Instalacja z Docker Compose

Od pustego hosta z Linuksem do działającej konsoli w jedno popołudnie.

Zanim zaczniesz

Przygotuj wszystko z listy wymagań: host z Linuksem i Dockerem, publiczne nazwy DNS dla konsoli, bramy i portalu oraz pakiet licencyjny od FluenceSecurity.

Pobierz pliki wdrożenia

bash
git clone <deployment repository URL> xenxdr
cd xenxdr/deploy

Skonfiguruj sekrety

Skopiuj przykładowy plik środowiskowy i wygeneruj certyfikaty do przyjmowania danych:

bash
cp .env.example .env
./scripts/gen-certs.sh ingest.xdr.example.com

Skrypt tworzy urząd certyfikacji dla przyjmowania logów po TLS. Zainstaluj certyfikat CA na każdym urządzeniu wysyłającym logi. Aby wymienić certyfikaty, uruchom skrypt ponownie.

Otwórz .env i zastąp każdą wartość oznaczoną CHANGE_ME. Sekrety generuj poleceniem openssl rand -hex 24; hasło sesji konsoli musi mieć co najmniej 32 znaki. Grupy ustawień w pliku:

GrupaCo kontroluje
Nazwy hostówNazwy konsoli, bramy i portalu oraz adres e-mail do wystawiania certyfikatów.
Poświadczenia usługHasła do własnych kont platformy.
Przyjmowanie danychWspólny klucz dla wejść HTTP i HEC.
FlotaToken wstępnej rejestracji (każdy agent przy pierwszym połączeniu dostaje własne poświadczenie) i token operatora floty.
Uwierzytelnianie w konsoliHasło sesji oraz e-mail i hasło administratora startowego.
Logowanie jednokrotne (opcjonalnie)Wystawca, identyfikator klienta i sekret dla Fluence Account. Zobacz Logowanie jednokrotne.
AI (opcjonalnie)Endpoint modelu uruchomionego u Ciebie i opcjonalny hostowany model zapasowy. Zobacz Konfiguracja modelu.

Uruchom stos

bash
docker compose up -d --build

Pierwsze uruchomienie przygotowuje bazę danych. Sprawdź, czy wszystko działa:

bash
docker compose ps
curl -s https://gw.xdr.example.com/api/health

Każda usługa powinna mieć stan Up lub healthy, a kontrola stanu powinna zwrócić ok: true.

Pierwsze logowanie

Otwórz https://console.xdr.example.com i zaloguj się danymi administratora startowego z pliku środowiskowego. Następnie:

  • Przejdź do Settings › Team & roles i utwórz konta dla analityków. Dostępne role to admin, lead, analyst i viewer; uprawnienia można ograniczyć do wybranych organizacji.
  • Przejdź do Settings › Organizations i utwórz organizację dla każdego podmiotu, który chronisz. Nawet wdrożenie dla jednej firmy wymaga jednej organizacji.
  • Przejdź do Settings › System, aby potwierdzić stan i wersję bazy danych.

Kontynuuj z listą kontrolną pierwszej godziny.

Aktualizacja

Pobierz nowe pliki wdrożenia, wykonaj kroki z informacji o wydaniu dla swojej wersji, a potem uruchom docker compose up -d --build. Zobacz Aktualizacje.