forked from wazuh/wazuh-docker
Compare commits
2
Commits
| Author | SHA1 | Date | |
|---|---|---|---|
|
|
6152d103e1 | ||
|
|
6dc30feb88 |
@@ -4,7 +4,6 @@ permissions:
|
|||||||
id-token: write
|
id-token: write
|
||||||
on:
|
on:
|
||||||
pull_request:
|
pull_request:
|
||||||
types: [opened, synchronize, reopened, ready_for_review]
|
|
||||||
workflow_dispatch:
|
workflow_dispatch:
|
||||||
inputs:
|
inputs:
|
||||||
docker_reference:
|
docker_reference:
|
||||||
@@ -15,7 +14,6 @@ on:
|
|||||||
jobs:
|
jobs:
|
||||||
|
|
||||||
prepare-variables:
|
prepare-variables:
|
||||||
if: ${{ !github.event.pull_request.draft }}
|
|
||||||
runs-on: ubuntu-latest
|
runs-on: ubuntu-latest
|
||||||
outputs:
|
outputs:
|
||||||
WAZUH_VERSION: ${{ steps.dotenv.outputs.WAZUH_VERSION }}
|
WAZUH_VERSION: ${{ steps.dotenv.outputs.WAZUH_VERSION }}
|
||||||
@@ -78,7 +76,7 @@ jobs:
|
|||||||
uses: aws-actions/amazon-ecr-login@v2
|
uses: aws-actions/amazon-ecr-login@v2
|
||||||
|
|
||||||
- name: Execute Goss tests (wazuh-manager)
|
- name: Execute Goss tests (wazuh-manager)
|
||||||
run: dgoss run ${{ env.WAZUH_REGISTRY }}/wazuh/wazuh-manager:${{ env.WAZUH_IMAGE_VERSION }}-latest
|
run: dgoss run ${{ env.WAZUH_REGISTRY }}/wazuh/wazuh-manager:${{ env.WAZUH_IMAGE_VERSION }}
|
||||||
env:
|
env:
|
||||||
GOSS_SLEEP: 30
|
GOSS_SLEEP: 30
|
||||||
GOSS_FILE: .github/.goss.yaml
|
GOSS_FILE: .github/.goss.yaml
|
||||||
@@ -90,7 +88,7 @@ jobs:
|
|||||||
matrix:
|
matrix:
|
||||||
os: [ubuntu-22.04, ubuntu-22.04-arm]
|
os: [ubuntu-22.04, ubuntu-22.04-arm]
|
||||||
fail-fast: false
|
fail-fast: false
|
||||||
needs: [prepare-variables, Execute-Goss-tests]
|
needs: [prepare-variables, Execute-Goss-tests, build-images]
|
||||||
env:
|
env:
|
||||||
WAZUH_IMAGE_VERSION: ${{ needs.prepare-variables.outputs.WAZUH_IMAGE_VERSION }}
|
WAZUH_IMAGE_VERSION: ${{ needs.prepare-variables.outputs.WAZUH_IMAGE_VERSION }}
|
||||||
WAZUH_MINOR_VERSION: ${{ needs.prepare-variables.outputs.WAZUH_MINOR_VERSION }}
|
WAZUH_MINOR_VERSION: ${{ needs.prepare-variables.outputs.WAZUH_MINOR_VERSION }}
|
||||||
@@ -164,7 +162,6 @@ jobs:
|
|||||||
if [ -f "$TARGET_FILE" ]; then
|
if [ -f "$TARGET_FILE" ]; then
|
||||||
echo "Updating registry in $TARGET_FILE to: ${{ env.WAZUH_REGISTRY }}"
|
echo "Updating registry in $TARGET_FILE to: ${{ env.WAZUH_REGISTRY }}"
|
||||||
sed -i "s|wazuh/wazuh-|${{ env.WAZUH_REGISTRY }}/wazuh/wazuh-|g" "$TARGET_FILE"
|
sed -i "s|wazuh/wazuh-|${{ env.WAZUH_REGISTRY }}/wazuh/wazuh-|g" "$TARGET_FILE"
|
||||||
sed -i "s/\(.*wazuh\/wazuh-.*:\)${{ env.WAZUH_IMAGE_VERSION }}/\1${{ env.WAZUH_IMAGE_VERSION }}-latest/g" "$TARGET_FILE"
|
|
||||||
else
|
else
|
||||||
echo "File $TARGET_FILE not found"
|
echo "File $TARGET_FILE not found"
|
||||||
exit 1
|
exit 1
|
||||||
@@ -287,7 +284,6 @@ jobs:
|
|||||||
if [ -f "$TARGET_FILE" ]; then
|
if [ -f "$TARGET_FILE" ]; then
|
||||||
echo "Updating registry in $TARGET_FILE to: ${{ env.WAZUH_REGISTRY }}"
|
echo "Updating registry in $TARGET_FILE to: ${{ env.WAZUH_REGISTRY }}"
|
||||||
sed -i "s|wazuh/wazuh-|${{ env.WAZUH_REGISTRY }}/wazuh/wazuh-|g" "$TARGET_FILE"
|
sed -i "s|wazuh/wazuh-|${{ env.WAZUH_REGISTRY }}/wazuh/wazuh-|g" "$TARGET_FILE"
|
||||||
sed -i "s/\(.*wazuh\/wazuh-.*:\)${{ env.WAZUH_IMAGE_VERSION }}/\1${{ env.WAZUH_IMAGE_VERSION }}-latest/g" "$TARGET_FILE"
|
|
||||||
else
|
else
|
||||||
echo "File $TARGET_FILE not found"
|
echo "File $TARGET_FILE not found"
|
||||||
exit 1
|
exit 1
|
||||||
@@ -365,7 +361,7 @@ jobs:
|
|||||||
matrix:
|
matrix:
|
||||||
os: [ubuntu-22.04, ubuntu-22.04-arm]
|
os: [ubuntu-22.04, ubuntu-22.04-arm]
|
||||||
fail-fast: false
|
fail-fast: false
|
||||||
needs: [prepare-variables, Execute-Goss-tests]
|
needs: [prepare-variables, Execute-Goss-tests, build-images]
|
||||||
env:
|
env:
|
||||||
WAZUH_IMAGE_VERSION: ${{ needs.prepare-variables.outputs.WAZUH_IMAGE_VERSION }}
|
WAZUH_IMAGE_VERSION: ${{ needs.prepare-variables.outputs.WAZUH_IMAGE_VERSION }}
|
||||||
WAZUH_MINOR_VERSION: ${{ needs.prepare-variables.outputs.WAZUH_MINOR_VERSION }}
|
WAZUH_MINOR_VERSION: ${{ needs.prepare-variables.outputs.WAZUH_MINOR_VERSION }}
|
||||||
@@ -445,7 +441,6 @@ jobs:
|
|||||||
if [ -f "$TARGET_FILE" ]; then
|
if [ -f "$TARGET_FILE" ]; then
|
||||||
echo "Updating registry in $TARGET_FILE to: ${{ env.WAZUH_REGISTRY }}"
|
echo "Updating registry in $TARGET_FILE to: ${{ env.WAZUH_REGISTRY }}"
|
||||||
sed -i "s|wazuh/wazuh-|${{ env.WAZUH_REGISTRY }}/wazuh/wazuh-|g" "$TARGET_FILE"
|
sed -i "s|wazuh/wazuh-|${{ env.WAZUH_REGISTRY }}/wazuh/wazuh-|g" "$TARGET_FILE"
|
||||||
sed -i "s/\(.*wazuh\/wazuh-.*:\)${{ env.WAZUH_IMAGE_VERSION }}/\1${{ env.WAZUH_IMAGE_VERSION }}-latest/g" "$TARGET_FILE"
|
|
||||||
else
|
else
|
||||||
echo "File $TARGET_FILE not found"
|
echo "File $TARGET_FILE not found"
|
||||||
exit 1
|
exit 1
|
||||||
@@ -578,7 +573,6 @@ jobs:
|
|||||||
if [ -f "$TARGET_FILE" ]; then
|
if [ -f "$TARGET_FILE" ]; then
|
||||||
echo "Updating registry in $TARGET_FILE to: ${{ env.WAZUH_REGISTRY }}"
|
echo "Updating registry in $TARGET_FILE to: ${{ env.WAZUH_REGISTRY }}"
|
||||||
sed -i "s|wazuh/wazuh-|${{ env.WAZUH_REGISTRY }}/wazuh/wazuh-|g" "$TARGET_FILE"
|
sed -i "s|wazuh/wazuh-|${{ env.WAZUH_REGISTRY }}/wazuh/wazuh-|g" "$TARGET_FILE"
|
||||||
sed -i "s/\(.*wazuh\/wazuh-.*:\)${{ env.WAZUH_IMAGE_VERSION }}/\1${{ env.WAZUH_IMAGE_VERSION }}-latest/g" "$TARGET_FILE"
|
|
||||||
else
|
else
|
||||||
echo "File $TARGET_FILE not found"
|
echo "File $TARGET_FILE not found"
|
||||||
exit 1
|
exit 1
|
||||||
|
|||||||
@@ -1,32 +0,0 @@
|
|||||||
name: PR Check - Docker Integration Tests
|
|
||||||
|
|
||||||
on:
|
|
||||||
workflow_dispatch:
|
|
||||||
inputs:
|
|
||||||
pr_head_ref:
|
|
||||||
description: 'Branch of wazuh-docker to test'
|
|
||||||
required: true
|
|
||||||
type: string
|
|
||||||
automation_reference:
|
|
||||||
description: 'Branch of wazuh-automation to use'
|
|
||||||
required: false
|
|
||||||
default: 'main'
|
|
||||||
type: string
|
|
||||||
deployment_type:
|
|
||||||
description: 'Deployment type to test'
|
|
||||||
required: true
|
|
||||||
type: choice
|
|
||||||
options:
|
|
||||||
- single-node
|
|
||||||
- multi-node
|
|
||||||
- both
|
|
||||||
|
|
||||||
permissions:
|
|
||||||
id-token: write
|
|
||||||
contents: read
|
|
||||||
|
|
||||||
jobs:
|
|
||||||
placeholder:
|
|
||||||
runs-on: ubuntu-latest
|
|
||||||
steps:
|
|
||||||
- run: echo "Workflow registered. Use workflow_dispatch selecting the feature branch."
|
|
||||||
+1
-1
@@ -12,7 +12,7 @@ multi-node/wazuh-certificates/*
|
|||||||
multi-node/wazuh-certificates-tool.log
|
multi-node/wazuh-certificates-tool.log
|
||||||
multi-node/wazuh-certs-tool*.sh
|
multi-node/wazuh-certs-tool*.sh
|
||||||
multi-node/config*.yml
|
multi-node/config*.yml
|
||||||
multi-node/config/*/certs
|
multi-node/config/wazuh*
|
||||||
|
|
||||||
# Documentation
|
# Documentation
|
||||||
docs/book/
|
docs/book/
|
||||||
|
|||||||
@@ -0,0 +1 @@
|
|||||||
|
test merge for test/5538 - 20260505T224644Z
|
||||||
@@ -11,9 +11,6 @@ All notable changes to this project will be documented in this file.
