centos7安装docker雷池
本文介绍了雷池(SafeLine)WAF系统的安装步骤:1)安装Docker;2)创建/data/safeline目录并确保5GB空间;3)下载compose编排脚本;4)配置.env环境变量文件,需设置数据库密码等参数;5)根据服务器架构(ARM需特殊配置)和版本需求调整参数;6)通过docker compose命令启动服务。安装完成后可通过9443端口访问控制台。注意需根据服务器位置选择合适的
·
安装 Docker
根据你的操作系统,参考以下文档来安装 Docker
创建雷池目录
mkdir -p "/data/safeline"
该命令会创建 /data/safeline 目录作为雷池的安装目录
请确保该目录至少有 5GB 的存储空间
下载 compose 编排脚本
cd "/data/safeline"
wget "https://waf-ce.chaitin.cn/release/latest/compose.yaml"
配置 compose 环境变量
使用下方的命令进入雷池安装目录,并创建 .env 配置文件
cd "/data/safeline"
touch ".env"
使用vi打开 .env 文件,写入下方的内容,POSTGRES的密码需自定义
SAFELINE_DIR=/data/safeline
IMAGE_TAG=latest
MGT_PORT=9443
POSTGRES_PASSWORD=yourpassword #-------(自定义密码使用数字+英文大小写组合,勿使用特殊字符)
SUBNET_PREFIX=172.22.222
IMAGE_PREFIX=swr.cn-east-3.myhuaweicloud.com/chaitin-safeline
ARCH_SUFFIX=
RELEASE=
REGION=
如果是 ARM 服务器需要把 ARCH_SUFFIX改成 -arm
ARCH_SUFFIX=-arm
如果是安装 LTS 版本需要把 RELEASE 改成 -lts
RELEASE=-lts
根据你的实际情况修改配置文件中的 SAFELINE_DIR 和 POSTGRES_PASSWORD 字段
如果使用的是海外服务器建议设置 IMAGE_PREFIX=chaitin 直接通过 docker.io 拉取镜像
配置文件的格式说明如下:
SAFELINE_DIR: 雷池安装目录,如 /data/safeline
IMAGE_TAG: 要安装的雷池版本,保持默认的 latest 即可
MGT_PORT: 雷池控制台的端口,保持默认的 9443 即可
POSTGRES_PASSWORD: 雷池所需数据库的初始化密码,请随机生成一个
SUBNET_PREFIX: 雷池内部网络的网段,保持默认的 172.22.222 即可
IMAGE_PREFIX: 雷池镜像源的前缀,建议根据服务器地理位置选择合适的源
ARCH_SUFFIX: 雷池架构的后缀,ARM 服务器需要配置为 -arm
RELEASE: 更新通道,LTS 版本需要配置为 -lts
启动雷池
现在万事具备,使用以下命令启动雷池服务
cd "/data/safeline"
docker compose up -d
命令执行成功则代表雷池安装成功,现在你可以 访问雷池控制台https://<1.1.1.1>:9443/ 了

更多推荐
所有评论(0)