快速開始
這一頁解決什麼
Section titled “這一頁解決什麼”在 Linux x86_64 或 aarch64 主機部署最新版(從 1.14.0 起),完成首次登入、資產建立與受管連線。安裝包與離線映像的完整步驟見安裝包與離線安裝。
- 可執行 Docker 與 Docker Compose 的 Linux 主機,並備妥對應架構的發行附件。
- 使用引導腳本需
curl(或wget)與sha256sum(或shasum);手動驗證安裝包簽章另需cosign。 - 給
DATA_PATH的持久化空間,以及初始管理員密碼。
1. 下載並安裝
Section titled “1. 下載並安裝”從 1.14.0 起,Linux 主機可用發行版的下載引導腳本取得最新版安裝包。腳本會下載安裝包與 SHA256SUMS,在解壓前核對安裝包 SHA-256,然後開啟 custodexa.sh 選單;在選單選擇安裝。
set -o pipefailcurl -fsSL https://github.com/custodexa/custodexa/releases/latest/download/get-custodexa.sh | sudo bash指定版本與部署目錄:
set -o pipefailcurl -fsSL https://github.com/custodexa/custodexa/releases/latest/download/get-custodexa.sh | sudo bash -s -- --version 1.14.0 --dir /srv/custodexa若要先檢視腳本,下載後再執行同一檔案:
curl -fsSLO https://github.com/custodexa/custodexa/releases/latest/download/get-custodexa.shsudo bash get-custodexa.sh在 Bash 或 Zsh 中先執行 set -o pipefail,引導腳本下載失敗時整段管線才會回報非零結束碼。先下載再執行時,請確認下載成功後才執行第二行。將 CX_GET_RELEASE_BASE 指向其他發行端點,表示同時信任該來源的安裝包與 SHA256SUMS;雜湊相符本身不證明發行者身分。
引導腳本只核對 SHA-256。安裝包簽章的手動驗證與完整下載、解壓步驟見安裝包與離線安裝;映像簽章由 custodexa.sh 處理。已有部署時,引導腳本不覆寫檔案,會交給既有的 custodexa.sh。沒有互動終端機時,請在 -- 後帶入 install --yes 等子命令。
安裝後可查看狀態:
sudo /opt/custodexa/custodexa.sh status安裝程序檢查環境、備好 .env、取得並驗證映像、啟動服務及等待健康檢查。映像來源依序為本機、離線包、GHCR、Docker Hub 與原始碼建置。無參數執行 custodexa.sh 可開互動選單;--help 列出命令,--lang zh-TW|en|ja 切換選單語言。離線環境先用 custodexa.sh load 載入對應架構的映像包。
原始碼部署可在專案目錄執行 bash scripts/quickstart.sh --up,適用於依原始碼建置的流程。
Linux 正式安裝與升級一律從 custodexa.sh 開始;scripts/quickstart.sh 供開發者及 macOS/Windows 試用,不是 Linux 安裝包的升級入口。安裝選 --images-from source 時只在本機建置安裝包內的 backend 與 frontend,仍須取得上游映像與建置依賴。長步驟會先顯示進度行,再顯示完成結果。
2. 首次登入與資產
Section titled “2. 首次登入與資產”使用腳本顯示的網址及初始密碼登入 admin,依畫面更換密碼。依金鑰管理完成首次解封。到「資產管理」新增資產,填入名稱、協議、主機、埠號與連線帳號。憑證可選資產專用或憑證庫中的共用憑證。
3. 建立連線
Section titled “3. 建立連線”在資產列表點「連線」,完成政策要求後進入工作區。連線詳情提供錄影回放與指令列表;跨會話搜尋到「指令稽核」。
稽核看得到什麼
Section titled “稽核看得到什麼”登入結果、會話起訖、資產與帳號快照、錄影及可還原的指令紀錄可供查閱。文字會話以錄影為事實來源,無回顯輸入不留指令文字紀錄;查詢主控台的結構化語句紀錄是該查詢的事實來源。