Приложения

Порты

Описание портов представлено в таблице (см. таблицу Описание портов).

Таблица 1. Описание портов
Порт Контейнер Назначение Открывать наружу

5173/tcp

tcm-frontend

Веб-интерфейс

Да, для администраторов

8000/tcp

tcm-backend

API и Swagger

Да, если нужен доступ к API/Swagger

514/tcp, 514/udp

tcm-backend

Syslog collector

Да, для устройств Termidesk Connect

8200/tcp

tcm-openbao

OpenBao API

Только если устройства обращаются к OpenBao напрямую

5432/tcp

tcm-postgres

PostgreSQL

Обычно нет, достаточно Docker-сети tcm-net

Быстрые команды администратора

Для проверки состояния доступны команды:

sudo ./termidesk-cm.sh status
curl http://127.0.0.1:8000/health

Для проверки логов доступны команды:

sudo ./termidesk-cm.sh logs backend
sudo ./termidesk-cm.sh logs frontend
sudo ./termidesk-cm.sh logs postgres
sudo ./termidesk-cm.sh logs openbao

Для резервного копирования и восстановления доступны команды:

sudo ./termidesk-cm.sh backup
sudo ./termidesk-cm.sh restore /path/backup.tar.gz

Для удаления системы доступны команды:

sudo ./termidesk-cm.sh remove
sudo ./termidesk-cm.sh remove --purge

Элементы сохранения при резервном копировании

Элемент Место хранения Попадает в резервную копированию скрипта

PostgreSQL

Docker-том tcm-postgres

Да, как postgres.sql через pg_dump

Файлы Termidesk Connect Manager

Docker-том tcm-data

Да, как tcm-data.tar.gz

Env-файл

/etc/termidesk-cm/termidesk-cm.env

Да, если файл существует

Docker-образы

Локальный кеш сборки Docker

Нет

Исходный код текущего архива

/opt/termidesk-connect-manager или рабочий каталог

Нет, должен быть доступен отдельно при восстановлении или обновлении системы

Ограничения текущей версии

Ограничения в текущей версии:

  • веб-интерфейс функционирует в режиме разработки Vite (Dev);

  • OpenBao запускается в режиме разработки (dev-mode). Для промышленной эксплуатации (production) требуется полноценная конфигурация OpenBao с постоянным хранилищем (storage), процедурой распечатывания (unseal) и настроенными политиками безопасности;

  • в пилотной конфигурации секреты и пароли заданы через переменные окружения и демонстрационные значения, для рабочих стендов необходима замена данных;

  • обновление схемы БД выполняется встроенными механизмами приложения. Для промышленной эксплуатации (production) рекомендуется использовать Alembic или другой контролируемый инструмент управления миграциями;

  • раздел «Ingress Controller» находится в статусе «BETA» и скрыт в настройках по умолчанию;

  • раздел «Аналитика» зарезервирован для будущих версий.

Минимальный критерий готовности стенда для итоговой проверки после установки:

  • команда docker ps отображает четыре запущенных контейнера с префиксом tcm-*;

  • эндпоинт /health возвращает статус {"status":"ok"};

  • веб-интерфейс доступен по порту 5173;

  • выполняется успешный вход с учетными данными tdroot/tdadmin;

  • PostgreSQL содержит целевые таблицы;

  • устройство Termidesk Connect успешно добавляется в систему и проходит опрос.