Установка с помощью Docker-compose
Шаг 1: Клонируйте репозиторий
Клонируйте репозиторий Security Center на Ваш сервер:
git clone https://gitlab.cybercodereview.ru/cybercodereview/security-center.git security-center
Шаг 2: Перейдите в корневой каталог
Перейдите в корневой каталог Security Center, выполнив следующую команду:
cd security-center/
Шаг 3: Переместите файлы из папки docker-compose
В корневом каталоге проекта Security Center выполните следующую команду:
mv docker-compose/* ./
Шаг 4: Настройте переменные окружения
В корневом каталоге проекта Security Center выполните следующую команду:
./set_vars.sh
Сценарий запрашивает значения для следующих переменных окружения, включая необязательные. Вы также можете принять значения по умолчанию для необязательных переменных, нажав Enter:
DB_NAME{default=postgres} DB_USER{default=postgres} DB_PASS{default=postgres} DB_HOST{default=postgres} DB_PORT{default=5432} RABBITMQ_DEFAULT_USER{default=admin} RABBITMQ_DEFAULT_PASS{default=mypass} AMQP_HOST_STRING{default=amqp://admin:mypass@rabbitmq:5672/} COOKIES_SECURE{default=True} DOMAIN=http://localhost IMAGE_VERSION=<актуальный тег>
Переменная
IMAGE_VERSIONобязательно должна быть задана. Укажите версию приложения, например, 1.0.0, и скрипт установит последнюю актуальную версию. Актуальный тег Вы можете найти в репозитории.Переменная
DOMAINобязательно должна быть задана. Укажите домен, в котором будет доступен Security CenterDB_NAME,DB_USER,DB_PASS,DB_HOST,DB_PORTнеобязательные переменные. Укажите переменные, необходимые для настройки базы данных, или используйте значения по умолчанию.Если брокер сообщений размещен на внешнем сервере, то переменная
AMQP_HOST_STRINGдолжна быть задана. Однако, если контейнер установлен локально, то все три переменныеRABBITMQ_DEFAULT_USER,RABBITMQ_DEFAULT_PASSтакже должны быть заданы.Имя пользователя и пароль в переменных
RABBITMQ_DEFAULT_PASSиRABBITMQ_DEFAULT_USERдолжны быть идентичны переменнойAMQP_HOST_STRING.Переменная COOKIES_SECURE определяет флаг безопасности cookie. Она должна иметь значение
Trueпри использовании HTTPS.
Скрипт set_vars.sh создает файл .env с настроенными переменными окружения и генерирует пару JWT-ключей, которые используются для подписи JWT-ключей, а SECRET_KEY используется для генерации хэшей в Django.
НЕ ЗАПУСКАЙТЕ команду ./set_vars.sh дважды. Если вам нужно изменить значение переменной, сделайте это в файле .env.
Шаг 5: Запустите Security Center
Чтобы запустить Security Center, выполните следующую команду:
docker compose up -d
Шаг 6: Создайте учетную запись администратора
Чтобы создать учетную запись администратора, выполните следующую команду:
docker compose exec back python3 manage.py createsuperuser --username admin
Это имя пользователя и пароль позволят вам войти в установленный Security Center
или
Создайте пользователей с помощью панели администратора Django
Чтобы получить доступ к настройкам администратора, перейдите по URL-адресу <ваш-домен>.com/admin и войдите в систему, используя учетные данные суперпользователя, затем выберите Users на левой панели. Отсюда вы можете добавлять пользователей. Не забудьте назначить пользователям необходимые разрешения.
Следующий шаг: Запустите Security Center и добавьте лицензию