docs: add NetBox API token pepper setup
This commit is contained in:
@@ -19,7 +19,15 @@ sudo apt install -y git
|
||||
|
||||
# Requirement:
|
||||
netbox-plugin-store @ git+https://git.mrblake.cc/MrBlake/Netbox-Store.git@main#subdirectory=netbox_plugin</code></pre>
|
||||
<h2>2. Plugin in NetBox aktivieren</h2>
|
||||
<h2>2. API-Token-Pepper konfigurieren</h2>
|
||||
<p>NetBox 4.6 warnt beim Start, wenn kein Pepper für v2-API-Tokens vorhanden ist. Erzeuge einmalig einen zufälligen Wert:</p>
|
||||
<pre><code>sudo /opt/netbox/venv/bin/python /opt/netbox/netbox/generate_secret_key.py</code></pre>
|
||||
<p>Übernimm die Ausgabe anschließend in <code>/opt/netbox/netbox/netbox/configuration.py</code>. Die Ganzzahl <code>1</code> ist die Pepper-ID:</p>
|
||||
<pre><code>API_TOKEN_PEPPERS = {
|
||||
1: "HIER_DEN_GENERIERTEN_WERT_EINTRAGEN",
|
||||
}</code></pre>
|
||||
<aside class="notice warning"><strong>Geheimnis dauerhaft sichern:</strong> Der Pepper muss vertraulich und über Upgrades hinweg unverändert erhalten bleiben. Entferne oder ändere einen bereits verwendeten Pepper nicht, da davon bestehende v2-API-Tokens abhängen. Für eine spätere Rotation wird eine weitere numerische ID ergänzt.</aside>
|
||||
<h2>3. Plugin in NetBox aktivieren</h2>
|
||||
<p>Ergänze die NetBox-Konfiguration:</p>
|
||||
<pre><code>PLUGINS = [
|
||||
"netbox_plugin_store",
|
||||
@@ -41,7 +49,7 @@ PLUGINS_CONFIG = {
|
||||
<pre><code>sudo /opt/netbox/venv/bin/python /opt/netbox/netbox/manage.py migrate
|
||||
sudo /opt/netbox/venv/bin/python /opt/netbox/netbox/manage.py collectstatic --no-input
|
||||
sudo systemctl restart netbox netbox-rq</code></pre>
|
||||
<h2>3. Sicheren Host-Agent einrichten</h2>
|
||||
<h2>4. Sicheren Host-Agent einrichten</h2>
|
||||
<p><code>dry_run</code> verändert das System nicht. Für Installieren, Aktualisieren, Aktivieren und Entfernen wird der mitgelieferte Linux Host-Agent benötigt. Installiere ihn aus <code>host_agent/</code>, prüfe <code>/etc/netbox-store-agent/agent.toml</code> und stelle anschließend <code>execution_mode</code> auf <code>agent</code>.</p>
|
||||
<p>Source-Kandidaten werden nur nach Admin-Freigabe verarbeitet. Der Agent prüft Commitbindung, Größe und SHA-256, baut daraus lokal ein Wheel und installiert nicht direkt aus einem beweglichen Branch.</p>
|
||||
<aside class="notice warning"><strong>Wichtig:</strong> Source-Builds führen den Build-Code des freigegebenen Repository-Commits aus. Gib nur vertrauenswürdige Kandidaten frei.</aside>
|
||||
|
||||
Reference in New Issue
Block a user