Zum Hauptinhalt springen

Web-Bildschirm-Anmeldekonto

Im Datensee gibt es mehrere Bildschirme, bei denen sich Benutzer mit ihrem Browser anmelden. Diese unterscheiden sich von Dienstkonten (Passwort · API-Schlüssel ändern) und deren Speicherort, und die Änderungsmethode unterscheidet sich auch von Bildschirm zu Bildschirm.

BildschirmAdresseKontovariablenÄnderungsmethode
Admin-Konsolehttps://<server-ip>:4950/PP_DATALAKE_ADMIN_USER / PP_DATALAKE_ADMIN_PASSWORDpasswd.sh
Data Gateway-Konsolehttps://<server-ip>:5501/PP_DATA_GATEWAY_WEB_USER / PP_DATA_GATEWAY_WEB_PASSWORDSidecar + Neustart
CEP-Konsolehttps://<server-ip>:7401/PP_CEP_WEB_USER / PP_CEP_WEB_PASSWORDSidecar + Neustart
Grafanahttps://<server-ip>:3000/Grafana-eigenes KontoIm Grafana-Bildschirm
Kestrahttps://<server-ip>:8380/PP_KESTRA_ADMIN_EMAIL / PP_KESTRA_ADMIN_PASSWORDSidecar + Neustart
MinIO-Konsolehttp://<server-ip>:9001/PP_MINIO_USER / PP_MINIO_PASSWORDpasswd.sh (gleicher Wert wie Dienstkonto)
Temporal UI · Spark UIhttp://<server-ip>:8233/ · :4440/Keine AnmeldungNur im privaten Netzwerk verfügbar

Eine Liste der Standardwerte finden Sie unter Initialpasswort ändern. Auf dieser Seite werden Werte nicht aufgelistet.

Admin-Konsole (:4950 · :4949)

VariableStandardwertBeschreibung
PP_DATALAKE_ADMIN_USERadminAnmeldename. Kann geändert werden, aber passwd.sh behandelt nur Passwörter
PP_DATALAKE_ADMIN_PASSWORDInstallationen nach 2026-09-05 haben einen Entwicklungsstandardwert, davor leerWenn leer, wird nur die Konsole deaktiviert und der Stack startet normal
PP_DATALAKE_ADMIN_API_KEYKeineX-API-Key wenn die Maschine die Log-Endpunkte aufruft. Wenn leer, wird nur die Schlüsselauthentifizierung deaktiviert
cd /opt/kopens/plantpulse-platform-docker
bin/passwd.sh PP_DATALAKE_ADMIN_PASSWORD # 프롬프트로 새 값

--list Wenn dieses Schlüsselpaar in einem alten Installationspaket nicht vorhanden ist, bearbeiten Sie den Sidecar direkt. Da es keinen separaten Serverkonto gibt, reicht in diesem Fall eine Dateibearbeitung aus.

sudo vi /etc/kopens/plantpulse-platform.env
# PP_DATALAKE_ADMIN_PASSWORD=<새비밀번호>
cd /opt/kopens/plantpulse-platform-docker/bin
./restart-datalake.sh
Wenn der Anmeldebildschirm sagt «Die Konsole dieses Knotens wurde nicht konfiguriert»

Das bedeutet, dass PP_DATALAKE_ADMIN_PASSWORD leer ist. Das ist kein Fehler, sondern wurde bei der Inbetriebnahme übersehen. Geben Sie den Wert mit der obigen Methode ein und starten Sie neu, dann wird es geöffnet. pd doctor meldet auch denselben Namen als «Ausgewähltes Secret nicht gesetzt».

Zwei Abfrage-Konsolen — Data Gateway · CEP

Die Data Gateway-Konsole (SQL-Ausführung) und die CEP-Konsole (EQL-Regeln) haben jeweils eine Browser-Anmeldung. Die Passwörter haben keinen Standardwert, und wenn sie leer sind, lehnt nur diese eine Konsole die Anmeldung ab. Der Datensee startet und andere Konsolen sind nicht betroffen.

