Prérequis
Avant de commencer, assurez-vous d’avoir installé les éléments suivants sur votre système :- Docker Engine (20.10.0 ou supérieur)
- Docker Compose (v2.0.0 ou supérieur)
- OpenSSL (pour générer les certificats SSL)
Installation de Docker
Pour macOS :
- Téléchargez et installez Docker Desktop depuis Docker Hub
- Suivez l’assistant d’installation
- Vérifiez l’installation :
Pour Linux (Ubuntu/Debian) :
Pour Windows :
- Téléchargez et installez Docker Desktop depuis Docker Hub
- Activez WSL 2 en suivant la documentation de Docker
- Suivez l’assistant d’installation
- Vérifiez l’installation dans PowerShell :
Étape 1 : Créer le Répertoire du Projet
Créez un nouveau répertoire pour votre déploiement CaseBender et accédez-y :Étape 2 : Configurer les Variables d’Environnement
Créez un fichier.env avec le contenu suivant :
CaseBender s’exécute sous forme de plusieurs conteneurs : l’application web (
app), une
passerelle d’API REST (api), une passerelle d’ingestion d’alertes (ingestion, qui
reçoit les webhooks d’intégration comme celui de Microsoft Defender), un worker en arrière-plan
et les processeurs workflow et MISP. Nginx se place en frontal et route le trafic vers le
bon service. Tous sont inclus dans le fichier Compose ci-dessous.Étape 3 : Générer les Certificats SSL
Pour le développement local, générez des certificats SSL auto-signés :Étape 4 : Configurer Nginx
Créeznginx.conf avec le contenu suivant :
Étape 5 : Créer la Configuration Docker Compose
Créezdocker-compose.yml avec le contenu suivant :
Étape 6 : Configurer le DNS Local
Ajoutez l’entrée suivante à votre fichier hosts :Pour macOS et Linux :
Pour Windows :
Ajoutez la ligne suivante àC:\Windows\System32\drivers\etc\hosts :
Étape 7 : Démarrer l’Application
- Téléchargez les images requises :
- Démarrez tous les services :
- Surveillez les journaux :
- Accédez à l’application sur
https://local.casebender.com
Identifiants de Connexion par Défaut
Après le déploiement de CaseBender, vous pouvez vous connecter avec les identifiants par défaut suivants :Fonctionnement derrière un proxy d’entreprise
Si votre hôte ne peut accéder à Internet qu’à travers un proxy HTTP d’entreprise (réseaux « proxy uniquement »), les appels sortants de CaseBender — activation de licence et intégrations telles que Microsoft Defender et Splunk — doivent être routés à travers celui-ci. Ajoutez les variables de proxy à votre.env :
environment: de chaque service dans docker-compose.yml :
Quelles cibles passent par le proxy ? Les endpoints publics doivent passer
par le proxy et NE doivent PAS figurer dans
NO_PROXY — p. ex. Microsoft
Defender (login.microsoftonline.com, graph.microsoft.com). Les cibles on-prem
doivent être listées dans NO_PROXY pour être atteintes directement — p. ex. un
Splunk HEC interne. Si vous utilisez Splunk Cloud, ne l’incluez pas afin
qu’il soit routé via le proxy.node, sans curl) :
[proxy] Outbound fetch routed through corporate proxy (...) au démarrage.
Dépannage
Problèmes Courants
-
Avertissements de Certificat :
- Le navigateur affichera un avertissement de sécurité car nous utilisons un certificat auto-signé
- Cliquez sur « Avancé » et poursuivez vers le site web
- À des fins de développement, ceci est attendu et sans danger
-
Conflits de Ports :
- Assurez-vous que les ports 80, 443, 3000, 3001, 3002, 3003, 3004, 3005, 5433, 6379, 9000 et 9090 ne sont pas utilisés
- Si nécessaire, modifiez les mappages de ports dans docker-compose.yml
-
Connexion à la Base de Données :
- Vérifiez les journaux PostgreSQL :
docker compose logs db - Vérifiez les identifiants de la base de données dans .env
- Assurez-vous que la base de données est en cours d’exécution :
docker compose ps db
- Vérifiez les journaux PostgreSQL :
-
Dépendances des Services :
- Si les services ne démarrent pas, vérifiez leurs dépendances :
Consulter les Journaux
Consultez les journaux de services spécifiques :Gestion des Services
Étapes Suivantes
Maintenant que CaseBender fonctionne localement, vous pourriez vouloir :Déploiement en Production
Déployez CaseBender dans votre environnement de production
Configuration
Découvrez les options de configuration avancées