Kennwort · API-Schlüssel ändern
Die Anmeldeinformationen von Edge haben auf allen Boxen denselben Initialwert. Ändern Sie diese einmalig während der Inbetriebnahme.
Platform · AI · Studio werden mit bin/passwd.sh geändert, einem Rotations-Tool. Edge hat dieses Tool nicht. Bei Edge sind alle Anmeldeinformationen Konfigurationsschlüssel in app.properties, daher werden sie wie alle anderen Konfigurationswerte auf dem Bildschirm bearbeitet und neu gestartet.
Wo befinden sich die Initialwerte
Nach der Installation wird eine Zusammenfassungsdatei für den Versand einmal generiert.
sudo cat /etc/kopens/credentials.txt
| Element | Wert |
|---|---|
| Berechtigung | 0600, root:root — nur root kann lesen |
| Erstellungszeitpunkt | install.sh einmalig beim ersten Start |
| Inhalt | UI-Anmeldung · REST API-Schlüssel · MQTT · OPC UA · TSE · Keystore-Kennwort |
Diese Datei wurde erstellt, um vor dem Versand einmal ausgedruckt und zusammen mit der versiegelten Box versendet zu werden. Sie gehört nicht dauerhaft in die Box. Nach dem Ändern aller Anmeldeinformationen verschieben Sie sie in den Produktions-Vault und löschen Sie sie von der Box.
Diese Datei folgt nicht den geänderten Werten. Sie enthält die Initialwerte aus dem Installationszeitpunkt unverändert, daher werden Sie nach einer Kennwortänderung die alten Werte sehen, wenn Sie dieser Datei vertrauen.
Was ist zu ändern
| Schlüssel | Was | Initialwert |
|---|---|---|
edge.admin_password | UI-Anmeldekennwort (admin) | admin123! |
edge.rest.api.key | REST API-Authentifizierungsschlüssel (X-API-Key / Bearer) | Fester Standardwert |
mqtt.server.password | Eingebetteter HiveMQ-Broker (Sparkplug-Versand) | edge123! |
opc.ua.server.password | OPC UA-Server (Nordrichtung) | edge123! |
server.api_key | Platform-Integrations-Token | Bei Installation injiziert |
ai.api.key | AI-Funktionsschlüssel | Leer |
tse.server.password | Eingebettete Zeitreihen-Engine (TSE) | tse123! |
Die ersten sechs werden auf dem Konfigurationsbildschirm angezeigt. tse.server.password wird nicht angezeigt und muss in der Konfigurationsdatei bearbeitet werden.
Ändern Sie nicht die Benutzernamen — edge.admin_user · mqtt.server.user usw. sollten unverändert bleiben; der Standard-Betriebsablauf ist es, nur das Kennwort zu ändern.
Methode ① Über den Bildschirm (bei wenigen Änderungen)
https://<gateway-ip>/ui/mainanmelden- Zahnradsymbol oben rechts (
fa-cog) → Konfiguration (/ui/system/config) - Suchen Sie den Schlüssel im entsprechenden Tab und geben Sie den neuen Wert ein — alle Schlüssel in der obigen Tabelle werden als Kennwort-Eingabefeld angezeigt (
edge.admin_passwordhat auch kein Augensymbol, daher wird der Wert nicht auf dem Bildschirm angezeigt) - Speichern oben rechts (
fa-save) - Neustart — nur das Speichern reicht nicht aus
Speichern schreibt nur die Datei app.properties. Der laufende Prozess behält die Werte vom Startzeitpunkt, daher müssen Sie neu starten, damit neue Werte wirksam werden. Der Neustart auf dem Bildschirm beendet den Container nicht, sondern startet nur Tomcat neu (30–90 Sekunden).
Weitere Informationen finden Sie unter Neustart.
