You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

如何修改Docker环境中Wazuh Manager的本地访问IP(原127.0.0.1)

解决Docker部署Wazuh修改访问IP的问题

1. 修改Docker Compose端口映射配置

Docker部署的Wazuh默认将Manager端口绑定到127.0.0.1,第一步要调整docker-compose.yml里的端口映射规则:

  • 找到Wazuh Manager服务的端口配置段,示例如下:
    ports:
      - "127.0.0.1:1514:1514"
      - "127.0.0.1:1515:1515"
      - "127.0.0.1:514:514/udp"
      - "127.0.0.1:55000:55000"
    
  • 将127.0.0.1替换为目标本地IP(如192.168.1.100),或直接删除IP让端口绑定到所有网卡(0.0.0.0):
    ports:
      - "192.168.1.100:1514:1514"
      - "192.168.1.100:1515:1515"
      - "192.168.1.100:514:514/udp"
      - "192.168.1.100:55000:55000"
    
  • 同步修改Wazuh Dashboard的端口映射:
    ports:
      - "192.168.1.100:443:443"
    

2. 调整Wazuh Manager内部监听配置

若需要让Manager仅监听指定IP,需修改容器内的核心配置文件:

  • 进入Wazuh Manager容器:
    docker exec -it wazuh-manager /bin/bash
    
  • 编辑ossec.conf配置文件:
    vi /var/ossec/etc/ossec.conf
    
  • 找到<remote>、<syslog>等监听相关段落,添加或修改<listen_address>字段:
    <remote>
      <connection>secure</connection>
      <port>1514</port>
      <protocol>tcp</protocol>
      <queue_size>131072</queue_size>
      <listen_address>192.168.1.100</listen_address>
    </remote>
    
    若要监听所有网卡,设置为0.0.0.0即可。

3. 更新Wazuh Dashboard关联配置(可选)

如果Dashboard需要指向新的Manager地址,调整容器内的wazuh.yml:

  • 进入Dashboard容器:
    docker exec -it wazuh-dashboard /bin/bash
    
  • 编辑配置文件,确保url指向正确的Manager地址:
    host:
      - url: https://192.168.1.100:55000
        port: 55000
    

4. 重启容器生效

所有配置修改完成后,重启相关容器:

docker-compose restart wazuh-manager wazuh-dashboard

提示:如果使用官方镜像的默认卷挂载,可直接在宿主机对应的挂载目录修改配置文件(比如Manager的配置卷通常映射到./wazuh-manager/etc),无需进入容器操作。

内容的提问来源于stack exchange,提问作者Kamal

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.07.30 12:59:14