wazuh/wazuh-manager本仓库提供Wazuh的Docker容器化部署资源,可运行Wazuh的核心组件,适用于快速搭建单节点或多节点监控环境。
仓库包含以下三类容器,用于构建完整的Wazuh监控系统:
运行Wazuh管理器、Wazuh API及Filebeat OSS,负责日志收集、规则检测与告警生成。
提供Web用户界面,用于浏览告警数据、查看代理配置及运行状态。
用于存储和索引告警数据,支持单节点集群或多节点集群部署。
注意:部署前需调整主机的vm.max_map_count系统设置,具体方法见Wazuh文档。
仓库核心目录及用途如下:
启动环境前,需提供SSL证书(正式证书或自签名证书)。
生产环境部署的证书配置方法见Wazuh Docker文档。
以下为容器运行所需的环境变量,默认值已标注(如有)。
| 变量名 | 默认值 | 说明 |
|---|---|---|
| API_USERNAME | "wazuh-wui" | Wazuh API访问用户名 |
| API_PASSWORD | "MyS3cr37P450r.*-" | Wazuh API密码,需满足复杂度要求(8位以上,包含大小写字母、特殊字符) |
| INDEXER_URL | [***] | Wazuh indexer服务地址 |
| INDEXER_USERNAME | admin | Wazuh indexer访问用户名 |
| INDEXER_PASSWORD | SecretPassword | Wazuh indexer访问密码 |
| FILEBEAT_SSL_VERIFICATION_MODE | full | Filebeat SSL验证模式(full/none) |
| SSL_CERTIFICATE_AUTHORITIES | "" | Filebeat SSL根证书路径 |
| SSL_CERTIFICATE | "" | Filebeat SSL证书路径 |
| SSL_KEY | "" | Filebeat SSL密钥路径 |
| 变量名 | 默认值 | 说明 |
|---|---|---|
| PATTERN | "wazuh-alerts-*" | 默认索引模式 |
| CHECKS_PATTERN | true | 健康检查是否验证索引模式(true/false) |
| CHECKS_TEMPLATE | true | 健康检查是否验证索引模板(true/false) |
| CHECKS_API | true | 健康检查是否验证API连接(true/false) |
| CHECKS_SETUP | true | 健康检查是否验证初始化配置(true/false) |
| EXTENSIONS_PCI | true | 是否启用PCI合规扩展 |
| EXTENSIONS_GDPR | true | 是否启用GDPR合规扩展 |
| EXTENSIONS_HIPAA | true | 是否启用HIPAA合规扩展 |
| EXTENSIONS_NIST | true | 是否启用NIST合规扩展 |
| EXTENSIONS_TSC | true | 是否启用TSC合规扩展 |
| EXTENSIONS_AUDIT | true | 是否启用审计扩展 |
| EXTENSIONS_OSCAP | false | 是否启用OpenSCAP扩展 |
| EXTENSIONS_CISCAT | false | 是否启用CISCAT扩展 |
| EXTENSIONS_AWS | false | 是否启用AWS扩展 |
| EXTENSIONS_GCP | false | 是否启用GCP扩展 |
| EXTENSIONS_VIRUSTOTAL | false | 是否启用Virustotal扩展 |
| EXTENSIONS_OSQUERY | false | 是否启用OSQuery扩展 |
| EXTENSIONS_DOCKER | false | 是否启用Docker扩展 |
| APP_TIMEOUT | 20000 | Wazuh应用请求超时时间(毫秒) |
| API_SELECTOR | true | 是否允许用户在界面切换API(true/false) |
| IP_SELECTOR | true | 是否允许用户在界面切换索引模式(true/false) |
| IP_IGNORE | "[]" | 需忽略的索引模式列表(JSON格式) |
| DASHBOARD_USERNAME | kibanaserver | Dashboard密钥库存储的用户名 |
| DASHBOARD_PASSWORD | kibanaserver | Dashboard密钥库存储的密码 |
| WAZUH_MONITORING_ENABLED | true | 是否启用wazuh-monitoring索引 |
| WAZUH_MONITORING_FREQUENCY | 900 | wazuh-monitoring索引的生成频率(秒) |
| WAZUH_MONITORING_SHARDS | 2 | wazuh-monitoring索引的分片数 |
| WAZUH_MONITORING_REPLICAS | 0 | wazuh-monitoring索引的副本数 |
| Wazuh版本 | ODFE版本 | XPACK版本 |
|---|---|---|
| v4.3.0+ | N/A | N/A |
| v4.2.7 | 1.13.2 | 7.11.2 |
| v4.2.6 | 1.13.2 | 7.11.2 |
| v4.2.5 | 1.13.2 | 7.11.2 |
| v4.2.4 | 1.13.2 | 7.11.2 |
| v4.2.3 | 1.13.2 | 7.11.2 |
| v4.2.2 | 1.13.2 | 7.11.2 |
| v4.2.1 | 1.13.2 | 7.11.2 |
| v4.2.0 | 1.13.2 | 7.10.2 |
| v4.1.5 | 1.13.2 | 7.10.2 |
| v4.1.4 | 1.12.0 | 7.10.2 |
| v4.1.3 | 1.12.0 | 7.10.2 |
| v4.1.2 | 1.12.0 | 7.10.2 |
| v4.1.1 | 1.12.0 | 7.10.2 |
| v4.1.0 | 1.12.0 | 7.10.2 |
| v4.0.4 | 1.11.0 | - |
| v4.0.3 | 1.11.0 | - |
| v4.0.2 | 1.11.0 | - |
| v4.0.1 | 1.11.0 | - |
| v4.0.0 | 1.10.1 | - |
本项目的Docker容器基于以下项目开发:
Wazuh Docker容器版权归Wazuh Inc.所有(2017年),采用GPLv2许可证。

manifest unknown 错误
TLS 证书验证失败
DNS 解析超时
410 错误:版本过低
402 错误:流量耗尽
身份认证失败错误
429 限流错误
凭证保存错误
来自真实用户的反馈,见证轩辕镜像的优质服务