
Docker का उपयोग करके स्वचालित रेड टीम इंफ्रास्ट्रक्चर तैनाती
प्रारंभिक रिलीज़। Redcloud के विकास से अपडेट रहने के लिए मुझे Twitter पर फ़ॉलो करें।
💁☁️🐚🌱
त्वरित प्रारंभ - आर्किटेक्चर - उपयोग-मामले - स्क्रीनशॉट
Redcloud Docker का उपयोग करके एक पूर्ण विकसित Red Team Infrastructure को तैनात करने के लिए एक शक्तिशाली और उपयोगकर्ता-अनुकूल टूलबॉक्स है। अपने टूल्स के लिए क्लाउड की गति का लाभ उठाएं। मिनटों में तैनाती। इसे अपने परिष्कृत वेब इंटरफ़ेस से उपयोग और प्रबंधित करें।
आपके पेनिट्रेशन टेस्ट, शूटिंग रेंज, रेड टीमिंग और बग बाउंटी के लिए आदर्श!
अपने अटैक इन्फ्रास्ट्रक्चर को बिना किसी परेशानी के सेल्फ-होस्ट करें, कुछ ही मिनटों में अपना खुद का लाइव, स्केलेबल और लचीला ऑफेंसिव इन्फ्रास्ट्रक्चर तैनात करें।
निम्नलिखित डेमो ssh के माध्यम से Redcloud की तैनाती को दर्शाता है, उसके बाद Metasploit। फिर हम Traefik और Metasploit से जुड़े एक लाइव वॉल्यूम को देखते हैं। अंत में, हम जांचते हैं कि Metasploit का DB वेब टर्मिनल के साथ कार्यात्मक है, कंटेनर को हटाते हैं, और Redcloud को समाप्त करते हैं।
सेटअप:```bash
cat ~/.ssh/id_rsa.pub | ssh root@your-deploy-target-ip 'cat >> .ssh/authorized_keys'
eval (docker-machine env default)
python --version
तैनात करें:```bash
> git clone https://github.com/khast3x/redcloud.git
> cd redcloud
> python redcloud.py
Redcloud उपलब्ध टेम्पलेट्स की सूची प्रिंट करने के लिए PyYAML का उपयोग करता है। यह अधिकांश सिस्टम पर डिफ़ॉल्ट रूप से स्थापित होता है।
यदि नहीं, तो बस चलाएँ:```bash
pip install -r requirements.txt
Redcloud के 3 अलग-अलग तैनाती के तरीके हैं:
1. **स्थानीय रूप से**
2. **दूरस्थ रूप से, ssh का उपयोग करके**। आपकी सार्वजनिक कुंजी आपके लक्ष्य की `authorized_keys` फ़ाइल में होनी चाहिए।
3. **दूरस्थ रूप से, docker-machine का उपयोग करके**। अपने docker-machine के साथ अपने env को पहले से लोड करने के लिए `eval (docker-machine env deploy_target)` लाइन चलाएँ, और `redcloud.py` चलाएँ। Redcloud को आपके docker-machine को स्वचालित रूप से पहचानना चाहिए, और docker-machine तैनाती से संबंधित मेनू आइटम को हाइलाइट करना चाहिए।
___
<h4 align="center">
<b>टेम्पलेट्स</b>
<br>
<br>
</h4>
<p align="center">
<img src="https://assets.kitploit.com/production/public/readmes/345/e38f19fa9cc10216030f7856b99170a4ac7c35399c2dd9daf19156a6e9b75e46.png" width="540" title="Redcloud templates">
</p>
___
**संक्षेप में,**
`redcloud.py` एक [Portainer](https://www.portainer.io/) स्टैक तैनात करता है, जो **आपके आक्रामक अभियानों के लिए कई टूल टेम्पलेट्स से पहले से लोड** है, Docker द्वारा संचालित। तैनाती के बाद, [वेब इंटरफ़ेस](#screenshots) के माध्यम से Redcloud को नियंत्रित करें। रिवर्स-प्रॉक्सी के रूप में [Traefik](https://traefik.io/) का उपयोग करता है। सिस्टम `ssh` या `docker-machine` का उपयोग करके अपने लक्ष्य सर्वर पर आसान रिमोट तैनाती।
* :rocket: क्या आपने कभी केवल कुछ क्लिक के साथ क्लाउड में एक Kali स्पिन अप करना चाहा है?
