Развертывание на одном узле: Указание параметров установки
Конфигурационный файл, используемый для развертывания Open Single Management Platform на одном узле, содержит параметры установки, необходимые как для распределенного, так и для развертывания на одном узле. Также этот конфигурационный файл содержит параметры, специфичные только для развертывания на одном узле (vault_replicas
, vault_ha_mode
, vault_standalone
и defaultClassReplicaCount
).
Шаблон конфигурационного файла (smp_param.yaml.template) находится в дистрибутиве в архиве с утилитой KDT. Вы можете заполнить шаблон конфигурационного файла вручную либо с помощью мастера настройки: укажите параметры установки, необходимые для развертывания Open Single Management Platform и сгенерируйте конфигурационный файл.
Для корректной работы KDT с конфигурационным файлом добавьте пустую строку в конце файла.
Раздел nodes
конфигурационного файла содержит параметры целевого устройства, которые перечислены в таблице ниже.
Раздел узлов
Имя параметра |
Обязательная |
Описание |
---|---|---|
|
Да |
Название узла. |
|
Да |
Возможные значения параметра:
Для целевого устройства для параметра |
|
Да |
IP-адрес узла. Все узлы должны быть включены в одну подсеть. |
|
Нет |
Тип узла, определяющий компонент Open Single Management Platform, который будет установлен на этом узле. Если для параметра Возможные значения параметра:
Не указывайте параметр |
|
Да |
Имя пользователя учетной записи, созданной на целевом устройстве и используемой для подключения к узлу с помощью KDT. |
|
Да |
Путь к закрытой части SSH-ключа находится на устройстве администратора и используется для подключения к узлу KDT. |
Остальные параметры установки перечислены в разделе parameters
конфигурационного файла и описаны в таблице ниже.
Раздел параметров
Имя параметра |
Обязательная |
Описание |
---|---|---|
|
Да |
Строка подключения для доступа к СУБД, которая установлена и настроена на отдельном сервере. Укажите этот параметр следующим образом:
Если задан параметр |
|
Да |
Язык интерфейса Консоли OSMP, указанный по умолчанию. После установки вы можете изменить язык Консоли OSMP. Возможные значения параметра:
|
|
Да |
Зарезервированный статический IP-адрес шлюза кластера Kubernetes. Шлюз соединения должен быть включен в ту же подсеть, что и все узлы кластера. Если вы устанавливаете СУБД на отдельный сервер, IP-адрес шлюза соединения должен содержать маску подсети /32. Если вы устанавливаете СУБД внутри кластера, установите IP-адрес шлюза в IP-диапазоне в формате |
|
Да |
Путь к закрытой части SSH-ключа находится на устройстве администратора и используется для подключения к узлу KDT. |
|
Да |
Путь к приватной части SSH-ключа, которая находится на устройстве администратора и используется для подключения к узлам с сервисам KUMA (коллекторам, корреляторам и хранилищам). |
|
Да |
Параметры Этой учетной записи пользователя назначена роль Главного администратора. Параметры Параметр Пароль должен соответствовать следующим правилам:
|
|
Да |
Параметр, который указывает на то, что Open Single Management Platform установлен на целевом устройстве с ограниченными вычислительными ресурсами. Возможные значения параметра:
Для развертывания на одном узле установите для параметра |
|
Да |
Количество реплик секретного хранилища в кластере Kubernetes. Для развертывания на одном узле установите для параметра |
|
Да |
Параметр, который указывает следует ли запускать хранилище секретов в режиме High Availability (HA). Возможные значения параметра:
Для развертывания на одном узле установите для параметра |
|
Да |
Параметр, который указывает, следует ли запускать хранилище секретов в автономном режиме. Возможные значения параметра:
Для развертывания на одном узле установите для параметра |
|
Да |
Параметр, который указывает объем дискового пространства для работы Ядра KUMA. Этот параметр используется, только если для параметра |
|
Да |
Путь к файлу инвентаря KUMA, находящемуся на устройстве администратора. Файл инвентаря содержит параметры установки для развертывания сервисов KUMA, не входящих в кластер Kubernetes. |
|
Нет |
Путь к файлу инвентаря KUMA, находящемуся на устройстве администратора. Этот файл содержит параметры установки, используемые для частичного добавления или удаления устройств с сервисами KUMA. Если вы выполняете первоначальное развертывание Open Single Management Platform или запускаете пользовательское действие, для которого требуется конфигурационный файл, оставьте значение параметра по умолчанию ( |
|
Да |
Путь к лицензионному ключу Ядра KUMA. |
