Установка Шерлока
По умолчанию установка Шерлока предполагает использование СУБД, хранилищ и SSL-сертификатов, которые поставляются вместе с дистрибутивом.
Возможно использование собственных СУБД и хранилищ, сертификатов. Подробнее об этом написано в соответствующих разделах документации.
Базовая установка Шерлока
-
Убедитесь, что выполнены все условия, описанные в разделе Программно-аппаратные требования.
-
Скопируйте архив с дистрибутивом Шерлока в рабочую директорию. Далее будем использовать
<sherlock_folder_name>. -
Распакуйте архив с дистрибутивом Шерлока, используя команду:
tar -xf <sherlock-distro-archive-name.tar.gz> -
Сгенерируйте JWT Secret. Для этого можно использовать команду:
openssl rand -hex 32Полученное значение запишите в параметр
JWT_SECRETфайла<sherlock_folder_name>/services/orion/config.env. -
Сгенерируйте JIRA Secret. Для этого можно использовать команду:
openssl rand -hex 32Полученное значение запишите в параметр
JIRA_SECRETфайла<sherlock_folder_name>/services/orion/config.env. -
Запустите Шерлока, используя команды
<sherlock_folder_name>/bin/installи<sherlock_folder_name>/bin/up. -
После запуска контейнеров web-интерфейс Шерлока будет доступен по URL, соответствующему URL рабочей станции, на которой он был установлен.
- Локальный вход
- AD


-
Для прохождения аутентификации выберите вариант "Локальный вход" и используйте стандартные учетные данные:
system/system.к сведениюПосле успешной аутентификации рекомендуется сменить пароль учетной записи
systemили заблокировать ее, предварительно создав административную учетную запись.Подробнее о работе с локальными пользователями написано в разделе Управление пользователями.
-
Настройка доменной аутентификации описана в разделе LDAP.
Использование внешних СУБД и хранилищ
-
Для использования внешних СУБД и хранилища необходимо внести изменения в файл
<sherlock_folder_name>/services/orion/config.env.Перечень параметров для изменения
Переменная Назначение CLICKHOUSE_HOSTIP-адрес/FQDN рабочей станции, на которой работает ClickHouse CLICKHOUSE_PORTПорт для взаимодействия с ClickHouse CLICKHOUSE_DATABASEНаименование базы данных в ClickHouse CLICKHOUSE_USERNAMEПользователь, из-под которого будут совершаться действия в ClickHouse CLICKHOUSE_PASSWORDПароль пользователя, из-под которого будут совершаться действия в ClickHouse S3_HOSTIP-адрес/FQDN рабочей станции, на которой работает S3 S3_PORTПорт для взаимодействия с S3 S3_ACCESS_KEYКлюч доступа для работы с S3 S3_SECRET_KEYСекретный (закрытый) ключ для работы с S3 S3_BUCKETНаименование bucket в S3 MONGO_DB_HOSTIP-адрес/FQDN рабочей станции, на которой работает MongoDB MONGO_DB_PORTПорт для взаимодействия с MongoDB MONGO_DB_DATABASEНаименование базы данных в MongoDB MONGO_DB_USERNAMEПользователь, из-под которого будут совершаться действия в MongoDB MONGO_DB_PASSWORDПароль пользователя, из-под которого будут совершаться действия в MongoDB POSTGRES_HOSTIP-адрес/FQDN рабочей станции, на которой работает PostgreSQL POSTGRES_PORTПорт для взаимодействия с PostgreSQL POSTGRES_DATABASEНаименование базы данных в PostgreSQL POSTGRES_USERNAMEПользователь, из-под которого будут совершаться действия в PostgreSQL POSTGRES_PASSWORDПароль пользователя, из-под которого будут совершаться действия в PostgreSQL
Использование самоподписанных сертификатов
-
Поместите сертификат в формате
crtи закрытый ключ в форматеkeyв папку<sherlock_folder_name>/services/apigw/ssl. -
Внесите изменения в конфигурация Nginx. Укажите наименования файлов сертификата и ключа в файле
<sherlock_folder_name>/services/apigw/nginx.conf:server {listen 80;listen 443 ssl;ssl_certificate /etc/nginx/ssl/cert.crt #заменить имя на предоставленный файлssl_certificate_key /etc/nginx/ssl/key.key #заменить имя на предоставленный файл} -
Перезапустите Шерлока, используя команды
<sherlock_folder_name>/bin/downи<sherlock_folder_name>/bin/up.