Methode ② Per Befehl (Inbetriebnahme — mehrere Änderungen auf einmal)
bin/config.sh ändert die Schlüssel für Sie. Da Sie mehrere Schlüssel auf einmal ändern und nur einmal am Ende neu starten können, ist dies während der Inbetriebnahme schneller.
cd /opt/kopens/install/bin
./config.sh --get edge.admin_password # 현재 값 확인
./config.sh --set edge.admin_password '<new-password>'
./config.sh --set edge.rest.api.key '<new-key>'
./config.sh --set mqtt.server.password '<new-password>'
./config.sh --diff # 직전 백업과 비교
./config.sh --restart # 마지막에 한 번만
Wenn Sie den Befehl ohne Argumente ausführen, wird die Datei in einem Editor geöffnet und Sie werden gefragt, ob Sie neu starten möchten.
Bei jeder Änderung wird automatisch eine app.properties.bak.YYYYMMDD_HHMMSS-Sicherung erstellt.
2026.08-20260825 und höher verwendenIn früheren Versionen wird config.sh --set Werte stillschweigend verlieren. Der Fix ersetzte die Original-Datei durch einen kompatiblen Symlink zu sed -i, sodass Änderungen die App nicht erreichten und beim nächsten Neustart überschrieben wurden. Das Symptom „zeigt an, dass es geändert wurde, funktioniert aber nicht" kam daher.
Überprüfen Sie das Image-Tag, das auf der Box läuft — IMAGE_TAG ist das Original.
grep '^IMAGE_TAG=' /etc/kopens/version.env
Wenn Sie eine ältere Version haben, verwenden Sie Methode ③ (direkte Bearbeitung) oder ändern Sie auf dem Bildschirm.
Methode ③ Direktes Bearbeiten der Datei
Die Original-Konfigurationsdatei ist eine einzelne echte Datei.
sudo vi /etc/kopens/conf/app.properties
sudo systemctl restart plantpulse-edge.service
conf/| Pfad | Identität |
|---|---|
/etc/kopens/conf/app.properties | Original-echte Datei — die App liest diese direkt mit -Dpe.conf.dir |
/etc/kopens/app.properties | Symlink — ein praktischer Name, der auf die obige Datei verweist |
Wenn Sie den Symlink mit einem Editor öffnen, wird die echte Datei korrigiert, daher funktioniert vi mit beiden. Aber direkt erstellte sed -i-Skripte löschen den Symlink und erstellen an seiner Stelle eine neue normale Datei. Dann verbleiben die Änderungen in /etc/kopens/app.properties und die von der App gelesene Datei conf/app.properties bleibt bei den alten Werten, wodurch die Änderung gespeichert wird, aber nichts sich ändert. (Mit sed -i --follow-symlinks können Sie das verhindern.)
Überprüfen Sie nach der Bearbeitung, dass die Änderungen in der echten Datei vorgenommen wurden.
grep '^edge.admin_password' /etc/kopens/conf/app.properties
Überprüfung
# 실파일에 새 값이 들어갔는지
sudo grep -E '^(edge.admin_password|edge.rest.api.key|mqtt.server.password)' \
/etc/kopens/conf/app.properties
# UI 로그인 — 새 비밀번호로 접속되는지
# REST API — 새 키로 통과하는지
curl -k -H "X-API-Key: <new-key>" https://<gateway-ip>/api/v1/system/status
/etc/kopens/env.sh.generated (0600) enthält die bei der Installation festgelegte Wert in export ADMIN_PASS=...-Form. Bei einer Neuinstallation oder einem Upgrade, wenn app.properties neu erstellt wird, werden die Werte der bestehenden app.properties zuerst gelesen und beibehalten, daher werden auf dem Bildschirm oder in der Datei geänderte Werte nicht durch das Upgrade rückgängig gemacht.
Die Sidecar selbst wird jedoch nicht aktualisiert, daher sollten Sie die Werte in dieser Datei als Initialwerte behandeln.
Verwandte Dokumentation
- Überprüfung nach der Installation — Inbetriebnahmeverfahren
- Konfiguration — alle Schlüssel, die auf dem Bildschirm geändert werden können
- Neustart — Anwendungsmethode
- Produktionsbereitschafts-Inspektion — Kontrolliste vor dem Versand