Ustawienia agenta
Opcje konfiguracyjne dostępne w interfejsie agenta Docker.
Ustawienia agenta dotyczą lokalnej usługi agenta Docker. Obejmują certyfikat HTTPS panelu agenta, zaufane certyfikaty CA, weryfikację certyfikatu kontrolera, serwery DNS oraz narzędzia diagnostyczne dostępne w interfejsie.
Otwieranie ustawień
Panel ustawień dostępny jest po zalogowaniu do GUI agenta. Otwiera się przyciskiem Settings znajdującym się po lewej stronie interfejsu. Ustawienia wyświetlane są jako wysuwany panel boczny, zamykany przyciskiem X albo kliknięciem poza panelem.
TLS/SSL Certificate
| Element | Opis |
|---|---|
| Status | Stan certyfikatu panelu agenta: Active, Expired albo Restart Required. Status Restart Required oznacza, że certyfikat został zmieniony, ale działająca usługa HTTPS korzysta jeszcze z poprzedniego certyfikatu. |
| Common Name | Wartość CN certyfikatu używanego przez panel HTTPS agenta. Wartość powinna odpowiadać nazwie DNS albo adresowi używanemu do otwierania panelu agenta. |
| Valid Until / Days Left | Data ważności certyfikatu oraz liczba dni do wygaśnięcia. Wartości bliskie wygaśnięcia są wyróżniane. |
| Fingerprint | Odcisk SHA-256 aktualnego certyfikatu agenta, wykorzystywany do porównania z certyfikatem prezentowanym przez przeglądarkę albo inny system. |
| View Details | Podgląd pełnych szczegółów certyfikatu: subject, issuer, okres ważności, fingerprinty, SAN oraz treść PEM. |
| Generate | Generowanie nowego certyfikatu self-signed dla panelu agenta. Formularz przyjmuje Common Name oraz Validity days. Po wygenerowaniu certyfikatu może być wymagany restart agenta. |
| CSR | Generowanie żądania podpisania certyfikatu przez zewnętrzne CA. Formularz przyjmuje Common Name, opcjonalne pola subject, wpisy SAN DNS/IP oraz opcję Regenerate private key. |
| Bind | Podpięcie certyfikatu wystawionego na podstawie oczekującego CSR i powiązanie go z istniejącym kluczem prywatnym. |
| Upload | Import gotowej pary certyfikat + klucz prywatny. Wymagany jest plik certyfikatu (.crt/.pem/.cer) oraz pasujący klucz prywatny (.key/.pem). Po imporcie może być wymagany restart agenta. |
Custom CA Certificates
Sekcja Custom CA Certificates przechowuje dodatkowe certyfikaty CA zaufane przez agenta. Wpisy są używane m.in. przy weryfikacji certyfikatu kontrolera wystawionego przez prywatne PKI.
| Element | Opis |
|---|---|
| + Add | Dodanie certyfikatu CA do lokalnego bundle agenta. Akceptowane są pliki .crt, .pem oraz .cer. |
| View | Podgląd pełnych szczegółów certyfikatu CA: subject, issuer, okres ważności, fingerprinty, SAN oraz treść PEM. |
| Remove | Usunięcie certyfikatu CA z lokalnego bundle. Operacja wymaga potwierdzenia. |
Controller Connection
| Opcja | Zachowanie |
|---|---|
| Verify Controller Certificate: off | Połączenie WSS z kontrolerem jest szyfrowane, ale łańcuch certyfikatu kontrolera nie jest weryfikowany. Jest to domyślny tryb dla wdrożeń z certyfikatem self-signed kontrolera i środowisk laboratoryjnych. |
| Verify Controller Certificate: on | Agent weryfikuje certyfikat kontrolera. Certyfikat musi być zaufany przez systemowy store CA albo przez CA dodane w Custom CA Certificates oraz musi pasować do nazwy kontrolera. |
DNS Servers
Ustawienia DNS określają, jak agent rozwiązuje nazwy hostów, szczególnie wewnętrzne nazwy kontrolera albo domeny .local. Jeżeli nie skonfigurowano własnej wartości, interfejs pokazuje 8.8.8.8 jako domyślny wpis.
| Element | Opis |
|---|---|
| Lista DNS | Serwery DNS skonfigurowane dla resolvera agenta. Wpisy zapisywane są w storage agenta i używane przez backendowy resolver. Zmiana DNS może wymagać restartu. |
| Pole DNS IP | Pole dodawania serwera DNS po adresie IPv4. Akceptowane są tylko poprawne adresy IPv4. Duplikaty są odrzucane. Maksymalnie można skonfigurować 5 serwerów DNS. |
| Add | Zapisuje adres IP z pola wejściowego na liście DNS. Wartość zapisywana jest od razu. |
| Remove | Usuwa serwer DNS z listy i zapisuje zaktualizowaną listę od razu po usunięciu wpisu. |
Pozostałe przyciski interfejsu agenta
| Przycisk | Opis |
|---|---|
| LIVE LOGS | Panel logów agenta streamowanych z backendu. Służy do diagnostyki rejestracji, połączenia z kontrolerem, DNS i wykonywania zadań. Panel obsługuje pauzę/wznowienie streamu, kopiowanie, czyszczenie, zamykanie i przewijanie do końca. |
| Theme toggle | Przełączenie trybu jasnego i ciemnego. Wybór zapisywany jest w localStorage przeglądarki i dotyczy tylko wyglądu lokalnego interfejsu. |
| Unregister | Lokalne wyrejestrowanie agenta z aktualnego kontrolera. Operacja zachowuje AIID i pozwala ponownie zarejestrować tę samą instancję agenta. |