* :package: क्या आपके पास अपने टूल्स, तकनीकों और चरणों के बीच साफ साइलो हैं?
* :ambulance: अपने स्कैन और C2 के स्वास्थ्य की निगरानी करें?
* :fire: फ़िशिंग अभियान स्थापित करने के लिए उन sysadmin कार्यों को छोड़ें और तेज़ी से pwning करें?
* :smiling_imp: उत्सुक हैं कि आप *आदर्श* आक्रमण बुनियादी ढांचे का निर्माण कैसे करेंगे?
वेब UI का उपयोग करके प्रत्येक कंटेनर की निगरानी, प्रबंधन और **उनके साथ बातचीत** करें। स्नैपी वेब टर्मिनल का उपयोग वैसे ही करें जैसे आप अपने के साथ करते हैं। Portainer के सरल UI का उपयोग करके वॉल्यूम, नेटवर्क और पोर्ट फ़ॉरवर्ड बनाएं।
डेटा-सेंटर-ग्रेड इंटरनेट की शक्ति के साथ अपने सभी पसंदीदा टूल्स और तकनीकों को तैनात और संभालें :rocket:
___
*निम्नलिखित अनुभाग में, हम Redcloud के डिज़ाइन अवधारणाओं के अंदर और गहराई से जाएंगे। हालांकि आप अंदर गहराई में जाए बिना शुरू कर सकते हैं।*
___
* :book: **विषय-सूची**
- [परिचय](#introduction)
- [विशेषताएं](#features)
- [त्वरित आरंभ](#quick-start)
- [विवरण](#details)
- [Redcloud आर्किटेक्चर](#redcloud-architecture)
- [तैनाती कार्यप्रवाह](#deployment-workflow)
- [नेटवर्क](#networks)
- [वॉल्यूम](#volumes)
- [टर्मिनल से कंटेनरों तक पहुँचना](#accessing-containers-from-the-terminal)
- [फ़ाइलों तक पहुँचना](#accessing-files)
- [SSL प्रमाणपत्र](#ssl-certificates)
- [Redcloud को रोकना](#stopping-redcloud)
- [Portainer ऐप टेम्पलेट्स](#portainer-app-templates)
- [Traefik रिवर्स-प्रॉक्सी](#traefik-reverse-proxy)
- [Redcloud सुरक्षा संबंधी विचार](#redcloud-security-considerations)
- [परीक्षणित तैनाती उम्मीदवार](#tested-deployment-candidates)
- [समस्या निवारण](#troubleshooting)
- [उपयोग-मामले](#use-cases)
- [स्क्रीनशॉट](#screenshots)
- [योगदान दिशानिर्देश](#contribution-guideline)
- [Redcloud होस्टिंग](#hosting-redcloud)
- [प्रेरणाएँ और शाउट-आउट](#inspirations--shout-outs)
___
## Details
### Redcloud आर्किटेक्चर
* `redcloud.py`: Docker और Portainer का उपयोग करके वेब इंटरफ़ेस और ऐप टेम्पलेट्स को प्रारंभ/रोकता है।
* `portainer`: Portainer वेब इंटरफ़ेस।
* `traefik`: वेब इंटरफ़ेस, api और फ़ाइल कंटेनरों के लिए Traefik रिवर्स-प्रॉक्सी कंटेनर। सुविधा के लिए कुछ टेम्पलेट्स में पूर्व-कॉन्फ़िगर किए गए रूट हैं। `templates.yml` देखें।
* `templates`: python3 `http.server` कंटेनर जो ऐप टेम्पलेट्स को फीड करता है। एक "inside" नेटवर्क में रहता है।
* `cert_gen`: [omgwtfssl](https://github.com/paulczar/omgwtfssl) कंटेनर जो सामान्य सर्वोत्तम प्रथाओं का उपयोग करके SSL प्रमाणपत्र उत्पन्न करता है।
* https://your-server-ip/portainer: तैनाती के बाद Redcloud वेब इंटरफ़ेस।
* https://your-server-ip/files: Redcloud `redcloud_files` वॉल्यूम। आप Traefik के समान `.htpasswd` द्वारा संरक्षित `redcloud_log` कंटेनर सामग्री तक भी पहुँच सकते हैं। डिफ़ॉल्ट क्रेडेंशियल: `admin:Redcloud`
