Требования к установке
Операционная система
Установка on-premise версии возможна на GNU/Linux дистрибутивы (включая отечественные: AstraLinux, AltLinux, RedOS и иные).
Ресурсы сервера
Базовые требования для рабочей среды
- Минимально допустимые требования для серверов приложения: 32Gb RAM, 16 ядер CPU.
Для установки в рабочей среде не рекомендуется опускаться ниже указанных значений, так как это может приводить к деградации производительности и нестабильной работе платформы.
Используйте CPU, совместимый с семейством Intel Scalable Gen 2. Для работы CodeScoring требуются инструкции CPU, которые могут отсутствовать в старых CPU.
Требования к сервисам данных
- PostgreSQL: от 32Gb RAM;
- Redis: от 2Gb RAM;
- Размер
shmдля PostgreSQL: не менее 4Gb; - При использовании внешней базы данных для PostgreSQL рекомендуется от 64Gb RAM.
Требования к хранилищу
- Для модуля CodeScoring.SCA при использовании VCS-проектов объем тома
analysis-rootрассчитывается из размера анализируемых репозиториев, умноженного на три; - Для модуля CodeScoring.SCA при использовании CLI-проектов и для модуля CodeScoring.OSA отдельные требования по формуле
×3не предъявляются; - При оффлайн-установке для базы данных CodeScoring Index необходимо выделять от 300Gb с запасом под последующие обновления;
Пример высоконагруженной инсталляции
- Сервер базы данных: 96Gb RAM, 24 ядер CPU;
- Сервер приложений: 192Gb RAM, 48 ядер CPU.
Поддерживаемые версии внешних сервисов
При использовании собственных экземпляров баз данных убедитесь, что их версии соответствуют требованиям ниже:
Redis
- Минимальная версия: 7.0.0;
- Протестированная версия: 7.4.9.
PostgreSQL
- Минимальная версия: 15.x (любая минорная);
- Протестированная версия: 15.15.
Использование других мажорных веток не гарантирует корректный результат и может приводить к ошибкам или снижению производительности.
Внешние запросы
Для установки системы должен быть доступен Docker Registry с образами CodeScoring, адрес которого предоставляется вместе с ключом активации.
Для корректной работы с сервера также должен быть доступен адрес index.codescoring.ru с постоянно актуализируемой базой известных пакетов, их атрибутов и уязвимостей.
Из Index API платформа получает обогащенную информацию по найденным зависимостям, их лицензиям и уязвимостями.
Общая архитектура работы представлена на изображении ниже.

Из платформы в облако CodeScoring не отправляется исходный код, но для получения информации по зависимостям и лицензионного контроля отправляются:
- анонимизированные данные по найденным манифестам пакетных менеджеров и их содержимому;
- хэши файлов исходного кода для поиска прямых включений Open Source библиотек в код проектов;
- количество активных авторов за последний год;
- количество проектов в системе;
- версия платформы.
Пути манифестов и названия хэшируемых файлов специально анонимизируются. От платформы в облако не уходят хэши файлов, размер которых не превышает 512 байт.
Пример содержимого запроса от платформы к Index API с данными по манифестам пакетных менеджеров:
Пример содержимого запроса от платформы к Index API с данными по хэшам файлов исходного кода:
