跳到內容

快速上手

Custodexa 以 docker compose 部署,自用部署與參與開發走同一條流程。

  • Docker 20.10 以上
  • Docker Compose 2.0 以上
  • Git
Terminal window
docker --version
docker compose version
Terminal window
git clone https://github.com/custodexa/custodexa.git
cd custodexa
bash scripts/quickstart.sh --up

quickstart.sh 會檢查 .env(沒有就從範本建立),缺少的機密用 CSPRNG 自動生成; 已填的值一律不動,重跑安全。--up 會接著建置並啟動服務、等待後端健康, 完成時輸出連線網址與管理員登入資訊。首次啟動需建置映像,約需 5 到 10 分鐘。

有一個值必須自己決定:初始管理員密碼.envADMIN_INITIAL_PASSWORD)。 Custodexa 沒有出廠預設密碼——全新部署要設一個至少 12 字元的合格值, 否則服務會拒絕啟動並在日誌說明原因。這個值只用一次,首次登入會強制改密。

資料(審計、錄影、資料庫)落在 DATA_PATH 指定的單一資料夾根,預設為專案內 ./data; 生產部署可改指到專用磁碟。

用 quickstart 輸出的網址開啟瀏覽器,以 admin 與你設定的初始密碼登入, 系統會強制你改一組新密碼。介面支援繁體中文、English、日本語,可隨時切換。

  1. 在資產頁新增一台 SSH 主機,填入位址與系統帳號憑證——憑證以信封加密存放於伺服端, 之後所有連線由後端代為注入,操作者與瀏覽器全程接觸不到明文。
  2. 回到工作區,點資產即可開啟終端。這條連線從建立起就在錄影, 執行的指令也會被還原留存。
  • 核心概念:連線收口、審計證據鏈、政策治理是怎麼設計的。
  • 功能導覽:各協議與能力的完整清單。

Custodexa 處於活躍開發階段,建議先在測試環境完整驗證後再評估生產部署。