Интеграция с IAM
Настройте интеграцию подсистемы мониторинга с используемым провайдером IAM.
Допускается использование клиента подсистемы мониторинга в качестве технического клиента для запроса данных пользователей и ролей. В этом случае необходимо сконфигурировать его в соответствии с описанием, приведённым для технического приложения в этой инструкции.
Изменение настроек
Для изменения настроек подсистемы мониторинга следуйте инструкции, соответствующей конфигурации развёртывания ядра мониторинга:
Укажите значения следующих параметров:
-
auth.admin_server: URL сервера администрирования IAM.В большинстве IAM сервер аутентификации и сервер администрирования — один и тот же узел.
-
auth.auth_server: URL сервера IAM. -
auth.auth_type: тип IAM:-
avanpost— FAM Avanpost; -
bvs— Basis Virtual Security; -
keycloak— Keycloak.
-
-
auth.client_id: идентификатор приложения (клиента) на стороне IAM. -
auth.enabled:true. -
auth.tls_insecure_skip_verify: пропуск проверки TLS-сертификата. -
iamsyncer.fetch_interval: период обновления данных о пользователях и их ролях; -
iamsyncer.tech_auth_client_id: идентификатор технического приложения; -
iamsyncer.tech_auth_username: название учётной записи технического пользователя; -
iamsyncer.user_update_enabled:true.
Изменение секретов
Для изменения значений секретов следуйте инструкции Управление секретами:
Укажите значения следующих секретов:
-
vault.auth.tech_auth_client_secret: секрет технического приложения; -
vault.auth.tech_auth_password: пароль технического приложения.
Применение изменений
Если ядро подсистемы мониторинга развёрнуто в отказоустойчивой конфигурации, все настройки будут применены автоматически. Если ядро подсистемы мониторинга развёрнуто на одном узле, для применения изменений используйте один из способов:
-
Вручную перезапустите службу
vision_iamsyncer:systemctl restart vision_iamsyncer -
Запустите скрипт
/opt/skala-r/vision/tools/update_server_configs.sh.Этот способ рекомендуется в тех случаях, когда менялись настройки нескольких компонентов.