Initiales Passwort ändern (Inbetriebnahme erforderlich)
Nach der Installation des AI Stack folgt hier das Verfahren zur Verwaltung von Konten für Benutzer-Anmeldungen. Die Schlüsselrotation zwischen Diensten finden Sie unter Passwort · API-Schlüssel ändern.
Admin-Konsolen-Konto
Die AI Admin-Konsole verwaltet das Konto über Umgebungsvariablen. Da keine Benutzer in der Datenbank gespeichert werden, gibt es keine Funktion zum Ändern des Passworts über die Benutzeroberfläche.
| Umgebungsvariable | Bedeutung | Standardwert |
|---|---|---|
ADMIN_AUTH_USERNAME | Anmelde-ID | admin |
ADMIN_AUTH_PASSWORD | Anmelde-Passwort | Keine – muss bei der Installation angegeben werden |
ADMIN_SESSION_SECRET | Session-Signaturschlüssel | Wird beim Start neu generiert, wenn leer |
Wenn ADMIN_AUTH_PASSWORD leer ist, weigert sich die Konsole zu starten. Das bedeutet, dass eine Situation wie "wir verwenden immer noch den Standard" nicht möglich ist. Der bei der Installation festgelegte Wert ist der Betriebswert. Überprüfen Sie daher bei der Inbetriebnahme einmalig, ob dieser Wert nicht nur ein vorläufig gewählter schwacher Wert ist.
So ändern Sie ihn
Das Verwaltungstool bin/passwd.sh enthält das Konsolen-Konto nicht in seiner Schlüsselliste.
Bearbeiten Sie die Umgebungsdatei direkt und starten Sie neu.
sudo vi /etc/kopens/plantpulse-ai.env # ADMIN_AUTH_PASSWORD 수정
cd /home/kopens/plantpulse-ai/bin
./up.sh # 컨테이너 재생성
Ohne ADMIN_SESSION_SECRET wird bei jedem Start ein neuer Schlüssel generiert. Wenn Sie einen Wert angeben, bleibt die Anmeldung nach dem Neustart erhalten.
Infrastruktur-Konten und API-Schlüssel
Dies sind Anmeldedaten, die von Diensten untereinander verwendet werden. bin/passwd.sh enthält die Zielliste.
cd /home/kopens/plantpulse-ai/bin
./passwd.sh --list # 무엇을 바꿀 수 있는지 (현재값은 마스킹)
./passwd.sh --list --show # 현재값 전체
./passwd.sh PP_INBOUND_API_KEY
| Schlüssel | Funktion |
|---|---|
DOCKER_NEO4J_PASSWORD | Neo4j (Graph Storage) |
RAG_API_KEY | RAG API-Schlüssel – wird gemeinsam von copliot-web, lightrag und rag-api verwendet |
VLLM_API_KEY | vLLM API-Schlüssel – wird gemeinsam von lightrag und insight-api verwendet |
LITELLM_MASTER_KEY | LiteLLM Master-Schlüssel |
LITELLM_SALT_KEY | LiteLLM Salt-Schlüssel |
PP_INBOUND_API_KEY | Backend-Inbound-Schlüssel – wird gemeinsam von rag, insight, parser und vision verwendet |
PP_INBOUND_API_KEY nicht leerWenn dieser Schlüssel leer ist, werden alle vier Backend-Dienste vollständig unauthentifiziert (jeder Dienst funktioniert nach dem Prinzip "kein Schlüssel = durchgelassen"). Um zu verhindern, dass leere Werte während der Rotation austreten, führt passwd.sh die Datei zuerst aus, dann erst Neustart durch. Befolgen Sie die gleiche Reihenfolge auch bei manuellen Änderungen.
RAG_API_KEY · VLLM_API_KEY · PP_INBOUND_API_KEY haben mehrere Konsumenten. Wenn Sie nur eine Stelle ändern, schlagen die übrigen bei der Authentifizierung fehl. Verwenden Sie passwd.sh , um zu wechseln, und starten Sie den gesamten Stack neu.
Überprüfung
# 콘솔이 떴는가
curl -sf http://127.0.0.1:9080/ping && echo OK
Überprüfen Sie direkt im Browser, ob die Anmeldung mit dem alten Passwort gesperrt ist.
Was diese Seite nicht behandelt
| Ziel | Ort |
|---|---|
| Backend-Inbound-Schlüssel, LLM-Schlüssel, Neo4j usw. | Passwort · API-Schlüssel ändern |
| AI Chat Web-Benutzerkonten | Folgt dem Platform-Benutzersystem → Platform-Benutzerverwaltung |
| Initiale Konten für Platform, Edge und Studio | Seite mit gleichem Namen in der jeweiligen Produktdokumentation |
Zugehörige Dokumentation
- AI Admin-Konsole – Konsolennutzung und Session-Richtlinien
- Passwort · API-Schlüssel ändern – Allgemeine Schlüsselrotation
- Installation und Konfiguration