דלגו לתוכן

דרישות מערכת

‏RedCloud CSPM היא פלטפורמה מבוססת-קונטיינרים: שרת FastAPI (שמגיש גם את ה-frontend הבנוי של React), בסיס נתונים PostgreSQL, ושרת רישוי ו-Scheduler אופציונליים. היא סורקת Google Cloud,‏ AWS,‏ Azure,‏ Microsoft 365 ו-Google Workspace. עמוד זה מפרט מה צריך כדי להריץ אותה וכדי לחבר יעדים.

רכיבגרסההערות
Python3.12+סביבת הריצה של ה-backend (קונטיינרים משתמשים ב-python:3.12-slim)
Node.js18+ (מומלץ 20)בנייה של ה-frontend בלבד; לא נדרש בזמן ריצה בייצור
PostgreSQL16בסיס נתוני האפליקציה; מאגר חיבורים 2–20
Docker + Docker ComposeCompose v2שיטת הפריסה המומלצת
gcloud CLIעדכניבשימוש בזמן ריצה לאיסוף GCP ולבדיקות אישורים
שירותפורט ברירת מחדלמטרה
‏Backend API (+ frontend בייצור)9900ה-REST API ואפליקציית הווב המוגשת
שרת פיתוח frontend (Vite)8200פיתוח מקומי בלבד (פורט קבוע)
שרת רישוי7700הפעלה ואימות רישיון
PostgreSQL5432בסיס נתונים

בייצור ה-backend מגיש את ה-frontend הבנוי על פורט 9900, כך שפורט ציבורי יחיד מספיק מאחורי ה-reverse proxy / load balancer שלכם.

ממשק הווב מכוון לדפדפנים עדכניים (evergreen):

  • Google Chrome / Chromium (עדכני)
  • Microsoft Edge (עדכני)
  • Mozilla Firefox (עדכני)
  • Safari (עדכני)

הממשק רספונסיבי מלא ותומך גם באנגלית (LTR) וגם בעברית (RTL), וכן בערכות נושא בהירה וכהה.

דרישות מקדימות ליעד הענן

Section titled “דרישות מקדימות ליעד הענן”

כדי לסרוק חשבון ענן אתם מספקים אישורי קריאה בהרשאות מינימליות:

ספקמה מחבריםגישה טיפוסית
Google Cloudפרויקט, תיקייה או ארגוןתפקידי קריאה (למשל Viewer / Security Reviewer) דרך מפתח SA או Workload Identity
AWSחשבון או ארגוןתפקיד לקריאה בלבד, מוטמע דרך CloudFormation מודרך (תפקיד קלאסי או WIF)
Azureמנוי או Tenantתפקיד ברמת reader
Microsoft 365 / Google WorkspaceTenant / Workspaceהרשאות קריאה ל-API הניהול הרלוונטיים

גודל משאבים (פריסת קונטיינרים)

Section titled “גודל משאבים (פריסת קונטיינרים)”
שירותזיכרון (טיפוסי)
אפליקציית Backendעד ~2 GB
PostgreSQL~512 MB
שרת רישוי~256 MB
Scheduler~128 MB

פלט הסריקה (ממצאים, דוחות, ראיות) נכתב ל-volume קבוע (ממופה ל-/app/out); התאימו את גודלו לנפח הסריקות ולמדיניות השמירה שלכם.

  • פורט הפיתוח של ה-frontend‏ (8200) קבוע — אם הוא תפוס, שרת הפיתוח נכשל במקום לבחור פורט אחר.
  • כלי בדיקות חדירה חיצוניים (למשל nmap,‏ nuclei) מופעלים כשהם קיימים על המארח, ואינם מצורפים.
  • ב-Kubernetes, ה-backend מגיע כ-Deployment + Service + PersistentVolumeClaim;‏ PostgreSQL ושרת הרישוי מסופקים חיצונית במודל הזה.