Конфигурационный файл – это файл в формате YAML, содержащий набор параметров установки компонентов Open Single Management Platform.
Параметры установки, указанные в таблицах ниже, необходимы для распределенного развертывания Open Single Management Platform. Чтобы развернуть Open Single Management Platform на отдельном узле, используйте конфигурационный файл, содержащий параметры установки, характерные для развертывания на одном узле. Шаблон конфигурационного файла находится в дистрибутиве Open Single Management Platform. Вы можете заполнить шаблон конфигурационного файла вручную либо с помощью мастера настройки: укажите параметры установки, необходимые для развертывания Open Single Management Platform и сгенерируйте конфигурационный файл.
Для корректной работы KDT с конфигурационным файлом введите пустую строку в конце файла.
Раздел nodes
конфигурационного файла содержит параметры целевого устройства, которые перечислены в таблице ниже.
Параметры установки раздела узлов
Имя параметра |
Обязательная |
Описание |
---|---|---|
|
Да |
Название узла. |
|
Да |
Возможные значения параметра:
|
|
Да |
IP-адрес узла. Все узлы должны быть включены в одну подсеть. |
|
Нет |
Тип узла, определяющий компонент Open Single Management Platform, который будет установлен на этом узле. Возможные значения параметра:
Для корректной работы Open Single Management Platform рекомендуется выбрать узлы, на которых будет работать Сервер администрирования и компонент для взаимодействия с НКЦКИ. Также вы можете выбрать узел, на который хотите установить СУБД. Укажите соответствующие значения параметра |
|
Да |
Имя пользователя учетной записи, созданной на целевом устройстве и используемой для подключения к узлу с помощью KDT. |
|
Да |
Путь к закрытой части SSH-ключа находится на устройстве администратора и используется для подключения к узлу KDT. |
Раздел parameters
конфигурационного файла содержит параметры, перечисленные в таблице ниже.
Параметры установки раздела параметров
Имя параметра |
Обязательная |
Описание |
---|---|---|
|
Да |
Строка подключения для доступа к СУБД, которая установлена и настроена на отдельном сервере. Укажите этот параметр следующим образом:
Если задан параметр Рекомендуется установить СУБД на отдельный сервер вне кластера. |
|
Да |
Язык интерфейса Консоли OSMP, указанный по умолчанию. После установки вы можете изменить язык Консоли OSMP. Возможные значения параметра:
|
|
Да |
Зарезервированный статический IP-адрес шлюза кластера Kubernetes. Шлюз соединения должен быть включен в ту же подсеть, что и все узлы кластера. Если вы устанавливаете СУБД на отдельный сервер, IP-адрес шлюза соединения должен содержать маску подсети /32. Если вы устанавливаете СУБД внутри кластера, установите IP-адрес шлюза в IP-диапазоне в формате |
|
Да |
Путь к закрытой части SSH-ключа находится на устройстве администратора и используется для подключения к узлу KDT. |
|
Да |
Путь к приватной части SSH-ключа, которая находится на устройстве администратора и используется для подключения к узлам с сервисам KUMA (коллекторам, корреляторам и хранилищам). |
|
Да |
Параметры Этой учетной записи пользователя назначена роль Главного администратора. Параметры Параметр Пароль должен соответствовать следующим правилам:
|
|
Нет |
Параметр, который указывает на то, что Open Single Management Platform установлен на целевом устройстве с ограниченными вычислительными ресурсами. Для распределенного развертывания установите для параметра Возможные значения параметра:
|
|
Да |
Параметр, который указывает объем дискового пространства для работы Ядра KUMA. Этот параметр используется, только если для параметра |
|
Да |
Путь к файлу инвентаря KUMA, находящемуся на устройстве администратора. Файл инвентаря содержит параметры установки для развертывания сервисов KUMA, не входящих в кластер Kubernetes. |
|
Нет |
Путь к файлу инвентаря KUMA, находящемуся на устройстве администратора. Этот файл содержит параметры установки, используемые для частичного добавления или удаления устройств с сервисами KUMA. Если вы выполняете первоначальное развертывание Open Single Management Platform или вам не нужно частично добавлять или удалять устройства с сервисами KUMA, установите для этого параметра значение |
|
Да |
Путь к лицензионному ключу KUMA. |
|
Да |
Имя домена, которое используется в адресах публичных служб Open Single Management Platform. |
|
Да |
Имя домена, для которого должен быть сгенерирован самоподписанный или пользовательский сертификат. Параметры |
|
Да |
Адреса служб Open Single Management Platform. Эти адреса содержат имя домена, которое должно соответствовать значению параметра |