|
|||||||
|
|
||||||
### Changed
|
### Changed
|
||||||
|
|
||||||
- Forbid pr_check workflow execution in draft PRs ([#2399](https://github.com/wazuh/wazuh-docker/pull/2399))
|
|
||||||
- Unification of user UID and GID ([#2393](https://github.com/wazuh/wazuh-docker/pull/2393))
|
|
||||||
- Add Wazuh indexer engine start on entrypoint ([#2390](https://github.com/wazuh/wazuh-docker/pull/2390))
|
|
||||||
- Image build process update ([#2358](https://github.com/wazuh/wazuh-docker/pull/2358))
|
- Image build process update ([#2358](https://github.com/wazuh/wazuh-docker/pull/2358))
|
||||||
- Add new path on artifact_urls file ([#2344](https://github.com/wazuh/wazuh-docker/pull/2344))
|
- Add new path on artifact_urls file ([#2344](https://github.com/wazuh/wazuh-docker/pull/2344))
|
||||||
- Presigned URLs generation enhancement ([#2346](https://github.com/wazuh/wazuh-docker/pull/2346))
|
- Presigned URLs generation enhancement ([#2346](https://github.com/wazuh/wazuh-docker/pull/2346))
|
||||||
@@ -55,7 +52,6 @@ All notable changes to this project will be documented in this file.
|
|||||||
|
|
||||||
### Fixed
|
### Fixed
|
||||||
|
|
||||||
- Adapt Wazuh manager healthcheck with local binaries ([#2422](https://github.com/wazuh/wazuh-docker/pull/2422))
|
|
||||||
- Delete setcap command on deprecated file ([#2345](https://github.com/wazuh/wazuh-docker/pull/2345))
|
- Delete setcap command on deprecated file ([#2345](https://github.com/wazuh/wazuh-docker/pull/2345))
|
||||||
- Modify the choice of a correct tag ([#2313](https://github.com/wazuh/wazuh-docker/pull/2313))
|
- Modify the choice of a correct tag ([#2313](https://github.com/wazuh/wazuh-docker/pull/2313))
|
||||||
- Artifact URL download fix ([#2306](https://github.com/wazuh/wazuh-docker/pull/2306))
|
- Artifact URL download fix ([#2306](https://github.com/wazuh/wazuh-docker/pull/2306))
|
||||||
@@ -68,24 +64,6 @@ All notable changes to this project will be documented in this file.
|
|||||||
|
|
||||||
- None
|
- None
|
||||||
|
|
||||||
## [4.14.7]
|
|
||||||
|
|
||||||
### Added
|
|
||||||
|
|
||||||
- None
|
|
||||||
|
|
||||||
### Changed
|
|
||||||
|
|
||||||
- None
|
|
||||||
|
|
||||||
### Fixed
|
|
||||||
|
|
||||||
- None
|
|
||||||
|
|
||||||
### Deleted
|
|
||||||
|
|
||||||
- None
|
|
||||||
|
|
||||||
## [4.14.6]
|
## [4.14.6]
|
||||||
|
|
||||||
### Added
|
### Added
|
||||||
@@ -98,7 +76,6 @@ All notable changes to this project will be documented in this file.
|
|||||||
|
|
||||||
### Fixed
|
### Fixed
|
||||||
|
|
||||||
- Changed update_user function from wazuh.security to wazuh.rbac.orm module ([#2406](https://github.com/wazuh/wazuh-docker/pull/2406))
|
|
||||||
- GH issue notification fix ([#2312](https://github.com/wazuh/wazuh-docker/pull/2312))
|
- GH issue notification fix ([#2312](https://github.com/wazuh/wazuh-docker/pull/2312))
|
||||||
|
|
||||||
### Deleted
|
### Deleted
|
||||||
|
|||||||
+1
-1
@@ -1,4 +1,4 @@
|
|||||||
{
|
{
|
||||||
"version": "5.0.0",
|
"version": "5.0.0",
|
||||||
"stage": "beta2"
|
"stage": "beta1"
|
||||||
}
|
}
|
||||||
@@ -14,21 +14,8 @@ ARG WAZUH_AGENT_NAME='CHANGE_AGENT_NAME'
|
|||||||
ARG TARGETARCH
|
ARG TARGETARCH
|
||||||
ARG wazuh_agent_x86_64_rpm
|
ARG wazuh_agent_x86_64_rpm
|
||||||
ARG wazuh_agent_aarch64_rpm
|
ARG wazuh_agent_aarch64_rpm
|
||||||
ARG WAZUH_UID=101
|
|
||||||
ARG WAZUH_GID=101
|
|
||||||
|
|
||||||
# Install only runtime dependencies
|
RUN RPM_ARCH="x86_64" && \
|
||||||
RUN dnf install procps shadow-utils -y && \
|
|
||||||
dnf clean all && \
|
|
||||||
getent group wazuh || groupadd -r -g ${WAZUH_GID} wazuh && \
|
|
||||||
getent passwd wazuh || useradd --system \
|
|
||||||
--no-create-home \
|
|
||||||
--home-dir /var/ossec \
|
|
||||||
--uid ${WAZUH_UID} \
|
|
||||||
--gid ${WAZUH_GID} \
|
|
||||||
--shell /sbin/nologin \
|
|
||||||
wazuh && \
|
|
||||||
RPM_ARCH="x86_64" && \
|
|
||||||
if [ "${TARGETARCH}" = "arm64" ]; then RPM_ARCH="aarch64"; fi && \
|
if [ "${TARGETARCH}" = "arm64" ]; then RPM_ARCH="aarch64"; fi && \
|
||||||
URL_VAR="wazuh_agent_${RPM_ARCH}_rpm" && \
|
URL_VAR="wazuh_agent_${RPM_ARCH}_rpm" && \
|
||||||
agent_url="${!URL_VAR}" && \
|
agent_url="${!URL_VAR}" && \
|
||||||
@@ -51,20 +38,17 @@ RUN curl --fail --silent -L \
|
|||||||
################################################################################
|
################################################################################
|
||||||
FROM amazonlinux:2023
|
FROM amazonlinux:2023
|
||||||
|
|
||||||
ARG WAZUH_UID=101
|
|
||||||
ARG WAZUH_GID=101
|
|
||||||
|
|
||||||
RUN rm /bin/sh && ln -s /bin/bash /bin/sh
|
RUN rm /bin/sh && ln -s /bin/bash /bin/sh
|
||||||
|
|
||||||
# Install only runtime dependencies
|
# Install only runtime dependencies
|
||||||
RUN dnf install procps shadow-utils -y && \
|
RUN dnf install procps shadow-utils -y && \
|
||||||
dnf clean all && \
|
dnf clean all && \
|
||||||
getent group wazuh || groupadd -r -g ${WAZUH_GID} wazuh && \
|
getent group wazuh || groupadd -r -g 999 wazuh && \
|
||||||
getent passwd wazuh || useradd --system \
|
getent passwd wazuh || useradd --system \
|
||||||
|
--uid 999 \
|
||||||
--no-create-home \
|
--no-create-home \
|
||||||
--home-dir /var/ossec \
|
--home-dir /var/ossec \
|
||||||
--uid ${WAZUH_UID} \
|
--gid wazuh \
|
||||||
--gid ${WAZUH_GID} \
|
|
||||||
--shell /sbin/nologin \
|
--shell /sbin/nologin \
|
||||||
wazuh
|
wazuh
|
||||||
|
|
||||||
|
|||||||
@@ -7,28 +7,9 @@ ARG TARGETARCH
|
|||||||
ARG wazuh_dashboard_x86_64_rpm
|
ARG wazuh_dashboard_x86_64_rpm
|
||||||
ARG wazuh_dashboard_aarch64_rpm
|
ARG wazuh_dashboard_aarch64_rpm
|
||||||
ARG wazuh_config_yml
|
ARG wazuh_config_yml
|
||||||
ARG WAZUH_UID=101
|
|
||||||
ARG WAZUH_GID=101
|
|
||||||
|
|
||||||
# Set environment variables
|
|
||||||
ENV USER="wazuh-dashboard" \
|
|
||||||
GROUP="wazuh-dashboard" \
|
|
||||||
NAME="wazuh-dashboard" \
|
|
||||||
INSTALL_DIR="/usr/share/wazuh-dashboard"
|
|
||||||
|
|
||||||
# Update and install dependencies
|
# Update and install dependencies
|
||||||
RUN yum install shadow-utils -y && \
|
RUN RPM_ARCH="x86_64" && \
|
||||||
yum clean all && \
|
|
||||||
getent group $GROUP || groupadd -r -g ${WAZUH_GID} $GROUP && \
|
|
||||||
useradd --system \
|
|
||||||
--uid ${WAZUH_UID} \
|
|
||||||
--no-create-home \
|
|
||||||
--home-dir $INSTALL_DIR \
|
|
||||||
--gid $GROUP \
|
|
||||||
--shell /sbin/nologin \
|
|
||||||
--comment "$USER user" \
|
|
||||||
$USER && \
|
|
||||||
RPM_ARCH="x86_64" && \
|
|
||||||
if [ "${TARGETARCH}" = "arm64" ]; then RPM_ARCH="aarch64"; fi && \
|
if [ "${TARGETARCH}" = "arm64" ]; then RPM_ARCH="aarch64"; fi && \
|
||||||
URL_VAR="wazuh_dashboard_${RPM_ARCH}_rpm" && \
|
URL_VAR="wazuh_dashboard_${RPM_ARCH}_rpm" && \
|
||||||
dashboard_url="${!URL_VAR}" && \
|
dashboard_url="${!URL_VAR}" && \
|
||||||
@@ -53,9 +34,6 @@ RUN setcap 'cap_net_bind_service=-ep' /usr/share/wazuh-dashboard/node/bin/node
|
|||||||
################################################################################
|
################################################################################
|
||||||
FROM amazonlinux:2023
|
FROM amazonlinux:2023
|
||||||
|
|
||||||
ARG WAZUH_UID=101
|
|
||||||
ARG WAZUH_GID=101
|
|
||||||
|
|
||||||
# Set environment variables
|
# Set environment variables
|
||||||
ENV USER="wazuh-dashboard" \
|
ENV USER="wazuh-dashboard" \
|
||||||
GROUP="wazuh-dashboard" \
|
GROUP="wazuh-dashboard" \
|
||||||
@@ -82,9 +60,9 @@ COPY config/wazuh_dashboard_config.sh /
|
|||||||
# Update and install dependencies
|
# Update and install dependencies
|
||||||
RUN yum install shadow-utils -y && \
|
RUN yum install shadow-utils -y && \
|
||||||
yum clean all && \
|
yum clean all && \
|
||||||
getent group $GROUP || groupadd -r -g ${WAZUH_GID} $GROUP && \
|
getent group $GROUP || groupadd -r -g 1000 $GROUP && \
|
||||||
useradd --system \
|
useradd --system \
|
||||||
--uid ${WAZUH_UID} \
|
--uid 1000 \
|
||||||
--no-create-home \
|
--no-create-home \
|
||||||
--home-dir $INSTALL_DIR \
|
--home-dir $INSTALL_DIR \
|
||||||
--gid $GROUP \
|
--gid $GROUP \
|
||||||
@@ -94,13 +72,13 @@ RUN yum install shadow-utils -y && \
|
|||||||
chmod 700 /entrypoint.sh && \
|
chmod 700 /entrypoint.sh && \
|
||||||
chmod 700 /wazuh_dashboard_config.sh && \
|
chmod 700 /wazuh_dashboard_config.sh && \
|
||||||
mkdir -p $INSTALL_DIR && \
|
mkdir -p $INSTALL_DIR && \
|
||||||
chown ${WAZUH_UID}:${WAZUH_GID} $INSTALL_DIR && \
|
chown 1000:1000 $INSTALL_DIR && \
|
||||||
chown ${WAZUH_UID}:${WAZUH_GID} /*.sh && \
|
chown 1000:1000 /*.sh && \
|
||||||
mkdir -p /usr/share/wazuh-dashboard/plugins/wazuh/public/assets/custom
|
mkdir -p /usr/share/wazuh-dashboard/plugins/wazuh/public/assets/custom
|
||||||
|
|
||||||
# Copy Install dir from builder to current image
|
# Copy Install dir from builder to current image
|
||||||
COPY --from=builder $INSTALL_DIR $INSTALL_DIR
|
COPY --from=builder --chown=1000:1000 $INSTALL_DIR $INSTALL_DIR
|
||||||
COPY --from=builder /etc/wazuh-dashboard $INSTALL_DIR/config/
|
COPY --from=builder --chown=1000:1000 /etc/wazuh-dashboard $INSTALL_DIR/config/
|
||||||
|
|
||||||
# Set workdir and user
|
# Set workdir and user
|
||||||
WORKDIR $INSTALL_DIR
|
WORKDIR $INSTALL_DIR
|
||||||
|
|||||||
@@ -7,28 +7,10 @@ ARG wazuh_indexer_x86_64_rpm
|
|||||||
ARG wazuh_indexer_aarch64_rpm
|
ARG wazuh_indexer_aarch64_rpm
|
||||||
ARG wazuh_certs_tool
|
ARG wazuh_certs_tool
|
||||||
ARG wazuh_config_yml
|
ARG wazuh_config_yml
|
||||||
ARG WAZUH_UID=101
|
|
||||||
ARG WAZUH_GID=101
|
|
||||||
|
|
||||||
ENV USER="wazuh-indexer" \
|
|
||||||
GROUP="wazuh-indexer" \
|
|
||||||
NAME="wazuh-indexer" \
|
|
||||||
INSTALL_DIR="/usr/share/wazuh-indexer"
|
|
||||||
|
|
||||||
COPY config/config.sh .