* https://your-server-ip/api: Traefik रिवर्स-प्रॉक्सी स्वास्थ्य निगरानी पृष्ठ। रूट, बैकएंड, रिटर्न कोड के बारे में लाइव आंकड़े दिखाता है। यदि Traefik के माध्यम से कॉन्फ़िगर किया गया है तो रिवर्स-कॉलबैक इम्प्लांट डेटा भी दिखाएगा।
### तैनाती कार्यप्रवाह
**Redcloud तैनाती कार्यप्रवाह इस प्रकार है:**
1. Redcloud रिपॉजिटरी को क्लोन/डाउनलोड करें।
2. `redcloud.py` लॉन्च करें।
3. मेनू से तैनाती उम्मीदवार चुनें (स्थानीय, ssh, docker-machine)।
4. `redcloud.py` स्वचालित रूप से:
* लक्ष्य मशीन पर `docker` और `docker-compose` की जाँच करता है।
* यदि अनुपस्थित है तो `docker` और `docker-compose` स्थापित करता है।
* `docker-compose` का उपयोग करके लक्ष्य पर वेब स्टैक तैनात करता है।
5. एक बार तैनाती पूरी हो जाने पर, `redcloud.py` URL आउटपुट करेगा। https://your-deploy-machine-ip/portainer पर जाएँ।
6. वेब इंटरफ़ेस से उपयोगकर्ता नाम/पासवर्ड सेट करें।
7. एंडपॉइंट चुनें (सूची में केवल एक)।
8. बाईं ओर "App Templates" मेनू आइटम का उपयोग करके टेम्पलेट्स तक पहुँचें :rocket:
**ऐप टेम्पलेट तैनाती इस प्रकार है:**
1. टेम्पलेट चुनें।
2. यदि आप अतिरिक्त विकल्प जोड़ना चाहते हैं, तो "+ Show advanced options" चुनें।
3. अपनी इच्छानुसार पोर्ट मैपिंग, नेटवर्किंग विकल्प और वॉल्यूम मैपिंग जोड़ें।
4. "Deploy the container" चुनें।
5. Portainer कंटेनर लॉन्च करेगा। यदि उसे इमेज लाने की आवश्यकता हो तो इसमें कुछ मिनट लग सकते हैं। यदि आपका सर्वर डेटा सेंटर में है, तो यह चरण बहुत तेज़ होगा।
6. कंटेनर चलना चाहिए :rocket:
7. Portainer आपको "Containers" पेज पर रीडायरेक्ट करेगा। वहां से, आप कर सकते हैं:
a. लाइव कंटेनर लॉग देखना।
b. कंटेनर विवरण निरीक्षण (`docker inspect`)।
c. लाइव कंटेनर आँकड़े देखना (मेमोरी/सीपीयू/नेटवर्क/प्रक्रियाएं)।
d. अपने कंटेनर से बातचीत करने के लिए वेब शेल का उपयोग करना।
e. ऐप टेम्पलेट के आधार पर, `bash` या `sh` का उपयोग करें। ड्रॉप-डाउन मेनू से तदनुसार चुनें।
<p align="center">
<img src="https://assets.kitploit.com/production/public/readmes/345/cf013b73e9bb7dc6f94dafbd31d9d158f7736fc676f94995c64de133ad9bebbe.png" width="540" title="Redcloud menu">
</p>
### नेटवर्क
Redcloud नेटवर्क और कंटेनरों के साथ प्रयोग करना आसान बनाता है।
आप विभिन्न ड्राइवरों के साथ अतिरिक्त नेटवर्क बना सकते हैं, और अपने कंटेनरों को अपनी इच्छानुसार संलग्न कर सकते हैं। Redcloud 2 नेटवर्क के साथ आता है, `redcloud_default` और `redcloud_inside`।
### वॉल्यूम
आप वॉल्यूम साझा करके कंटेनरों के बीच डेटा साझा कर सकते हैं। Redcloud 3 वॉल्यूम के साथ आता है:
* `certs`: [omgwtfssl](https://github.com/paulczar/omgwtfssl) द्वारा उत्पन्न प्रमाणपत्रों वाला कंटेनर।
* `files`: मानक फ़ाइल साझाकरण वॉल्यूम। अभी के लिए, फ़ाइलें https://your-server-ip/files ब्राउज़ करते समय उपलब्ध हैं, और Traefik रिवर्स-प्रॉक्सी कंटेनर द्वारा सीधे `files` वॉल्यूम से परोसी जाती हैं। एक विशिष्ट उपयोग-मामला Metasploit कंटेनर में वॉल्यूम संलग्न करना, अपने पेलोड को सीधे `files` वॉल्यूम में उत्पन्न करना है। अब आप अपने ताज़ा पेलोड को सीधे Traefik से फ़ाइल सर्वर रूट के माध्यम से परोस सकते हैं।
