Ustawienia agenta

Opcje konfiguracyjne dostępne w interfejsie agenta Docker.

Ustawienia agenta dotyczą lokalnej usługi agenta Docker. Obejmują certyfikat HTTPS panelu agenta, zaufane certyfikaty CA, weryfikację certyfikatu kontrolera, serwery DNS oraz narzędzia diagnostyczne dostępne w interfejsie.

Otwieranie ustawień

Panel ustawień dostępny jest po zalogowaniu do GUI agenta. Otwiera się przyciskiem Settings znajdującym się po lewej stronie interfejsu. Ustawienia wyświetlane są jako wysuwany panel boczny, zamykany przyciskiem X albo kliknięciem poza panelem.

TLS/SSL Certificate

ElementOpis
StatusStan certyfikatu panelu agenta: Active, Expired albo Restart Required. Status Restart Required oznacza, że certyfikat został zmieniony, ale działająca usługa HTTPS korzysta jeszcze z poprzedniego certyfikatu.
Common NameWartość CN certyfikatu używanego przez panel HTTPS agenta. Wartość powinna odpowiadać nazwie DNS albo adresowi używanemu do otwierania panelu agenta.
Valid Until / Days LeftData ważności certyfikatu oraz liczba dni do wygaśnięcia. Wartości bliskie wygaśnięcia są wyróżniane.
FingerprintOdcisk SHA-256 aktualnego certyfikatu agenta, wykorzystywany do porównania z certyfikatem prezentowanym przez przeglądarkę albo inny system.
View DetailsPodgląd pełnych szczegółów certyfikatu: subject, issuer, okres ważności, fingerprinty, SAN oraz treść PEM.
GenerateGenerowanie nowego certyfikatu self-signed dla panelu agenta. Formularz przyjmuje Common Name oraz Validity days. Po wygenerowaniu certyfikatu może być wymagany restart agenta.
CSRGenerowanie żądania podpisania certyfikatu przez zewnętrzne CA. Formularz przyjmuje Common Name, opcjonalne pola subject, wpisy SAN DNS/IP oraz opcję Regenerate private key.
BindPodpięcie certyfikatu wystawionego na podstawie oczekującego CSR i powiązanie go z istniejącym kluczem prywatnym.
UploadImport gotowej pary certyfikat + klucz prywatny. Wymagany jest plik certyfikatu (.crt/.pem/.cer) oraz pasujący klucz prywatny (.key/.pem). Po imporcie może być wymagany restart agenta.

Custom CA Certificates

Sekcja Custom CA Certificates przechowuje dodatkowe certyfikaty CA zaufane przez agenta. Wpisy są używane m.in. przy weryfikacji certyfikatu kontrolera wystawionego przez prywatne PKI.

ElementOpis
+ AddDodanie certyfikatu CA do lokalnego bundle agenta. Akceptowane są pliki .crt, .pem oraz .cer.
ViewPodgląd pełnych szczegółów certyfikatu CA: subject, issuer, okres ważności, fingerprinty, SAN oraz treść PEM.
RemoveUsunięcie certyfikatu CA z lokalnego bundle. Operacja wymaga potwierdzenia.

Controller Connection

OpcjaZachowanie
Verify Controller Certificate: offPołączenie WSS z kontrolerem jest szyfrowane, ale łańcuch certyfikatu kontrolera nie jest weryfikowany. Jest to domyślny tryb dla wdrożeń z certyfikatem self-signed kontrolera i środowisk laboratoryjnych.
Verify Controller Certificate: onAgent weryfikuje certyfikat kontrolera. Certyfikat musi być zaufany przez systemowy store CA albo przez CA dodane w Custom CA Certificates oraz musi pasować do nazwy kontrolera.

DNS Servers

Ustawienia DNS określają, jak agent rozwiązuje nazwy hostów, szczególnie wewnętrzne nazwy kontrolera albo domeny .local. Jeżeli nie skonfigurowano własnej wartości, interfejs pokazuje 8.8.8.8 jako domyślny wpis.

ElementOpis
Lista DNSSerwery DNS skonfigurowane dla resolvera agenta. Wpisy zapisywane są w storage agenta i używane przez backendowy resolver. Zmiana DNS może wymagać restartu.
Pole DNS IPPole dodawania serwera DNS po adresie IPv4. Akceptowane są tylko poprawne adresy IPv4. Duplikaty są odrzucane. Maksymalnie można skonfigurować 5 serwerów DNS.
AddZapisuje adres IP z pola wejściowego na liście DNS. Wartość zapisywana jest od razu.
RemoveUsuwa serwer DNS z listy i zapisuje zaktualizowaną listę od razu po usunięciu wpisu.

Pozostałe przyciski interfejsu agenta

PrzyciskOpis
LIVE LOGSPanel logów agenta streamowanych z backendu. Służy do diagnostyki rejestracji, połączenia z kontrolerem, DNS i wykonywania zadań. Panel obsługuje pauzę/wznowienie streamu, kopiowanie, czyszczenie, zamykanie i przewijanie do końca.
Theme togglePrzełączenie trybu jasnego i ciemnego. Wybór zapisywany jest w localStorage przeglądarki i dotyczy tylko wyglądu lokalnego interfejsu.
UnregisterLokalne wyrejestrowanie agenta z aktualnego kontrolera. Operacja zachowuje AIID i pozwala ponownie zarejestrować tę samą instancję agenta.