|
COPY config/config.sh .
|
||||||
|
|
||||||
RUN yum install curl-minimal shadow-utils findutils hostname -y && \
|
RUN RPM_ARCH="x86_64" && \
|
||||||
yum clean all && \
|
|
||||||
getent group $GROUP || groupadd -r -g ${WAZUH_GID} $GROUP && \
|
|
||||||
useradd --system \
|
|
||||||
--uid ${WAZUH_UID} \
|
|
||||||
--no-create-home \
|
|
||||||
--home-dir $INSTALL_DIR \
|
|
||||||
--gid ${WAZUH_GID} \
|
|
||||||
--shell /sbin/nologin \
|
|
||||||
--comment "$USER user" \
|
|
||||||
$USER && \
|
|
||||||
RPM_ARCH="x86_64" && \
|
|
||||||
if [ "${TARGETARCH}" = "arm64" ]; then RPM_ARCH="aarch64"; fi && \
|
if [ "${TARGETARCH}" = "arm64" ]; then RPM_ARCH="aarch64"; fi && \
|
||||||
URL_VAR="wazuh_indexer_${RPM_ARCH}_rpm" && \
|
URL_VAR="wazuh_indexer_${RPM_ARCH}_rpm" && \
|
||||||
indexer_url="${!URL_VAR}" && \
|
indexer_url="${!URL_VAR}" && \
|
||||||
@@ -47,14 +29,10 @@ RUN yum install curl-minimal shadow-utils findutils hostname -y && \
|
|||||||
################################################################################
|
################################################################################
|
||||||
FROM amazonlinux:2023
|
FROM amazonlinux:2023
|
||||||
|
|
||||||
ARG WAZUH_UID=101
|
|
||||||
ARG WAZUH_GID=101
|
|
||||||
|
|
||||||
ENV USER="wazuh-indexer" \
|
ENV USER="wazuh-indexer" \
|
||||||
GROUP="wazuh-indexer" \
|
GROUP="wazuh-indexer" \
|
||||||
NAME="wazuh-indexer" \
|
NAME="wazuh-indexer" \
|
||||||
INSTALL_DIR="/usr/share/wazuh-indexer"
|
INSTALL_DIR="/usr/share/wazuh-indexer"
|
||||||
ENV ENGINE_DIR="$INSTALL_DIR/engine"
|
|
||||||
|
|
||||||
|
|
||||||
COPY config/entrypoint.sh /
|
COPY config/entrypoint.sh /
|
||||||
@@ -62,37 +40,30 @@ COPY config/securityadmin.sh /
|
|||||||
|
|
||||||
RUN yum install curl-minimal shadow-utils findutils hostname -y && \
|
RUN yum install curl-minimal shadow-utils findutils hostname -y && \
|
||||||
yum clean all && \
|
yum clean all && \
|
||||||
getent group $GROUP || groupadd -r -g ${WAZUH_GID} $GROUP && \
|
getent group $GROUP || groupadd -r -g 1000 $GROUP && \
|
||||||
useradd --system \
|
useradd --system \
|
||||||
--uid ${WAZUH_UID} \
|
--uid 1000 \
|
||||||
--no-create-home \
|
--no-create-home \
|
||||||
--home-dir $INSTALL_DIR \
|
--home-dir $INSTALL_DIR \
|
||||||
--gid ${WAZUH_GID} \
|
--gid $GROUP \
|
||||||
--shell /sbin/nologin \
|
--shell /sbin/nologin \
|
||||||
--comment "$USER user" \
|
--comment "$USER user" \
|
||||||
$USER && \
|
$USER && \
|
||||||
chmod 700 /entrypoint.sh && chmod 700 /securityadmin.sh && \
|
chmod 700 /entrypoint.sh && chmod 700 /securityadmin.sh && \
|
||||||
mkdir -p $INSTALL_DIR && \
|
mkdir -p $INSTALL_DIR && \
|
||||||
chown ${WAZUH_UID}:${WAZUH_GID} $INSTALL_DIR && \
|
chown 1000:1000 $INSTALL_DIR && \
|
||||||
chown ${WAZUH_UID}:${WAZUH_GID} /*.sh && \
|
chown 1000:1000 /*.sh && \
|
||||||
mkdir -p /var/lib/wazuh-indexer && chown ${WAZUH_UID}:${WAZUH_GID} /var/lib/wazuh-indexer && \
|
mkdir -p /var/lib/wazuh-indexer && chown 1000:1000 /var/lib/wazuh-indexer && \
|
||||||
mkdir -p $INSTALL_DIR/logs && chown ${WAZUH_UID}:${WAZUH_GID} $INSTALL_DIR/logs && \
|
mkdir -p $INSTALL_DIR/logs && chown 1000:1000 $INSTALL_DIR/logs && \
|
||||||
mkdir -p /run/wazuh-indexer && chown ${WAZUH_UID}:${WAZUH_GID} /run/wazuh-indexer && \
|
mkdir -p /run/wazuh-indexer && chown 1000:1000 /run/wazuh-indexer && \
|
||||||
mkdir -p /var/log/wazuh-indexer && chown ${WAZUH_UID}:${WAZUH_GID} /var/log/wazuh-indexer
|
mkdir -p /var/log/wazuh-indexer && chown 1000:1000 /var/log/wazuh-indexer
|
||||||
|
|
||||||
COPY --from=builder $INSTALL_DIR $INSTALL_DIR
|
COPY --from=builder --chown=1000:1000 $INSTALL_DIR $INSTALL_DIR
|
||||||
|
|
||||||
RUN chmod 700 $INSTALL_DIR && \
|
RUN chmod 700 $INSTALL_DIR && \
|
||||||
chmod 700 $INSTALL_DIR/config && \
|
chmod 700 $INSTALL_DIR/config && \
|
||||||
chmod 600 $INSTALL_DIR/config/jvm.options && \
|
chmod 600 $INSTALL_DIR/config/jvm.options && \
|
||||||
chmod 600 $INSTALL_DIR/config/opensearch.yml && \
|
chmod 600 $INSTALL_DIR/config/opensearch.yml
|
||||||
if [ -d "$ENGINE_DIR" ]; then \
|
|
||||||
find "$ENGINE_DIR" -type d -exec chmod 750 {} + && \
|
|
||||||
find "$ENGINE_DIR" -type f -exec chmod 640 {} + && \
|
|
||||||
{ [ -f "$ENGINE_DIR/run_engine.sh" ] && chmod 750 "$ENGINE_DIR/run_engine.sh" || true; } && \
|
|
||||||
{ [ -f "$ENGINE_DIR/bin/wazuh-engine" ] && chmod 750 "$ENGINE_DIR/bin/wazuh-engine" || true; } && \
|
|
||||||
{ [ -d "$ENGINE_DIR/sockets" ] && chmod 777 "$ENGINE_DIR/sockets" || true; }; \
|
|
||||||
fi
|
|
||||||
|
|
||||||
USER wazuh-indexer
|
USER wazuh-indexer
|
||||||
WORKDIR $INSTALL_DIR
|
WORKDIR $INSTALL_DIR
|
||||||
|
|||||||
@@ -13,9 +13,7 @@ export CONFIG_DIR=${INSTALLATION_DIR}/config
|
|||||||
# Modify opensearch.yml config paths
|
# Modify opensearch.yml config paths
|
||||||
if [ -d "/etc/wazuh-indexer" ]; then
|
if [ -d "/etc/wazuh-indexer" ]; then
|
||||||
mkdir -p ${CONFIG_DIR}
|
mkdir -p ${CONFIG_DIR}
|
||||||
chown ${USER}:${GROUP} ${CONFIG_DIR}
|
|
||||||
mkdir -p ${CONFIG_DIR}/certs
|
mkdir -p ${CONFIG_DIR}/certs
|
||||||
chown ${USER}:${GROUP} ${CONFIG_DIR}/certs
|
|
||||||
mv /etc/wazuh-indexer/* ${CONFIG_DIR}/
|
mv /etc/wazuh-indexer/* ${CONFIG_DIR}/
|
||||||
rmdir /etc/wazuh-indexer
|
rmdir /etc/wazuh-indexer
|
||||||
fi
|
fi
|
||||||
|
|||||||
@@ -58,12 +58,6 @@ function runOpensearch {
|
|||||||
fi
|
fi
|
||||||
done < <(env)
|
done < <(env)
|
||||||
|
|
||||||
# Start Wazuh Engine
|
|
||||||
if [ -x "$OPENSEARCH_HOME/engine/run_engine.sh" ]; then
|
|
||||||
nohup "$OPENSEARCH_HOME/engine/run_engine.sh" > /dev/null 2>&1 &
|
|
||||||
echo $! > /run/wazuh-indexer/wazuh-engine.pid
|
|
||||||
fi
|
|
||||||
|
|
||||||
# Start opensearch
|
# Start opensearch
|
||||||
exec "$@" "${opensearch_opts[@]}"
|
exec "$@" "${opensearch_opts[@]}"
|
||||||
|
|
||||||
|
|||||||
@@ -12,27 +12,15 @@ ARG TINI_VERSION="v0.19.0"
|
|||||||
ARG TARGETARCH
|
ARG TARGETARCH
|
||||||
ARG wazuh_manager_x86_64_rpm
|
ARG wazuh_manager_x86_64_rpm
|
||||||
ARG wazuh_manager_aarch64_rpm
|
ARG wazuh_manager_aarch64_rpm
|
||||||
ARG WAZUH_UID=101
|
|
||||||
ARG WAZUH_GID=101
|
|
||||||
|
|
||||||
# Prepare permanent data config needed by permanent_data.sh at build time
|
# Prepare permanent data config needed by permanent_data.sh at build time
|
||||||
COPY config/permanent_data.env config/permanent_data.sh /
|
COPY config/permanent_data.env config/permanent_data.sh /
|
||||||
|
|
||||||
RUN dnf install openssl findutils procps shadow-utils -y && \
|
RUN RPM_ARCH="x86_64" && \
|
||||||
dnf clean all && \
|
|
||||||
getent group wazuh-manager || groupadd -r -g ${WAZUH_GID} wazuh-manager && \
|
|
||||||
getent passwd wazuh-manager || useradd --system \
|
|
||||||
--no-create-home \
|
|
||||||
--home-dir /var/wazuh-manager \
|
|
||||||
--uid ${WAZUH_UID} \
|
|
||||||
--gid ${WAZUH_GID} \
|
|
||||||
--shell /sbin/nologin \
|
|
||||||
wazuh-manager && \
|
|
||||||
RPM_ARCH="x86_64" && \
|
|
||||||
if [ "${TARGETARCH}" = "arm64" ]; then RPM_ARCH="aarch64"; fi && \
|
if [ "${TARGETARCH}" = "arm64" ]; then RPM_ARCH="aarch64"; fi && \
|