* `logs`: लॉग के लिए उपलब्ध, फ़ाइल-सर्वर द्वारा भी परोसा जाता है। पहुँच के लिए बेसिक प्रमाणीकरण आवश्यक है। डिफ़ॉल्ट `admin:Redcloud` है।
### टर्मिनल से कंटेनरों तक पहुँचना
यदि आप तैनात कंटेनरों के साथ काम करने के लिए अपने टर्मिनल में रहना चाहते हैं, तो Docker का उपयोग करके यह बहुत आसान है। इन बातों को ध्यान में रखें:
* अधिकांश कंटेनरों में `bash` होता है, लेकिन कुछ इसके बजाय `sh` का उपयोग करते हैं
* सभी Redcloud ऐप टेम्पलेट कंटेनर नाम `red_` से शुरू होते हैं, जैसे `red_msf-postgresql`
* Docker के साथ, आप कंटेनर से बातचीत करने के लिए या तो `docker exec` या `attach` का उपयोग कर सकते हैं
* `exec` को प्राथमिकता दी जाती है क्योंकि यह एक नई प्रक्रिया बनाता है
* `attach` आपको सीधे चल रही प्रक्रिया पर ले जाता है, संभावित रूप से आपके चल रहे कंटेनर को खत्म कर सकता है
* यदि Redcloud चला रहे हैं:
* स्थानीय रूप से या `docker-machine` का उपयोग करके, अपने स्थानीय शेल में ये टाइप करें
* `ssh` का उपयोग करके, पहले अपने तैनाती लक्ष्य में ssh करें फिर निम्नलिखित कमांड चलाएँ
To start interacting with the desired deployed container:```bash
> docker exec -it red_container-name /bin/bash
root@70a819ef0e87:/#
यदि आप निम्न संदेश देखते हैं, तो इसका मतलब है कि bash स्थापित नहीं है। उस स्थिति में बस /bin/bash को /bin/sh से बदलें:```bash
docker exec -it red_container-name /bin/bash OCI runtime exec failed: exec failed: container_linux.go:344: starting container process caused "exec: "/bin/bash": stat /bin/bash: no such file or directory": unknown
docker exec -it red_container-name /bin/sh
`docker attach` का उपयोग करने के लिए, बस चलाएँ:```bash
> docker attach red_container-name
यदि attach का उपयोग कर रहे हैं, तो कंटेनर को interactive mode में शुरू करना होगा, ताकि एक इंटरैक्टिव शेल में पहुँचा जा सके।
अपने ब्राउज़र को https://your-redcloud-ip/files पर इंगित करें।
अधिक जानकारी के लिए कृपया files वॉल्यूम देखें।
Redcloud परिनियोजन करते समय एक नया अहस्ताक्षरित SSL प्रमाणपत्र उत्पन्न करता है।
प्रमाणपत्र omgwtfssl द्वारा उत्पन्न किया जाता है, जो अधिकांश सर्वोत्तम प्रथाओं को लागू करता है।
एक बार उत्पन्न होने पर:
यह डिफ़ॉल्ट रूप से उत्पन्न प्रमाणपत्रों को /certs में डंप करेगा और उन्हें मानक YAML रूप में stdout पर आउटपुट भी करेगा, जिससे वे Ansible या YAML का उपयोग करने वाले अन्य उपकरणों में उपभोग करने में आसान हो जाते हैं।
प्रमाणपत्र certs नामक एक साझा डॉकर वॉल्यूम में संग्रहीत होते हैं। यदि आप इसे परिनियोजित करते समय "+ उन्नत सेटिंग्स" में इंगित करते हैं तो आपके कंटेनर इस वॉल्यूम तक पहुँच सकते हैं। Traefik रिवर्स-प्रॉक्सी कंटेनर अपनी कॉन्फ़िगरेशन फ़ाइल से सीधे प्रमाणपत्र प्राप्त करता है। यदि आप इन प्रमाणपत्रों को अपने स्वयं के साथ बदलना चाहते हैं, तो बस उन्हें इस वॉल्यूम पर बदलें।
