Ранний доступ
Интерфейс раннего доступа предоставляет возможность ознакомления с новой функциональностью Collector до её выхода в основной выпуск.
Ранний доступ. Функциональность предоставляется «как есть» для ознакомления. Работа отдельных возможностей, их состав и поведение могут изменяться между сборками без сохранения обратной совместимости. Гарантии поддержки функций раннего доступа не предоставляются — используйте интерфейс только для оценки и тестирования.
Безопасность. Перед запуском на хосте, доступном из сети, необходимо дополнительно обеспечить безопасность интерфейса. Обратите внимание на следующие проблемы:
- включённый интерфейс открывает доступ к данным Collector;
- доступ ограничен только basic-auth, чего недостаточно для открытого сегмента сети;
- порт может оказаться доступен из сети, в которой находится хост.
Включение
По умолчанию сервис harbinger отключён: контейнер не запускается
(scale: 0), без учётных данных и проброса порта.
Перейдите в директорию
/srv/collector.Задайте учётные данные для веб-интерфейса в файле
.env:HARBINGER_FRONTEND_USERNAME=<пользователь> HARBINGER_FRONTEND_PASSWORD=<пароль>Пока не заданы обе переменные, веб-интерфейс возвращает
404.Задайте порт в
.env, через который веб-интерфейс будет доступен с хоста:HARBINGER_REST_PORT=<порт>В файле
docker-compose.override.ymlразрешите запуск сервиса, передайте ему учётные данные и пробросьте порт:services: harbinger: scale: 1 environment: HARBINGER_FRONTEND_USERNAME: "${HARBINGER_FRONTEND_USERNAME}" HARBINGER_FRONTEND_PASSWORD: "${HARBINGER_FRONTEND_PASSWORD}" gateway: ports: - "${HARBINGER_REST_PORT}:8080"Примените изменения:
docker-compose up -dpodman-compose up -dОткройте в браузере
http://<хост>:${HARBINGER_REST_PORT}/и авторизуйтесь заданными учётными данными.
Переменные окружения
HARBINGER_FRONTEND_USERNAME: имя пользователя для basic-auth веб-интерфейса. Веб-интерфейс включён, только если заданы иUSERNAME, иPASSWORD.HARBINGER_FRONTEND_PASSWORD: пароль для basic-auth веб-интерфейса.HARBINGER_REST_PORT: порт, через который проброшен веб-интерфейс. Порт внутри контейнера фиксирован — сервис всегда слушает8080.