如何修改Docker环境中Wazuh Manager的本地访问IP(原127.0.0.1)
解决Docker部署Wazuh修改访问IP的问题
1. 修改Docker Compose端口映射配置
Docker部署的Wazuh默认将Manager端口绑定到127.0.0.1,第一步要调整docker-compose.yml里的端口映射规则:
- 找到Wazuh Manager服务的端口配置段,示例如下:
ports: - "127.0.0.1:1514:1514" - "127.0.0.1:1515:1515" - "127.0.0.1:514:514/udp" - "127.0.0.1:55000:55000" - 将
127.0.0.1替换为目标本地IP(如192.168.1.100),或直接删除IP让端口绑定到所有网卡(0.0.0.0):ports: - "192.168.1.100:1514:1514" - "192.168.1.100:1515:1515" - "192.168.1.100:514:514/udp" - "192.168.1.100:55000:55000" - 同步修改Wazuh Dashboard的端口映射:
ports: - "192.168.1.100:443:443"
2. 调整Wazuh Manager内部监听配置
若需要让Manager仅监听指定IP,需修改容器内的核心配置文件:
- 进入Wazuh Manager容器:
docker exec -it wazuh-manager /bin/bash - 编辑
ossec.conf配置文件:vi /var/ossec/etc/ossec.conf - 找到
<remote>、<syslog>等监听相关段落,添加或修改<listen_address>字段:
若要监听所有网卡,设置为<remote> <connection>secure</connection> <port>1514</port> <protocol>tcp</protocol> <queue_size>131072</queue_size> <listen_address>192.168.1.100</listen_address> </remote>0.0.0.0即可。
3. 更新Wazuh Dashboard关联配置(可选)
如果Dashboard需要指向新的Manager地址,调整容器内的wazuh.yml:
- 进入Dashboard容器:
docker exec -it wazuh-dashboard /bin/bash - 编辑配置文件,确保
url指向正确的Manager地址:host: - url: https://192.168.1.100:55000 port: 55000
4. 重启容器生效
所有配置修改完成后,重启相关容器:
docker-compose restart wazuh-manager wazuh-dashboard
提示:如果使用官方镜像的默认卷挂载,可直接在宿主机对应的挂载目录修改配置文件(比如Manager的配置卷通常映射到
./wazuh-manager/etc),无需进入容器操作。
内容的提问来源于stack exchange,提问作者Kamal
相关产品推荐
相关产品推荐

