Параметры развёртывания
Чтобы настроить параметры развёртывания:
-
Запустите установщик:
./genome-2.2.1.run -
Выберите пункт Сгенерировать конфигурацию деплоя.
Установщик создаст в директории
distrib/файл конфигурации деплояplatform-config-<version>-<date>-<time>.yml.Здесь:
-
<version>— версия установщика; -
<date>— дата создания файла в форматеГГГГММДД; -
<time>— время создания файла в форматеЧЧММСС.
-
-
Введите
noи нажмите Enter. -
Выберите пункт Выход.
-
Внесите в созданный файл изменения, соответствующие выбранной конфигурации.
Настройки API Gateway
Настройки API Gateway укажите в значениях следующих ключей:
- api_gateway.csrf.enabled
-
Состояние защиты CSRF:
-
true— включена (по умолчанию); -
false— выключена.
-
- api_gateway.logging.level
-
Уровень подробности журнала работы API Gateway.
Для настройки маршрутов добавьте в блок api_gateway блоки, названия которых формируются по образцу:
# ...
api_gateway:
# ...
route_<N>
Здесь <N> — порядковый номер маршрута.
Отсчёт начинается с нуля.
Описание маршрута состоит из следующих полей:
-
backend— URL бэкенда. Это обязательный параметр. -
bearer_token— токен, созданный на этапе Генерация токена. -
pattern— URI маршрута.
# ...
api_gateway:
# ...
route_0:
backend: "https://192.168.0.1"
bearer_token: "eyJhb******3dfYz"
route_1:
backend: "https://192.168.0.2:8090"
pattern: "/cmdb_direct/"
Настройки службы аутентификации
Настройки службы аутентификации укажите в значениях следующих ключей:
- auth_service.auth.client.id
-
Идентификатор приложения (клиента) IAM.
- auth_service.auth.client.secret
-
Секрет приложения (клиента) IAM.
- auth_service.auth.provider
-
Название провайдера IAM.
Возможные значения:
-
avanpost— FAM Avanpost; -
bvs— Basis Virtual Security; -
keycloak— Keycloak.
-
- auth_service.auth.realm
-
Название пространства (REALM) в IAM.
- auth_service.auth.request.timeout
-
Период ожидания при выполнении запросов к IAM.
Значение указывайте в виде строки, состоящей из числового значения и кода единицы измерения. Например, запись
1m30sозначает «1 минута 30 секунд». - auth_service.auth.server
-
URL сервера IAM, например:
--- # ... auth_service: auth: server: http://192.168.0.1:8080 - auth_service.auth_tls_insecure_skip_verify
-
Пропуск проверки сертификата TLS при подключении к IAM.
Значение по умолчанию:
false(проверка включена). - auth_service.sync.fetch.interval
-
Длительность периода между циклами синхронизации.
Значение указывайте в виде строки, состоящей из числового значения и кода единицы измерения. Например, запись
1m30sозначает «1 минута 30 секунд». - auth_service.sync.tech.auth.password
-
Пароль клиента синхронизации.
- auth_service.sync.tech.auth.username
-
Название учётной записи клиента синхронизации.
- auth_service.sync.tech.client.id
-
Идентификатор клиента синхронизации.
- auth_service.sync.tech.client.secret
-
Секрет клиента синхронизации.
- auth_service.token.intorospection.enabled
-
Состояние интроспекции токена IAM.
Значение по умолчанию:
true(включена). - auth_service.token.intorospection.interval
-
Длительность периода между интроспекциями токена.
Значение указывайте в виде строки, состоящей из числового значения и кода единицы измерения. Например, запись
1m30sозначает «1 минута 30 секунд».
# ...
auth_service:
auth:
provider: "keycloak"
server: "https://192.168.0.100:8080"
realm: "GENOME"
client:
id: "genome-client"
secret: "k8f3N****948dZ"
request:
timeout: "5s"
auth_tls_insecure_skip_verify: true
token:
introspection:
enabled: true
interval: "5m"
sync:
fetch:
interval: "1h"
tech:
client:
id: "genome-tech"
secret: "p@5S****w0rD"
auth:
username: "vision_api_reader"
password: "s3c****rEt"
Настройка службы авторизации
Настройки службы авторизации содержат только один параметр.
- authz_service.logging.level
-
Уровень подробности журнала службы авторизации.
# ...
authz_service
logging:
level: INFO
Настройки подсистемы топологии
Настройки подсистемы топологии укажите в значении следующих параметров:
- foliage_service.firmware.cache.ttl
-
Время жизни записей в кеше сведений о прошивках.
Значение указывайте в виде строки, состоящей из числового значения и кода единицы измерения. Например, запись
1m30sозначает «1 минута 30 секунд». - foliage_service.foliage_api.url
-
URL для доступа к API сервера топологии.
- foliage_service.foliage_ui.url
-
URL для доступа к графическому интерфейсу сервера топологии.
# ...
foliage_service:
firmware:
cache:
ttl: "200s"
foliage_api:
url: "https://192.168.0.215:38080"
foliage_ui:
url: "https://192.168.0.215:8088"
Настройки WSSH
Настройки службы WSSH укажите в значении следующих параметров:
- wssh.jumphost.host_ssh_addr
-
IP-адрес промежуточного узла (jumphost). Укажите в значении этого параметра IP-адрес сервера Геном.
- wssh.plagent.token
-
Токен для доступа к Агенту платформы.
# ...
wssh:
jumphost:
host_ssh_addr: 192.169.0.1
plagent:
token: "HLx****aHxc"