||||||
URL_VAR="wazuh_manager_${RPM_ARCH}_rpm" && \
|
URL_VAR="wazuh_manager_${RPM_ARCH}_rpm" && \
|
||||||
manager_url="${!URL_VAR}" && \
|
manager_url="${!URL_VAR}" && \
|
||||||
dnf install curl-minimal xz gnupg tar gzip -y && \
|
dnf install curl-minimal xz gnupg tar gzip openssl findutils procps shadow-utils -y && \
|
||||||
dnf clean all && \
|
dnf clean all && \
|
||||||
curl -o /wazuh-manager.rpm "${manager_url}" && \
|
curl -o /wazuh-manager.rpm "${manager_url}" && \
|
||||||
dnf install /wazuh-manager.rpm -y && \
|
dnf install /wazuh-manager.rpm -y && \
|
||||||
@@ -65,20 +53,17 @@ RUN curl --fail --silent -L \
|
|||||||
################################################################################
|
################################################################################
|
||||||
FROM amazonlinux:2023
|
FROM amazonlinux:2023
|
||||||
|
|
||||||
ARG WAZUH_UID=101
|
|
||||||
ARG WAZUH_GID=101
|
|
||||||
|
|
||||||
RUN rm /bin/sh && ln -s /bin/bash /bin/sh
|
RUN rm /bin/sh && ln -s /bin/bash /bin/sh
|
||||||
|
|
||||||
# Install only runtime dependencies (no curl, tar, gzip, xz, or full dnf stack)
|
# Install only runtime dependencies (no curl, tar, gzip, xz, or full dnf stack)
|
||||||
RUN dnf install openssl findutils procps shadow-utils -y && \
|
RUN dnf install openssl findutils procps shadow-utils -y && \
|
||||||
dnf clean all && \
|
dnf clean all && \
|
||||||
getent group wazuh-manager || groupadd -r -g ${WAZUH_GID} wazuh-manager && \
|
getent group wazuh-manager || groupadd -r -g 999 wazuh-manager && \
|
||||||
getent passwd wazuh-manager || useradd --system \
|
getent passwd wazuh-manager || useradd --system \
|
||||||
|
--uid 999 \
|
||||||
--no-create-home \
|
--no-create-home \
|
||||||
--home-dir /var/wazuh-manager \
|
--home-dir /var/wazuh-manager \
|
||||||
--uid ${WAZUH_UID} \
|
--gid wazuh-manager \
|
||||||
--gid ${WAZUH_GID} \
|
|
||||||
--shell /sbin/nologin \
|
--shell /sbin/nologin \
|
||||||
wazuh-manager
|
wazuh-manager
|
||||||
|
|
||||||
|
|||||||
@@ -252,9 +252,9 @@ configure_permissions() {
|
|||||||
##############################################################################
|
##############################################################################
|
||||||
|
|
||||||
set_correct_permOwner() {
|
set_correct_permOwner() {
|
||||||
find /var/wazuh-manager/ -group 997 -exec chown :101 {} +;
|
find /var/wazuh-manager/ -group 997 -exec chown :999 {} +;
|
||||||
find /var/wazuh-manager/ -group 999 -exec chown :101 {} +;
|
find /var/wazuh-manager/ -group 101 -exec chown :999 {} +;
|
||||||
find /var/wazuh-manager/ -user 999 -exec chown 101:{} +;
|
find /var/wazuh-manager/ -user 101 -exec chown 999 {} +;
|
||||||
}
|
}
|
||||||
|
|
||||||
##############################################################################
|
##############################################################################
|
||||||
|
|||||||
@@ -0,0 +1,283 @@
|
|||||||
|
# Opendistro data migration to Wazuh indexer on docker.
|
||||||
|
This procedure explains how to migrate Opendistro data from Opendistro to Wazuh indexer in docker production deployments.
|
||||||
|
The example is migrating from v4.2 to v4.4.
|
||||||
|
|
||||||
|
## Procedure
|
||||||
|
Assuming that you have a v4.2 production deployment, perform the following steps.
|
||||||
|
|
||||||
|
**1. Stop 4.2 environment**
|
||||||
|
`docker-compose -f production-cluster.yml stop`
|
||||||
|
|
||||||
|
**2. List elasticsearch volumes**
|
||||||
|
`docker volume ls --filter name='wazuh-docker_elastic-data'`
|
||||||
|
|
||||||
|
**3. Inspect elasticsearch volume**
|
||||||
|
`docker volume inspect wazuh-docker_elastic-data-1`
|
||||||
|
|
||||||
|
**4. Spin down the 4.2 environment.**
|
||||||
|
`docker-compose -f production-cluster.yml down`
|
||||||
|
|
||||||
|
**Steps 5 and 6 can be done with the volume-migrator.sh script, specifying Docker compose version and project name as parameters.**
|
||||||
|
|
||||||
|
Ex: $ multi-node/volume-migrator.sh 1.25.0 multi-node
|
||||||
|
|
||||||
|
**5. Run the volume create command:** create new indexer and Wazuh manager volumes using the `com.docker.compose.version` label value from the previous command.
|
||||||
|
|
||||||
|
```
|
||||||
|
docker volume create \
|
||||||
|
--label com.docker.compose.project=multi-node \
|
||||||
|
--label com.docker.compose.version=1.25.0 \
|
||||||
|
--label com.docker.compose.volume=wazuh-indexer-data-1 \
|
||||||
|
multi-node_wazuh-indexer-data-1
|
||||||
|
```
|
||||||
|
```
|
||||||
|
docker volume create \
|
||||||
|
--label com.docker.compose.project=multi-node \
|
||||||
|
--label com.docker.compose.version=1.25.0 \
|
||||||
|
--label com.docker.compose.volume=wazuh-indexer-data-2 \
|
||||||
|
multi-node_wazuh-indexer-data-2
|
||||||
|
```
|
||||||
|
```
|
||||||
|
docker volume create \
|
||||||
|
--label com.docker.compose.project=multi-node \
|
||||||
|
--label com.docker.compose.version=1.25.0 \
|
||||||
|
--label com.docker.compose.volume=wazuh-indexer-data-3 \
|
||||||
|
multi-node_wazuh-indexer-data-3
|
||||||
|
```
|
||||||
|
```
|
||||||
|
docker volume create \
|
||||||
|
--label com.docker.compose.project=multi-node \
|
||||||
|
--label com.docker.compose.version=1.25.0 \
|
||||||
|
--label com.docker.compose.volume=master_wazuh_api_configuration \
|
||||||
|
multi-node_master_wazuh_api_configuration
|
||||||
|
```
|
||||||
|
```
|
||||||
|
docker volume create \
|
||||||
|
--label com.docker.compose.project=multi-node \
|
||||||
|
--label com.docker.compose.version=1.25.0 \
|
||||||
|
--label com.docker.compose.volume=master_wazuh_etc \
|
||||||
|
multi-node_docker_wazuh_etc
|
||||||
|
```
|
||||||
|
```
|
||||||
|
docker volume create \
|
||||||
|
--label com.docker.compose.project=multi-node \
|
||||||
|
--label com.docker.compose.version=1.25.0 \
|
||||||
|
--label com.docker.compose.volume=master-wazuh-logs \
|
||||||
|
multi-node_master-wazuh-logs
|
||||||
|
```
|
||||||
|
```
|
||||||
|
docker volume create \
|
||||||
|
--label com.docker.compose.project=multi-node \
|
||||||
|
--label com.docker.compose.version=1.25.0 \
|
||||||
|
--label com.docker.compose.volume=master-wazuh-queue \
|
||||||
|
multi-node_master-wazuh-queue
|
||||||
|
```
|
||||||
|
```
|
||||||
|
docker volume create \
|
||||||
|
--label com.docker.compose.project=multi-node \
|
||||||
|
--label com.docker.compose.version=1.25.0 \
|
||||||
|
--label com.docker.compose.volume=master-wazuh-var-multigroups \
|
||||||
|
multi-node_master-wazuh-var-multigroups
|
||||||
|
```
|
||||||
|
```
|
||||||
|
docker volume create \
|
||||||
|
--label com.docker.compose.project=multi-node \
|
||||||
|
--label com.docker.compose.version=1.25.0 \
|
||||||
|
--label com.docker.compose.volume=master-wazuh-active-response \
|
||||||
|
multi-node_master-wazuh-active-response
|
||||||
|
```
|
||||||
|
```
|
||||||
|
docker volume create \
|
||||||
|
--label com.docker.compose.project=multi-node \
|
||||||
|
--label com.docker.compose.version=1.25.0 \
|
||||||
|
--label com.docker.compose.volume=master-wazuh-etc \
|
||||||
|
multi-node_master-wazuh-etc