इसका अर्थ यह भी है कि आप उत्पन्न प्रमाणपत्रों को अन्य कंटेनरों में साझा कर सकते हैं, जैसे कि Empire या Metasploit अपने रिवर्स कॉलबैक के लिए, या फ़िशिंग अभियान के लिए।
अधिकांश SSL से संबंधित कॉन्फ़िगरेशन traefik/traefik.toml या docker-compose.yml फ़ाइल में पाए जा सकते हैं।
आप Redcloud को सीधे मेनू से रोक सकते हैं।
परिनियोजित ऐप टेम्पलेट्स को Redcloud को रोकने से पहले मैन्युअल रूप से रोका जाना चाहिए। आप उन्हें Portainer वेब इंटरफ़ेस, या docker rm -f container-name का उपयोग करके रोक सकते हैं।
यदि आप Redcloud चला रहे Portainer कंटेनरों को रोकने के लिए बाध्य करना चाहते हैं, तो बस redcloud/ फ़ोल्डर के अंदर docker-compose kill चलाएँ।
स्थानीय और docker-machine रोकने का विकल्प समान है, इस प्रकार वे एक ही विकल्प में संयुक्त हैं।
Redcloud Docker इंजन को ऑर्केस्ट्रेट और इंटरफ़ेस करने के लिए Portainer का उपयोग करता है। Portainer अपने आप में Docker परिनियोजन को दूरस्थ रूप से प्रबंधित करने के लिए एक शानदार प्रोजेक्ट है। Portainer में एक बहुत ही सुविधाजनक टेम्पलेट सिस्टम भी शामिल है, जो हमारे Redcloud परिनियोजन का प्रमुख घटक है।
टेम्पलेट ./templates/templates.yml में पाए जा सकते हैं। Portainer एक समर्पित कंटेनर (templates) से टेम्पलेट फ़ाइल प्राप्त करता है।
Traefik एक अद्भुत "क्लाउड-नेटिव एज राउटर" है। इसने पिछले NGINX रिवर्स-प्रॉक्सी सेटअप को बदल दिया है।
परिनियोजन के दौरान traefik/Dockerfile में स्थित Dockerfile का उपयोग करके एक Traefik इमेज बनाई जाती है। यह admin:Redcloud क्रेडेंशियल्स के साथ एक .htpasswd जोड़ता है।
डिफ़ॉल्ट रूप से, परिनियोजन निम्नलिखित रूट उत्पन्न करता है:
https://your-server-ip/portainerhttps://your-server-ip/fileshttps://your-server-ip/apiप्रमाणीकरण .htaccess डेटा पर आधारित हैं।
Traefik API वेब इंटरफ़ेस से, आप अपने परिनियोजित रूट देख सकते हैं, स्वास्थ्य की निगरानी कर सकते हैं, साथ ही रीयल टाइम मीट्रिक भी देख सकते हैं। यह बहुत सुव्यवस्थित है।
आप अतिरिक्त लेबल जोड़ सकते हैं जो Traefik को बताते हैं कि ट्रैफ़िक को कहाँ रूट करना है, या तो:
traefik/traefik.toml फ़ाइलdocker-compose.yml फ़ाइलtemplates.yml फ़ाइलअधिक जानकारी के लिए आधिकारिक दस्तावेज़ीकरण देखें।

Redcloud एक स्व-हस्ताक्षरित HTTPS प्रमाणपत्र के साथ परिनियोजित होता है, और इसके माध्यम से वेब कंसोल के साथ सभी इंटरैक्शन को प्रॉक्सी करता है।
हालांकि, डिफ़ॉल्ट नेटवर्क आपके कंटेनरों के पोर्ट को बाहरी दुनिया के लिए उजागर करता है।
आप कर सकते हैं:
labels जोड़ें। प्रेरणा के लिए docker-compose.yml फ़ाइल देखें।इसके अतिरिक्त:
docker और docker-machine स्थापनाओं के लिए रूट विशेषाधिकारों की आवश्यकता होती है। आप आधिकारिक दस्तावेज़ीकरण का पालन करके विशेषाधिकार आवश्यकताओं को कम कर सकते हैं।redcloud.py icanhazip.com का उपयोग करके Redcloud का सार्वजनिक IP पता प्राप्त करता है।| परिनियोजन लक्ष्य | स्थिति |
|---|---|
