Развертывание PAM в Docker Compose

Для развертывания BI.ZONE PAM в Docker Compose, виртуальная машина должна соответствовать минимальным требованиям. Требования к ресурсам ВМ зависят от размера инсталляции.

Описанный ниже пример инсталляции допустим в рамках пилотной версии BI.ZONE PAM на одной виртуальной машине. Для промышленного внедрения мы рекомендуем использовать отказоустойчивый вариант инсталляции.

Системные требования

Перед тем как устанавливать PAM на виртуальную машину, убедитесь, что установлены:

  • GNU make 4.3 и выше;

  • Docker 25.0.5 и выше;

  • Docker Compose 2.20.3 и выше.

Для проверки версии выполните:

make --version docker --version docker compose version

Если компоненты не установлены или их версия ниже требуемой, установите или обновите компоненты.

Запуск

Чтобы получить список доступных команд выполните:

make

Команда выводит информацию о средстве развертывания, текущей версии BI.ZONE PAM и доступных командах.

Стандартная конфигурация

Для переопределения переменных используйте .env в корне дистрибутива. Файл используется Makefile и Docker Compose.

Перед выполнением команд убедитесь что файл .env существует. Файл может быть пустым.

Для первого запуска выполните:

make minimal

Для остановки окружения выполните:

make down

Для повторного запуска окружения без дополнительных проверок образов выполните:

make up

Полная конфигурация

В полную версию входит сбор событий для SIEM.

Перед первым запуском установите в файле .env переменную:

# global override TARGET=all

Для первого запуска выполните:

make all

Для остановки окружения выполните:

make down

Для повторного запуска окружения без дополнительных проверок образов выполните:

make up

Если вы планируете работать с PAM из разных сетевых сегментов, то при актуализации ENV-файлов укажите адрес домена, который выделен под PAM.
В файле .env:

VIRTUAL_HOST=bpam.bi.zone

Traefik и Keycloak для построения адреса автоматически будут использовать адрес из VIRTUAL_HOST.

Результат

После первого запуска PAM установлен и готов к первичной настройке через веб-интерфейс.

Ссылки на ресурсы

Ресурсы PAM доступны по следующим адресам:

Если в файле .env указано другое значение VIRTUAL_HOST, используйте его вместо demopam.example.

Для входа в веб-интерфейс PAM используется логин и пароль администратора — pam_admin.

Учетные данные для MiniO по умолчанию указаны в env-файле:

MINIO_ROOT_USER=minio MINIO_ROOT_PASSWORD=miniosecret

Просмотр журнала сервисов

Для просмотра журнала отдельного сервиса, например control выполните:

docker compose logs control

Для просмотра журналов всех сервисов выполните:

make logs > logs.txt

Команда выше будет содержать все журналы со всех сервисов сразу, поэтому вместо вывода в stdout в примере выполняется запись в файл.