Steg 1 av 8 · Docker
Linux med Docker
Kopiera länk till sidan “Linux med Docker”Installationsskriptet lägger appliancen i en container på er Linux-server och installerar en liten host-controller bredvid. Appliancen svarar på port 8443. Serverns operativsystem och Docker håller ni själva uppdaterade.
Innan ni börjar
Kopiera länk till avsnittet “Innan ni börjar”- En Linux-server med 4 GB RAM och 20 GB ledigt diskutrymme.
- Docker 24.0 eller senare med Docker Compose v2, och Python 3. Saknas Docker erbjuder skriptet att installera det.
- root eller en användare med sudo.
Kör installationsskriptet
Kopiera länk till avsnittet “Kör installationsskriptet”-
Logga in på servern som den användare som ska äga installationen.
-
Kör skriptet:
Terminal window bash <(curl -fsSL https://sslbrain.com/install.sh) -
Svara på frågorna. Standardsvaret är ja. Lägger skriptet till er användare i gruppen
dockerstannar det efteråt: logga ut och in igen och kör skriptet en gång till. -
Vänta medan skriptet hämtar appliancen, kontrollerar signaturen och startar den. Det tar upp till 5 minuter.
-
Skriptet avslutas med adressen:
sslbrain is running.Open https://<host-ip>:8443/setup in your browser to continue.
Skriptet tar ingen kod eller licens. Appliancen licensieras från sitt eget webbgränssnitt.
Första starten
Kopiera länk till avsnittet “Första starten”-
Öppna
https://<appliance-adress>:8443/setupi en webbläsare. -
Webbläsaren varnar för certifikatet, eftersom appliancen har skapat ett självsignerat certifikat. Fortsätt till sidan.
-
Konfigurationsguiden börjar med Logga in med sslbrain Cloud.
Alla adresser till appliancen måste innehålla porten, t.ex. https://sslbrain.example.com:8443. Fortsätt med 2. Första konfigurationen.
Om det inte fungerar
Kopiera länk till avsnittet “Om det inte fungerar”- Skriptet stannar med kod 2: något saknas på servern. Installera det som skriptet nämner och kör det igen.
- Skriptet stannar med kod 4: appliancen svarade inte inom 5 minuter. Läs appliancens logg med
docker logs sslbrainoch host-controllerns logg idata/control/controller.log. - Webbläsaren kan inte öppna appliancen:
docker psska visa containernsslbrainmed statushealthy. Webbläsare och serviceagenter måste nå servern på port 8443. - Containern startar om hela tiden med “Permission denied” på
/data: katalogendataägs inte av användare 1000. Körsudo chown -R 1000:1000 ~/sslbrain/data. - Appliancen når inte sslbrain Cloud: servern måste nå
cloud.sslbrain.com,acme.sslbrain.comochregistry.sslbrain.compå port 443. Se Nätverk och brandvägg och Ingen anslutning till sslbrain Cloud.
Appliancens data
Kopiera länk till avsnittet “Appliancens data”Allt som appliancen sparar ligger i katalogen data i installationskatalogen, som standard ~/sslbrain/data. Containern ser den som /data. Där ligger databasen, vaulten, appliancens nycklar och de backuper ni tar i webbgränssnittet.
- Katalogen måste ägas av användare och grupp 1000. Skriptet ställer in det själv.
- Radera eller flytta aldrig katalogen medan appliancen körs.
- Kopiera backuper till en plats utanför servern. Se Spara en backup.
- Host-controllerns logg ligger i
~/sslbrain/data/control/controller.log.
Bakom en reverse proxy
Kopiera länk till avsnittet “Bakom en reverse proxy”Skriv proxyns adress eller nätverk i TRUSTED_PROXIES i docker-compose.yml, t.ex. TRUSTED_PROXIES=10.0.0.5,192.168.50.0/24. Skapa sedan om containern med docker compose up -d. Utan raden litar appliancen inte på proxyns X-Forwarded-For. Körs proxyn på samma server kommer den från Docker-nätverkets gateway (docker network inspect), inte från 127.0.0.1.
Det här installerar skriptet
Kopiera länk till avsnittet “Det här installerar skriptet”docker-compose.ymloch två publika nycklar för signaturkontroll i installationskatalogen, som standard~/sslbrain.- Host-controllern
/usr/local/bin/sslbrain-controller. Den utför de uppdateringar, omstarter och återställningar ni startar från webbgränssnittet, och startar appliancen igen om den stannar. - Cron-posten
* * * * * /usr/local/bin/sslbrain-controller, som kör host-controllern varje minut. sslbrain-shutdown.service, om servern använder systemd. Den stoppar appliancen kontrollerat när servern stängs av.
Val för skriptet
Kopiera länk till avsnittet “Val för skriptet”| Val | Miljövariabel | Vad det gör |
|---|---|---|
--deploy-dir <sökväg> | DEPLOY_DIR | Installationskatalog. Standard ~/sslbrain. |
--yes eller -y | ASSUME_YES=1 | Svarar ja på alla frågor, t.ex. vid automatiserad installation. |
--skip-cron | SKIP_CRON=1 | Skapar ingen cron-post. Skriptet skriver i stället ut hur controllern ska köras. |
DECLINE_DOCKER_INSTALL=1 | Installerar inte Docker om det saknas. | |
--help | Visar valen. |
Skriptets koder
Kopiera länk till avsnittet “Skriptets koder”| Kod | Betydelse |
|---|---|
| 0 | Installationen är klar. |
| 1 | Ett nödvändigt steg avböjdes, eller ett val var ogiltigt. |
| 2 | Något saknas på servern, t.ex. Docker, Compose v2 eller Python 3. |
| 3 | Signaturen på appliancens image kunde inte godkännas. Appliancen har inte startats. |
| 4 | Appliancen svarade inte inom 5 minuter. |
Compose-filen från Nedladdning och krav
Kopiera länk till avsnittet “Compose-filen från Nedladdning och krav”Nedladdning och krav i sslbrain Cloud har en compose-fil, docker-compose.yml. Den startar appliancen på port 443 med data i Docker-volymen sslbrain-data. Den installerar inte host-controllern.