Poverilnice strežnika in aplikacije
Aplikacije so nameščene na zavihku Marketplace v območju za stranke. Na istem zavihku se nahaja blok Application Credentials, ki prikazuje poverilnice nameščene aplikacije. Namestitev ustvari dva neodvisna nabora poverilnic: poverilnice aplikacije in poverilnice VPS.Privzeto aplikacija uporablja samopodpisano SSL potrdilo. Ko prvič odprete Admin URL, lahko brskalnik prikaže opozorilo o nezaupljivi povezavi. To je pričakovano vedenje: povezava je šifrirana, vendar potrdilo ni potrjeno s strani overitelja potrdil. Za uporabo zaupanja vrednega potrdila povežite svojo domeno, kot je opisano v dokumentu "Povezovanje prilagojene domene in SSL".
Poverilnice aplikacije
Blok Application Credentials vsebuje naslednja polja.
- Current Stack – nameščena aplikacija in operacijski sistem. Po ponovni namestitvi polje prikazuje trenutno nameščeno aplikacijo.
- Admin URL – naslov spletnega vmesnika aplikacije.
- Admin Login in Admin Password – prijava in geslo skrbnika aplikacije, prikazana za aplikacije z avtomatsko ustvarjenimi poverilnicami.
Vsebina bloka je odvisna od vrste aplikacije. Obstajajo trije scenariji.
Scenarij 1. Poverilnice so ustvarjene samodejno (na primer, Zabbix Server). Prijava in geslo sta ustvarjena med namestitvijo in prikazana v poljih Admin Login in Admin Password. Isti podatki so shranjeni na strežniku v /root/credentials.txt skupaj s trenutnim URL-jem aplikacije.
Primer vsebine datoteke:
Zabbix URL: https://xx.xx.xx.xx (samopodpisano potrdilo) Zabbix prijava: Admin Zabbix geslo: **************** Prilagojena domena + brezplačen SSL: zaženite 'setup-ssl' na strežniku
Scenarij 2. Začetna nastavitev je dokončana s strani stranke (na primer, Dokploy). Polja Admin Login in Admin Password niso prikazana: namesto tega plošča prikazuje opombo z naslednjimi koraki. Odprite naslov iz polja Admin URL in ustvarite prvi skrbniški račun v spletnem vmesniku aplikacije. Prijavo in geslo nastavite sami ob ustvarjanju računa in ju nato uporabite za prijavo. Datoteka /root/credentials.txt za takšne aplikacije ni ustvarjena.
Opozorilo: poverilnice, ustvarjene med začetno nastavitvijo, obstajajo samo v sami aplikaciji in niso prikazane v območju za stranke. Shranite jih v upravitelju gesel po vaši izbiri takoj po ustvarjanju računa.
Scenarij 3. Aplikacija brez spletnega vmesnika (na primer, Zabbix Proxy). Poverilnice niso ustvarjene, polje Admin URL prikazuje N/A. Nastavitev se izvede na strežniku: plošča in prijavni banner strežnika kažeta na ukaz čarovnika za nastavitev, za Zabbix Proxy je to setup-proxy. Datoteka /root/credentials.txt vsebuje parametre povezave brez gesel.
Primer vsebine datoteke:
Zabbix Proxy IP: xx.xx.xx.xx Ime proxyja: vpsXXXXX.introserv.cloud Zabbix Server: (ni konfiguriran) Za povezavo z vašim Zabbix Serverjem zaženite 'setup-proxy'
V vseh scenarijih so trenutne informacije o načinu dostopa do aplikacije na voljo v bloku Application Credentials na zavihku Marketplace.
Poverilnice VPS
Poverilnice VPS omogočajo SSH dostop do strežnika pod root računom. Nahajajo se v območju za stranke na strani Details strežnika: IP naslov, prijava in geslo. Ti podatki so trajno na voljo na strani in niso odstranjeni po namestitvi aplikacije.
Namestitev iz Marketplace se izvede s popolno ponovno namestitvijo operacijskega sistema. Vsaka namestitev ali ponovna namestitev aplikacije ustvari novo root geslo. Trenutna vrednost je prikazana na strani Details po osvežitvi strani. Poverilnice aplikacije so prav tako ustvarjene na novo.
Opozorilo: po ponovni namestitvi se spremeni SSH ključ gostitelja strežnika. Ob prvi povezavi SSH odjemalec prikaže opozorilo o novem ključu. To je standardno vedenje, potrdite nov ključ za nadaljevanje.
Spreminjanje prijave in gesla aplikacije
Za aplikacije z avtomatsko ustvarjenimi poverilnicami se geslo spremeni v spletnem vmesniku z uporabo standardnih orodij same aplikacije. Za aplikacije z začetno nastavitvijo poverilnice nastavi stranka od začetka in so znane samo stranki.
Opozorilo: ročna sprememba gesla ni odražena v datoteki credentials.txt ali v območju za stranke — ohranijo poverilnice, ustvarjene med namestitvijo. Podporna ekipa ne bo mogla poiskati ali obnoviti novega gesla. Sami vodite evidenco novih poverilnic, na primer v upravitelju gesel po vaši izbiri.
Po spremembi gesla se odjavite iz aplikacije in se ponovno prijavite z novimi poverilnicami, da preverite, ali so pravilne.
Spreminjanje prijave in gesla VPS
Root račun na VPS ostane nespremenjen. Root geslo se spremeni na strežniku z ukazom:
passwd
Sprememba gesla na strežniku ni odražena v območju za stranke: stran Details ohrani prejšnjo vrednost. Sami zabeležite novo geslo.
Po potrebi lahko shranjeno geslo odstranite iz plošče z uporabo ikone Delete password poleg polja Password na strani Details.
Povezovanje prilagojene domene in izdaja SSL potrdila sta opisana v ločenem dokumentu.