前言
TongWeb 安装后,命令行管理用户 cli 的初始密码为 cli123.com,且首次使用必须修改,否则无法执行其它命令。同时控制台默认仅允许本机浏览器访问,若本机无浏览器,可通过 update-console-remote-access 命令在命令行直接开启远程访问、并一并修改 thanos / security / auditor / monitor 等默认账号密码。
本文记录两件事:
1.什么是域。
2.本域(默认TongWeb):改 cli 密码 → 批量改其他默认账号密码并开远程。
3.新建域(twdomains2,管理端口 9062):同样流程,注意指定 --port(一般新建的域都有自己的管理端口,在域的conf目录下的tongweb.xml里配置,例如顺延着本域的9061)。
什么是域
域分为两类:相对域(创建在物理 ${TongWeb_HOME}/domains 下,路径变化后无需修改仍可用)和绝对域(指定绝对路径保存,物理路径变化后需手动更新脚本)。
物理 TongWeb 提供创建域的脚本,需在 ${TongWeb_HOME}/bin 目录下执行:
- 创建相对域(以 Linux 为例,创建名为 tw_domain_1 的域)
./domain.sh create tw_domain_1创建后在 ${TongWeb_HOME}/domains 下生成同名目录,即一个逻辑 TongWeb 服务器。
- 创建绝对域(指定绝对路径 /opt/tw_domain_1)
./domain.sh create /opt/tw_domain_1#如需指定管理端口和应用端口,可以执行下面这段./domain.sh create /opt/tw_domain_1managePort=9066appPort=8888备注:
1.启动的话可以cd到域的安装目录的bin下执行./startserverbg.sh。
2.同理,停止的话可以执行./forstopserver.sh 。
3.创建的域不要随意改动路径,如果升级版本之前,域改了路径,很有可能导致升级版本失败。一般域的路径记录在conf的domains.list里,如下图所示:
本域操作
用 password.sh 生成密文并写 passwordfile
[root@localhost bin]# sh password.sh cli123.comencrypt'cli123.com':_TSM_hx+xkxyyQ5o9TmfEwshHrQ==[root@localhost bin]# echo "AS_ADMIN_password=_TSM_hx+xkxyyQ5o9TmfEwshHrQ==" > passwordfile说明:passwordfile 文件属性名必须是 AS_ADMIN_password;密文必须在目标 ${TongWeb_HOME}/bin 目录下生成,否则解密会失败。
修改 cli 密码:
[root@localhost bin]# ./commandstool.sh change-admin-password \--interactive=false\--usercli\--newpassword=Yeyehuo163.com\--passwordfilepasswordfile\cli看到提示为“Command change-admin-password executed successfully.”就说明操作成功。
同步新密码到 passwordfile
[root@localhost bin]# sh password.sh Yeyehuo163.comencrypt'Yeyehuo163.com':_TSM_iTNyZRaYZ2iCzfN4BQNq9g==[root@localhost bin]# echo "AS_ADMIN_password=_TSM_iTNyZRaYZ2iCzfN4BQNq9g==" > passwordfile批量改其他默认账号密码并开启本域远程访问
[root@localhost bin]# ./commandstool.sh update-console-remote-access \--interactive=false\--usercli\--passwordfile=passwordfile\--thanosPassword=TongWeb135.com\--securityPassword=TongWeb135.com\--auditorPassword=TongWeb135.com\--monitorPassword=TongWeb135.com\remote看到下面的提示说明修改成功:
************************ Console accesstypeissetto: remote Password update summary - updated users:[thanos, security, auditor, monitor], ignoredusers(already changed before):[none]. ************************ Command update-console-remote-access executed successfully.新建域操作
为新域 cli 配置 passwordfile 并改密码
[root@localhost bin]# sh password.sh cli123.comencrypt'cli123.com':_TSM_hx+xkxyyQ5o9TmfEwshHrQ==[root@localhost bin]# echo "AS_ADMIN_password=_TSM_hx+xkxyyQ5o9TmfEwshHrQ==" > passwordfiledomains2[root@localhost bin]# ./commandstool.sh change-admin-password \--interactive=false\--usercli\--newpassword=Yeyehuo163.com\--passwordfilepasswordfiledomains2\--port=9062\cli Command change-admin-password executed successfully.备注:9062是新建域的管理端口,可在创建域的时候指定,并在域的conf的tongweb.xml里显示。
同步 cli 新密码到 passwordfiledomains2
[root@localhost bin]# sh password.sh Yeyehuo163.comencrypt'Yeyehuo163.com':_TSM_iTNyZRaYZ2iCzfN4BQNq9g==[root@localhost bin]# echo "AS_ADMIN_password=_TSM_iTNyZRaYZ2iCzfN4BQNq9g==" > passwordfiledomains2备注:由于本域已经配置了passwordfile,为了避免覆盖本域的passwordfile,需重新创建一个passwordfile给新建域,也就是指令里的passwordfiledomains2,其实就是passwordfilee+domain2组合而成,这个后面要用到。
新域批量改默认账号密码并开远程(带 --port=9062)
[root@localhost bin]# ./commandstool.sh update-console-remote-access \--interactive=false\--usercli\--passwordfile=passwordfiledomains2\--thanosPassword=TongWeb135.com\--securityPassword=TongWeb135.com\--auditorPassword=TongWeb135.com\--monitorPassword=TongWeb135.com\--port=9062\remote