Preset admin şifrelerini görüntüle
Her provisioner preset'i, kurduğu servisler için (Grafana, Harbor, OpenSearch, Prometheus / Alertmanager basic-auth, fluent-bit local OpenSearch) otomatik olarak rastgele admin şifreleri üretir. dtedge UI bu şifreleri talep üzerine bir dialog ile gösterir.
Kim yapabilir
Süper yöneticiler. Reveal endpoint'i sunucu tarafında gate'lenir; organizasyon üyeleri butonu görmez.
Dialog'u aç
- Yönetim → Ayarlar (admin bölümü kenar çubuğu).
- Provisioner Integration kartına in.
- Varsayılan preset dropdown'unun altındaki Preset'leri yönet & admin şifrelerini gör linkine tıkla.
- Dialog her preset için bir card ile açılır.
Gördüklerin
Her preset card'ı:
- Preset adı + profile rozeti (
edgemavi,prodmor) ve tüm org kullanıcılarına görünüyorsasharedetiketi. - Sağda Göster / Gizle toggle'ı.
- Kısa bir açıklama.
Bir preset için Göster'e tıklamak her sensitive admin
şifresini kopyalanabilir <Code> bloğu olarak ortaya çıkarır,
örnek:
kube-prometheus-stack.kps_grafana_admin_password
Xy7!kQm2#pLr9@Ns4eR8tBa
Her değerin yanındaki clipboard butonu değeri kopyalar. Toast kopya'yı onaylar.
Gizle'ye tıklamak değerleri dialog'dan derhal kaldırır.
Bellek hijyeni
Reveal edilen değerler yalnızca component state'inde tutulur — dialog kapatılınca (İptal butonu veya dışarı tıklama) tüm reveal edilmiş preset'ler temizlenir. Dialog'u yeniden açmak, tekrar incelemek istediğin her preset için Göster'e yeniden tıklamayı gerektirir.
Tarayıcı sekmesinin belleği plaintext'i yalnızca dialog açıkken tutar. Sayfayı yenilemek veya başka yere geçmek değerleri yokeder.
Değerlerin arkasında ne var
Her sensitive şifre preset oluşturulurken otomatik üretilir
(24 karakter shell-safe random) ve provisioner'ın
presets.secret_vars sütununda şifrelenmiş olarak saklanır.
dtedge backend reveal çağrısını sunucudan-sunucuya admin
endpoint üzerinden proxy'ler; her iki katman süper-admin
rolünü doğrular.
Audit log reveal'ın gerçekleştiğini kaydeder (kullanıcı, zaman, hedef preset) ama response body maskelidir — denetçi şifrelere erişimin olduğunu görür, şifre değerlerini değil.
Eşlenmiş şifreler
opensearch.opensearch_admin_password ve
fluent-bit.fb_local_opensearch_password her zaman aynı
değeri taşır — fluent-bit'in local output'u OpenSearch'e o
şifreyle auth olur. OpenSearch admin şifresinin rotate'i
otomatik olarak fluent-bit'i de rotate eder.