Deutsch | English
Sicherheit
Repository-Sicherheit
Das Repository darf keine proprietären Romexis-Anwendungsbinärdateien enthalten.
Installerpakete werden während der Payload-Builds von offiziellen URLs heruntergeladen.
Geheimnisse
Sensible Werte sollten aus folgenden Quellen stammen:
.env
Drone secrets
Docker Compose environment
external secret stores
Wichtige Werte:
MSSQL_SA_PASSWORD
ROMEXIS_DB_PASSWORD
FIREBIRD_PASSWORD
MIGRATION_API_TOKEN
SFTP passwords
Registry credentials
Sicherheit des Migrationsdienstes
Migrationsjobs erzeugen temporäre SFTP-Zugangsdaten.
Regeln:
- Zugangsdaten sollten für jeden Job eindeutig sein.
- Zugangsdaten sollten nach Abschluss entfernt werden.
- Abgebrochene Jobs sollten ihre Zugangsdaten entfernen.
- Abgeschlossene Jobs sollten beim Start keine SFTP-Benutzer neu erstellen.
- Fehlgeschlagene Jobs sollten keine SFTP-Benutzer neu erstellen, sofern sie nicht ausdrücklich reaktiviert wurden.
Netzwerkfreigaben
Nur erforderliche Ports freigeben.
Typische Ports:
Romexis RMI ports
MSSQL 1433, if external access is required
Firebird 3050, if external access is required
Migration Web UI 8080
Migration SFTP 2222
In der Produktion müssen die Dienste hinter geeigneten Firewallregeln platziert werden.
Dateiberechtigungen
Persistente Verzeichnisse müssen für die jeweiligen Containerbenutzer beschreibbar sein.
Besondere Sorgfalt ist erforderlich für:
/var/opt/mssql
/firebird/data
/data/romexis_images
/data/romexis_ergodata
/data/romexis_cache
Hinweise für den Produktivbetrieb
Vor dem Produktivbetrieb:
- alle Standardpasswörter ändern
- freigegebene Ports einschränken
- HTTPS bzw. einen Reverse Proxy für die Weboberfläche des Migrationsdienstes verwenden
- starke API-Tokens verwenden
- Test-Migrationsjobs entfernen
- Backup- und Wiederherstellungsverfahren prüfen
Romexis Docker Wiki
English
Getting Started
- Project Overview
- Architecture
- Quick Start
- Synology Quick Start
- Use with Docker + WSL in Windows
- Compose Runtime
- Configuration
- Container Images
Runtime Services
- Romexis Admin
- Romexis Client
- mRomexis Web App
- Runtime Layout
- Backup and Restore
- Troubleshooting
- Security
Build System
Database
Migration
Development
Source Documents
Deutsch
Erste Schritte
- Projektübersicht
- Architektur
- Schnellstart
- Synology Quick Start
- Nutzung mit Docker + WSL unter Windows
- Compose-Runtime
- Konfiguration
- Container-Images
Runtime-Dienste
- Romexis Admin
- Romexis Client
- mRomexis Web App
- Runtime-Layout
- Sicherung und Wiederherstellung
- Fehlerbehebung
- Sicherheit
Build-System
Datenbank
Migration
Entwicklung
Quelldokumente
Romexis Docker Project Wiki / Romexis-Docker-Projekt-Wiki
English Home · Deutsche Startseite · English source documents · Deutsche Quelldokumente · Security · Sicherheit
Internal operations and development wiki / Internes Betriebs- und Entwicklungswiki