Развертывание PAM в Docker Compose
Для развертывания BI.ZONE PAM в Docker Compose, виртуальная машина должна соответствовать минимальным требованиям. Требования к ресурсам ВМ зависят от размера инсталляции.
Описанный ниже пример инсталляции допустим в рамках пилотной версии BI.ZONE PAM на одной виртуальной машине. Для промышленного внедрения мы рекомендуем использовать отказоустойчивый вариант инсталляции.
Системные требования
Перед тем как устанавливать PAM на виртуальную машину, убедитесь, что установлены:
GNU make 4.3 и выше;
Docker 25.0.5 и выше;
Docker Compose 2.20.3 и выше.
Для проверки версии выполните:
make --version docker --version docker compose version
Если компоненты не установлены или их версия ниже требуемой, установите или обновите компоненты.
Запуск
Чтобы получить список доступных команд выполните:
make
Команда выводит информацию о средстве развертывания, текущей версии BI.ZONE PAM и доступных командах.
Стандартная конфигурация
Для переопределения переменных используйте .env в корне дистрибутива. Файл используется Makefile и Docker Compose.
Перед выполнением команд убедитесь что файл .env существует. Файл может быть пустым.
Для первого запуска выполните:
make minimal
Для остановки окружения выполните:
make down
Для повторного запуска окружения без дополнительных проверок образов выполните:
make up
Полная конфигурация
В полную версию входит сбор событий для SIEM.
Перед первым запуском установите в файле .env переменную:
# global override TARGET=all
Для первого запуска выполните:
make all
Для остановки окружения выполните:
make down
Для повторного запуска окружения без дополнительных проверок образов выполните:
make up
Если вы планируете работать с PAM из разных сетевых сегментов, то при актуализации ENV-файлов укажите адрес домена, который выделен под PAM.
В файле .env:
VIRTUAL_HOST=bpam.bi.zone
Traefik и Keycloak для построения адреса автоматически будут использовать адрес из VIRTUAL_HOST.
Результат
После первого запуска PAM установлен и готов к первичной настройке через веб-интерфейс.
Ссылки на ресурсы
Ресурсы PAM доступны по следующим адресам:
BI.ZONE PAM — https://demopam.example
Keycloak — https://demopam.example/kc
Vault — https://vault.demopam.example
Traefik — https://traefik.demopam.example:8080
MiniO UI — https://s3.demopam.example
Если в файле .env указано другое значение VIRTUAL_HOST, используйте его вместо demopam.example.
Для входа в веб-интерфейс PAM используется логин и пароль администратора — pam_admin.
Учетные данные для MiniO по умолчанию указаны в env-файле:
MINIO_ROOT_USER=minio MINIO_ROOT_PASSWORD=miniosecret
Просмотр журнала сервисов
Для просмотра журнала отдельного сервиса, например control выполните:
docker compose logs control
Для просмотра журналов всех сервисов выполните:
make logs > logs.txt
Команда выше будет содержать все журналы со всех сервисов сразу, поэтому вместо вывода в stdout в примере выполняется запись в файл.