寻求AWS环境下可维护的带邮件支持的OpenVAS部署方案
在AWS环境运行可维护OpenVAS/GVM实例的可行方案
一、基于Ubuntu 22.04 EC2实例部署(推荐)
确实有大量用户在AWS上通过Ubuntu 22.04实例运行OpenVAS(现称Greenbone Vulnerability Manager,GVM),该版本的Ubuntu官方源包含完整的GVM组件(包括JS前端),无需额外修改,维护成本低:
- 启动AWS EC2 Ubuntu 22.04实例,建议选择t2.medium及以上配置(GVM需至少4GB内存保证运行流畅)
- 执行以下命令完成安装与初始化:
sudo apt update && sudo apt upgrade -y sudo apt install gvm -y sudo gvm-setup - 启用服务并设置开机自启:
sudo systemctl enable --now gvm - 定期更新漏洞库数据:
sudo gvm-feed-update
该方案依赖官方源,更新流程简单,systemd服务支持完整,无需手动修改启动脚本。
二、修改官方容器化部署以支持邮件功能
针对你提到的greenbone-community-edition Docker容器不支持邮件的问题,可通过修改docker-compose配置添加SMTP参数解决,容器化部署更新便捷:
- 克隆官方仓库并进入目录:
git clone https://github.com/greenbone/greenbone-community-edition.git cd greenbone-community-edition - 编辑
docker-compose.yml,在gvmd服务的environment段添加SMTP相关配置(替换为你的邮件服务信息):environment: - GVMD_SMTP_SERVER=smtp.example.com - GVMD_SMTP_PORT=587 - GVMD_SMTP_USERNAME=your-email@example.com - GVMD_SMTP_PASSWORD=your-email-password - GVMD_SMTP_FROM_ADDRESS=openvas-notify@example.com - 启动容器集群:
docker-compose up -d
后续更新只需拉取最新镜像重启容器即可,无需手动编译。
三、修复Ubuntu 24.04的前端缺失问题
若偏好使用Ubuntu 24.04,可手动补充缺失的JS前端包:
- 从Ubuntu 22.04官方源下载对应版本的
greenbone-security-assistantdeb包:wget http://archive.ubuntu.com/ubuntu/pool/universe/g/greenbone-security-assistant/greenbone-security-assistant_22.4.1-1_amd64.deb - 安装包及依赖:
sudo apt install ./greenbone-security-assistant_22.4.1-1_amd64.deb -f - 继续安装完整GVM套件:
sudo apt install gvm -y
此方案需注意版本兼容问题,但多数场景下可正常运行。
关于AWS运行OpenVAS的现状
确实有大量用户在AWS环境中运行OpenVAS/GVM,涵盖EC2单实例部署、ECS/EKS容器化集群等多种模式,只要遵循官方部署流程并定期更新,可保证实例的可维护性。
内容的提问来源于stack exchange,提问作者oxoma
相关产品推荐
相关产品推荐

