דרישות מערכת
RedCloud CSPM היא פלטפורמה מבוססת-קונטיינרים: שרת FastAPI (שמגיש גם את ה-frontend הבנוי של React), בסיס נתונים PostgreSQL, ושרת רישוי ו-Scheduler אופציונליים. היא סורקת Google Cloud, AWS, Azure, Microsoft 365 ו-Google Workspace. עמוד זה מפרט מה צריך כדי להריץ אותה וכדי לחבר יעדים.
גרסאות ריצה
Section titled “גרסאות ריצה”| רכיב | גרסה | הערות |
|---|---|---|
| Python | 3.12+ | סביבת הריצה של ה-backend (קונטיינרים משתמשים ב-python:3.12-slim) |
| Node.js | 18+ (מומלץ 20) | בנייה של ה-frontend בלבד; לא נדרש בזמן ריצה בייצור |
| PostgreSQL | 16 | בסיס נתוני האפליקציה; מאגר חיבורים 2–20 |
| Docker + Docker Compose | Compose v2 | שיטת הפריסה המומלצת |
| gcloud CLI | עדכני | בשימוש בזמן ריצה לאיסוף GCP ולבדיקות אישורים |
פורטים רשתיים
Section titled “פורטים רשתיים”| שירות | פורט ברירת מחדל | מטרה |
|---|---|---|
| Backend API (+ frontend בייצור) | 9900 | ה-REST API ואפליקציית הווב המוגשת |
| שרת פיתוח frontend (Vite) | 8200 | פיתוח מקומי בלבד (פורט קבוע) |
| שרת רישוי | 7700 | הפעלה ואימות רישיון |
| PostgreSQL | 5432 | בסיס נתונים |
בייצור ה-backend מגיש את ה-frontend הבנוי על פורט 9900, כך שפורט ציבורי יחיד מספיק מאחורי ה-reverse proxy / load balancer שלכם.
תמיכת דפדפנים
Section titled “תמיכת דפדפנים”ממשק הווב מכוון לדפדפנים עדכניים (evergreen):
- Google Chrome / Chromium (עדכני)
- Microsoft Edge (עדכני)
- Mozilla Firefox (עדכני)
- Safari (עדכני)
הממשק רספונסיבי מלא ותומך גם באנגלית (LTR) וגם בעברית (RTL), וכן בערכות נושא בהירה וכהה.
דרישות מקדימות ליעד הענן
Section titled “דרישות מקדימות ליעד הענן”כדי לסרוק חשבון ענן אתם מספקים אישורי קריאה בהרשאות מינימליות:
| ספק | מה מחברים | גישה טיפוסית |
|---|---|---|
| Google Cloud | פרויקט, תיקייה או ארגון | תפקידי קריאה (למשל Viewer / Security Reviewer) דרך מפתח SA או Workload Identity |
| AWS | חשבון או ארגון | תפקיד לקריאה בלבד, מוטמע דרך CloudFormation מודרך (תפקיד קלאסי או WIF) |
| Azure | מנוי או Tenant | תפקיד ברמת reader |
| Microsoft 365 / Google Workspace | Tenant / Workspace | הרשאות קריאה ל-API הניהול הרלוונטיים |
גודל משאבים (פריסת קונטיינרים)
Section titled “גודל משאבים (פריסת קונטיינרים)”| שירות | זיכרון (טיפוסי) |
|---|---|
| אפליקציית Backend | עד ~2 GB |
| PostgreSQL | ~512 MB |
| שרת רישוי | ~256 MB |
| Scheduler | ~128 MB |
פלט הסריקה (ממצאים, דוחות, ראיות) נכתב ל-volume קבוע (ממופה ל-/app/out); התאימו את גודלו לנפח הסריקות ולמדיניות השמירה שלכם.
הערות ומגבלות
Section titled “הערות ומגבלות”- פורט הפיתוח של ה-frontend (
8200) קבוע — אם הוא תפוס, שרת הפיתוח נכשל במקום לבחור פורט אחר. - כלי בדיקות חדירה חיצוניים (למשל
nmap,nuclei) מופעלים כשהם קיימים על המארח, ואינם מצורפים. - ב-Kubernetes, ה-backend מגיע כ-Deployment + Service + PersistentVolumeClaim; PostgreSQL ושרת הרישוי מסופקים חיצונית במודל הזה.
שלבים הבאים
Section titled “שלבים הבאים”- עקבו אחר מדריך ההתחלה המהירה לחיבור חשבון וסריקה.
- ראו אינטגרציות לפרטי חיבור לכל ענן.