> For the complete documentation index, see [llms.txt](https://docs.enginsight.com/docs/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.enginsight.com/docs/knowledge-base/konfiguration/welche-konfigurationsanpassungen-muss-ich-in-enginsight-vornehmen-wenn-ich-einen-proxy-verwende.md).

# Welche Konfigurationsanpassungen muss ich in Enginsight vornehmen, wenn ich einen Proxy verwende?

Wenn du Enginsight mit einem Proxy verwendest, muss die Proxy-Umgebung systemweit auf allen Enginsight Servern, für den Docker-Daemon und in spezifischen Docker-Containern hinterlegt werden.

In diesem Artikel zeigen wir dir, welche Konfigurationsanpassungen du dafür vornehmen musst.

***

## 1. Systemweite Einrichtung der Proxy-Umgebung

Zunächst muss die Proxy-Umgebung *systemweit* eingerichtet werden, damit die jeweiligen Enginsight Server System-Updates erhalten können.&#x20;

Folgende Server sind betroffen:

* Applikationsserver
* Datenbankserver
* Komponentenserver
* Server für Enginsight Services (bei einem [Setup mit Lastverteilung](https://docs.enginsight.com/docs/manual/installation-und-konfiguration/installation-und-konfiguration/setup-mit-lastverteilung))
* SIEM Management Server
* SIEM Index Server&#x20;

Nimm dazu folgende Schritte **auf jedem betroffenen Server** vor:

{% stepper %}
{% step %}
Logge dich auf dem entsprechenden Server ein.
{% endstep %}

{% step %}
Rufe mit folgendem Befehl das System-Verzeichnis auf:

```
sudo nano /etc/environment
```

{% endstep %}

{% step %}
Hinterlege die Proxy-Umgebungsvariablen wie folgt:

```
HTTP_PROXY=http://<DomainProxy>:<PortProxy>/
HTTPS_PROXY=http://<DomainProxyFuerHTTPS>:<PortProxyFuerHTTPS>/
NO_PROXY="<ProxyAusnahme1>,<ProxyAusnahme2>"
```

{% hint style="info" %}
Vergiss dabei nicht, die Platzhalter in `<>` entsprechend zu ersetzen:

* `<DomainProxy>`
* `<PortProxy>`
* `<DomainProxyFuerHTTPS>`
* `<PortProxyFuerHTTPS>`
* `<ProxyAusnahme>`
  {% endhint %}
  {% endstep %}

{% step %}
Speichere die Änderungen an der Datei (**Strg** + **o**) und bestätige den Speicherprozess. Schließe die Datei (**Strg** + **x**).
{% endstep %}

{% step %}
Logge dich mit folgendem Befehl erneut auf dem System ein:

```
exec su -1 $USER
```

{% endstep %}
{% endstepper %}

***

## 2. Einrichtung der Proxy-Umgebung für den Docker-Daemon

Nach der systemweiten Einrichtung muss die Proxy-Umgebung auch speziell für den Docker-Daemon auf jedem Server, auf dem Docker installiert ist, eingerichtet werden.

Folgende Server sind betroffen:

* Applikationsserver
* Server für Enginsight Services (bei einem [Setup mit Lastverteilung](https://docs.enginsight.com/docs/manual/installation-und-konfiguration/installation-und-konfiguration/setup-mit-lastverteilung))
* SIEM Management Server
* SIEM Index Server

Nimm dazu folgende Schritte **auf jedem betroffenen Server** vor:&#x20;

{% stepper %}
{% step %}
Logge dich auf dem entsprechenden Server ein.
{% endstep %}

{% step %}
Falls es noch nicht existiert, erstelle das Verzeichnis **/etc/systemd/system/docker.service.d/** mit folgendem Befehl:

```
sudo mkdir -p /etc/systemd/system/docker.service.d/
```

{% endstep %}

{% step %}
Rufe mit folgendem Befehl die Datei **http-proxy.conf** auf:

```
sudo nano /etc/systemd/system/docker.service.d/http-proxy.conf
```

{% endstep %}

{% step %}
Hinterlege die Proxy-Umgebungsvariablen wie folgt:

```
[Service]
Environment="HTTP_PROXY=http://<DomainProxy>:<PortProxy>/"
Environment="HTTPS_PROXY=http://<DomainProxyFuerHTTPS>:<PortProxyFuerHTTPS>/"
Environment="NO_PROXY=<ProxyAusnahme1>,<ProxyAusnahme2>"
```

{% hint style="info" %}
Vergiss dabei nicht, die Platzhalter in `<>` entsprechend zu ersetzen:

* `<DomainProxy>`
* `<PortProxy>`
* `<DomainProxyFuerHTTPS>`
* `<PortProxyFuerHTTPS>`
* `<ProxyAusnahme>`
  {% endhint %}
  {% endstep %}

