Приложения
Порты
Описание портов представлено в таблице (см. таблицу Описание портов).
| Порт | Контейнер | Назначение | Открывать наружу |
|---|---|---|---|
|
|
Веб-интерфейс |
Да, для администраторов |
|
|
API и Swagger |
Да, если нужен доступ к API/Swagger |
|
|
Syslog collector |
Да, для устройств Termidesk Connect |
|
|
OpenBao API |
Только если устройства обращаются к OpenBao напрямую |
|
|
PostgreSQL |
Обычно нет, достаточно Docker-сети |
Быстрые команды администратора
Для проверки состояния доступны команды:
sudo ./termidesk-cm.sh status
curl http://127.0.0.1:8000/health
Для проверки логов доступны команды:
sudo ./termidesk-cm.sh logs backend
sudo ./termidesk-cm.sh logs frontend
sudo ./termidesk-cm.sh logs postgres
sudo ./termidesk-cm.sh logs openbao
Для резервного копирования и восстановления доступны команды:
sudo ./termidesk-cm.sh backup
sudo ./termidesk-cm.sh restore /path/backup.tar.gz
Для удаления системы доступны команды:
sudo ./termidesk-cm.sh remove
sudo ./termidesk-cm.sh remove --purge
Элементы сохранения при резервном копировании
| Элемент | Место хранения | Попадает в резервную копированию скрипта |
|---|---|---|
PostgreSQL |
Docker-том |
Да, как |
Файлы Termidesk Connect Manager |
Docker-том |
Да, как |
Env-файл |
|
Да, если файл существует |
Docker-образы |
Локальный кеш сборки Docker |
Нет |
Исходный код текущего архива |
|
Нет, должен быть доступен отдельно при восстановлении или обновлении системы |
Ограничения текущей версии
Ограничения в текущей версии:
-
веб-интерфейс функционирует в режиме разработки Vite (Dev);
-
OpenBao запускается в режиме разработки (dev-mode). Для промышленной эксплуатации (production) требуется полноценная конфигурация OpenBao с постоянным хранилищем (storage), процедурой распечатывания (unseal) и настроенными политиками безопасности;
-
в пилотной конфигурации секреты и пароли заданы через переменные окружения и демонстрационные значения, для рабочих стендов необходима замена данных;
-
обновление схемы БД выполняется встроенными механизмами приложения. Для промышленной эксплуатации (production) рекомендуется использовать Alembic или другой контролируемый инструмент управления миграциями;
-
раздел «Ingress Controller» находится в статусе «BETA» и скрыт в настройках по умолчанию;
-
раздел «Аналитика» зарезервирован для будущих версий.
|
Минимальный критерий готовности стенда для итоговой проверки после установки:
|