|
Да |
Имя домена, которое используется в FQDN публичных служб Open Single Management Platform. |
|
Да |
Имя домена, для которого должен быть сгенерирован самоподписанный или пользовательский сертификат. Параметры |
|
Да |
FQDN службы Open Single Management Platform. Эти адреса содержат имя домена, которое должно соответствовать значению параметра |
|
Да |
Список FQDN публичных служб Open Single Management Platform, для которых требуется сформировать самоподписанный или пользовательский сертификат. Эти FQDN содержат имя домена, которое должно совпадать со значением параметра |
|
Нет |
Параметр, который указывает, использовать ли пользовательский промежуточный сертификат вместо самоподписанных сертификатов для публичных служб Open Single Management Platform. По умолчанию указано значение Возможные значения параметра:
|
|
Нет |
Путь к пользовательскому промежуточному сертификату, которые используются для работы с общедоступными службами Open Single Management Platform. Укажите этот параметр, если для параметра |
|
Нет |
Пути к пользовательским конечным сертификатам, которые используются для работы с соответствующими публичными службами Open Single Management Platform: admsrv.<smp_domain>, api.<smp_domain>, console.<smp_domain>, psql.<smp_domain>. Укажите параметр Если вы хотите указать конечные пользовательские сертификаты, установите для параметра |
|
Да |
Адрес Консоли KUMA. Этот адрес содержит имя домена, которое должно соответствовать значению параметра |
|
Да |
Адрес Консоли OSMP. Этот адрес содержит имя домена, которое должно соответствовать значению параметра |
|
Да |
Имена секретных файлов, которые хранятся в кластере Kubernetes. Эти имена содержат имя домена, которое должно соответствовать значению параметра |
|
Да |
Объем свободного места на диске, выделенный для хранения данных Сервера администрирования (обновлений, инсталляционных пакетов и других внутренних служебных данных). |
|
Да |
Количество дисковых томов, на которых хранятся служебные данные компонентов Open Single Management Platform и KDT. По умолчанию указано значение Для развертывания на одном узле установите для параметра |
|
Нет |
Объем свободного дискового пространства, выделенного для хранения данных внутренних служб KDT. По умолчанию указано значение |
|
Да |
Объем свободного дискового пространства, выделенного для хранения метрик. Минимальное рекомендуемое значение – 5 ГБ. |
|
Да |
Объем свободного дискового пространства, выделенного для хранения журналов событий OSMP. Минимальное рекомендуемое значение – 20 ГБ. |
|
Да |
Период хранения журналов событий OSMP, по истечении которого журналы событий автоматически удаляются. Значение по умолчанию указано 72 часа (в конфигурационном файле установите значение параметра – "<time in hours>h". Например, "72h"). |
|
Да |
Параметр Параметры Значение параметра по умолчанию – |
|
Нет |
Параметр, указывающий, следует ли шифровать трафик между компонентами Open Single Management Platform и СУБД по протоколу TLS. Возможные значения параметра:
|
|
Нет |
Путь к PEM-файлу, который может содержать TLS-сертификат сервера СУБД или корневой сертификат, из которого может быть выдан сертификат TLS-сервера. Укажите параметр |
|
Нет |
Путь к PEM-файлу, содержащему сертификат и закрытый ключ компонента Open Single Management Platform. Этот сертификат используется для установления TLS-соединения между компонентами Open Single Management Platform и СУБД. Укажите параметр |
|
Нет |
Параметр, указывающий использовать ли прокси-сервер для подключения компонентов Open Single Management Platform к интернету. Если устройство, на котором установлен Open Single Management Platform, имеет доступ в интернет, вы также можете предоставить доступ в интернет для работы компонентов Open Single Management Platform (например, Сервера администрирования) и для определенных интеграций как с решениями "Лаборатории Касперского", так и со сторонними производителями. Для установки прокси-соединения также необходимо указать параметры прокси-сервера в свойствах Сервера администрирования. По умолчанию указано значение Возможные значения параметра:
|
|
Нет |
IP-адрес прокси-сервера. Если прокси-сервер использует несколько IP-адресов, укажите эти адреса через пробел (например, " |
|
Нет |
Номер порта, через который будет установлено прокси-подключение. Укажите этот параметр, если для параметра |
|
Нет |
Уровень трассировки. По умолчанию указано значение Возможные значения параметра: 0–5. |
|
Да |
Параметры для внутреннего использования. Не изменяйте значение параметра. |