Initial Release 0.1.0
This commit is contained in:
@@ -151,16 +151,6 @@ Empfohlener Eintrag:
|
||||
*/30 * * * * /opt/crowdsec-manager/crowdsec-manager.sh --run >> /var/log/crowdsec-manager-cron.log 2>&1
|
||||
```
|
||||
|
||||
### ALLOWLIST_DURATION vs. Cron-Intervall
|
||||
|
||||
Die `ALLOWLIST_DURATION` muss **immer größer** als das Cron-Intervall sein:
|
||||
|
||||
```
|
||||
Cron: */30 * * * * → ALLOWLIST_DURATION="1h" ✅
|
||||
Cron: 0 * * * * → ALLOWLIST_DURATION="2h" ✅
|
||||
Cron: 0 * * * * → ALLOWLIST_DURATION="30m" ❌ Zu kurz!
|
||||
```
|
||||
|
||||
### Cron-spezifisches Verhalten
|
||||
|
||||
Das Script erkennt automatisch ob es im Terminal oder per Cron läuft:
|
||||
|
||||
+2
-20
@@ -52,38 +52,20 @@ docker exec crowdsec cscli version
|
||||
|
||||
### `ALLOWLIST_NAME`
|
||||
|
||||
Name der verwalteten Allowlist. Wird zur Identifizierung in CrowdSec verwendet.
|
||||
Name der verwalteten Allowlist. Wird via `cscli allowlists` in CrowdSec verwaltet.
|
||||
|
||||
```bash
|
||||
ALLOWLIST_NAME="crowdsec-manager"
|
||||
```
|
||||
|
||||
### `ALLOWLIST_DURATION`
|
||||
|
||||
Gültigkeitsdauer eines Allowlist-Eintrags. Sollte **etwas länger als das Cron-Intervall** sein.
|
||||
|
||||
| Cron-Intervall | Empfohlene Duration |
|
||||
|:---:|:---:|
|
||||
| Alle 15 Minuten | `30m` |
|
||||
| Alle 30 Minuten | `1h` |
|
||||
| Stündlich | `2h` |
|
||||
| Alle 6 Stunden | `12h` |
|
||||
| Täglich | `25h` |
|
||||
|
||||
```bash
|
||||
ALLOWLIST_DURATION="25h"
|
||||
```
|
||||
|
||||
### `ALLOWLIST_REASON`
|
||||
|
||||
Der `origin`-Tag für die verwalteten Decisions. Damit unterscheidet das Script seine eigenen Einträge von manuell erstellten.
|
||||
Beschreibung für die einzelnen Einträge in der Allowlist. Dient zur Nachverfolgbarkeit.
|
||||
|
||||
```bash
|
||||
ALLOWLIST_REASON="allowlist-manager-auto"
|
||||
```
|
||||
|
||||
> **Wichtig:** Ändere diesen Wert NICHT nach der ersten Ausführung, da sonst bestehende Einträge nicht mehr zugeordnet werden können.
|
||||
|
||||
### `HEALTH_CHECK`
|
||||
|
||||
Ob vor dem Sync ein CrowdSec-Health-Check durchgeführt werden soll.
|
||||
|
||||
@@ -111,7 +111,7 @@ A: Nein. Das Script verwaltet nur Decisions mit dem konfigurierten `ALLOWLIST_RE
|
||||
A: Das Script bricht mit Exit-Code 1 ab. Beim nächsten Cron-Lauf wird erneut versucht. Die bestehende Allowlist bleibt unverändert.
|
||||
|
||||
**F: Was passiert wenn eine Domain nicht aufgelöst werden kann?**
|
||||
A: Die Domain wird übersprungen und eine Warnung geloggt. Alle anderen Domains werden normal verarbeitet. Bestehende Einträge bleiben bis zum Ablauf der `ALLOWLIST_DURATION` bestehen.
|
||||
A: Die Domain wird übersprungen und eine Warnung geloggt. Alle anderen Domains werden normal verarbeitet. Bestehende Einträge in der Allowlist bleiben erhalten, da sie persistent sind.
|
||||
|
||||
**F: Kann ich das Script auf einem anderen Server als CrowdSec laufen lassen?**
|
||||
A: Ja, über `CSCLI_CMD` z.B. via SSH:
|
||||
|
||||
Reference in New Issue
Block a user