Zum Hauptinhalt springen

Kennwort · API-Schlüssel ändern

Die Anmeldeinformationen von Edge haben auf allen Boxen denselben Initialwert. Ändern Sie diese einmalig während der Inbetriebnahme.

Edge funktioniert anders als andere Produkte

Platform · AI · Studio werden mit bin/passwd.sh geändert, einem Rotations-Tool. Edge hat dieses Tool nicht. Bei Edge sind alle Anmeldeinformationen Konfigurationsschlüssel in app.properties, daher werden sie wie alle anderen Konfigurationswerte auf dem Bildschirm bearbeitet und neu gestartet.


Wo befinden sich die Initialwerte

Nach der Installation wird eine Zusammenfassungsdatei für den Versand einmal generiert.

sudo cat /etc/kopens/credentials.txt
ElementWert
Berechtigung0600, root:root — nur root kann lesen
Erstellungszeitpunktinstall.sh einmalig beim ersten Start
InhaltUI-Anmeldung · REST API-Schlüssel · MQTT · OPC UA · TSE · Keystore-Kennwort
Verschieben Sie diese Datei nach Abschluss der Inbetriebnahme

Diese Datei wurde erstellt, um vor dem Versand einmal ausgedruckt und zusammen mit der versiegelten Box versendet zu werden. Sie gehört nicht dauerhaft in die Box. Nach dem Ändern aller Anmeldeinformationen verschieben Sie sie in den Produktions-Vault und löschen Sie sie von der Box.

Diese Datei folgt nicht den geänderten Werten. Sie enthält die Initialwerte aus dem Installationszeitpunkt unverändert, daher werden Sie nach einer Kennwortänderung die alten Werte sehen, wenn Sie dieser Datei vertrauen.


Was ist zu ändern

SchlüsselWasInitialwert
edge.admin_passwordUI-Anmeldekennwort (admin)admin123!
edge.rest.api.keyREST API-Authentifizierungsschlüssel (X-API-Key / Bearer)Fester Standardwert
mqtt.server.passwordEingebetteter HiveMQ-Broker (Sparkplug-Versand)edge123!
opc.ua.server.passwordOPC UA-Server (Nordrichtung)edge123!
server.api_keyPlatform-Integrations-TokenBei Installation injiziert
ai.api.keyAI-FunktionsschlüsselLeer
tse.server.passwordEingebettete Zeitreihen-Engine (TSE)tse123!

Die ersten sechs werden auf dem Konfigurationsbildschirm angezeigt. tse.server.password wird nicht angezeigt und muss in der Konfigurationsdatei bearbeitet werden.

Ändern Sie nicht die Benutzernamenedge.admin_user · mqtt.server.user usw. sollten unverändert bleiben; der Standard-Betriebsablauf ist es, nur das Kennwort zu ändern.


Methode ① Über den Bildschirm (bei wenigen Änderungen)

  1. https://<gateway-ip>/ui/main anmelden
  2. Zahnradsymbol oben rechts (fa-cog) → Konfiguration (/ui/system/config)
  3. Suchen Sie den Schlüssel im entsprechenden Tab und geben Sie den neuen Wert ein — alle Schlüssel in der obigen Tabelle werden als Kennwort-Eingabefeld angezeigt (edge.admin_password hat auch kein Augensymbol, daher wird der Wert nicht auf dem Bildschirm angezeigt)
  4. Speichern oben rechts (fa-save)
  5. Neustart — nur das Speichern reicht nicht aus
Speichern und Anwenden sind unterschiedlich

Speichern schreibt nur die Datei app.properties. Der laufende Prozess behält die Werte vom Startzeitpunkt, daher müssen Sie neu starten, damit neue Werte wirksam werden. Der Neustart auf dem Bildschirm beendet den Container nicht, sondern startet nur Tomcat neu (30–90 Sekunden).

Weitere Informationen finden Sie unter Neustart.


