Интеграция с IAM

Настройте интеграцию подсистемы мониторинга с используемым провайдером IAM.

Допускается использование клиента подсистемы мониторинга в качестве технического клиента для запроса данных пользователей и ролей. В этом случае необходимо сконфигурировать его в соответствии с описанием, приведённым для технического приложения в этой инструкции.

Изменение настроек

Для изменения настроек подсистемы мониторинга следуйте инструкции, соответствующей конфигурации развёртывания ядра мониторинга:

Укажите значения следующих параметров:

  • auth.admin_server: URL сервера администрирования IAM.

    В большинстве IAM сервер аутентификации и сервер администрирования — один и тот же узел.

  • auth.auth_server: URL сервера IAM.

  • auth.auth_type: тип IAM:

    • avanpost — FAM Avanpost;

    • bvs — Basis Virtual Security;

    • keycloak — Keycloak.

  • auth.client_id: идентификатор приложения (клиента) на стороне IAM.

  • auth.enabled: true.

  • auth.tls_insecure_skip_verify: пропуск проверки TLS-сертификата.

  • iamsyncer.fetch_interval: период обновления данных о пользователях и их ролях;

  • iamsyncer.tech_auth_client_id: идентификатор технического приложения;

  • iamsyncer.tech_auth_username: название учётной записи технического пользователя;

  • iamsyncer.user_update_enabled: true.

Изменение секретов

Для изменения значений секретов следуйте инструкции Управление секретами:

Укажите значения следующих секретов:

  • vault.auth.tech_auth_client_secret: секрет технического приложения;

  • vault.auth.tech_auth_password: пароль технического приложения.

Применение изменений

Если ядро подсистемы мониторинга развёрнуто в отказоустойчивой конфигурации, все настройки будут применены автоматически. Если ядро подсистемы мониторинга развёрнуто на одном узле, для применения изменений используйте один из способов:

  • Вручную перезапустите службу vision_iamsyncer:

    systemctl restart vision_iamsyncer
  • Запустите скрипт /opt/skala-r/vision/tools/update_server_configs.sh.

    Этот способ рекомендуется в тех случаях, когда менялись настройки нескольких компонентов.

Проверка корректности

Для проверки работы сервиса vision_iamsyncer выполните команду:

tail -f /opt/skala-r/var/log/vision/server/vision_iamsyncer/vision_iamsyncer.log