|
||||||
|
```
|
||||||
|
```
|
||||||
|
docker volume create \
|
||||||
|
--label com.docker.compose.project=multi-node \
|
||||||
|
--label com.docker.compose.version=1.25.0 \
|
||||||
|
--label com.docker.compose.volume=master-wazuh-var \
|
||||||
|
multi-node_master-wazuh-var
|
||||||
|
```
|
||||||
|
```
|
||||||
|
docker volume create \
|
||||||
|
--label com.docker.compose.project=multi-node \
|
||||||
|
--label com.docker.compose.version=1.25.0 \
|
||||||
|
--label com.docker.compose.volume=worker_wazuh_api_configuration \
|
||||||
|
multi-node_worker_wazuh_api_configuration
|
||||||
|
```
|
||||||
|
```
|
||||||
|
docker volume create \
|
||||||
|
--label com.docker.compose.project=multi-node \
|
||||||
|
--label com.docker.compose.version=1.25.0 \
|
||||||
|
--label com.docker.compose.volume=worker_wazuh_etc \
|
||||||
|
multi-node_worker-wazuh-etc
|
||||||
|
```
|
||||||
|
```
|
||||||
|
docker volume create \
|
||||||
|
--label com.docker.compose.project=multi-node \
|
||||||
|
--label com.docker.compose.version=1.25.0 \
|
||||||
|
--label com.docker.compose.volume=worker-wazuh-logs \
|
||||||
|
multi-node_worker-wazuh-logs
|
||||||
|
```
|
||||||
|
```
|
||||||
|
docker volume create \
|
||||||
|
--label com.docker.compose.project=multi-node \
|
||||||
|
--label com.docker.compose.version=1.25.0 \
|
||||||
|
--label com.docker.compose.volume=worker-wazuh-queue \
|
||||||
|
multi-node_worker-wazuh-queue
|
||||||
|
```
|
||||||
|
```
|
||||||
|
docker volume create \
|
||||||
|
--label com.docker.compose.project=multi-node \
|
||||||
|
--label com.docker.compose.version=1.25.0 \
|
||||||
|
--label com.docker.compose.volume=worker-wazuh-var-multigroups \
|
||||||
|
multi-node_worker-wazuh-var-multigroups
|
||||||
|
```
|
||||||
|
```
|
||||||
|
docker volume create \
|
||||||
|
--label com.docker.compose.project=multi-node \
|
||||||
|
--label com.docker.compose.version=1.25.0 \
|
||||||
|
--label com.docker.compose.volume=worker-wazuh-active-response \
|
||||||
|
multi-node_worker-wazuh-active-response
|
||||||
|
```
|
||||||
|
```
|
||||||
|
docker volume create \
|
||||||
|
--label com.docker.compose.project=multi-node \
|
||||||
|
--label com.docker.compose.version=1.25.0 \
|
||||||
|
--label com.docker.compose.volume=worker-wazuh-etc \
|
||||||
|
multi-node_worker-wazuh-etc
|
||||||
|
```
|
||||||
|
```
|
||||||
|
docker volume create \
|
||||||
|
--label com.docker.compose.project=multi-node \
|
||||||
|
--label com.docker.compose.version=1.25.0 \
|
||||||
|
--label com.docker.compose.volume=worker-wazuh-var \
|
||||||
|
multi-node_worker-wazuh-var
|
||||||
|
```
|
||||||
|
**6. Copy the volume content from elasticsearch to Wazuh indexer volumes and old Wazuh manager content to new volumes.**
|
||||||
|
```
|
||||||
|
docker container run --rm -it \
|
||||||
|
-v wazuh-docker_elastic-data-1:/from \
|
||||||
|
-v multi-node_wazuh-indexer-data-1:/to \
|
||||||
|
alpine ash -c "cd /from ; cp -avp . /to"
|
||||||
|
```
|
||||||
|
```
|
||||||
|
docker container run --rm -it \
|
||||||
|
-v wazuh-docker_elastic-data-2:/from \
|
||||||
|
-v multi-node_wazuh-indexer-data-2:/to \
|
||||||
|
alpine ash -c "cd /from ; cp -avp . /to"
|
||||||
|
```
|
||||||
|
```
|
||||||
|
docker container run --rm -it \
|
||||||
|
-v wazuh-docker_elastic-data-3:/from \
|
||||||
|
-v multi-node_wazuh-indexer-data-3:/to \
|
||||||
|
alpine ash -c "cd /from ; cp -avp . /to"
|
||||||
|
```
|
||||||
|
```
|
||||||
|
docker container run --rm -it \
|
||||||
|
-v wazuh-docker_ossec-api-configuration:/from \
|
||||||
|
-v multi-node_master-wazuh-api-configuration:/to \
|
||||||
|
alpine ash -c "cd /from ; cp -avp . /to"
|
||||||
|
```
|
||||||
|
```
|
||||||
|
docker container run --rm -it \
|
||||||
|
-v wazuh-docker_ossec-etc:/from \
|
||||||
|
-v multi-node_master-wazuh-etc:/to \
|
||||||
|
alpine ash -c "cd /from ; cp -avp . /to"
|
||||||
|
```
|
||||||
|
```
|
||||||
|
docker container run --rm -it \
|
||||||
|
-v wazuh-docker_ossec-logs:/from \
|
||||||
|
-v multi-node_master-wazuh-logs:/to \
|
||||||
|
alpine ash -c "cd /from ; cp -avp . /to"
|
||||||
|
```
|
||||||
|
```
|
||||||
|
docker container run --rm -it \
|
||||||
|
-v wazuh-docker_ossec-queue:/from \
|
||||||
|
-v multi-node_master-wazuh-queue:/to \
|
||||||
|
alpine ash -c "cd /from ; cp -avp . /to"
|
||||||
|
```
|
||||||
|
```
|
||||||
|
docker container run --rm -it \
|
||||||
|
-v wazuh-docker_ossec-var-multigroups:/from \
|
||||||
|
-v multi-node_master-wazuh-var-multigroups:/to \
|
||||||
|
alpine ash -c "cd /from ; cp -avp . /to"
|
||||||
|
```
|
||||||
|
```
|
||||||
|
docker container run --rm -it \
|
||||||
|
-v wazuh-docker_ossec-active-response:/from \
|
||||||
|
-v multi-node_master-wazuh-active-response:/to \
|
||||||
|
alpine ash -c "cd /from ; cp -avp . /to"
|
||||||
|
```
|
||||||
|
```
|
||||||
|
docker container run --rm -it \
|
||||||
|
-v wazuh-docker-etc:/from \
|
||||||
|
-v multi-node_master-etc:/to \
|
||||||
|
alpine ash -c "cd /from ; cp -avp . /to"
|
||||||
|
```
|
||||||
|
```
|
||||||
|
docker container run --rm -it \
|
||||||
|
-v wazuh-docker-var:/from \
|
||||||
|
-v multi-node_master-wazuh-var:/to \
|
||||||
|
alpine ash -c "cd /from ; cp -avp . /to"
|
||||||
|
```
|
||||||
|
```
|
||||||
|
docker container run --rm -it \
|
||||||
|
-v wazuh-docker_worker-ossec-api-configuration:/from \
|
||||||
|
-v multi-node_worker-wazuh-api-configuration:/to \
|
||||||
|
alpine ash -c "cd /from ; cp -avp . /to"
|
||||||
|
```
|
||||||
|
```
|
||||||
|
docker container run --rm -it \
|
||||||
|
-v wazuh-docker_worker-ossec-etc:/from \
|
||||||
|
-v multi-node_worker-wazuh-etc:/to \
|
||||||
|
alpine ash -c "cd /from ; cp -avp . /to"
|
||||||
|
```
|
||||||
|
```
|
||||||
|
docker container run --rm -it \
|
||||||
|
-v wazuh-docker_worker-ossec-logs:/from \
|
||||||
|
-v multi-node_worker-wazuh-logs:/to \
|
||||||
|
alpine ash -c "cd /from ; cp -avp . /to"
|
||||||
|
```
|
||||||
|
```
|
||||||
|
docker container run --rm -it \
|
||||||
|
-v wazuh-docker_worker-ossec-queue:/from \
|
||||||
|
-v multi-node_worker-wazuh-queue:/to \
|
||||||
|
alpine ash -c "cd /from ; cp -avp . /to"
|
||||||
|
```
|
||||||
|
```
|
||||||
|
docker container run --rm -it \
|
||||||
|
-v wazuh-docker_worker-ossec-var-multigroups:/from \
|
||||||
|
-v multi-node_worker-wazuh-var-multigroups:/to \
|
||||||
|
alpine ash -c "cd /from ; cp -avp . /to"
|
||||||
|
```
|
||||||
|
```
|
||||||
|
docker container run --rm -it \
|
||||||
|
-v wazuh-docker_worker-ossec-active-response:/from \
|
||||||
|
-v multi-node_worker-wazuh-active-response:/to \
|
||||||
|
alpine ash -c "cd /from ; cp -avp . /to"
|
||||||
|
```
|
||||||
|
```
|
||||||
|
docker container run --rm -it \
|
||||||
|
-v wazuh-docker_worker-etc:/from \
|
||||||
|
-v multi-node_worker-wazuh-etc:/to \
|
||||||
|
alpine ash -c "cd /from ; cp -avp . /to"
|
||||||
|
```
|
||||||
|
```
|
||||||
|
docker container run --rm -it \
|
||||||
|
-v wazuh-docker_worker-var:/from \
|
||||||
|
-v multi-node_worker-wazuh-var:/to \
|
||||||
|
alpine ash -c "cd /from ; cp -avp . /to"
