跳转到内容

部署

ASP 支持使用 Docker Compose 发布包在单台 Linux 主机上完成私有化部署。

1. 部署前准备

操作系统

推荐使用以下 64 位 Linux 发行版:

发行版系列推荐版本
Debian12、13
Ubuntu Server22.04 LTS、24.04 LTS、26.04 LTS
Red Hat Enterprise Linux8、9、10
Rocky Linux / AlmaLinux8、9、10
CentOS Stream9、10

Docker 和网络

开始前确认:

  • 主机已安装 Docker Engine 和 Docker Compose 插件。
  • 主机可以访问 GitHub Releases 和 GHCR。
  • 默认 HTTPS 端口 443 未被占用。
  • Redis Stack UI 的 8001 和 RustFS Console 的 9001 不会暴露到不可信网络;生产环境应通过防火墙或 VPN 限制访问。

检查 Docker:

bash
docker --version
docker compose version

2. 下载发布包

bash
curl -fL -o asp-compose.tar.gz https://github.com/FunnyWolf/agentic-soc-platform/releases/latest/download/asp-compose.tar.gz &&
tar -xzf asp-compose.tar.gz &&
rm asp-compose.tar.gz &&
cd asp-compose

保持部署目录名称不变

后续命令都必须在解压生成的 asp-compose/ 目录中执行。

不要重命名该目录。修改目录名会改变 Docker Compose project name 和数据卷名称,可能导致服务无法读取原有数据。

3. 准备生产证书(可选)

Compose 部署默认只监听 HTTPS。生产环境建议在首次启动前,把企业 CA 或公网 CA 签发的证书放到:

text
certs/asp.crt
certs/asp.key

如果证书不存在,前端容器会在首次启动时自动生成自签名证书,适合初始化和可信内网试用。浏览器提示证书不受信任属于预期行为。

4. 初始化并启动

执行:

bash
./scripts/init.sh

init.sh 会:

  1. 创建运行目录和 compose.override.yaml
  2. .env.example 创建 .env
  3. 为 Django、PostgreSQL、Redis 和 RustFS 生成随机密钥或密码并写入 .env
  4. 拉取镜像。
  5. 执行数据库迁移。
  6. 启动全部服务。

随机凭据会保存在部署目录的 .env 中,无需手工修改。请妥善保护该文件,不要提交到代码仓库。

5. 验证部署

等待并检查全部服务:

bash
./scripts/doctor.sh

诊断通过表示 PostgreSQL、Redis、Django、定制定义、RustFS/S3 bucket 和全部常驻服务均可用。

如果诊断失败,前往重启 & 运维查看服务状态和日志。

6. 创建管理员

bash
docker compose exec asp-web python manage.py createsuperuser

按提示输入用户名、邮箱和密码。该账号使用登录页的 Platform 方式登录。

7. 访问 ASP

默认地址:

text
https://<服务器地址>/

如果使用自签名证书,首次访问时需要在浏览器中确认证书警告。无法打开页面时,先重新运行 ./scripts/doctor.sh,再按重启 & 运维检查 asp-frontend 状态和日志。

下一步

  • 首次登录 — 登录系统并了解 Platform 与 LDAP 账号。
  • 环境变量 — 查看 .env 中全部部署参数。
  • 系统设置 — 配置 LLM、SIEM、威胁情报和 LDAP。
  • 重启 & 运维 — 查看服务状态、日志和常用运维命令。
  • 定制内容部署 — 向 Compose 环境交付自定义 Module、Playbook、SIEM YAML 和依赖。