Обзор развертывания Wazuh на сервере¶
Предварительные требования¶
Для корректной работы приложения требуются следующие условия:
-
Операционная система: Ubuntu (рекомендуется).
-
Права доступа: права суперпользователя (root) для установки пакетов и управления контейнерами.
-
Сетевые настройки: доступ к репозиториям APT и возможность загрузки файлов с домена
packages.wazuh.com.
FDQN итоговой панели на домене hostkey.in¶
Для доступа к интерфейсу управления используется следующий шаблон доменного имени:
| Параметр | Значение |
|---|---|
| Префикс | wazuh |
| Домен | hostkey.in |
| Полный шаблон | wazuh{Server_ID_from_Invapi}.hostkey.in |
Структура файлов и каталогов¶
Основные данные и конфигурации расположены по следующим путям:
-
/opt/wazuh— рабочая директория приложения, содержащая установочные скрипты и файлы конфигурации. -
/root/nginx— директория с файломcompose.ymlдля управления прокси-сервером. -
/data/nginx/user_conf.d— директория с конфигурационными файлами Nginx.
Процесс установки приложения¶
Развертывание Wazuh выполняется в несколько этапов с использованием официального установочного скрипта:
-
Подготовка окружения: Обновление системных пакетов через
apt update && apt upgrade. -
Настройка прокси-сервера: Создание директории
/root/nginxи развертывание контейнера для управления SSL-сертификатами. -
Загрузка компонентов: Загрузка установочного скрипта
wazuh-install.shв директорию/opt/wazuh. -
Генерация конфигурации:
-
Создание файла
config.yml, определяющего узлы (indexer, server, dashboard). -
Выполнение команды
./wazuh-install.sh --generate-config-filesдля создания необходимых файлов сертификатов и настроек кластера. -
Установка компонентов Wazuh:
-
Развертывание компонента
Wazuh Indexer. -
Запуск кластера через команду
--start-cluster. -
Установка компонента
Wazuh Server. -
Установка компонента
Wazuh Dashboardна порт8080.
Права доступа и безопасность¶
-
Конфигурационные файлы в
/opt/wazuhимеют ограниченный доступ (права0600). -
После завершения установки репозиторий Wazuh в системе деактивируется для предотвращения нежелательных обновлений через пакетный менеджер.
-
Пароли администратора извлекаются из сгенерированных файлов и сохраняются локально в
/opt/wazuh/password.
Базы данных¶
В качестве хранилища данных используется компонент Wazuh Indexer, который является частью развернутого кластера Wazuh. Данные индексируются и хранятся внутри инфраструктуры приложения.
Контейнеры Docker и их запуск¶
Для обеспечения работы веб-интерфейса через защищенное соединение (SSL) используется следующий контейнер:
| Параметр | Значение |
|---|---|
| Имя образа | jonasal/nginx-certbot:latest |
| Порты | Режим network_mode: host |
| Тома (volumes) | /etc/letsencrypt (через внешний том nginx_secrets), /etc/nginx/user_conf.d |
| Переменные окружения | CERTBOT_EMAIL=hkadm@hostkey.com |
| Политика перезапуска | unless-stopped |
Кастомные скрипты и дополнительные настройки¶
В процессе развертывания выполняются следующие действия:
-
Генерация конфигурации: Скрипт
wazuh-install.shиспользуется для автоматического создания структуры кластера на основе файлаconfig.yml. -
Настройка проксирования: В конфигурационные файлы Nginx вносятся изменения, чтобы перенаправлять трафик с порта 443 (внешний) на порт 8080 (внутренний интерфейс Dashboard).
Инструкция по обновлению приложения¶
Для обновления основного приложения необходимо использовать официальный скрипт установки:
- Запуск процесса обновления через выполнение установочного скрипта
wazuh-install.shс соответствующими флагами для компонентов.
Расположение конфигурационных файлов и данных¶
-
Основной конфиг узлов:
/opt/wazuh/config.yml. -
Данные пользователя (пароли):
/opt/wazuh/password. -
Конфигурация проксирования:
/data/nginx/user_conf.d/{prefix}{server_id}.hostkey.in.conf.
Доступные порты для подключения¶
| Порт | Назначение | Протокол |
|---|---|---|
443 | Внешний доступ к панели управления (через Nginx) | HTTPS |
8080 | Внутренний интерфейс Wazuh Dashboard | HTTP/HTTPS |
Запуск, остановка приложения¶
Управление прокси-сервером осуществляется через Docker Compose:
-
Запуск:
docker compose up -d(в директории/root/nginx). -
Остановка:
docker compose down.