Перейти к содержанию

Обзор развертывания Wazuh на сервере

Предварительные требования

Для корректной работы приложения требуются следующие условия:

  • Операционная система: Ubuntu (рекомендуется).

  • Права доступа: права суперпользователя (root) для установки пакетов и управления контейнерами.

  • Сетевые настройки: доступ к репозиториям APT и возможность загрузки файлов с домена packages.wazuh.com.

FDQN итоговой панели на домене hostkey.in

Для доступа к интерфейсу управления используется следующий шаблон доменного имени:

Параметр Значение
Префикс wazuh
Домен hostkey.in
Полный шаблон wazuh{Server_ID_from_Invapi}.hostkey.in

Структура файлов и каталогов

Основные данные и конфигурации расположены по следующим путям:

  • /opt/wazuh — рабочая директория приложения, содержащая установочные скрипты и файлы конфигурации.

  • /root/nginx — директория с файлом compose.yml для управления прокси-сервером.

  • /data/nginx/user_conf.d — директория с конфигурационными файлами Nginx.

Процесс установки приложения

Развертывание Wazuh выполняется в несколько этапов с использованием официального установочного скрипта:

  1. Подготовка окружения: Обновление системных пакетов через apt update && apt upgrade.

  2. Настройка прокси-сервера: Создание директории /root/nginx и развертывание контейнера для управления SSL-сертификатами.

  3. Загрузка компонентов: Загрузка установочного скрипта wazuh-install.sh в директорию /opt/wazuh.

  4. Генерация конфигурации:

  5. Создание файла config.yml, определяющего узлы (indexer, server, dashboard).

  6. Выполнение команды ./wazuh-install.sh --generate-config-files для создания необходимых файлов сертификатов и настроек кластера.

  7. Установка компонентов Wazuh:

  8. Развертывание компонента Wazuh Indexer.

  9. Запуск кластера через команду --start-cluster.

  10. Установка компонента Wazuh Server.

  11. Установка компонента Wazuh Dashboard на порт 8080.

Права доступа и безопасность

  • Конфигурационные файлы в /opt/wazuh имеют ограниченный доступ (права 0600).

  • После завершения установки репозиторий Wazuh в системе деактивируется для предотвращения нежелательных обновлений через пакетный менеджер.

  • Пароли администратора извлекаются из сгенерированных файлов и сохраняются локально в /opt/wazuh/password.

Базы данных

В качестве хранилища данных используется компонент Wazuh Indexer, который является частью развернутого кластера Wazuh. Данные индексируются и хранятся внутри инфраструктуры приложения.

Контейнеры Docker и их запуск

Для обеспечения работы веб-интерфейса через защищенное соединение (SSL) используется следующий контейнер:

Параметр Значение
Имя образа jonasal/nginx-certbot:latest
Порты Режим network_mode: host
Тома (volumes) /etc/letsencrypt (через внешний том nginx_secrets), /etc/nginx/user_conf.d
Переменные окружения CERTBOT_EMAIL=hkadm@hostkey.com
Политика перезапуска unless-stopped

Кастомные скрипты и дополнительные настройки

В процессе развертывания выполняются следующие действия:

  • Генерация конфигурации: Скрипт wazuh-install.sh используется для автоматического создания структуры кластера на основе файла config.yml.

  • Настройка проксирования: В конфигурационные файлы Nginx вносятся изменения, чтобы перенаправлять трафик с порта 443 (внешний) на порт 8080 (внутренний интерфейс Dashboard).

Инструкция по обновлению приложения

Для обновления основного приложения необходимо использовать официальный скрипт установки:

  • Запуск процесса обновления через выполнение установочного скрипта wazuh-install.sh с соответствующими флагами для компонентов.

Расположение конфигурационных файлов и данных

  • Основной конфиг узлов: /opt/wazuh/config.yml.

  • Данные пользователя (пароли): /opt/wazuh/password.

  • Конфигурация проксирования: /data/nginx/user_conf.d/{prefix}{server_id}.hostkey.in.conf.

Доступные порты для подключения

Порт Назначение Протокол
443 Внешний доступ к панели управления (через Nginx) HTTPS
8080 Внутренний интерфейс Wazuh Dashboard HTTP/HTTPS

Запуск, остановка приложения

Управление прокси-сервером осуществляется через Docker Compose:

  • Запуск: docker compose up -d (в директории /root/nginx).

  • Остановка: docker compose down.

question_mark
Я могу вам чем-то помочь?
question_mark
ИИ Помощник ×