Перейти к основному содержимому
Версия: Пульт 2.2.0

Веб-сервер Пульт

HTTPS в веб-интерфейсе Пульт

Чтобы открывать веб-интерфейс pult-web по HTTPS, разместите сертификат, ключ и dhparam.pem и примонтируйте их в контейнер. Пошаговая инструкция — в разделе Включить HTTPS.

Шифрование канала между веб-интерфейсом и СУБД настраивается отдельно, параметрами ниже.

Защищенное соединение с СУБД PostgreSQL

Данные параметры задаются в файле /opt/pult/.env_web

ПараметрОписаниеВозможные значенияЗначение по умолчанию
ZBX_DB_ENCRYPTIONПараметр включает защищённое соединение с БД мониторинга.true, falsetrue
ZBX_DB_KEY_FILEРасположение закрытого ключа, используемого для установления защищённого подключения к БД мониторинга./run/secrets/client-key.pem
ZBX_DB_CERT_FILEРасположение сертификата, используемого для установления защищённого подключения к БД мониторинга./run/secrets/client-cert.pem
ZBX_DB_CA_FILEРасположение CA сертификата, используемого для проверки сертификата в процессе установления защищённого подключения к БД мониторинга./run/secrets/root-ca.pem
ZBX_DB_VERIFY_HOSTОбязательно ли проверять соответствие hostname БД на соответствие с именем, указанным в сертификате.true, falsefalse
ZBX_DB_CIPHER_LISTСписок алгоритмов шифрования, используемых для защищённого подключения к БД.
ZBX_VAULTПараметр указывает, используется ли VAULT для получения данных макросов.
ZBX_VAULTDBPATHПуть к хранимым секретам в vault
ZBX_VAULTURL127.0.0.1:8200
VAULT_TOKENТокен авторизации в VAULT
ZBX_VAULTCERTFILE
ZBX_VAULTKEYFILE
ZBX_VAULTCACHEИспользовать ли в WEB интерфейсе кэш, для временного хранения значений макросов, полученных из vaultfalse

Ролевая модель доступа

Для разграничения прав доступа пользователей в Пульт предусмотрена гибкая ролевая модель. Настройка ролевой модели должна производится с учетой особенностей конкретной инсталляции Пульт и руководствуясь принципом предоставления пользователям минимальных привилегий, которые необходимы им для выполнения их задач.

Настройка ролевой модели осуществляется в системе пользователями с типом "Superadmin" в разделе "Пользователи".

Ролевая модель построена на основе ролей и групп пользователей:

  • На уровне роли пользователя осуществляется разграничение прав пользователей на доступ к конкретным модулям системы;
  • На уровне группы пользователей задаются доступы пользователей к шаблонам мониторинга и узлам сети.