快速上手
Custodexa 以 docker compose 部署,自用部署與參與開發走同一條流程。
- Docker 20.10 以上
- Docker Compose 2.0 以上
- Git
docker --versiondocker compose versiongit clone https://github.com/custodexa/custodexa.gitcd custodexabash scripts/quickstart.sh --upquickstart.sh 會檢查 .env(沒有就從範本建立),缺少的機密用 CSPRNG 自動生成;
已填的值一律不動,重跑安全。--up 會接著建置並啟動服務、等待後端健康,
完成時輸出連線網址與管理員登入資訊。首次啟動需建置映像,約需 5 到 10 分鐘。
有一個值必須自己決定:初始管理員密碼(.env 的 ADMIN_INITIAL_PASSWORD)。
Custodexa 沒有出廠預設密碼——全新部署要設一個至少 12 字元的合格值,
否則服務會拒絕啟動並在日誌說明原因。這個值只用一次,首次登入會強制改密。
資料(審計、錄影、資料庫)落在 DATA_PATH 指定的單一資料夾根,預設為專案內 ./data;
生產部署可改指到專用磁碟。
用 quickstart 輸出的網址開啟瀏覽器,以 admin 與你設定的初始密碼登入,
系統會強制你改一組新密碼。介面支援繁體中文、English、日本語,可隨時切換。
建立第一條連線
Section titled “建立第一條連線”- 在資產頁新增一台 SSH 主機,填入位址與系統帳號憑證——憑證以信封加密存放於伺服端, 之後所有連線由後端代為注入,操作者與瀏覽器全程接觸不到明文。
- 回到工作區,點資產即可開啟終端。這條連線從建立起就在錄影, 執行的指令也會被還原留存。
Custodexa 處於活躍開發階段,建議先在測試環境完整驗證後再評估生產部署。