---
title: 'Облачный сервер с Wazuh'
sidebar_label: 'Wazuh'
sidebar_position: 16
toc_max_heading_level: 3
description: 'Как создать облачный сервер для управления событиями безопасности'
---

import EditIcon from '@selectel/docux/icons/edit'
import CheckIcon from '@selectel/docux/icons/check'
import Tabs from '@theme/Tabs'
import TabItem from '@theme/TabItem'
import {TabItemLabel} from '@selectel/docux/components'
import {CustomTable} from '@selectel/docux/components'
import Formbricks from '@theme/MDXComponents/Formbricks'
import CopyIcon from '@selectel/docux/icons/copy'
import CreateServer from '@site/docs/_partials/cloud-servers/applications/create-server-for-apps.mdx'

# Облачный сервер с Wazuh

Wazuh — это SIEM-система для защиты информации и управления событиями безопасности. Предотвращает и находит уязвимости с помощью агента безопасности, обнаруживает угрозы и реагирует на инциденты.

Вы можете [создать облачный сервер с готовым приложением Wazuh](#create-cloud-server-with-wazuh).
В России приложение работает на облачном сервере с настроенной операционной системой [SelectOS 1 64-bit](https://selectos.selectel.ru/news/mega/).
В других [странах](/infrastructure/locations.mdx#country) — Ubuntu 22.04.

Перед созданием облачного сервера с приложением ознакомьтесь с [лицензионными соглашениями программного обеспечения](https://423.selcdn.ru/kb/license-agreements-for-application-images-LANG.pdf), которое входит в образ.

## Минимальные требования к ресурсам \{#minimum-requirements}

<CustomTable>
  <table>
    <thead>
      <th />

      <th>До 100 агентов</th>
      <th>От 100 агентов</th>
    </thead>

    <tbody>
      <tr>
        <th>Количество vCPU</th>
        <td>4</td>
        <td>8</td>
      </tr>

      <tr>
        <th>RAM</th>
        <td>8 ГБ</td>
        <td>16 ГБ</td>
      </tr>

      <tr>
        <th>Загрузочный диск</th>
        <td>20 ГБ</td>
        <td>40 ГБ</td>
      </tr>
    </tbody>
  </table>
</CustomTable>

## Создать облачный сервер с Wazuh \{#create-cloud-server-with-wazuh}

Для работы Wazuh облачный сервер должен быть доступен из интернета.
Для этого при создании сервера нужно создать приватную подсеть и подключить публичный плавающий IP-адрес.

Чтобы настроить Wazuh, при создании сервера необходимо указать user data — пользовательские параметры конфигурации операционной системы.
Вы можете задать один из двух набор параметров:

* с выпуском TLS-сетификата;
* без выпуска TLS-сетификата.

После создания сервера с Wazuh автоматически выпустится бесплатный [TLS-сертификат от Let’s Encrypt®](/certificates-manager/certificates/lets-encrypt.mdx) для домена, который вы укажете.
Для выпуска сертификата нужно добавить A-запись для домена и указать в значении записи публичный плавающий IP-адрес сервера.
Домен можно добавить в [DNS-хостинг Selectel (actual)](/dns-hosting/).

1. Опционально: [создайте публичный плавающий IP-адрес](#create-floating-ip).

2. Опционально: [добавьте A-запись для домена](#add-a-record).

3. [Создайте облачный сервер с Wazuh](#create-wazuh-server).

### 1. Опционально: создать публичный плавающий IP-адрес \{#create-floating-ip}

Создайте публичный плавающий IP-адрес, чтобы облачный сервер с Wazuh был доступен из интернета.

Используйте подраздел [Создать публичный плавающий IP-адрес](/cloud-servers/cloud-networks/public-floating-ip-addresses.mdx#create-public-floating-ip) инструкции [Публичные плавающие IP-адреса](/cloud-servers/cloud-networks/public-floating-ip-addresses.mdx).

### 2. Опционально: добавить А-запись для домена⁠ \{#add-a-record}

[Добавьте ресурсную запись](/dns-hosting/records/add-record.mdx), чтобы получить доступ к Wazuh по домену.

Укажите:

* [тип ресурсных записей](/dns-hosting/records/add-record.mdx#record-types) в группе — A;
* значение записи — публичный плавающий IP-адрес, который вы [создали на этапе 1](#create-floating-ip).