{% step %}
Speichere die Änderungen an der Datei (**Strg** + **o**) und bestätige den Speicherprozess. Schließe die Datei (**Strg** + **x**).
{% endstep %}

{% step %}
Lade den Docker-Daemon mit folgendem Befehl neu:

```
sudo systemctl daemon-reload
```

{% endstep %}

{% step %}
Starte Docker mit folgendem Befehl neu:

```
sudo systemctl restart docker
```

{% endstep %}
{% endstepper %}

***

## 3. Hinterlegung in einzelnen Docker-Containern

Damit die Enginsight Docker-Container korrekt über den Proxy laufen, sollte die Proxy-Umgebung auch in den notwendigen Containern hinterlegt werden.

### Docker-Container auf dem Enginsight Applikationsserver

Auf dem Applikationsserver muss die Proxy-Umgebung in den Docker-Containern `ui-m1` und `server-m2` hinterlegt werden. Nimm dazu folgende Schritte vor:

{% stepper %}
{% step %}
Navigiere mit folgendem Befehl in das Enginsight Installationsverzeichnis:

```
cd /opt/enginsight/enterprise
```

{% endstep %}

{% step %}
Öffne mit folgendem Befehl die Docker-Konfigurationsdatei:

```
sudo nano docker-compose.yml
```

{% endstep %}

{% step %}
Navigiere zu den Docker-Containern `ui-m1` und `server-m2` und ergänze diese jeweils wie folgt:

```
environment:
    - http_proxy=http://<DomainProxy>:<PortProxy>
    - https_proxy=http://<DomainProxyFuerHTTPS>:<PortProxyFuerHTTPS>
    - no_proxy=<ProxyAusnahme1>,<ProxyAusnahme2>
```

{% hint style="info" %}
Vergiss dabei nicht, die Platzhalter in `<>` entsprechend zu ersetzen:

* `<DomainProxy>`
* `<PortProxy>`
* `<DomainProxyFuerHTTPS>`
* `<PortProxyFuerHTTPS>`
* `<ProxyAusnahme>`
  {% endhint %}
  {% endstep %}

{% step %}
Speichere die Änderungen in der Konfigurationsdatei (**Strg** + **o**) und bestätige den Speicherprozess. Schließe die Datei (**Strg** + **x**).
{% endstep %}

{% step %}
Führe das Setup-Skript für den Applikationsserver mit folgendem Befehl noch einmal aus, um deine Anpassungen zu übernehmen:

```
sudo ./setup.sh
```

{% endstep %}
{% endstepper %}

### Docker-Container auf dem SIEM Management Server

Auf dem SIEM Management Server muss die Proxy-Umgebung in den Docker-Containern `solr` , `loggernaut` und `traicer` hinterlegt werden.&#x20;

{% hint style="warning" %}
**Bitte beachte**: Falls du die SIEM-Komponente Tracer auf einem anderen Server als dem SIEM Management Server installiert hast, musst du die entsprechenden Schritte dort ebenfalls durchführen.
{% endhint %}

Nimm folgende Schritte vor:

{% stepper %}
{% step %}
Logge dich auf dem SIEM Management Server ein.
{% endstep %}

{% step %}
Navigiere mit folgendem Befehl in das Enginsight Installationsverzeichnis:

```
cd /opt/enginsight/enterprise
```

{% endstep %}

{% step %}
Öffne mit folgendem Befehl die Docker-Konfigurationsdatei:

```
sudo nano docker-compose.yml
```

{% endstep %}

{% step %}
Navigiere zu den Docker-Containern `solr` , `loggernaut` und `traicer` und ergänze diese jeweils wie folgt:

```
environment:
    - http_proxy=http://<DomainProxy>:<PortProxy>
    - https_proxy=http://<DomainProxyFuerHTTPS>:<PortProxyFuerHTTPS>
    - no_proxy=<ProxyAusnahme1>,<ProxyAusnahme2>
```

{% hint style="info" %}
Vergiss dabei nicht, die Platzhalter in `<>` entsprechend zu ersetzen:

* `<DomainProxy>`
* `<PortProxy>`
* `<DomainProxyFuerHTTPS>`
* `<PortProxyFuerHTTPS>`
* `<ProxyAusnahme>`
  {% endhint %}
  {% endstep %}

{% step %}
Speichere die Änderungen in der Konfigurationsdatei (**Strg** + **o**) und bestätige den Speicherprozess. Schließe die Datei (**Strg** + **x**).
{% endstep %}

{% step %}
Starte nun die Docker-Container mit folgendem Befehl neu, um die Änderungen zu übernehmen:

```
sudo docker-compose up -d
```

{% endstep %}
{% endstepper %}

***
