Prerequisiti
Prima di iniziare, assicurati di avere installato quanto segue sul tuo sistema:- Docker Engine (20.10.0 o superiore)
- Docker Compose (v2.0.0 o superiore)
- OpenSSL (per generare i certificati SSL)
Installazione di Docker
Per macOS:
- Scarica e installa Docker Desktop da Docker Hub
- Segui la procedura guidata di installazione
- Verifica l’installazione:
Per Linux (Ubuntu/Debian):
Per Windows:
- Scarica e installa Docker Desktop da Docker Hub
- Abilita WSL 2 seguendo la documentazione di Docker
- Segui la procedura guidata di installazione
- Verifica l’installazione in PowerShell:
Passaggio 1: Creare la Directory del Progetto
Crea una nuova directory per la tua distribuzione di CaseBender e accedi ad essa:Passaggio 2: Configurare le Variabili d’Ambiente
Crea un file.env con il seguente contenuto:
CaseBender viene eseguito come diversi container: l’app web (
app), un gateway API REST
(api), un gateway di ingestione degli avvisi (ingestion, che riceve i webhook di
integrazione come quello di Microsoft Defender), un worker in background e i processori
workflow e MISP. Nginx si trova davanti e instrada il traffico al servizio corretto. Sono
tutti inclusi nel file Compose qui sotto.Passaggio 3: Generare i Certificati SSL
Per lo sviluppo locale, genera certificati SSL autofirmati:Passaggio 4: Configurare Nginx
Creanginx.conf con il seguente contenuto:
Passaggio 5: Creare la Configurazione di Docker Compose
Creadocker-compose.yml con il seguente contenuto:
Passaggio 6: Configurare il DNS Locale
Aggiungi la seguente voce al tuo file hosts:Per macOS e Linux:
Per Windows:
Aggiungi la seguente riga aC:\Windows\System32\drivers\etc\hosts:
Passaggio 7: Avviare l’Applicazione
- Scarica le immagini necessarie:
- Avvia tutti i servizi:
- Monitora i log:
- Accedi all’applicazione su
https://local.casebender.com
Credenziali di Accesso Predefinite
Dopo aver distribuito CaseBender, puoi accedere con le seguenti credenziali predefinite:Esecuzione dietro un proxy aziendale
Se il tuo host può raggiungere internet solo attraverso un proxy HTTP aziendale (reti “solo proxy”), le chiamate in uscita di CaseBender — attivazione della licenza e integrazioni come Microsoft Defender e Splunk — devono essere instradate attraverso di esso. Aggiungi le variabili del proxy al tuo.env:
environment: di ciascun servizio in docker-compose.yml:
Quali destinazioni passano dal proxy? Gli endpoint pubblici devono passare
dal proxy e NON devono essere in
NO_PROXY — ad es. Microsoft Defender
(login.microsoftonline.com, graph.microsoft.com). Le destinazioni on-prem
devono essere elencate in NO_PROXY per essere raggiunte direttamente — ad es.
un Splunk HEC interno. Se usi Splunk Cloud, lascialo fuori così da
instradarlo attraverso il proxy.node, senza curl):
[proxy] Outbound fetch routed through corporate proxy (...) all’avvio.
Risoluzione dei Problemi
Problemi Comuni
-
Avvisi sui Certificati:
- Il browser mostrerà un avviso di sicurezza perché usiamo un certificato autofirmato
- Fai clic su “Avanzate” e procedi al sito web
- A scopo di sviluppo, questo è previsto e sicuro
-
Conflitti di Porta:
- Assicurati che le porte 80, 443, 3000, 3001, 3002, 3003, 3004, 3005, 5433, 6379, 9000 e 9090 non siano in uso
- Se necessario, modifica le mappature delle porte in docker-compose.yml
-
Connessione al Database:
- Controlla i log di PostgreSQL:
docker compose logs db - Verifica le credenziali del database in .env
- Assicurati che il database sia in esecuzione:
docker compose ps db
- Controlla i log di PostgreSQL:
-
Dipendenze dei Servizi:
- Se i servizi non si avviano, controlla le loro dipendenze:
Controllare i Log
Visualizza i log di servizi specifici:Gestione dei Servizi
Passaggi Successivi
Ora che CaseBender è in esecuzione in locale, potresti voler:Distribuzione in Produzione
Distribuisci CaseBender nel tuo ambiente di produzione
Configurazione
Scopri le opzioni di configurazione avanzate