### 3. Создать облачный сервер с Wazuh \{#create-wazuh-server}

<CreateServer AppNameInPanel="Cloud Wazuh" MinConfig="4 vCPU, RAM от 8 ГБ и размером загрузочного диска от 16 ГБ для 100 и менее агентов" OptionalVolumes="Опционально: добавьте дополнительный" VolumeSize="Укажите размер сетевого диска в ГБ или ТБ" />

<div style={{paddingLeft:'2em'}}>
  В скрипт можно добавить дополнительные [параметры](#settings):

  <Tabs queryString="add-user-data">
    <TabItem value="tls" default>
      <TabItemLabel>
        Создание сервера с выпуском TLS-сертификата
      </TabItemLabel>

      ```yaml
      #cloud-config

      write_files:
      - path: "/opt/gomplate/values/user-values.yaml"
        permissions: "0644"
        content: |
          admin_password: "<administrator_password>"
          wazuhDomain: <example.com>
          leEmail: <root@example.com>
          useLE: true
      ```

      Укажите:

      * `<administrator_password>` — пароль администратора Wazuh. Пароль должен содержать:
        * более восьми символов;
        * не менее одной прописной буквы;
        * не менее одной строчной буквы;
        * не менее одной цифры;
      * `<example.com>` — домен для доступа к Wazuh, который вы [добавили на этапе 2](#add-a-record);
      * `<root@example.com>` — электронная почта администратора Wazuh для создания аккаунта и получения уведомлений Let’s Encrypt®;
      * `useLE: true` — параметр для автоматического выпуска TLS-сертификата от Let’s Encrypt®.
    </TabItem>

    <TabItem value="no-tls">
      <TabItemLabel>
        Создание сервера без выпуска TLS-сертификата
      </TabItemLabel>

      ```yaml
      #cloud-config

      write_files:
      - path: "/opt/gomplate/values/user-values.yaml"
        permissions: "0644"
        content: |
          admin_password: "<administrator_password>"
      ```

      Укажите:

      * `<administrator_password>` — пароль администратора Wazuh. Пароль должен содержать:
        * более восьми символов;
        * не менее одной прописной буквы;
        * не менее одной строчной буквы;
        * не менее одной цифры.
    </TabItem>
  </Tabs>
</div>

## Параметры \{#settings}

Для настройки облачного сервера с Wazuh в поле **User data** можно указывать параметры из таблицы.

<CustomTable>
  <table data-sticky>
    <thead>
      <tr>
        <th>Имя</th>
        <th>Тип</th>
        <th>Значение по умолчанию</th>
        <th>Описание</th>
      </tr>
    </thead>

    <tbody>
      <tr>
        <td>admin\_username</td>
        <td>string</td>
        <td>admin</td>
        <td>Имя администратора Wazuh</td>
      </tr>

      <tr>
        <td>admin\_password</td>
        <td>string</td>
        <td>✗</td>
        <td>Обязательный параметр.<br />Пароль администратора Wazuh. Должен быть более восьми символов, содержать не менее одной прописной и одной строчной буквы и не менее одной цифры</td>
      </tr>

      <tr>
        <td>api\_username</td>
        <td>string</td>
        <td>wazuh-wui</td>
        <td>Имя пользователя для доступа к API и внутреннего взаимодействия компонентов</td>
      </tr>

      <tr>
        <td>api\_password</td>
        <td>string</td>
        <td>✗</td>
        <td>Пароль пользователя для доступа к API и внутреннего взаимодействия компонентов. Должен быть не менее 8 символов и не более 64, содержать не менее одной прописной и одной строчной буквы, цифры и символа (`!`, `?`, `@`, `#`, `$`, `%`, `^`, `&`, `*`). Если оставить поле пустым, будет использоваться сгенерированный пароль</td>
      </tr>

      <tr>
        <td>dashboard\_username</td>
        <td>string</td>
        <td>kibanaserver</td>
        <td>Имя пользователя для взаимодействия дашборда и сервера хранения данных</td>
      </tr>

      <tr>
        <td>dashboard\_password</td>
        <td>string</td>
        <td>✗</td>
        <td>Пароль пользователя для взаимодействия дашборда и сервера хранения данных. Должен быть более восьми символов, содержать не менее одной прописной и одной строчной буквы и не менее одной цифры. Если оставить поле пустым, будет использоваться сгенерированный пароль</td>
      </tr>

      <tr>
        <td>agent\_password</td>
        <td>string</td>
        <td>✗</td>
        <td>Пароль для аутентификации агентов на сервере управления. Должен быть более восьми символов, содержать не менее одной прописной и одной строчной буквы и не менее одной цифры</td>
      </tr>

      <tr>
        <td>useLE</td>
        <td>bool</td>
        <td>false</td>
        <td>Параметр для автоматического выпуска TLS-сертификата от Let’s Encrypt®: `true` — сертификат будет выпущен; `false` — сертификат не будет выпущен</td>
      </tr>

      <tr>
        <td>wazuhDomain</td>
        <td>string</td>
        <td>✗</td>
        <td>Домен для доступа к Wazuh, для которого автоматически выпустится TLS-сертификат от Let’s Encrypt®</td>
      </tr>

      <tr>
        <td>leEmail</td>
        <td>string</td>
        <td>✗</td>
        <td>Электронная почта администратора Wazuh для создания аккаунта и получения уведомлений Let’s Encrypt®</td>
      </tr>
    </tbody>
  </table>
</CustomTable>

<Formbricks />
