Развертывание PAM в Docker Compose
Для развертывания BI.ZONE PAM в Docker Compose, виртуальная машина должна соответствовать минимальным требованиям. Дополнительные требования зависят от размера инсталляции.
Описанный ниже пример инсталляции допустим в рамках пилотной версии BI.ZONE PAM на одной виртуальной машине. Для внедрения продукта мы рекомендуем использовать отказоустойчивый вариант инсталляции.
Предварительная настройка
Перед тем как устанавливать PAM на виртуальную машину, установите Python 3 версии, Docker и его компоненты:
sudo apt install python3 sudo apt install docker
Версия Docker Engine должна быть не ниже 25.0.5, а Compose Plugin — не ниже 2.20.2.
Шаг 1. Настройка и запуск Docker
Проверьте наличие файла
/etc/docker/daemon.jsonи создайте его, если файла нет.sudo mkdir -p /etc/docker [ -f /etc/docker/daemon.json ] || sudo touch /etc/docker/daemon.jsonДобавьте в файл настройки:
sudo tee /etc/docker/daemon.json > /dev/null <<EOF { "bip": "100.64.0.1/25", "default-address-pools": [ { "base": "100.64.64.0/20", "size": 24 } ] } EOFПерезапустите службу
docker:sudo systemctl restart docker
Шаг 2. Загрузка и настройка BPAM
Скачайте и распакуйте архив сборки.
sudo tar -xvf имя_файлаПерейдите в директорию проекта:
cd путь_до_директории_проектаЗадайте права на директорию
volumes:sudo chmod -R 777 ./volumes/Загрузите образы компонентов.
sudo sh load-images.shНастройте
env-файлы компонентов под свои требования. ПеременнуюVIRTUAL_HOSTможно заменить на любую другую. По этому хосту в дальнейшем будут доступны интерфейсы PAM — https, rdp, ssh и другие.Если вы планируете работать с PAM из разных сетевых сегментов, то при актуализации ENV-файлов укажите адрес домена, который выделен под PAM.
В файле.env:VIRTUAL_HOST=bpam.bi.zoneTraefik и Keycloak для построения адреса автоматически будут использовать адрес из
VIRTUAL_HOST.Запустите сборку. Команда выполняется из каталога проекта.
sudo docker compose up -d
PAM установлен и готов к первичной настройке через веб-интерфейс.
Ссылки на ресурсы
Список ссылок, по которым доступны ресурсы PAM:
BI.ZONE PAM — https://demopam.example/
Keycloak — https://demopam.example/kc/
Vault — https://vault.demopam.example/
Traefik — https://traefik.example/
Minio UI — https://s3.demopam.example/
Если переменная VIRTUAL_HOST в .env была изменена, то вместо demopam.example нужно обращаться по корректному пути VIRTUAL_HOST из проекта.
Логин и пароль администратора от веб-интерфейса PAM —
pam_admin.Логин и пароль от S3 minio по умолчанию находятся в env-файле:
MINIO_ROOT_USER=minio MINIO_ROOT_PASSWORD=miniosecret