| Ubuntu Bionic | ✔️ |
| Ubuntu Xenial | ✔️ |
| Debian Strech | ✔️ |
python --version से जाँचें। Redcloud को python 3+ की आवश्यकता है।python के बजाय python3 का उपयोग करें।redcloud.py आवश्यक है कि परिनियोजन उम्मीदवार के पास उनकी .ssh/authorized_keys में सार्वजनिक कुंजी हो, और उपयोगकर्ता की सार्वजनिक कुंजी का उपयोग करके पासवर्ड-रहित प्रमाणीकरण को संभालता है। यह अधिकांश VPS वर्कफ़्लो के लिए डिफ़ॉल्ट कॉन्फ़िगरेशन है।eval कमांड चलाएँ।docker और docker-machine स्थापनाओं के लिए रूट विशेषाधिकारों की आवश्यकता होती है। आप आधिकारिक दस्तावेज़ीकरण का पालन करके विशेषाधिकार आवश्यकताओं को कम कर सकते हैं।rm -rf /opt/portainer/data/files/ URI के माध्यम से परोसा जाता है।/files/ URI का उपयोग करके लॉग प्राप्त करें।
msfconsole का उपयोग करना
किसी भी प्रकार की सहायता की सराहना की जाती है। यह एक साइड प्रोजेक्ट है, इसलिए इसमें शायद कुछ बोल्ट और स्क्रू की कमी है। सबसे ऊपर:
आप Redcloud को किसी भी Unix सर्वर पर होस्ट कर सकते हैं जो Docker चलाता है।
Redcloud को क्लाउड वातावरण में उपयोग करने का इरादा है, जैसे कि ssh के साथ एक सरल VPS, या AWS EC2, GCP, आदि...
क्लाउड प्रदाताओं की एक विस्तृत श्रृंखला अपनी सेवाओं से परिचित होने के लिए मुफ्त क्रेडिट प्रदान करती है। प्रमुख विक्रेताओं से मुफ्त होस्टिंग क्रेडिट प्राप्त करने के लिए कई सूचियाँ और ट्यूटोरियल उपलब्ध हैं। यह सूची शुरू करने के लिए एक अच्छी जगह है।
परिनियोजन विधि के संबंध में, मैं व्यक्तिगत रूप से docker-machine के साथ काम करना पसंद करता हूँ क्योंकि एक बार जब आप अपने क्लाउड प्रदाता का ड्राइवर सेटअप प्राप्त कर लेते हैं तो नई मशीनों को बनाना और उनका प्रबंधन करना बहुत आसान हो जाता है। यदि आप ssh का उपयोग करना पसंद करते हैं, तो अपनी कुंजियों और प्रोफाइलों को प्रबंधित करने के लिए evilsocket के shellz प्रोजेक्ट को जरूर देखें।
Red Team Infrastructure Wiki - bluscreenofjeff
Automated Red Team Infrastructure Guide - rastamouse
Safe Red Team Infrastructure - Tim MalcomVetter
Red Baron - Coalfire Research
Rapid Attack Infrastructure - Obscurity Labs
Decker - Steven Aldinger
hideNsneak - Mike Hodges
अंत में, यदि आप अपने टूल को एकीकृत देखना चाहते हैं, तो मुझे Twitter पर संपर्क करें। यह प्रोजेक्ट मेरे खाली समय में बनाए रखा जाता है। आने वाली सुविधाओं के लिए dev ब्रांच पर नज़र रखें।
Redcloud को मूल रूप से infosec छात्रों के लिए प्रशिक्षण वातावरण तैनात करना आसान बनाने के लिए विकसित किया गया था।
यदि आप इस प्रोजेक्ट पर अपडेट रहना चाहते हैं:
apt-get install python3-distutils का उपयोग करके python3-distutils पैकेज स्थापित करने की आवश्यकता हो सकती है।portainer अपने डिफ़ॉल्ट वॉल्यूम स्थान /opt/ का उपयोग करने में असमर्थ होगा। इसे हल करने के लिए, docker-compose.yml फ़ाइल खोलें, /opt/portainer/data:/data को लेखन-पहुँच वाले फ़ोल्डर से बदलें, उदाहरण के लिए: /tmp/portainer/:/data और Redcloud चलाने से पहले /tmp/portainer निर्देशिका बनाएँ।