网页界面登录账户
数据湖内有多个人通过浏览器登录的界面。这些界面与服务账户(密码·API 密钥变更)的存储位置不同,变更方法也因界面而异。
| 界面 | 地址 | 账户变量 | 变更方法 |
|---|---|---|---|
| 管理控制台 | https://<server-ip>:4950/ | PP_DATALAKE_ADMIN_USER / PP_DATALAKE_ADMIN_PASSWORD | passwd.sh |
| 数据网关控制台 | https://<server-ip>:5501/ | PP_DATA_GATEWAY_WEB_USER / PP_DATA_GATEWAY_WEB_PASSWORD | 边车 + 重启 |
| CEP 控制台 | https://<server-ip>:7401/ | PP_CEP_WEB_USER / PP_CEP_WEB_PASSWORD | 边车 + 重启 |
| Grafana | https://<server-ip>:3000/ | Grafana 自有账户 | Grafana 界面内 |
| Kestra | https://<server-ip>:8380/ | PP_KESTRA_ADMIN_EMAIL / PP_KESTRA_ADMIN_PASSWORD | 边车 + 重启 |
| MinIO 控制台 | http://<server-ip>:9001/ | PP_MINIO_USER / PP_MINIO_PASSWORD | passwd.sh(与服务账户相同值) |
| Temporal UI · Spark UI | http://<server-ip>:8233/ · :4440/ | 无登录 | 仅在隔离网络中开放 |
默认值清单见初始密码变更。本页面不记录具体数值。
管理控制台(:4950 · :4949)
| 变量 | 默认值 | 说明 |
|---|---|---|
PP_DATALAKE_ADMIN_USER | admin | 登录名。可以变更,但 passwd.sh 仅处理密码 |
PP_DATALAKE_ADMIN_PASSWORD | 2026-09-05 之后安装的版本为开发用默认值,之前为空 | 若为空,仅控制台关闭,堆栈正常启动 |
PP_DATALAKE_ADMIN_API_KEY | 无 | 机器调用日志端点时的 X-API-Key。若为空,仅禁用密钥认证 |
cd /opt/kopens/plantpulse-platform-docker
bin/passwd.sh PP_DATALAKE_ADMIN_PASSWORD # 프롬프트로 새 값
--list 中没有此密钥的旧安装包,需直接修改边车。由于服务端没有单独账户,此情况下文件编辑即可。
sudo vi /etc/kopens/plantpulse-platform.env
# PP_DATALAKE_ADMIN_PASSWORD=<새비밀번호>
cd /opt/kopens/plantpulse-platform-docker/bin
./restart-datalake.sh
表示 PP_DATALAKE_ADMIN_PASSWORD 为空。这不是故障,而是调试阶段遗漏。按上述方法填入数值并重启即可开放。pd doctor 也会将其作为«选择密钥未配置»通知。
查询控制台两个——数据网关 · CEP
数据网关控制台(SQL 执行)和 CEP 控制台(EQL 规则)各自都有浏览器登录。密码无默认值,若为空则仅该控制台拒绝登录。数据湖正常启动,其他控制台不受影响。
| 变量 | 默认值 | 渲染位置 |
|---|---|---|
PP_DATA_GATEWAY_WEB_USER / PP_DATA_GATEWAY_WEB_PASSWORD | admin / 无 | plantpulse-data-gateway/config/plantpulse-jdbc.properties 的 data.gateway.web.* |
PP_CEP_WEB_USER / PP_CEP_WEB_PASSWORD | admin / 无 | plantpulse-cep/config/plantpulse-cep.properties 的 cep.web.* |
这两个已决定不纳入轮换对象(2026-09-07)。passwd.sh 中无密钥,若给定则被拒绝。在边车中配置并重启——由于服务端无账户,至此完成。
sudo vi /etc/kopens/plantpulse-platform.env
# PP_DATA_GATEWAY_WEB_PASSWORD=<새비밀번호>
# PP_CEP_WEB_PASSWORD=<새비밀번호>
cd /opt/kopens/plantpulse-platform-docker/bin
./restart-datalake.sh
重新运行 install.sh 会在«已禁用功能»列表中提示这两个名称和要编辑的文件。
旧的 plantpulse-sql(4000 端口)SQL 界面已废弃(2026-09-07)。执行 SQL 的位置是数据网关控制台 https://<server-ip>:5501/,从管理控制台的«工具»界面以卡片形式打开。
Grafana(:3000)
时序数据仪表板。仅支持 TLS——用 http:// 打开会返回 400 错误。
Grafana 的管理员账户存于 Grafana 自身的数据库中。数据湖不读取 PP_GRAFANA_* 等环境变量——Grafana 启动脚本不传递任何值,仅启动服务。因此变更位置在 Grafana 界面中:登录 → 左下角头像 → Change password。默认值见初始密码变更。
Grafana 的数据目录(plantpulse-timeseries/dashboard/data)位于镜像树内,非卷挂载。界面中变更的密码和仪表板编辑仅存于容器写层,在执行 update.sh · restart-datalake.sh 这类重新创建容器的操作后,会恢复为镜像内置的值。已报告为产品缺陷。修复版本发布前,请在重建后重新确认 Grafana 密码。
Kestra(:8380)
数据管道引擎。仅支持 TLS。
| 变量 | 默认值 |
|---|---|
PP_KESTRA_ADMIN_EMAIL | admin@plantpulse.io |
PP_KESTRA_ADMIN_PASSWORD | 开发用默认值——见初始密码变更 |
PP_KESTRA_DB_PASSWORD 是不同的值。它是 Kestra 连接到 PostgreSQL 时使用的后端账户,不是人登录的账户。
仓库服务在启动脚本中硬编码了 Kestra 账户以提交 S3 存档,存在此缺陷的报告。若变更 Kestra 密码后存档静默停止,即为此情况——见初始密码变更——Kestra
MinIO 控制台(:9001)
对象存储的管理界面。登录账户与服务账户使用相同值(PP_MINIO_USER / PP_MINIO_PASSWORD),通过 passwd.sh PP_MINIO_PASSWORD 变更时网页登录也同时变更。pd 监听的是 S3 API 端口 9000,人访问的界面是 9001。