|
Да |
Список адресов публичных служб Open Single Management Platform, для которых требуется сформировать самоподписанный или пользовательский сертификат. Эти адреса содержат имя домена, которое должно соответствовать значению параметра |
|
Нет |
Путь к пользовательскому промежуточному сертификату, которые используются для работы с общедоступными службами Open Single Management Platform. |
|
Нет |
Параметр, который указывает, использовать ли пользовательский промежуточный сертификат вместо самоподписанных сертификатов для публичных служб Open Single Management Platform. Возможные значения параметра:
|
|
Нет |
Пути к пользовательским конечным сертификатам, которые используются для работы с соответствующими публичными службами Open Single Management Platform: admsrv.<smp_domain>, api.<smp_domain>, console.<smp_domain>, psql.<smp_domain>. Укажите параметр Если вы хотите указать конечные пользовательские сертификаты, установите для параметра |
|
Да |
Адрес Консоли KUMA. Этот адрес содержит имя домена, которое должно соответствовать значению параметра |
|
Да |
Адрес Консоли OSMP. Этот адрес содержит имя домена, которое должно соответствовать значению параметра |
|
Да |
Имена секретных файлов, которые хранятся в кластере Kubernetes. Эти имена содержат имя домена, которое должно соответствовать значению параметра |
|
Да |
Объем свободного места на диске, выделенный для хранения данных Сервера администрирования (обновлений, инсталляционных пакетов и других внутренних служебных данных). Измеряется в гигабайтах, указывается как "<объем>Gi". Требуемый объем свободного места на диске зависит от количества управляемых устройств и других параметров и может быть рассчитан. Минимальное рекомендуемое значение – 10 ГБ. |
|
Нет |
Объем свободного дискового пространства, выделенного для хранения данных внутренних служб KDT. Измеряется в гигабайтах, указывается как "<объем>Gi". Минимальное рекомендуемое значение – 1 ГБ. |
|
Да |
Объем свободного дискового пространства, выделяемого для хранения резервных копии данных Сервера администрирования. Измеряется в гигабайтах, указывается как "<объем>Gi". Минимальное рекомендуемое значение – 10 ГБ. |
|
Да |
Объем свободного дискового пространства, выделенного для хранения метрик. Измеряется в гигабайтах, указывается как "<объем>GB". Минимальное рекомендуемое значение – 5 ГБ. |
|
Да |
Объем свободного дискового пространства, выделенного для хранения журналов событий OSMP. Измеряется в гигабайтах, указывается как "<объем>Gi". Минимальное рекомендуемое значение – 20 ГБ. |
|
Да |
Период хранения журналов событий OSMP, по истечении которого журналы событий автоматически удаляются. Значение по умолчанию указано 72 часа (в конфигурационном файле установите значение параметра – "<time in hours>h". Например, "72h"). |
|
Да |
Параметр Параметры Значение параметра по умолчанию – |
|
Нет |
Параметр, указывающий, следует ли шифровать трафик между компонентами Open Single Management Platform и СУБД по протоколу TLS. Возможные значения параметра:
|
|
Нет |
Путь к PEM-файлу, который может содержать TLS-сертификат сервера СУБД или корневой сертификат, из которого может быть выдан сертификат TLS-сервера. |
|
Нет |
Путь к PEM-файлу, содержащему сертификат и закрытый ключ компонента Open Single Management Platform. Этот сертификат используется для установления TLS-соединения между компонентами Open Single Management Platform и СУБД. |
|
Нет |
Параметр, указывающий использовать ли прокси-сервер для подключения компонентов Open Single Management Platform к интернету. Если устройство, на котором установлен Open Single Management Platform, имеет доступ в интернет, вы также можете предоставить доступ в интернет для работы компонентов Open Single Management Platform (например, Сервера администрирования) и для определенных интеграций как с решениями "Лаборатории Касперского", так и со сторонними производителями. Для установки прокси-соединения также необходимо указать параметры прокси-сервера в свойствах Сервера администрирования. Возможные значения параметра:
|
|
Нет |
IP-адрес прокси-сервера. Если прокси-сервер использует несколько IP-адресов, укажите эти адреса через пробел (например, " |
|
Нет |
Номер порта, через который будет установлено прокси-подключение. |
|
Нет |
Параметр, указывающий на то, что вам необходимо установить компонент для взаимодействия с НКЦКИ на конкретном узле кластера. Если для параметра Возможные значения параметра:
|
|
Да |
Параметры для внутреннего использования. Не изменяйте значение параметра. |
Пример конфигурационного файла для распределенного развертывания Open Single Management Platform
В начало