VariableStandardwertWird gerendert in
PP_DATA_GATEWAY_WEB_USER / PP_DATA_GATEWAY_WEB_PASSWORDadmin / Keineplantpulse-data-gateway/config/plantpulse-jdbc.properties der data.gateway.web.*
PP_CEP_WEB_USER / PP_CEP_WEB_PASSWORDadmin / Keineplantpulse-cep/config/plantpulse-cep.properties der cep.web.*

Diese beiden sind eine Entscheidung, nicht zu rotieren (2026-09-07). passwd.sh hat keinen Schlüssel, und wenn vorhanden, wird er abgelehnt. Geben Sie ihn im Sidecar ein und starten Sie neu — da es keinen Serverkonto gibt, ist dies das Ende.

sudo vi /etc/kopens/plantpulse-platform.env
# PP_DATA_GATEWAY_WEB_PASSWORD=<새비밀번호>
# PP_CEP_WEB_PASSWORD=<새비밀번호>
cd /opt/kopens/plantpulse-platform-docker/bin
./restart-datalake.sh

Wenn Sie install.sh erneut ausführen, wird eine Liste mit diesen beiden Namen und der zu bearbeitenden Datei unter «Diese Funktion ist deaktiviert» angezeigt.

SQL-Konsole ist die Data Gateway-Konsole

Der alte plantpulse-sql (Port 4000) SQL-Bildschirm wurde eingestellt (2026-09-07). Der Ort zum Ausführen von SQL ist die Data Gateway-Konsole https://<server-ip>:5501/, die von der Registerkarte «Tools» in der Admin-Konsole als Karte geöffnet wird.

Grafana (:3000)

Ein Zeitreihen-Dashboard. Es antwortet nur auf TLS — wenn Sie es mit http:// öffnen, erhalten Sie 400.

Das Administrator-Konto von Grafana befindet sich in Grafanas eigener Datenbank. Der Datensee liest keine Umgebungsvariablen wie PP_GRAFANA_* — das Grafana-Startskript übergibt keine Werte und startet einfach den Server. Daher erfolgt die Änderung über den Grafana-Bildschirm: Anmelden → Profil unten links → Change password. Den Standardwert finden Sie unter Initialpasswort ändern.

Das Neuerstellen eines Containers kann Grafana-Konten zurücksetzen

Das Datenverzeichnis von Grafana (plantpulse-timeseries/dashboard/data) befindet sich bereits im Image-Baum und ist kein Volume. Nach einer Änderung im Bildschirm bleibt das Passwort und die Dashboard-Bearbeitung nur in der Schreibebene des Containers erhalten. Nach Operationen wie update.sh · restart-datalake.sh, die den Container neu erstellen, wird das Image auf die Werte zurückgesetzt, die es enthält. Dies wurde als Produktfehler gemeldet. Bis eine Korrektur verfügbar ist, überprüfen Sie das Grafana-Passwort nach der Neuerstellung.

Kestra (:8380)

Eine Daten-Pipeline-Engine. Sie antwortet nur auf TLS.

VariableStandardwert
PP_KESTRA_ADMIN_EMAILadmin@plantpulse.io
PP_KESTRA_ADMIN_PASSWORDEntwicklungsstandardwert — Initialpasswort ändern

PP_KESTRA_DB_PASSWORD ist ein anderer Wert. Dies ist das Backend-Konto, das Kestra beim Verbinden mit PostgreSQL verwendet, nicht das Konto, mit dem sich Menschen anmelden.

Das Warehouse kann ein separates Kestra-Konto haben

Ein Fehler wurde gemeldet, bei dem der Warehouse-Dienst, der S3-Archive einreicht, das Kestra-Konto in sein Startskript hartcodiert hatte. Wenn das Archiv nach einer Änderung des Kestra-Passworts stillschweigend stoppt, ist das das Problem → Initialpasswort ändern — Kestra

MinIO-Konsole (:9001)

Der Verwaltungsbildschirm des Objektspeichers. Das Anmeldekonto hat den gleichen Wert wie das Dienstkonto (PP_MINIO_USER / PP_MINIO_PASSWORD), daher ändert sich auch die Bildschirmanmeldung, wenn Sie passwd.sh PP_MINIO_PASSWORD ändern. pd überwacht den S3-API-Port 9000, der Bildschirm, den Benutzer öffnen, ist 9001.

Zugehörige Dokumentation