Параметры развёртывания

Чтобы настроить параметры развёртывания:

  1. Запустите установщик:

    ./genome-2.2.1.run
  2. Выберите пункт Сгенерировать конфигурацию деплоя.

    Установщик создаст в директории distrib/ файл конфигурации деплоя platform-config-<version>-<date>-<time>.yml.

    Здесь:

    • <version> — версия установщика;

    • <date> — дата создания файла в формате ГГГГММДД;

    • <time> — время создания файла в формате ЧЧММСС.

  3. Введите no и нажмите Enter.

  4. Выберите пункт Выход.

  5. Внесите в созданный файл изменения, соответствующие выбранной конфигурации.

Настройки API Gateway

Настройки API Gateway укажите в значениях следующих ключей:

api_gateway.csrf.enabled

Состояние защиты CSRF:

  • true — включена (по умолчанию);

  • false — выключена.

api_gateway.logging.level

Уровень подробности журнала работы API Gateway.

Для настройки маршрутов добавьте в блок api_gateway блоки, названия которых формируются по образцу:

# ...
api_gateway:
  # ...
  route_<N>

Здесь <N> — порядковый номер маршрута. Отсчёт начинается с нуля.

Описание маршрута состоит из следующих полей:

  • backend — URL бэкенда. Это обязательный параметр.

  • bearer_token — токен, созданный на этапе Генерация токена.

  • pattern — URI маршрута.

Пример заполнения секции api_gateway
# ...
api_gateway:
  # ...
  route_0:
    backend: "https://192.168.0.1"
    bearer_token: "eyJhb******3dfYz"
  route_1:
    backend: "https://192.168.0.2:8090"
    pattern: "/cmdb_direct/"

Настройки службы аутентификации

Настройки службы аутентификации укажите в значениях следующих ключей:

auth_service.auth.client.id

Идентификатор приложения (клиента) IAM.

auth_service.auth.client.secret

Секрет приложения (клиента) IAM.

auth_service.auth.provider

Название провайдера IAM.

Возможные значения:

  • avanpost — FAM Avanpost;

  • bvs — Basis Virtual Security;

  • keycloak — Keycloak.

auth_service.auth.realm

Название пространства (REALM) в IAM.

auth_service.auth.request.timeout

Период ожидания при выполнении запросов к IAM.

Значение указывайте в виде строки, состоящей из числового значения и кода единицы измерения. Например, запись 1m30s означает «1 минута 30 секунд».

auth_service.auth.server

URL сервера IAM, например:

---
# ...
auth_service:
  auth:
    server: http://192.168.0.1:8080
auth_service.auth_tls_insecure_skip_verify

Пропуск проверки сертификата TLS при подключении к IAM.

Значение по умолчанию: false (проверка включена).

auth_service.sync.fetch.interval

Длительность периода между циклами синхронизации.

Значение указывайте в виде строки, состоящей из числового значения и кода единицы измерения. Например, запись 1m30s означает «1 минута 30 секунд».

auth_service.sync.tech.auth.password

Пароль клиента синхронизации.

auth_service.sync.tech.auth.username

Название учётной записи клиента синхронизации.

auth_service.sync.tech.client.id

Идентификатор клиента синхронизации.

auth_service.sync.tech.client.secret

Секрет клиента синхронизации.

auth_service.token.intorospection.enabled

Состояние интроспекции токена IAM.

Значение по умолчанию: true (включена).

auth_service.token.intorospection.interval

Длительность периода между интроспекциями токена.

Значение указывайте в виде строки, состоящей из числового значения и кода единицы измерения. Например, запись 1m30s означает «1 минута 30 секунд».

Пример заполнения секции auth_service
# ...
auth_service:
  auth:
    provider: "keycloak"
    server: "https://192.168.0.100:8080"
    realm: "GENOME"
    client:
      id: "genome-client"
      secret: "k8f3N****948dZ"
    request:
      timeout: "5s"
  auth_tls_insecure_skip_verify: true
  token:
    introspection:
      enabled: true
      interval: "5m"
  sync:
    fetch:
      interval: "1h"
    tech:
      client:
        id: "genome-tech"
        secret: "p@5S****w0rD"
      auth:
        username: "vision_api_reader"
        password: "s3c****rEt"

Настройка службы авторизации

Настройки службы авторизации содержат только один параметр.

authz_service.logging.level

Уровень подробности журнала службы авторизации.

Пример заполнения секции authz_service
# ...
authz_service
  logging:
    level: INFO

Настройки подсистемы топологии

Настройки подсистемы топологии укажите в значении следующих параметров:

foliage_service.firmware.cache.ttl

Время жизни записей в кеше сведений о прошивках.

Значение указывайте в виде строки, состоящей из числового значения и кода единицы измерения. Например, запись 1m30s означает «1 минута 30 секунд».

foliage_service.foliage_api.url

URL для доступа к API сервера топологии.

foliage_service.foliage_ui.url

URL для доступа к графическому интерфейсу сервера топологии.

Пример заполнения секции foliage_service
# ...
foliage_service:
  firmware:
    cache:
      ttl: "200s"
  foliage_api:
    url: "https://192.168.0.215:38080"
  foliage_ui:
    url: "https://192.168.0.215:8088"

Настройки WSSH

Настройки службы WSSH укажите в значении следующих параметров:

wssh.jumphost.host_ssh_addr

IP-адрес промежуточного узла (jumphost). Укажите в значении этого параметра IP-адрес сервера Геном.

wssh.plagent.token

Токен для доступа к Агенту платформы.

Пример заполнения секции wssh
# ...
wssh:
  jumphost:
    host_ssh_addr: 192.169.0.1
  plagent:
    token: "HLx****aHxc"

Настройки CMDB

Настройки CMDB содержат только один параметр.

mgmt.cmdb.credentials.base_url

URL для доступа к API подсистемы топологии.

Пример заполнения секции mgmt
# ...
mgmt:
  cmdb:
    credentials:
      base_url: "https://192.168.0.215:38080/api/"

Настройки доступа к графическому интерфейсу

Настройки доступа к графическому интерфейсу содержат только один параметр.

platform_frontend.vision.url

URL узла управления подсистемой мониторинга.

Пример заполнения секции platform_frontend
# ...
platform_frontend:
  vision:
    url: "https://192.168.0.220"