Om Wazuh met Docker Compose te installeren, kloont u de officiële repository, voert u docker-compose up -d uit en binnen enkele minuten heeft u de drie componenten draaiend: Indexer, Server en Dashboard. U heeft alleen Docker en Docker Compose op de server nodig.
Hoe installeer je Wazuh met Docker Compose stap voor stap?
In deze gids laat ik u zien hoe u Wazuh installeert met Docker Compose, een van de snelste en eenvoudigste manieren om de volledige omgeving uit te rollen. Met slechts 4 commando's heeft u Wazuh draaiend met al zijn componenten: Indexer, Server en Dashboard.
Waarom Docker gebruiken voor Wazuh?
Docker biedt verschillende voordelen om Wazuh uit te rollen:
- Snelheid: de volledige omgeving is in enkele minuten klaar
- Portabiliteit: het werkt hetzelfde op elk systeem waarop Docker is geïnstalleerd
- Isolatie: de containers verstoren andere systeemservices niet
- Eenvoudige updates: van versie wisselen is zo simpel als de tag aanpassen
- Ideaal voor tests: perfect voor labs en ontwikkelomgevingen
Wat heb je nodig voordat je begint?
Voordat u begint, moet u het volgende hebben geïnstalleerd:
- Docker (versie 20.10 of hoger)
- Docker Compose (versie 2.0 of hoger)
- Git om de repository te klonen
| Resource | Minimum | Aanbevolen |
|---|---|---|
| CPU | 2 kernen | 4 kernen |
| RAM | 4 GB | 8 GB |
| Schijf | 20 GB | 50 GB SSD |
Wat zijn de installatiecommando's?
De installatie gebeurt in 4 eenvoudige stappen:
1. De officiële repository klonen
git clone https://github.com/wazuh/wazuh-docker.git -b v4.14.3 Dit downloadt de officiële Wazuh-repository voor Docker in versie 4.14.3.
2. Naar de map single-node gaan
cd wazuh-docker/single-node/
De map single-node bevat de configuratie om alle componenten op één server uit te rollen. Er is ook multi-node voor gedistribueerde uitrol.
3. SSL-certificaten genereren
docker compose -f generate-indexer-certs.yml run --rm generator Dit commando genereert de certificaten die nodig zijn voor veilige communicatie tussen de componenten.
4. De containers opstarten
docker compose up -d
De parameter -d voert de containers op de achtergrond uit (detached-modus).
Alle commando's samen:
git clone https://github.com/wazuh/wazuh-docker.git -b v4.14.3
cd wazuh-docker/single-node/
docker compose -f generate-indexer-certs.yml run --rm generator
docker compose up -d Hoe krijg je toegang tot het Dashboard?
Zodra de containers draaien, opent u het Dashboard op:
https://server-IP of https://localhost (als het op uw eigen machine staat) De standaard inloggegevens zijn:
- Gebruikersnaam: admin
- Wachtwoord: SecretPassword
Hoe krijg je informatie over de containers?
Om de configuratie en omgevingsvariabelen van de servercontainer te zien:
docker inspect server-container-id Belangrijk: wijzig het standaardwachtwoord in productieomgevingen. U kunt dit doen door het bestand docker-compose.yml te bewerken voordat u de containers opstart.
Nuttige commando's
Enkele commando's die van pas komen om de uitrol te beheren:
# De containerstatus controleren
docker compose ps
# Logs in realtime bekijken
docker compose logs -f
# De containers stoppen
docker compose down
# De containers herstarten
docker compose restart Waar moet je op letten in productie?
Docker is de snelste manier om een lab op te zetten, maar een productie-uitrol vereist enkele extra voorzorgsmaatregelen. Verhoog eerst de kernelparameter vm.max_map_count van de host naar minstens 262144, anders start de Indexer-container niet op. Ten tweede bevatten de benoemde volumes al uw geïndexeerde meldingen, dus maak er back-ups van en voer nooit docker compose down -v uit op een live systeem, want de parameter -v verwijdert de datavolumes. Beperk ten slotte de blootgestelde poorten (het Dashboard op 443 en de agentluisteraar op 1514/1515) met een firewall zodat alleen vertrouwde netwerken ze kunnen bereiken.
Voor omgevingen groter dan een klein lab plant u resourcelimieten en logrotatie in. De Indexer kan onder belasting meerdere gigabytes RAM verbruiken, dus stel expliciete geheugenlimieten in docker-compose.yml in en bewaak het schijfgebruik, omdat geïndexeerde data continu groeit. Wanneer het tijd is om te updaten, wijzigt u de versietag (bijvoorbeeld van v4.14.3 naar een nieuwere versie), haalt u de nieuwe images op en maakt u de containers opnieuw aan; uw data blijft tussen versies behouden in de volumes.
Aanvullende bronnen
- Officiële Wazuh Docker-documentatie
- wazuh-docker-repository op GitHub
- Wazuh installeren op Linux (zonder Docker)
Veelgestelde vragen
Wat heb ik nodig voordat ik Wazuh met Docker installeer?
U heeft Docker versie 20.10 of hoger, Docker Compose 2.0 of hoger, en Git nodig om de repository te klonen. De minimale hardware is 2 CPU-kernen, 4 GB RAM en 20 GB schijf, met 4 kernen, 8 GB en 50 GB SSD aanbevolen.
Hoeveel commando's zijn nodig om Wazuh op Docker uit te rollen?
Slechts 4: kloon de officiële wazuh-docker-repository, ga naar de map single-node, genereer de SSL-certificaten en voer docker compose up -d uit. Binnen enkele minuten draaien de Indexer, Server en Dashboard.
Wat zijn de standaard inloggegevens van Wazuh Docker?
De standaard inloggegevens zijn de gebruiker admin met het wachtwoord SecretPassword. U hoort dit wachtwoord in productie te wijzigen door het bestand docker-compose.yml te bewerken voordat u de containers opstart.
Wat is het verschil tussen single-node en multi-node?
De map single-node rolt alle componenten op één server uit, ideaal voor tests en kleine omgevingen. De map multi-node is voor gedistribueerde productie-uitrol waarbij componenten over meerdere hosts draaien voor schaalbaarheid en hoge beschikbaarheid.
Hoe controleer ik de status van de Wazuh-containers?
Voer docker compose ps uit om de containerstatus te zien, docker compose logs -f om logs in realtime te volgen, en docker compose down of docker compose restart om de uitrol te stoppen of te herstarten.
Gerelateerde artikelen:
Laat Wazuh op de juiste manier uitrollen
Dit artikel is nog maar het begin. Wij kunnen agents configureren, aangepaste regels bouwen, integreren met andere tools en veel meer.