|
||||||
|
```
|
||||||
|
|
||||||
|
**7. Start the 4.4 environment.**
|
||||||
|
```
|
||||||
|
git checkout 4.4
|
||||||
|
cd multi-node
|
||||||
|
docker-compose -f generate-indexer-certs.yml run --rm generator
|
||||||
|
docker-compose up -d
|
||||||
|
```
|
||||||
|
|
||||||
|
**8. Check the access to Wazuh dashboard**: go to the Wazuh dashboard using the web browser and check the data.
|
||||||
@@ -9,11 +9,10 @@ services:
|
|||||||
wazuh1.indexer:
|
wazuh1.indexer:
|
||||||
condition: service_healthy
|
condition: service_healthy
|
||||||
healthcheck:
|
healthcheck:
|
||||||
test: [ "CMD-SHELL", "/var/wazuh-manager/bin/wazuh-manager-control status 2>/dev/null | grep -q 'not running' && exit 1 || exit 0" ]
|
test: [ "CMD-SHELL", "curl -k -s -o /dev/null https://localhost:55000 || exit 1" ]
|
||||||
interval: 15s
|
interval: 15s
|
||||||
timeout: 5s
|
timeout: 5s
|
||||||
retries: 5
|
retries: 5
|
||||||
start_period: 60s
|
|
||||||
ulimits:
|
ulimits:
|
||||||
memlock:
|
memlock:
|
||||||
soft: -1
|
soft: -1
|
||||||
@@ -39,7 +38,7 @@ services:
|
|||||||
- master-wazuh-logs:/var/wazuh-manager/logs
|
- master-wazuh-logs:/var/wazuh-manager/logs
|
||||||
- master-wazuh-queue:/var/wazuh-manager/queue
|
- master-wazuh-queue:/var/wazuh-manager/queue
|
||||||
- master-wazuh-var-multigroups:/var/wazuh-manager/var/multigroups
|
- master-wazuh-var-multigroups:/var/wazuh-manager/var/multigroups
|
||||||
- ./config/root-ca/certs/root-ca.pem:/var/wazuh-manager/etc/certs/root-ca.pem
|
- ./config/wazuh_master/certs/root-ca.pem:/var/wazuh-manager/etc/certs/root-ca.pem
|
||||||
- ./config/wazuh_master/certs/wazuh.master.pem:/var/wazuh-manager/etc/certs/manager.pem
|
- ./config/wazuh_master/certs/wazuh.master.pem:/var/wazuh-manager/etc/certs/manager.pem
|
||||||
- ./config/wazuh_master/certs/wazuh.master-key.pem:/var/wazuh-manager/etc/certs/manager-key.pem
|
- ./config/wazuh_master/certs/wazuh.master-key.pem:/var/wazuh-manager/etc/certs/manager-key.pem
|
||||||
|
|
||||||
@@ -49,11 +48,11 @@ services:
|
|||||||
container_name: multi-node-wazuh.worker
|
container_name: multi-node-wazuh.worker
|
||||||
restart: always
|
restart: always
|
||||||
healthcheck:
|
healthcheck:
|
||||||
test: [ "CMD-SHELL", "/var/wazuh-manager/bin/wazuh-manager-control status 2>/dev/null | grep -v apid | grep -q 'not running' && exit 1 || exit 0" ]
|
test: [ "CMD-SHELL", "timeout 2 bash -c '</dev/tcp/localhost/1514' || exit 1" ]
|
||||||
interval: 15s
|
interval: 5s
|
||||||
timeout: 5s
|
timeout: 5s
|
||||||
retries: 5
|
retries: 10
|
||||||
start_period: 60s
|
start_period: 30s
|
||||||
ulimits:
|
ulimits:
|
||||||
memlock:
|
memlock:
|
||||||
soft: -1
|
soft: -1
|
||||||
@@ -78,7 +77,7 @@ services:
|
|||||||
- worker-wazuh-logs:/var/wazuh-manager/logs
|
- worker-wazuh-logs:/var/wazuh-manager/logs
|
||||||
- worker-wazuh-queue:/var/wazuh-manager/queue
|
- worker-wazuh-queue:/var/wazuh-manager/queue
|
||||||
- worker-wazuh-var-multigroups:/var/wazuh-manager/var/multigroups
|
- worker-wazuh-var-multigroups:/var/wazuh-manager/var/multigroups
|
||||||
- ./config/root-ca/certs/root-ca.pem:/var/wazuh-manager/etc/certs/root-ca.pem
|
- ./config/wazuh_worker/certs/root-ca.pem:/var/wazuh-manager/etc/certs/root-ca.pem
|
||||||
- ./config/wazuh_worker/certs/wazuh.worker.pem:/var/wazuh-manager/etc/certs/manager.pem
|
- ./config/wazuh_worker/certs/wazuh.worker.pem:/var/wazuh-manager/etc/certs/manager.pem
|
||||||
- ./config/wazuh_worker/certs/wazuh.worker-key.pem:/var/wazuh-manager/etc/certs/manager-key.pem
|
- ./config/wazuh_worker/certs/wazuh.worker-key.pem:/var/wazuh-manager/etc/certs/manager-key.pem
|
||||||
|
|
||||||
@@ -114,7 +113,7 @@ services:
|
|||||||
start_period: 60s
|
start_period: 60s
|
||||||
volumes:
|
volumes:
|
||||||
- wazuh-indexer-data-1:/var/lib/wazuh-indexer
|
- wazuh-indexer-data-1:/var/lib/wazuh-indexer
|
||||||
- ./config/root-ca/certs/root-ca.pem:/usr/share/wazuh-indexer/config/certs/root-ca.pem
|
- ./config/wazuh1_indexer/certs/root-ca.pem:/usr/share/wazuh-indexer/config/certs/root-ca.pem
|
||||||
- ./config/wazuh1_indexer/certs/wazuh1.indexer-key.pem:/usr/share/wazuh-indexer/config/certs/indexer-key.pem
|
- ./config/wazuh1_indexer/certs/wazuh1.indexer-key.pem:/usr/share/wazuh-indexer/config/certs/indexer-key.pem
|
||||||
- ./config/wazuh1_indexer/certs/wazuh1.indexer.pem:/usr/share/wazuh-indexer/config/certs/indexer.pem
|
- ./config/wazuh1_indexer/certs/wazuh1.indexer.pem:/usr/share/wazuh-indexer/config/certs/indexer.pem
|
||||||
- ./config/wazuh1_indexer/certs/admin.pem:/usr/share/wazuh-indexer/config/certs/admin.pem
|
- ./config/wazuh1_indexer/certs/admin.pem:/usr/share/wazuh-indexer/config/certs/admin.pem
|
||||||
@@ -154,7 +153,7 @@ services:
|
|||||||
start_period: 60s
|
start_period: 60s
|
||||||
volumes:
|
volumes:
|
||||||
- wazuh-indexer-data-2:/var/lib/wazuh-indexer
|
- wazuh-indexer-data-2:/var/lib/wazuh-indexer
|
||||||
- ./config/root-ca/certs/root-ca.pem:/usr/share/wazuh-indexer/config/certs/root-ca.pem
|
- ./config/wazuh2_indexer/certs/root-ca.pem:/usr/share/wazuh-indexer/config/certs/root-ca.pem
|
||||||
- ./config/wazuh2_indexer/certs/wazuh2.indexer-key.pem:/usr/share/wazuh-indexer/config/certs/indexer-key.pem
|
- ./config/wazuh2_indexer/certs/wazuh2.indexer-key.pem:/usr/share/wazuh-indexer/config/certs/indexer-key.pem
|
||||||
- ./config/wazuh2_indexer/certs/wazuh2.indexer.pem:/usr/share/wazuh-indexer/config/certs/indexer.pem
|
- ./config/wazuh2_indexer/certs/wazuh2.indexer.pem:/usr/share/wazuh-indexer/config/certs/indexer.pem
|
||||||
|
|
||||||
@@ -192,7 +191,7 @@ services:
|
|||||||
start_period: 60s
|
start_period: 60s
|
||||||
volumes:
|
volumes:
|
||||||
- wazuh-indexer-data-3:/var/lib/wazuh-indexer
|
- wazuh-indexer-data-3:/var/lib/wazuh-indexer
|
||||||
- ./config/root-ca/certs/root-ca.pem:/usr/share/wazuh-indexer/config/certs/root-ca.pem
|
- ./config/wazuh3_indexer/certs/root-ca.pem:/usr/share/wazuh-indexer/config/certs/root-ca.pem
|
||||||
- ./config/wazuh3_indexer/certs/wazuh3.indexer-key.pem:/usr/share/wazuh-indexer/config/certs/indexer-key.pem
|
- ./config/wazuh3_indexer/certs/wazuh3.indexer-key.pem:/usr/share/wazuh-indexer/config/certs/indexer-key.pem
|
||||||
- ./config/wazuh3_indexer/certs/wazuh3.indexer.pem:/usr/share/wazuh-indexer/config/certs/indexer.pem
|
- ./config/wazuh3_indexer/certs/wazuh3.indexer.pem:/usr/share/wazuh-indexer/config/certs/indexer.pem
|
||||||
|
|
||||||
@@ -224,7 +223,7 @@ services:
|
|||||||
volumes:
|
volumes:
|
||||||
- ./config/wazuh_dashboard/certs/wazuh.dashboard.pem:/usr/share/wazuh-dashboard/config/certs/wazuh-dashboard.pem
|
- ./config/wazuh_dashboard/certs/wazuh.dashboard.pem:/usr/share/wazuh-dashboard/config/certs/wazuh-dashboard.pem
|
||||||
- ./config/wazuh_dashboard/certs/wazuh.dashboard-key.pem:/usr/share/wazuh-dashboard/config/certs/wazuh-dashboard-key.pem
|
- ./config/wazuh_dashboard/certs/wazuh.dashboard-key.pem:/usr/share/wazuh-dashboard/config/certs/wazuh-dashboard-key.pem
|
||||||
- ./config/root-ca/certs/root-ca.pem:/usr/share/wazuh-dashboard/config/certs/root-ca.pem
|
- ./config/wazuh_dashboard/certs/root-ca.pem:/usr/share/wazuh-dashboard/config/certs/root-ca.pem
|
||||||
- wazuh-dashboard-config:/usr/share/wazuh-dashboard/config
|
- wazuh-dashboard-config:/usr/share/wazuh-dashboard/config
|
||||||
- wazuh-dashboard-custom:/usr/share/wazuh-dashboard/plugins/wazuh/public/assets/custom
|
- wazuh-dashboard-custom:/usr/share/wazuh-dashboard/plugins/wazuh/public/assets/custom
|
||||||
depends_on:
|
depends_on:
|
||||||
|
|||||||
Executable
+213
@@ -0,0 +1,213 @@
|
|||||||
|
docker volume create \
|
||||||
|
--label com.docker.compose.project=$2 \
|
||||||
|
--label com.docker.compose.version=$1 \
|
||||||
|
--label com.docker.compose.volume=wazuh-indexer-data-1 \
|
||||||
|
$2_wazuh-indexer-data-1
|
||||||
|
|
||||||
|
docker volume create \
|
||||||
|
--label com.docker.compose.project=$2 \
|
||||||
|
--label com.docker.compose.version=$1 \
|
||||||
|
--label com.docker.compose.volume=wazuh-indexer-data-2 \
|
||||||
|
$2_wazuh-indexer-data-2
|
||||||
|
|
||||||
|
docker volume create \
|
||||||
|
--label com.docker.compose.project=$2 \
|
||||||
|
--label com.docker.compose.version=$1 \
|
||||||
|
--label com.docker.compose.volume=wazuh-indexer-data-3 \
|
||||||
|
