Read this in English

Wsparcie — Outpost

Pomoc, pytania i zgłaszanie problemów

Masz pytanie, sugestię albo napotkałeś błąd w aplikacji Outpost? Napisz do mnie bezpośrednio: marek.otulakowski@gmail.com. Odpisuję zwykle w ciągu kilku dni.

Jak podłączyć swój serwer

Najprościej jest zalogować się do swojego serwera w Outpost tym samym kontem, którym już się administrujesz — root (Proxmox/Linux) albo Administrator (Windows). Zadziała od razu, bez dodatkowej konfiguracji po stronie serwera. Jeśli wolisz używać konta o ograniczonych uprawnieniach (zalecane dla serwerów produkcyjnych), wymaga to kilku dodatkowych, jednorazowych kroków opisanych poniżej.

Proxmox VE / PBS — token API czy login/hasło?

Najszybciej: w formularzu dodawania endpointu wybierz metodę logowania "Username/Password" i podaj root@pam z hasłem administratora Proxmoxa — zadziała bez żadnej konfiguracji po stronie serwera.

Jeśli wolisz token API o ograniczonych, tylko-do-odczytu uprawnieniach (osobne konto zamiast root), uruchom na serwerze Proxmox VE (jako root):

pveum user add outpost@pve --comment "Outpost (read-only)"
pveum user token add outpost@pve outpost-token --comment "Outpost app"
pveum acl modify / --users outpost@pve --roles PVEAuditor
pveum acl modify / --tokens 'outpost@pve!outpost-token' --roles PVEAuditor

Sekret tokenu jest pokazany tylko raz — zapisz go od razu. W aplikacji: typ Proxmox, token outpost@pve!outpost-token=<sekret> (uwaga: Proxmox VE używa znaku = między ID tokenu a sekretem).

Dla Proxmox Backup Server analogicznie, innym narzędziem i z dwukropkiem zamiast znaku równości:

proxmox-backup-manager user create outpost@pbs --comment "Outpost (read-only)"
proxmox-backup-manager user generate-token outpost@pbs outpost-token
proxmox-backup-manager acl update / Audit --auth-id outpost@pbs
proxmox-backup-manager acl update / Audit --auth-id 'outpost@pbs!outpost-token'

W aplikacji: typ Pbs, token outpost@pbs!outpost-token:<sekret>.

Windows Server — jak skonfigurować SSH?

Na serwerze, jako Administrator (PowerShell):

Add-WindowsCapability -Online -Name OpenSSH.Server~~~~0.0.1.0
Start-Service sshd
Set-Service -Name sshd -StartupType 'Automatic'
New-NetFirewallRule -Name sshd -DisplayName 'OpenSSH Server (sshd)' -Enabled True `
    -Direction Inbound -Protocol TCP -Action Allow -LocalPort 22
Set-ItemProperty -Path 'HKLM:\SOFTWARE\OpenSSH' -Name DefaultShell `
    -Value 'C:\Windows\System32\WindowsPowerShell\v1.0\powershell.exe'

Najprościej jest połączyć się kontem Administrator — zadziała od razu.

Jeśli wolisz dedykowane konto bez uprawnień administratora, poza powyższym potrzebne jest dodatkowo: nadanie dostępu do przestrzeni nazw WMI root\cimv2 (uprawnienia "Enable Account" + "Remote Enable"), dodanie konta do lokalnej grupy "Użytkownicy monitora wydajności" (Performance Monitor Users), a dla monitorowania IIS/MSSQL dodatkowo: icacls "$env:windir\system32\inetsrv\config" /grant "konto:(OI)(CI)R" (IIS) oraz utworzenie loginu SQL Server dla tego konta (CREATE LOGIN [KOMPUTER\konto] FROM WINDOWS; + rola db_datareader). To sporo jednorazowej konfiguracji — jeśli utkniesz na którymś kroku, napisz do mnie, podeślę dokładny, gotowy do wklejenia skrypt.

Najczęstsze pytania

Endpoint pokazuje "Unreachable" — co robić?

Sprawdź, czy serwer jest włączony i osiągalny w sieci z Twojego urządzenia (ten sam Wi-Fi/VPN co serwer, albo publicznie dostępny adres), oraz czy dane logowania (klucz SSH, hasło, token API) w ustawieniach endpointu są aktualne. Możesz to sprawdzić przyciskiem "Test connection" w edycji endpointu.

Widzę ostrzeżenie o zmianie tożsamości serwera (host key / certyfikat) — co to znaczy?

Outpost zapamiętuje ("przypina") odcisk palca klucza SSH albo certyfikatu TLS Twojego serwera przy pierwszym połączeniu. Jeśli ten odcisk się zmieni, dostajesz ostrzeżenie — to zwykle efekt reinstalacji systemu albo odnowienia certyfikatu na serwerze, ale to też dokładnie ten mechanizm chroni Cię przed podszywaniem się pod Twój serwer. Jeśli sam świadomie zmieniłeś serwer, zaakceptuj nowy odcisk w aplikacji.

Czym są endpointy "Demo — Linux VPS" i "Demo — Windows Server"?

To dwa przykładowe wpisy dodawane automatycznie przy pierwszym uruchomieniu (albo gdy lista endpointów jest pusta), żeby od razu zobaczyć jak wygląda działający dashboard. Pokazują lokalnie wygenerowane, przykładowe dane — nie łączą się z żadnym prawdziwym serwerem ani siecią. Możesz je swobodnie usunąć.

Nie widzę sekcji IIS / MSSQL na moim serwerze Windows.

Te sekcje pojawiają się tylko, jeśli na monitorowanym serwerze faktycznie zainstalowano rolę IIS albo SQL Server — jeśli ich nie ma, Outpost po prostu ukrywa odpowiednią sekcję zamiast pokazywać błąd.

Jak zmienić język aplikacji?

Ustawienia → Język. Zmiana wymaga ponownego uruchomienia aplikacji, żeby w pełni się zastosowała.

Gdzie są przechowywane moje dane?

Wyłącznie lokalnie na Twoim urządzeniu, w postaci zaszyfrowanej — więcej informacji w polityce prywatności.