Methode ② Per Befehl (Inbetriebnahme — mehrere Änderungen auf einmal)

bin/config.sh ändert die Schlüssel für Sie. Da Sie mehrere Schlüssel auf einmal ändern und nur einmal am Ende neu starten können, ist dies während der Inbetriebnahme schneller.

cd /opt/kopens/install/bin

./config.sh --get edge.admin_password # 현재 값 확인
./config.sh --set edge.admin_password '<new-password>'
./config.sh --set edge.rest.api.key '<new-key>'
./config.sh --set mqtt.server.password '<new-password>'
./config.sh --diff # 직전 백업과 비교
./config.sh --restart # 마지막에 한 번만

Wenn Sie den Befehl ohne Argumente ausführen, wird die Datei in einem Editor geöffnet und Sie werden gefragt, ob Sie neu starten möchten.

Bei jeder Änderung wird automatisch eine app.properties.bak.YYYYMMDD_HHMMSS-Sicherung erstellt.

Nur in 2026.08-20260825 und höher verwenden

In früheren Versionen wird config.sh --set Werte stillschweigend verlieren. Der Fix ersetzte die Original-Datei durch einen kompatiblen Symlink zu sed -i, sodass Änderungen die App nicht erreichten und beim nächsten Neustart überschrieben wurden. Das Symptom „zeigt an, dass es geändert wurde, funktioniert aber nicht" kam daher.

Überprüfen Sie das Image-Tag, das auf der Box läuft — IMAGE_TAG ist das Original.

grep '^IMAGE_TAG=' /etc/kopens/version.env

Wenn Sie eine ältere Version haben, verwenden Sie Methode ③ (direkte Bearbeitung) oder ändern Sie auf dem Bildschirm.


Methode ③ Direktes Bearbeiten der Datei

Die Original-Konfigurationsdatei ist eine einzelne echte Datei.

sudo vi /etc/kopens/conf/app.properties
sudo systemctl restart plantpulse-edge.service
Bearbeiten Sie unbedingt die echte Datei in conf/
PfadIdentität
/etc/kopens/conf/app.propertiesOriginal-echte Datei — die App liest diese direkt mit -Dpe.conf.dir
/etc/kopens/app.propertiesSymlink — ein praktischer Name, der auf die obige Datei verweist

Wenn Sie den Symlink mit einem Editor öffnen, wird die echte Datei korrigiert, daher funktioniert vi mit beiden. Aber direkt erstellte sed -i-Skripte löschen den Symlink und erstellen an seiner Stelle eine neue normale Datei. Dann verbleiben die Änderungen in /etc/kopens/app.properties und die von der App gelesene Datei conf/app.properties bleibt bei den alten Werten, wodurch die Änderung gespeichert wird, aber nichts sich ändert. (Mit sed -i --follow-symlinks können Sie das verhindern.)

Überprüfen Sie nach der Bearbeitung, dass die Änderungen in der echten Datei vorgenommen wurden.

grep '^edge.admin_password' /etc/kopens/conf/app.properties

Überprüfung

# 실파일에 새 값이 들어갔는지
sudo grep -E '^(edge.admin_password|edge.rest.api.key|mqtt.server.password)' \
/etc/kopens/conf/app.properties

# UI 로그인 — 새 비밀번호로 접속되는지
# REST API — 새 키로 통과하는지
curl -k -H "X-API-Key: <new-key>" https://<gateway-ip>/api/v1/system/status
Die Sidecar behält Initialwerte bei

/etc/kopens/env.sh.generated (0600) enthält die bei der Installation festgelegte Wert in export ADMIN_PASS=...-Form. Bei einer Neuinstallation oder einem Upgrade, wenn app.properties neu erstellt wird, werden die Werte der bestehenden app.properties zuerst gelesen und beibehalten, daher werden auf dem Bildschirm oder in der Datei geänderte Werte nicht durch das Upgrade rückgängig gemacht.

Die Sidecar selbst wird jedoch nicht aktualisiert, daher sollten Sie die Werte in dieser Datei als Initialwerte behandeln.


Verwandte Dokumentation