Skip to content

Commit 1b65d8d

Browse files
bili123Mattias Schlenker
authored andcommitted
content-sync KNW-1532 pick-24 added ip allow list to security and linked to it
1 parent a5ed785 commit 1b65d8d

File tree

5 files changed

+24
-2
lines changed

5 files changed

+24
-2
lines changed

images/security_livestatus.png

96.6 KB
Loading

src/common/de/security.asciidoc

Lines changed: 11 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -107,3 +107,14 @@ Der Inhalt der Details variiert je nach Sicherheitsdomäne.
107107
108108
Beachten Sie, dass sich die Inhalte der Log-Datei in Zukunft ändern können, z. B. durch Hinzufügen weiterer Sicherheitsdomänen, protokollierter Ereignisse oder der in den Details bereitgestellten Informationen.
109109
endif::[]
110+
111+
ifdef::onprem[]
112+
[#livestatus]
113+
== Livestatus
114+
Der Zugriff auf die xref:livestatus#[Livestatus-Schnittstelle] erfolgt ohne explizite Authentifizierung.
115+
Sie können den Zugriff jedoch auf bestimmte IP-Adressen beschränken, die Sie unter [.guihint]#Setup > General > Global Settings > Access to Livestatus via TCP# auflisten können.
116+
117+
.Der Zugriff auf Livestatus lässt sich via IP-Whitelist beschränken
118+
image::security_livestatus.png[alt="Einstellung für erlaubte IP für Livestatus-Zugriff."]
119+
120+
endif::[]

src/common/en/security.asciidoc

Lines changed: 11 additions & 0 deletions
Original file line numberDiff line numberDiff line change
@@ -106,3 +106,14 @@ The content of the details varies depending on the security domain.
106106
107107
Note that the contents of the log file may change in the future, for example due to the addition of additional security domains, logged events or the information provided in the details.
108108
endif::[]
109+
110+
ifdef::onprem[]
111+
[#livestatus]
112+
== Livestatus
113+
Access to the xref:livestatus#[Livestatus interface] is provided without explicit authentication.
114+
However, you can restrict access to specific IP addresses, which you can list under [.guihint]#Setup > General > Global Settings > Access to Livestatus via TCP#.
115+
116+
.Access to Livestatus can be restricted via IP whitelist
117+
image::security_livestatus.png[alt=“Setting for permitted IP for Livestatus access.”]
118+
119+
endif::[]

src/onprem/de/livestatus.asciidoc

Lines changed: 1 addition & 1 deletion
Original file line numberDiff line numberDiff line change
@@ -1076,7 +1076,7 @@ Den Zugriff über TCP aktivieren Sie bei abgeschalteter Site mit dem
10761076
Nach dem Start der Instanz ist Livestatus per TCP in der Regel auf dem xref:ports#[Standardport 6557] aktiv.
10771077
Bei {CMK}-Servern mit mehreren Sites, die Livestatus per TCP nutzen, wird der nächsthöhere freie Port gewählt.
10781078

1079-
Alle Einstellungen wie Port und berechtigte IP-Adressen können Sie per `omd config` vornehmen.
1079+
Alle Einstellungen wie Port und xref:security#livestatus[berechtigte IP-Adressen] können Sie per `omd config` vornehmen.
10801080
Alternativ sind diese Einstellungen im Setup möglich.
10811081
In {CMK} ist SSL-Verschlüsselung der Livestatus-Kommunikation standardmäßig aktiviert:
10821082

src/onprem/en/livestatus.asciidoc

Lines changed: 1 addition & 1 deletion
Original file line numberDiff line numberDiff line change
@@ -1043,7 +1043,7 @@ When a site is turned off, access via TCP can be enabled with the
10431043
Once the site has been started, Livestatus via TCP is usually active on the xref:ports#[default port 6557].
10441044
For {CMK} servers with multiple sites using Livestatus via TCP, the next higher unused port is chosen.
10451045

1046-
All settings such as port and authorized IP addresses can be configured via `omd config`.
1046+
All settings such as port and xref:security#livestatus[authorized IP addresses] can be configured via `omd config`.
10471047
Alternatively these settings can be made in the setup.
10481048
In {CMK} the SSL encryption of Livestatus communication is enabled by default:
10491049

0 commit comments

Comments
 (0)