Dashboard-Auth: Hermes verweigert 0.0.0.0-Bind ohne registrierten Auth-Provider
Hermes' eigenes Auth-Gate blockt den Container-Start hart, wenn --host 0.0.0.0 gesetzt ist aber keine Auth konfiguriert wurde. Basic-Auth-Block in config.yaml.example ergaenzt, dashboard-Service bekommt HERMES_DASHBOARD_USER + HERMES_DASHBOARD_PASSWORD_HASH als Pflicht-Env, .env.example dokumentiert die Hash-Erzeugung ueber Hermes' eingebautes plugins.dashboard_auth.basic.
This commit is contained in:
+11
-5
@@ -187,11 +187,17 @@ services:
|
||||
environment:
|
||||
- HERMES_UID=${HERMES_UID:-10000}
|
||||
- HERMES_GID=${HERMES_GID:-10000}
|
||||
# ACHTUNG (Stefan, 19.07.2026): auf Wunsch testweise auf 0.0.0.0 geoeffnet,
|
||||
# weil SSH-Tunnel/SSL-Setup Probleme machte. Hermes' eigene Empfehlung war
|
||||
# eigentlich 127.0.0.1 + `ssh -L 9119:localhost:9119 <diese-maschine>`, weil
|
||||
# das Dashboard API-Keys/Config im Klartext ausliefert. MUSS vor laengerem
|
||||
# Betrieb hinter Auth (Caddy/nginx Basic-Auth o.ae.) — siehe README.
|
||||
# Pflicht seit 19.07.2026: Hermes verweigert den 0.0.0.0-Bind mit hartem
|
||||
# Exit, wenn kein Auth-Provider registriert ist ("Refusing to bind
|
||||
# dashboard to 0.0.0.0 — ... no auth providers are registered"). Diese
|
||||
# beiden Werte fuettern den dashboard.basic_auth-Block in
|
||||
# hermes-agent-config/config.yaml.example (dort auch die Anleitung zum
|
||||
# Hash-Erzeugen).
|
||||
- HERMES_DASHBOARD_USER=${HERMES_DASHBOARD_USER:-admin}
|
||||
- HERMES_DASHBOARD_PASSWORD_HASH=${HERMES_DASHBOARD_PASSWORD_HASH:?HERMES_DASHBOARD_PASSWORD_HASH muss in .env gesetzt sein - siehe .env.example. Ohne Auth-Provider verweigert Hermes den 0.0.0.0-Bind komplett.}
|
||||
# Stefans Wunsch vom 19.07.2026: weiter auf 0.0.0.0, weil SSH-Tunnel/SSL
|
||||
# Probleme machte — jetzt aber MIT registriertem Basic-Auth-Provider (s.o.),
|
||||
# sonst kommt der Container laut Hermes' eigenem Auth-Gate gar nicht hoch.
|
||||
command: ["dashboard", "--host", "0.0.0.0", "--no-open"]
|
||||
|
||||
networks:
|
||||
|
||||
Reference in New Issue
Block a user