Management Consoleについて
次の基本的な管理作業には Management Console を使用します。
- 初期セットアップ: ブラウザーで your GitHub Enterprise Server instanceの IP アドレスにアクセスして your GitHub Enterprise Server instanceを最初に起動したときの、初期セットアップ プロセスを段階的に示します。
- Management Console の認証ポリシーの構成: ログイン試行のレート制限と、他のユーザーがレート制限を超えた場合のロックアウト期間を設定します。
- インスタンスの基本設定: [設定] ページで、DNS、ホスト名、SSL、ユーザー認証、メール、モニタリング サービス、ログ転送を構成します。
- メンテナンス期間のスケジュール: Management Console または管理シェルを使用してメンテナンスを実行する際に、your GitHub Enterprise Server instanceをオフラインにします。
- トラブルシューティング: サポート バンドルを生成するか、高レベルの診断情報を表示します。
- ライセンス管理: GitHub Enterprise ライセンスを表示または更新します。
インスタンスがメンテナンス モードになっていたり、致命的なアプリケーション障害やホスト名あるいは SSL の構成ミスがあっても、your GitHub Enterprise Server instanceの IP アドレスを使って、Management Console にいつでもアクセスできます。
Management Console にアクセスするには、your GitHub Enterprise Server instanceの初期セットアップ時に設定した管理者パスワードを使わなければなりません。 また、ポート8443で仮想マシンのホストに接続することもできます。 Management Consoleへのアクセスに問題があれば、中間のファイアウォールやセキュリティグループの設定を確認してください。
Management Console パスワード ハッシュが /data/user/common/secrets.conf
に格納され、そのファイルはプライマリ アプライアンスから高可用性レプリカに自動的に同期されます。 プライマリのパスワードに対する変更はすべて、高可用性レプリカに自動的にレプリケートされます。 高可用性の詳細については、「高可用性構成について」を参照してください。
サイト管理者としてのManagement Consoleへのアクセス
サイト管理者として初めて Management Console にアクセスするときは、アプリに認証するために GitHub Enterprise ライセンスファイルをアップロードする必要があります。 詳細については、「GitHub Enterprise のライセンスの管理」を参照してください。
-
GitHub Enterprise Server の管理アカウントから、任意のページの右上隅の をクリックします。
-
[サイト管理者] ページにまだ表示されていない場合は、左上隅の [サイト管理者] をクリックします。
1. 左側のサイドバーで、 Management Console をクリックします。
1. 求められたなら、Management Consoleのパスワードを入力してください。
認証されていないユーザとしてのManagement Consoleへのアクセス
- ブラウザーで次の URL にアクセスします。
hostname
は実際の GitHub Enterprise Server のホスト名または IP アドレスに置き換えてください:http(s)://HOSTNAME/setup
- 求められたなら、Management Consoleのパスワードを入力してください。
Management Consoleに対する認証のレート制限の構成
Management Consoleのロックアウト時間とログイン試行の制限を構成できます。 ユーザーがログイン試行の制限を超えた場合、Management Consoleはロックアウト時間によって設定された期間、ロックされたままになります。 Management Console をただちにロック解除するには、管理シェルから ghe-reactivate-admin-login
コマンドを使用します。 詳細については、「コマンド ライン ユーティリティ」と「管理シェルへのアクセス (SSH)」を参照してください。
-
GitHub Enterprise Server の管理アカウントから、任意のページの右上隅の をクリックします。
-
[サイト管理者] ページにまだ表示されていない場合は、左上隅の [サイト管理者] をクリックします。
1. 左側のサイドバーで、 Management Console をクリックします。
-
[ログイン試行のレート制限] で、ロックアウト時間とログイン試行のレート制限を構成するか、事前入力された既定の設定をそのまま使用します。
1. 左側のサイドバーで、 [設定の保存] をクリックします。
注: Management Console に設定を保存すると、システム サービスが再起動され、ユーザーに表示されるダウンタイムが発生する可能性があります。
-
設定の実行が完了するのを待ってください。
ログイン試行の失敗後のManagement Consoleのアンロック
Management Console では、認証ポリシーによって構成されたログイン試行の失敗回数の後にロックされます。 詳細については、「認証ポリシー レート制限の構成」を参照してください。
Management Console をただちにロック解除するには、管理シェルから ghe-reactivate-admin-login
コマンドを使用します。 詳細については、「コマンド ライン ユーティリティ」と「管理シェルへのアクセス (SSH)」を参照してください。
Management Console への失敗した接続のトラブルシューティング
your GitHub Enterprise Server instanceの Management Console に接続できない場合は、次の情報を確認して問題のトラブルシューティングを行うことができます。
エラー: ロード バランサー経由の接続に対して "セッションの有効期限が切れています"
ロード バランサーを介して your GitHub Enterprise Server instanceにアクセスし、セッションの有効期限が切れたというメッセージと共に Management Console への接続が失敗する場合は、ロード バランサーの再構成が必要になることがあります。 詳細については、「ロード バランサーでの GitHub Enterprise Server の使用」を参照してください。