$2_wazuh-indexer-data-3
|
||||||
|
|
||||||
|
docker volume create \
|
||||||
|
--label com.docker.compose.project=$2 \
|
||||||
|
--label com.docker.compose.version=$1 \
|
||||||
|
--label com.docker.compose.volume=master_wazuh_api_configuration \
|
||||||
|
$2_master_wazuh_api_configuration
|
||||||
|
|
||||||
|
docker volume create \
|
||||||
|
--label com.docker.compose.project=$2 \
|
||||||
|
--label com.docker.compose.version=$1 \
|
||||||
|
--label com.docker.compose.volume=master_wazuh_etc \
|
||||||
|
$2_docker_wazuh_etc
|
||||||
|
|
||||||
|
docker volume create \
|
||||||
|
--label com.docker.compose.project=$2 \
|
||||||
|
--label com.docker.compose.version=$1 \
|
||||||
|
--label com.docker.compose.volume=master-wazuh-logs \
|
||||||
|
$2_master-wazuh-logs
|
||||||
|
|
||||||
|
docker volume create \
|
||||||
|
--label com.docker.compose.project=$2 \
|
||||||
|
--label com.docker.compose.version=$1 \
|
||||||
|
--label com.docker.compose.volume=master-wazuh-queue \
|
||||||
|
$2_master-wazuh-queue
|
||||||
|
|
||||||
|
docker volume create \
|
||||||
|
--label com.docker.compose.project=$2 \
|
||||||
|
--label com.docker.compose.version=$1 \
|
||||||
|
--label com.docker.compose.volume=master-wazuh-var-multigroups \
|
||||||
|
$2_master-wazuh-var-multigroups
|
||||||
|
|
||||||
|
docker volume create \
|
||||||
|
--label com.docker.compose.project=$2 \
|
||||||
|
--label com.docker.compose.version=$1 \
|
||||||
|
--label com.docker.compose.volume=master-wazuh-active-response \
|
||||||
|
$2_master-wazuh-active-response
|
||||||
|
|
||||||
|
docker volume create \
|
||||||
|
--label com.docker.compose.project=$2 \
|
||||||
|
--label com.docker.compose.version=$1 \
|
||||||
|
--label com.docker.compose.volume=master-wazuh-etc \
|
||||||
|
$2_master-wazuh-etc
|
||||||
|
|
||||||
|
docker volume create \
|
||||||
|
--label com.docker.compose.project=$2 \
|
||||||
|
--label com.docker.compose.version=$1 \
|
||||||
|
--label com.docker.compose.volume=master-wazuh-var \
|
||||||
|
$2_master-wazuh-var
|
||||||
|
|
||||||
|
docker volume create \
|
||||||
|
--label com.docker.compose.project=$2 \
|
||||||
|
--label com.docker.compose.version=$1 \
|
||||||
|
--label com.docker.compose.volume=worker_wazuh_api_configuration \
|
||||||
|
$2_worker_wazuh_api_configuration
|
||||||
|
|
||||||
|
docker volume create \
|
||||||
|
--label com.docker.compose.project=$2 \
|
||||||
|
--label com.docker.compose.version=$1 \
|
||||||
|
--label com.docker.compose.volume=worker_wazuh_etc \
|
||||||
|
$2_worker-wazuh-etc
|
||||||
|
|
||||||
|
docker volume create \
|
||||||
|
--label com.docker.compose.project=$2 \
|
||||||
|
--label com.docker.compose.version=$1 \
|
||||||
|
--label com.docker.compose.volume=worker-wazuh-logs \
|
||||||
|
$2_worker-wazuh-logs
|
||||||
|
|
||||||
|
docker volume create \
|
||||||
|
--label com.docker.compose.project=$2 \
|
||||||
|
--label com.docker.compose.version=$1 \
|
||||||
|
--label com.docker.compose.volume=worker-wazuh-queue \
|
||||||
|
$2_worker-wazuh-queue
|
||||||
|
|
||||||
|
docker volume create \
|
||||||
|
--label com.docker.compose.project=$2 \
|
||||||
|
--label com.docker.compose.version=$1 \
|
||||||
|
--label com.docker.compose.volume=worker-wazuh-var-multigroups \
|
||||||
|
$2_worker-wazuh-var-multigroups
|
||||||
|
|
||||||
|
docker volume create \
|
||||||
|
--label com.docker.compose.project=$2 \
|
||||||
|
--label com.docker.compose.version=$1 \
|
||||||
|
--label com.docker.compose.volume=worker-wazuh-active-response \
|
||||||
|
$2_worker-wazuh-active-response
|
||||||
|
|
||||||
|
docker volume create \
|
||||||
|
--label com.docker.compose.project=$2 \
|
||||||
|
--label com.docker.compose.version=$1 \
|
||||||
|
--label com.docker.compose.volume=worker-wazuh-etc \
|
||||||
|
$2_worker-wazuh-etc
|
||||||
|
|
||||||
|
docker volume create \
|
||||||
|
--label com.docker.compose.project=$2 \
|
||||||
|
--label com.docker.compose.version=$1 \
|
||||||
|
--label com.docker.compose.volume=worker-wazuh-var \
|
||||||
|
$2_worker-wazuh-var
|
||||||
|
|
||||||
|
docker container run --rm -it \
|
||||||
|
-v wazuh-docker_worker-var:/from \
|
||||||
|
-v $2_worker-wazuh-var:/to \
|
||||||
|
alpine ash -c "cd /from ; cp -avp . /to"
|
||||||
|
|
||||||
|
docker container run --rm -it \
|
||||||
|
-v wazuh-docker_elastic-data-1:/from \
|
||||||
|
-v $2_wazuh-indexer-data-1:/to \
|
||||||
|
alpine ash -c "cd /from ; cp -avp . /to"
|
||||||
|
|
||||||
|
docker container run --rm -it \
|
||||||
|
-v wazuh-docker_elastic-data-2:/from \
|
||||||
|
-v $2_wazuh-indexer-data-2:/to \
|
||||||
|
alpine ash -c "cd /from ; cp -avp . /to"
|
||||||
|
|
||||||
|
docker container run --rm -it \
|
||||||
|
-v wazuh-docker_elastic-data-3:/from \
|
||||||
|
-v $2_wazuh-indexer-data-3:/to \
|
||||||
|
alpine ash -c "cd /from ; cp -avp . /to"
|
||||||
|
|
||||||
|
docker container run --rm -it \
|
||||||
|
-v wazuh-docker_ossec-api-configuration:/from \
|
||||||
|
-v $2_master-wazuh-api-configuration:/to \
|
||||||
|
alpine ash -c "cd /from ; cp -avp . /to"
|
||||||
|
|
||||||
|
docker container run --rm -it \
|
||||||
|
-v wazuh-docker_ossec-etc:/from \
|
||||||
|
-v $2_master-wazuh-etc:/to \
|
||||||
|
alpine ash -c "cd /from ; cp -avp . /to"
|
||||||
|
|
||||||
|
docker container run --rm -it \
|
||||||
|
-v wazuh-docker_ossec-logs:/from \
|
||||||
|
-v $2_master-wazuh-logs:/to \
|
||||||
|
alpine ash -c "cd /from ; cp -avp . /to"
|
||||||
|
|
||||||
|
docker container run --rm -it \
|
||||||
|
-v wazuh-docker_ossec-queue:/from \
|
||||||
|
-v $2_master-wazuh-queue:/to \
|
||||||
|
alpine ash -c "cd /from ; cp -avp . /to"
|
||||||
|
|
||||||
|
docker container run --rm -it \
|
||||||
|
-v wazuh-docker_ossec-var-multigroups:/from \
|
||||||
|
-v $2_master-wazuh-var-multigroups:/to \
|
||||||
|
alpine ash -c "cd /from ; cp -avp . /to"
|
||||||
|
|
||||||
|
docker container run --rm -it \
|
||||||
|
-v wazuh-docker_ossec-active-response:/from \
|
||||||
|
-v $2_master-wazuh-active-response:/to \
|
||||||
|
alpine ash -c "cd /from ; cp -avp . /to"
|
||||||
|
|
||||||
|
docker container run --rm -it \
|
||||||
|
-v wazuh-docker-etc:/from \
|
||||||
|
-v $2_master-wazuh-etc:/to \
|
||||||
|
alpine ash -c "cd /from ; cp -avp . /to"
|
||||||
|
|
||||||
|
docker container run --rm -it \
|
||||||
|
-v wazuh-docker-var:/from \
|
||||||
|
-v $2_master-wazuh-var:/to \
|
||||||
|
alpine ash -c "cd /from ; cp -avp . /to"
|
||||||
|
|
||||||
|
docker container run --rm -it \
|
||||||
|
-v wazuh-docker_worker-ossec-api-configuration:/from \
|
||||||
|
-v $2_worker-wazuh-api-configuration:/to \
|
||||||
|
alpine ash -c "cd /from ; cp -avp . /to"
|
||||||
|
|
||||||
|
docker container run --rm -it \
|
||||||
|
-v wazuh-docker_worker-ossec-etc:/from \
|
||||||
|
-v $2_worker-wazuh-etc:/to \
|
||||||
|
alpine ash -c "cd /from ; cp -avp . /to"
|
||||||
|
|
||||||
|
docker container run --rm -it \
|
||||||
|
-v wazuh-docker_worker-ossec-logs:/from \
|
||||||
|
-v $2_worker-wazuh-logs:/to \
|
||||||
|
alpine ash -c "cd /from ; cp -avp . /to"
|
||||||
|
|
||||||
|
docker container run --rm -it \
|
||||||
|
-v wazuh-docker_worker-ossec-queue:/from \
|
||||||
|
-v $2_worker-wazuh-queue:/to \
|
||||||
|
alpine ash -c "cd /from ; cp -avp . /to"
|
||||||
|
|
||||||
|
docker container run --rm -it \
|
||||||
|
-v wazuh-docker_worker-ossec-var-multigroups:/from \
|
||||||
|
-v $2_worker-wazuh-var-multigroups:/to \
|
||||||
|
alpine ash -c "cd /from ; cp -avp . /to"
|
||||||
|
|
||||||
|
docker container run --rm -it \
|
||||||
|
-v wazuh-docker_worker-ossec-active-response:/from \
|
||||||
|
-v $2_worker-wazuh-active-response:/to \
|
||||||
|
alpine ash -c "cd /from ; cp -avp . /to"
|
||||||
|
|
||||||
|
docker container run --rm -it \
|
||||||
|
-v wazuh-docker_worker-etc:/from \
|
||||||
|
-v $2_worker-wazuh-etc:/to \
|
||||||
|
alpine ash -c "cd /from ; cp -avp . /to"
|
||||||
|
|
||||||
|
docker container run --rm -it \
|
||||||
|
-v wazuh-docker_worker-var:/from \
|
||||||
|
-v $2_worker-wazuh-var:/to \
|
||||||
|
alpine ash -c "cd /from ; cp -avp . /to"
|
||||||
@@ -9,11 +9,10 @@ services:
|
|||||||
wazuh.indexer:
|
wazuh.indexer:
|
||||||
condition: service_healthy
|
condition: service_healthy
|
||||||
healthcheck:
|
healthcheck:
|
||||||
