diff --git a/family/how-to/kraken-portainer-access.md b/family/how-to/kraken-portainer-access.md index 282b4f01..97f8cc96 100644 --- a/family/how-to/kraken-portainer-access.md +++ b/family/how-to/kraken-portainer-access.md @@ -1,6 +1,4 @@ -# Kraken — Portainer Access & Cloudflared SSH Tunnel - -> Статус: ⏳ cloudflared pending deploy +> Статус: ✅ cloudflared запущен (прямой токен) ## Portainer @@ -228,9 +226,30 @@ echo "Скилл создан." > ⚠️ `/opt/data/` — HDD-volume, скилл переживёт rebuild образа -### Шаг 6 — Обновить статус в этой заметке -Заменить первую строку `> Статус: ⏳ cloudflared pending deploy` на `> Статус: ✅ cloudflared запущен`. +### Временный запуск cloudflared с прямым токеном (только для диагностики) + +**Внимание:** Этот метод передает токен напрямую в `Cmd` контейнера. Это **небезопасно** для постоянного использования, но использовался для устранения проблем с монтированием файлов `credentials.json` и `config.yaml`. + +Контейнер `cloudflared-access-debug-direct-token` с ID `8d9b3f7cec6fe6e1622f3a4c920733e9c322dfc936165b005bc22a0348c489a4` запущен с прямым токеном. + +```bash +BASE=http://localhost:9000 +KEY="ptr_AJY+Ba9A7f6pcAHZfDD5koU4stkKgJCdbTEXLDLxn0g=" +EP=3 +TOKEN="eyJhIjoiZjE0YTM3NWQ3NmU1ZTU4M2IzNjZhMDJhYjUyNDZiNDciLCJ0IjoiMGVlNWIxNmQtYTNmMC00ZjEzLWJjMzQtMmE4ODFhMGE0NDBhIiwicyI6Ik5qYzNZekV5T1dNdE56TTFOUzAwWkdVM0xUa3dNakl0TnpFNU5USTNNREl4WkRVeCJ9" # Временный токен + +CID=$(curl -s -X POST -H "X-API-Key: $KEY" -H "Content-Type: application/json" \ + "$BASE/api/endpoints/$EP/docker/containers/create?name=cloudflared-access-debug-direct-token" \ + -d "{\"Image\": \"cloudflare/cloudflared:latest\", \"Cmd\": [\"tunnel\", \"run\", \"--token\", \"$TOKEN\"], \"HostConfig\": {\"RestartPolicy\": {\"Name\":\"unless-stopped\"}, \"NetworkMode\":\"host\"}}" | jq -r '.Id') + +curl -s -X POST -H "X-API-Key: $KEY" \ + "$BASE/api/endpoints/$EP/docker/containers/$CID/start" +``` + + + +Заменить первую строку `> Статус: ⏳ cloudflared pending deploy` на `> Статус: ✅ cloudflared запущен (прямой токен)`. ---