
- Воркеры - какие воркеры подключены и чем заняты.
- Учётные данные реестра - доступ к закрытому реестру со сканерами. Пароль хранится зашифрованным.
- DNS - серверы имён для контейнеров сканеров.
- Таймаут пайплайнов - общий предел на пайплайн.
- Очистка - как долго хранить логи и артефакты.
Доступ к Radar
Core ходит в Radar по токену доступа. Токен выпускается при установке, один на Core и Radar. Смену токена делаем вместе с вами: Core и Radar получают новый токен одновременно, сканирование не прерывается.