test: [ "CMD-SHELL", "/var/wazuh-manager/bin/wazuh-manager-control status 2>/dev/null | grep -q 'not running' && exit 1 || exit 0" ]
|
test: [ "CMD-SHELL", "curl -k -s -o /dev/null https://localhost:55000 || exit 1" ]
|
||||||
interval: 15s
|
interval: 15s
|
||||||
timeout: 5s
|
timeout: 5s
|
||||||
retries: 5
|
retries: 5
|
||||||
start_period: 60s
|
|
||||||
ulimits:
|
ulimits:
|
||||||
memlock:
|
memlock:
|
||||||
soft: -1
|
soft: -1
|
||||||
@@ -39,7 +38,7 @@ services:
|
|||||||
- wazuh_logs:/var/wazuh-manager/logs
|
- wazuh_logs:/var/wazuh-manager/logs
|
||||||
- wazuh_queue:/var/wazuh-manager/queue
|
- wazuh_queue:/var/wazuh-manager/queue
|
||||||
- wazuh_var_multigroups:/var/wazuh-manager/var/multigroups
|
- wazuh_var_multigroups:/var/wazuh-manager/var/multigroups
|
||||||
- ./config/root-ca/certs/root-ca.pem:/var/wazuh-manager/etc/certs/root-ca.pem
|
- ./config/wazuh_manager/certs/root-ca.pem:/var/wazuh-manager/etc/certs/root-ca.pem
|
||||||
- ./config/wazuh_manager/certs/wazuh.manager.pem:/var/wazuh-manager/etc/certs/manager.pem
|
- ./config/wazuh_manager/certs/wazuh.manager.pem:/var/wazuh-manager/etc/certs/manager.pem
|
||||||
- ./config/wazuh_manager/certs/wazuh.manager-key.pem:/var/wazuh-manager/etc/certs/manager-key.pem
|
- ./config/wazuh_manager/certs/wazuh.manager-key.pem:/var/wazuh-manager/etc/certs/manager-key.pem
|
||||||
|
|
||||||
@@ -74,7 +73,7 @@ services:
|
|||||||
start_period: 60s
|
start_period: 60s
|
||||||
volumes:
|
volumes:
|
||||||
- wazuh-indexer-data:/var/lib/wazuh-indexer
|
- wazuh-indexer-data:/var/lib/wazuh-indexer
|
||||||
- ./config/root-ca/certs/root-ca.pem:/usr/share/wazuh-indexer/config/certs/root-ca.pem
|
- ./config/wazuh_indexer/certs/root-ca.pem:/usr/share/wazuh-indexer/config/certs/root-ca.pem
|
||||||
- ./config/wazuh_indexer/certs/wazuh.indexer-key.pem:/usr/share/wazuh-indexer/config/certs/indexer-key.pem
|
- ./config/wazuh_indexer/certs/wazuh.indexer-key.pem:/usr/share/wazuh-indexer/config/certs/indexer-key.pem
|
||||||
- ./config/wazuh_indexer/certs/wazuh.indexer.pem:/usr/share/wazuh-indexer/config/certs/indexer.pem
|
- ./config/wazuh_indexer/certs/wazuh.indexer.pem:/usr/share/wazuh-indexer/config/certs/indexer.pem
|
||||||
- ./config/wazuh_indexer/certs/admin.pem:/usr/share/wazuh-indexer/config/certs/admin.pem
|
- ./config/wazuh_indexer/certs/admin.pem:/usr/share/wazuh-indexer/config/certs/admin.pem
|
||||||
@@ -108,7 +107,7 @@ services:
|
|||||||
volumes:
|
volumes:
|
||||||
- ./config/wazuh_dashboard/certs/wazuh.dashboard.pem:/usr/share/wazuh-dashboard/config/certs/dashboard.pem
|
- ./config/wazuh_dashboard/certs/wazuh.dashboard.pem:/usr/share/wazuh-dashboard/config/certs/dashboard.pem
|
||||||
- ./config/wazuh_dashboard/certs/wazuh.dashboard-key.pem:/usr/share/wazuh-dashboard/config/certs/dashboard-key.pem
|
- ./config/wazuh_dashboard/certs/wazuh.dashboard-key.pem:/usr/share/wazuh-dashboard/config/certs/dashboard-key.pem
|
||||||
- ./config/root-ca/certs/root-ca.pem:/usr/share/wazuh-dashboard/config/certs/root-ca.pem
|
- ./config/wazuh_dashboard/certs/root-ca.pem:/usr/share/wazuh-dashboard/config/certs/root-ca.pem
|
||||||
- wazuh-dashboard-config:/usr/share/wazuh-dashboard/config
|
- wazuh-dashboard-config:/usr/share/wazuh-dashboard/config
|
||||||
- wazuh-dashboard-custom:/usr/share/wazuh-dashboard/plugins/wazuh/public/assets/custom
|
- wazuh-dashboard-custom:/usr/share/wazuh-dashboard/plugins/wazuh/public/assets/custom
|
||||||
depends_on:
|
depends_on:
|
||||||
|
|||||||
@@ -1 +0,0 @@
|
|||||||
Test file for issue #7202 - upward merge test
|
|
||||||
@@ -77,8 +77,6 @@ node_to_dir() {
|
|||||||
# ---------------------------------------------------------------------------
|
# ---------------------------------------------------------------------------
|
||||||
|
|
||||||
# Parse config.yml
|
# Parse config.yml
|
||||||
export WAZUH_UID=101
|
|
||||||
export WAZUH_GID=101
|
|
||||||
if $DO_COPY || $DO_PRIV; then
|
if $DO_COPY || $DO_PRIV; then
|
||||||
if [ ! -f "$CONFIG_FILE" ]; then
|
if [ ! -f "$CONFIG_FILE" ]; then
|
||||||
echo "Error: Configuration file $CONFIG_FILE not found."
|
echo "Error: Configuration file $CONFIG_FILE not found."
|
||||||
@@ -104,6 +102,7 @@ if $DO_COPY; then
|
|||||||
echo "Copying certificates for indexer: $node -> config/$dir_name/certs/"
|
echo "Copying certificates for indexer: $node -> config/$dir_name/certs/"
|
||||||
mkdir -p "./config/$dir_name/certs"
|
mkdir -p "./config/$dir_name/certs"
|
||||||
cp "$OUTPUT_DIR/${node}"* "./config/$dir_name/certs/"
|
cp "$OUTPUT_DIR/${node}"* "./config/$dir_name/certs/"
|
||||||
|
cp "$OUTPUT_DIR"/root-ca* "./config/$dir_name/certs/"
|
||||||
if $FIRST_INDEXER; then
|
if $FIRST_INDEXER; then
|
||||||
cp "$OUTPUT_DIR"/admin* "./config/$dir_name/certs/"
|
cp "$OUTPUT_DIR"/admin* "./config/$dir_name/certs/"
|
||||||
FIRST_INDEXER=false
|
FIRST_INDEXER=false
|
||||||
@@ -115,6 +114,7 @@ if $DO_COPY; then
|
|||||||
echo "Copying certificates for manager: $node -> config/$dir_name/certs/"
|
echo "Copying certificates for manager: $node -> config/$dir_name/certs/"
|
||||||
mkdir -p "./config/$dir_name/certs"
|
mkdir -p "./config/$dir_name/certs"
|
||||||
cp "$OUTPUT_DIR/${node}"* "./config/$dir_name/certs/"
|
cp "$OUTPUT_DIR/${node}"* "./config/$dir_name/certs/"
|
||||||
|
cp "$OUTPUT_DIR"/root-ca* "./config/$dir_name/certs/"
|
||||||
done
|
done
|
||||||
|
|
||||||
for node in "${DASHBOARD_NODES[@]}"; do
|
for node in "${DASHBOARD_NODES[@]}"; do
|
||||||
@@ -122,37 +122,32 @@ if $DO_COPY; then
|
|||||||
echo "Copying certificates for dashboard: $node -> config/$dir_name/certs/"
|
echo "Copying certificates for dashboard: $node -> config/$dir_name/certs/"
|
||||||
mkdir -p "./config/$dir_name/certs"
|
mkdir -p "./config/$dir_name/certs"
|
||||||
cp "$OUTPUT_DIR/${node}"* "./config/$dir_name/certs/"
|
cp "$OUTPUT_DIR/${node}"* "./config/$dir_name/certs/"
|
||||||
|
cp "$OUTPUT_DIR"/root-ca* "./config/$dir_name/certs/"
|
||||||
done
|
done
|
||||||
echo "Copying root-ca certificates -> config/root-ca/certs/"
|
|
||||||
mkdir -p "./config/root-ca/certs"
|
|
||||||
cp "$OUTPUT_DIR"/root-ca* "./config/root-ca/certs/"
|
|
||||||
fi
|
fi
|
||||||
|
|
||||||
# 3. Set ownership and permissions
|
# 3. Set ownership and permissions
|
||||||
if $DO_PRIV; then
|
if $DO_PRIV; then
|
||||||
for node in "${INDEXER_NODES[@]}"; do
|
for node in "${INDEXER_NODES[@]}"; do
|
||||||
dir_name=$(node_to_dir "$node")
|
dir_name=$(node_to_dir "$node")
|
||||||
echo "Setting permissions for indexer $node (${WAZUH_UID}:${WAZUH_GID})"
|
echo "Setting permissions for indexer $node (1000:1000)"
|
||||||
chown -R ${WAZUH_UID}:${WAZUH_GID} "./config/$dir_name/certs"
|
chown -R 1000:1000 "./config/$dir_name/certs"
|
||||||
chmod 400 "./config/$dir_name/certs/"*
|
chmod 400 "./config/$dir_name/certs/"*
|
||||||
done
|
done
|
||||||
|
|
||||||
for node in "${MANAGER_NODES[@]}"; do
|
for node in "${MANAGER_NODES[@]}"; do
|
||||||
dir_name=$(node_to_dir "$node")
|
dir_name=$(node_to_dir "$node")
|
||||||
echo "Setting permissions for manager $node (${WAZUH_UID}:${WAZUH_GID})"
|
echo "Setting permissions for manager $node (999:999)"
|
||||||
chown -R ${WAZUH_UID}:${WAZUH_GID} "./config/$dir_name/certs"
|
chown -R 999:999 "./config/$dir_name/certs"
|
||||||
chmod 400 "./config/$dir_name/certs/"*
|
chmod 400 "./config/$dir_name/certs/"*
|
||||||
done
|
done
|
||||||
|
|
||||||
for node in "${DASHBOARD_NODES[@]}"; do
|
for node in "${DASHBOARD_NODES[@]}"; do
|
||||||
dir_name=$(node_to_dir "$node")
|
dir_name=$(node_to_dir "$node")
|
||||||
echo "Setting permissions for dashboard $node (${WAZUH_UID}:${WAZUH_GID})"
|
echo "Setting permissions for dashboard $node (1000:1000)"
|
||||||
chown -R ${WAZUH_UID}:${WAZUH_GID} "./config/$dir_name/certs"
|
chown -R 1000:1000 "./config/$dir_name/certs"
|
||||||
chmod 400 "./config/$dir_name/certs/"*
|
chmod 400 "./config/$dir_name/certs/"*
|
||||||
done
|
done
|
||||||
echo "Setting permissions for root-ca certificates (${WAZUH_UID}:${WAZUH_GID})"
|
|
||||||
chown -R ${WAZUH_UID}:${WAZUH_GID} "./config/root-ca/certs"
|
|
||||||
chmod 400 "./config/root-ca/certs/"*
|
|
||||||
fi
|
fi
|
||||||
|
|
||||||
echo "Process completed."
|
echo "Process completed."
|
||||||
|
|||||||
Reference in New Issue
Block a user