Trin 1 af 8 · Docker
Linux med Docker
Kopiér link til siden “Linux med Docker”Installationsscriptet lægger appliancen i en container på jeres Linux-server og installerer en lille host-controller ved siden af. Appliancen svarer på port 8443. Serverens styresystem og Docker holder I selv opdateret.
Før I starter
Kopiér link til afsnittet “Før I starter”- En Linux-server med 4 GB RAM og 20 GB fri disk.
- Docker 24.0 eller nyere med Docker Compose v2, og Python 3. Mangler Docker, tilbyder scriptet at installere det.
- root eller en bruger med sudo.
Kør installationsscriptet
Kopiér link til afsnittet “Kør installationsscriptet”-
Log ind på serveren som den bruger, der skal eje installationen.
-
Kør scriptet:
Terminal window bash <(curl -fsSL https://sslbrain.com/install.sh) -
Svar på spørgsmålene. Standardsvaret er ja. Tilføjer scriptet jeres bruger til gruppen
docker, stopper det bagefter: log ud og ind igen, og kør scriptet igen. -
Vent, mens scriptet henter appliancen, kontrollerer signaturen og starter den. Det tager op til 5 minutter.
-
Scriptet slutter med adressen:
sslbrain is running.Open https://<host-ip>:8443/setup in your browser to continue.
Scriptet tager ingen kode eller licens. Appliancen licenseres fra sin egen webflade.
Første start
Kopiér link til afsnittet “Første start”-
Åbn
https://<appliance-adresse>:8443/setupi en browser. -
Browseren advarer om certifikatet, fordi appliancen har lavet et selvsigneret certifikat. Fortsæt til siden.
-
Opsætningsguiden starter med Log ind med sslbrain Cloud.
Alle adresser til appliancen skal have porten med, fx https://sslbrain.example.com:8443. Fortsæt med 2. Første opsætning.
Hvis det fejler
Kopiér link til afsnittet “Hvis det fejler”- Scriptet stopper med kode 2: der mangler noget på serveren. Installér det, scriptet nævner, og kør det igen.
- Scriptet stopper med kode 4: appliancen svarede ikke inden for 5 minutter. Læs appliancens log med
docker logs sslbrainog host-controllerens log idata/control/controller.log. - Browseren kan ikke åbne appliancen:
docker psskal vise containerensslbrainmed statushealthy. Browsere og service-agenter skal kunne nå serveren på port 8443. - Containeren genstarter hele tiden med “Permission denied” på
/data: mappendataejes ikke af bruger 1000. Kørsudo chown -R 1000:1000 ~/sslbrain/data. - Appliancen kan ikke nå sslbrain Cloud: serveren skal kunne nå
cloud.sslbrain.com,acme.sslbrain.comogregistry.sslbrain.compå port 443. Se Netværk og firewall og Ingen forbindelse til sslbrain Cloud.
Appliancens data
Kopiér link til afsnittet “Appliancens data”Alt, hvad appliancen gemmer, ligger i mappen data i installationsmappen, som standard ~/sslbrain/data. Containeren ser den som /data. Her ligger databasen, vault’en, appliancens nøgler og de backups, I tager i webfladen.
- Mappen skal ejes af bruger og gruppe 1000. Scriptet sætter det selv.
- Slet eller flyt aldrig mappen, mens appliancen kører.
- Hent backups ud af serveren. Se Gem en backup.
- Host-controllerens log ligger i
~/sslbrain/data/control/controller.log.
Bag en reverse proxy
Kopiér link til afsnittet “Bag en reverse proxy”Skriv proxyens adresse eller netværk i TRUSTED_PROXIES i docker-compose.yml, fx TRUSTED_PROXIES=10.0.0.5,192.168.50.0/24. Opret derefter containeren igen med docker compose up -d. Uden linjen stoler appliancen ikke på proxyens X-Forwarded-For. Kører proxyen på samme server, kommer den fra Docker-netværkets gateway (docker network inspect), ikke fra 127.0.0.1.
Det installerer scriptet
Kopiér link til afsnittet “Det installerer scriptet”docker-compose.ymlog to offentlige nøgler til signaturkontrol i installationsmappen, som standard~/sslbrain.- Host-controlleren
/usr/local/bin/sslbrain-controller. Den udfører de opdateringer, genstarter og gendannelser, I starter fra webfladen, og starter appliancen igen, hvis den stopper. - Cron-posten
* * * * * /usr/local/bin/sslbrain-controller, som kører host-controlleren hvert minut. sslbrain-shutdown.service, hvis serveren bruger systemd. Den stopper appliancen pænt, når serveren lukker ned.
Valg til scriptet
Kopiér link til afsnittet “Valg til scriptet”| Valg | Miljøvariabel | Hvad det gør |
|---|---|---|
--deploy-dir <sti> | DEPLOY_DIR | Installationsmappe. Standard ~/sslbrain. |
--yes eller -y | ASSUME_YES=1 | Svarer ja til alle spørgsmål, fx til automatisk installation. |
--skip-cron | SKIP_CRON=1 | Opretter ingen cron-post. Scriptet skriver, hvordan controlleren køres i stedet. |
DECLINE_DOCKER_INSTALL=1 | Installerer ikke Docker, hvis det mangler. | |
--help | Viser valgene. |
Scriptets koder
Kopiér link til afsnittet “Scriptets koder”| Kode | Betydning |
|---|---|
| 0 | Installationen er gennemført. |
| 1 | Et nødvendigt trin blev afvist, eller et valg var ugyldigt. |
| 2 | Noget mangler på serveren, fx Docker, Compose v2 eller Python 3. |
| 3 | Signaturen på appliancens image kunne ikke godkendes. Appliancen er ikke startet. |
| 4 | Appliancen svarede ikke inden for 5 minutter. |
Compose-filen fra Download og krav
Kopiér link til afsnittet “Compose-filen fra Download og krav”Download og krav i sslbrain Cloud har en compose-fil, docker-compose.yml. Den starter appliancen på port 443 med data i Docker-volumet sslbrain-data. Den installerer ikke host-controlleren.