Zum Hauptinhalt springen

Initiales Passwort ändern (Inbetriebnahme erforderlich)

Nach der Installation des AI Stack folgt hier das Verfahren zur Verwaltung von Konten für Benutzer-Anmeldungen. Die Schlüsselrotation zwischen Diensten finden Sie unter Passwort · API-Schlüssel ändern.


Admin-Konsolen-Konto

Die AI Admin-Konsole verwaltet das Konto über Umgebungsvariablen. Da keine Benutzer in der Datenbank gespeichert werden, gibt es keine Funktion zum Ändern des Passworts über die Benutzeroberfläche.

UmgebungsvariableBedeutungStandardwert
ADMIN_AUTH_USERNAMEAnmelde-IDadmin
ADMIN_AUTH_PASSWORDAnmelde-PasswortKeine – muss bei der Installation angegeben werden
ADMIN_SESSION_SECRETSession-SignaturschlüsselWird beim Start neu generiert, wenn leer
Hier gibt es kein Standard-Passwort

Wenn ADMIN_AUTH_PASSWORD leer ist, weigert sich die Konsole zu starten. Das bedeutet, dass eine Situation wie "wir verwenden immer noch den Standard" nicht möglich ist. Der bei der Installation festgelegte Wert ist der Betriebswert. Überprüfen Sie daher bei der Inbetriebnahme einmalig, ob dieser Wert nicht nur ein vorläufig gewählter schwacher Wert ist.

So ändern Sie ihn

Das Verwaltungstool bin/passwd.sh enthält das Konsolen-Konto nicht in seiner Schlüsselliste. Bearbeiten Sie die Umgebungsdatei direkt und starten Sie neu.

sudo vi /etc/kopens/plantpulse-ai.env # ADMIN_AUTH_PASSWORD 수정
cd /home/kopens/plantpulse-ai/bin
./up.sh # 컨테이너 재생성
Wenn Sie den Session-Signaturschlüssel leer lassen, erfolgt bei jedem Neustart eine Abmeldung

Ohne ADMIN_SESSION_SECRET wird bei jedem Start ein neuer Schlüssel generiert. Wenn Sie einen Wert angeben, bleibt die Anmeldung nach dem Neustart erhalten.


Infrastruktur-Konten und API-Schlüssel

Dies sind Anmeldedaten, die von Diensten untereinander verwendet werden. bin/passwd.sh enthält die Zielliste.

cd /home/kopens/plantpulse-ai/bin

./passwd.sh --list # 무엇을 바꿀 수 있는지 (현재값은 마스킹)
./passwd.sh --list --show # 현재값 전체
./passwd.sh PP_INBOUND_API_KEY
SchlüsselFunktion
DOCKER_NEO4J_PASSWORDNeo4j (Graph Storage)
RAG_API_KEYRAG API-Schlüssel – wird gemeinsam von copliot-web, lightrag und rag-api verwendet
VLLM_API_KEYvLLM API-Schlüssel – wird gemeinsam von lightrag und insight-api verwendet
LITELLM_MASTER_KEYLiteLLM Master-Schlüssel
LITELLM_SALT_KEYLiteLLM Salt-Schlüssel
PP_INBOUND_API_KEYBackend-Inbound-Schlüssel – wird gemeinsam von rag, insight, parser und vision verwendet
Lassen Sie PP_INBOUND_API_KEY nicht leer

Wenn dieser Schlüssel leer ist, werden alle vier Backend-Dienste vollständig unauthentifiziert (jeder Dienst funktioniert nach dem Prinzip "kein Schlüssel = durchgelassen"). Um zu verhindern, dass leere Werte während der Rotation austreten, führt passwd.sh die Datei zuerst aus, dann erst Neustart durch. Befolgen Sie die gleiche Reihenfolge auch bei manuellen Änderungen.

Viele Dienste nutzen gemeinsame Schlüssel

RAG_API_KEY · VLLM_API_KEY · PP_INBOUND_API_KEY haben mehrere Konsumenten. Wenn Sie nur eine Stelle ändern, schlagen die übrigen bei der Authentifizierung fehl. Verwenden Sie passwd.sh , um zu wechseln, und starten Sie den gesamten Stack neu.


Überprüfung

# 콘솔이 떴는가
curl -sf http://127.0.0.1:9080/ping && echo OK

Überprüfen Sie direkt im Browser, ob die Anmeldung mit dem alten Passwort gesperrt ist.


Was diese Seite nicht behandelt

ZielOrt
Backend-Inbound-Schlüssel, LLM-Schlüssel, Neo4j usw.Passwort · API-Schlüssel ändern
AI Chat Web-BenutzerkontenFolgt dem Platform-Benutzersystem → Platform-Benutzerverwaltung
Initiale Konten für Platform, Edge und StudioSeite mit gleichem Namen in der jeweiligen Produktdokumentation

Zugehörige Dokumentation