跳到主要内容

网页界面登录账户

数据湖内有多个人通过浏览器登录的界面。这些界面与服务账户(密码·API 密钥变更)的存储位置不同,变更方法也因界面而异。

界面地址账户变量变更方法
管理控制台https://<server-ip>:4950/PP_DATALAKE_ADMIN_USER / PP_DATALAKE_ADMIN_PASSWORDpasswd.sh
数据网关控制台https://<server-ip>:5501/PP_DATA_GATEWAY_WEB_USER / PP_DATA_GATEWAY_WEB_PASSWORD边车 + 重启
CEP 控制台https://<server-ip>:7401/PP_CEP_WEB_USER / PP_CEP_WEB_PASSWORD边车 + 重启
Grafanahttps://<server-ip>:3000/Grafana 自有账户Grafana 界面内
Kestrahttps://<server-ip>:8380/PP_KESTRA_ADMIN_EMAIL / PP_KESTRA_ADMIN_PASSWORD边车 + 重启
MinIO 控制台http://<server-ip>:9001/PP_MINIO_USER / PP_MINIO_PASSWORDpasswd.sh(与服务账户相同值)
Temporal UI · Spark UIhttp://<server-ip>:8233/ · :4440/无登录仅在隔离网络中开放

默认值清单见初始密码变更。本页面不记录具体数值。

管理控制台(:4950 · :4949

变量默认值说明
PP_DATALAKE_ADMIN_USERadmin登录名。可以变更,但 passwd.sh 仅处理密码
PP_DATALAKE_ADMIN_PASSWORD2026-09-05 之后安装的版本为开发用默认值,之前为若为空,仅控制台关闭,堆栈正常启动
PP_DATALAKE_ADMIN_API_KEY机器调用日志端点时的 X-API-Key。若为空,仅禁用密钥认证
cd /opt/kopens/plantpulse-platform-docker
bin/passwd.sh PP_DATALAKE_ADMIN_PASSWORD # 프롬프트로 새 값

--list 中没有此密钥的旧安装包,需直接修改边车。由于服务端没有单独账户,此情况下文件编辑即可。

sudo vi /etc/kopens/plantpulse-platform.env
# PP_DATALAKE_ADMIN_PASSWORD=<새비밀번호>
cd /opt/kopens/plantpulse-platform-docker/bin
./restart-datalake.sh
登录界面显示«该节点的控制台未配置»时

表示 PP_DATALAKE_ADMIN_PASSWORD 为空。这不是故障,而是调试阶段遗漏。按上述方法填入数值并重启即可开放。pd doctor 也会将其作为«选择密钥未配置»通知。

查询控制台两个——数据网关 · CEP

数据网关控制台(SQL 执行)和 CEP 控制台(EQL 规则)各自都有浏览器登录。密码无默认值,若为空则仅该控制台拒绝登录。数据湖正常启动,其他控制台不受影响。

变量默认值渲染位置
PP_DATA_GATEWAY_WEB_USER / PP_DATA_GATEWAY_WEB_PASSWORDadmin / 无plantpulse-data-gateway/config/plantpulse-jdbc.propertiesdata.gateway.web.*
PP_CEP_WEB_USER / PP_CEP_WEB_PASSWORDadmin / 无plantpulse-cep/config/plantpulse-cep.propertiescep.web.*

这两个已决定不纳入轮换对象(2026-09-07)。passwd.sh 中无密钥,若给定则被拒绝。在边车中配置并重启——由于服务端无账户,至此完成。

sudo vi /etc/kopens/plantpulse-platform.env
# PP_DATA_GATEWAY_WEB_PASSWORD=<새비밀번호>
# PP_CEP_WEB_PASSWORD=<새비밀번호>
cd /opt/kopens/plantpulse-platform-docker/bin
./restart-datalake.sh

重新运行 install.sh 会在«已禁用功能»列表中提示这两个名称和要编辑的文件。

SQL 控制台即数据网关控制台

旧的 plantpulse-sql(4000 端口)SQL 界面已废弃(2026-09-07)。执行 SQL 的位置是数据网关控制台 https://<server-ip>:5501/,从管理控制台的«工具»界面以卡片形式打开。

Grafana(:3000

时序数据仪表板。仅支持 TLS——用 http:// 打开会返回 400 错误。

Grafana 的管理员账户存于 Grafana 自身的数据库中。数据湖不读取 PP_GRAFANA_* 等环境变量——Grafana 启动脚本不传递任何值,仅启动服务。因此变更位置在 Grafana 界面中:登录 → 左下角头像 → Change password。默认值见初始密码变更

重建容器可能导致 Grafana 账户重置

Grafana 的数据目录(plantpulse-timeseries/dashboard/data)位于镜像树内,非卷挂载。界面中变更的密码和仪表板编辑仅存于容器写层,在执行 update.sh · restart-datalake.sh 这类重新创建容器的操作后,会恢复为镜像内置的值。已报告为产品缺陷。修复版本发布前,请在重建后重新确认 Grafana 密码。

Kestra(:8380

数据管道引擎。仅支持 TLS。

变量默认值
PP_KESTRA_ADMIN_EMAILadmin@plantpulse.io
PP_KESTRA_ADMIN_PASSWORD开发用默认值——见初始密码变更

PP_KESTRA_DB_PASSWORD 是不同的值。它是 Kestra 连接到 PostgreSQL 时使用的后端账户,不是人登录的账户。

仓库服务可能单独保存 Kestra 账户

仓库服务在启动脚本中硬编码了 Kestra 账户以提交 S3 存档,存在此缺陷的报告。若变更 Kestra 密码后存档静默停止,即为此情况——见初始密码变更——Kestra

MinIO 控制台(:9001

对象存储的管理界面。登录账户与服务账户使用相同值PP_MINIO_USER / PP_MINIO_PASSWORD),通过 passwd.sh PP_MINIO_PASSWORD 变更时网页登录也同时变更。pd 监听的是 S3 API 端口 9000,人访问的界面是 9001。

相关文档