Ana içeriğe geç

Preset admin şifrelerini görüntüle

Her provisioner preset'i, kurduğu servisler için (Grafana, Harbor, OpenSearch, Prometheus / Alertmanager basic-auth, fluent-bit local OpenSearch) otomatik olarak rastgele admin şifreleri üretir. dtedge UI bu şifreleri talep üzerine bir dialog ile gösterir.

Kim yapabilir​

Süper yöneticiler. Reveal endpoint'i sunucu tarafında gate'lenir; organizasyon üyeleri butonu görmez.

Dialog'u aç​

  1. Yönetim → Ayarlar (admin bölümü kenar çubuğu).
  2. Provisioner Integration kartına in.
  3. Varsayılan preset dropdown'unun altındaki Preset'leri yönet & admin şifrelerini gör linkine tıkla.
  4. Dialog her preset için bir card ile açılır.

Gördüklerin​

Her preset card'ı:

  • Preset adı + profile rozeti (edge mavi, prod mor) ve tüm org kullanıcılarına görünüyorsa shared etiketi.
  • Sağda Göster / Gizle toggle'ı.
  • Kısa bir açıklama.

Bir preset için Göster'e tıklamak her sensitive admin şifresini kopyalanabilir <Code> bloğu olarak ortaya çıkarır, örnek:

kube-prometheus-stack.kps_grafana_admin_password
Xy7!kQm2#pLr9@Ns4eR8tBa

Her değerin yanındaki clipboard butonu değeri kopyalar. Toast kopya'yı onaylar.

Gizle'ye tıklamak değerleri dialog'dan derhal kaldırır.

Bellek hijyeni​

Reveal edilen değerler yalnızca component state'inde tutulur — dialog kapatılınca (İptal butonu veya dışarı tıklama) tüm reveal edilmiş preset'ler temizlenir. Dialog'u yeniden açmak, tekrar incelemek istediğin her preset için Göster'e yeniden tıklamayı gerektirir.

Tarayıcı sekmesinin belleği plaintext'i yalnızca dialog açıkken tutar. Sayfayı yenilemek veya başka yere geçmek değerleri yokeder.

Değerlerin arkasında ne var​

Her sensitive şifre preset oluşturulurken otomatik üretilir (24 karakter shell-safe random) ve provisioner'ın presets.secret_vars sütununda şifrelenmiş olarak saklanır. dtedge backend reveal çağrısını sunucudan-sunucuya admin endpoint üzerinden proxy'ler; her iki katman süper-admin rolünü doğrular.

Audit log reveal'ın gerçekleştiğini kaydeder (kullanıcı, zaman, hedef preset) ama response body maskelidir — denetçi şifrelere erişimin olduğunu görür, şifre değerlerini değil.

Eşlenmiş şifreler​

opensearch.opensearch_admin_password ve fluent-bit.fb_local_opensearch_password her zaman aynı değeri taşır — fluent-bit'in local output'u OpenSearch'e o şifreyle auth olur. OpenSearch admin şifresinin rotate'i otomatik olarak fluent-bit'i de rotate eder.

Ayrıca bkz​