Настройка конфигурационного файла
Вам нужно указать параметры развертывания Kaspersky SD-WAN в конфигурационном файле в формате YAML на устройстве администратора. Путь к конфигурационному файлу необходимо указать при развертывании решения. Вы можете использовать примеры конфигурационных файлов для типовых схем развертывания, которые содержатся в директориях inventory/external/pnf и inventory/external//vnf архива установки.
Конфигурационный файл состоит из двух основных блоков:
nodes
– виртуальные машины или физические серверы для развертывания компонентов Kaspersky SD-WAN. При развертывании решения на виртуальных машинах или физических серверах автоматически генерируются правила iptables для взаимодействия компонентов решения друг с другом.external
– параметры развертывания Kaspersky SD-WAN.
Мы не рекомендуем изменять значения параметров по умолчанию.
Блок nodes
имеет следующую структуру:
Блок/параметр |
Описание |
||
---|---|---|---|
|
Параметры развертывания виртуальной машины или физического сервера. |
||
|
|
IP-адрес виртуальной машины или физического сервера. Вам нужно ввести значение в формате
|
|
|
Виртуальный IP-адрес виртуальной машины или физического сервера. Вам нужно ввести значение в формате
Этот параметр необходимо указать для всех виртуальных машин или физических серверов, на которых вы планируете использовать виртуальные IP-адреса. |
||
|
Параметры подключения Docker-контейнеров компонентов Kaspersky SD-WAN к локальной виртуальной сети виртуальной машины или физического сервера. |
||
|
|
Первые три октета IP-адреса локальной виртуальной сети. Значение по умолчанию:
Вы можете изменить первые три октета IP-адреса по умолчанию, если они пересекаются с вашим адресным пространством. |
|
|
Режим работы локальной виртуальной сети. Возможные значения:
|
||
|
Имя интерфейса виртуальной машины или физического сервера для подключения Docker-контейнеров по L2-сети, например:
Этот параметр необходимо указать, если для параметра |
||
|
VLAN-тег L2-сети. Вам нужно ввести значение в диапазоне от 1 до 4095. Если вы не хотите использовать VLAN-тег, введите Этот параметр необходимо указать, если для параметра |
||
|
Параметры подключения Docker-контейнеров компонентов Kaspersky SD-WAN к управляющей виртуальной сети виртуальной машины или физического сервера. |
||
|
|
Первые три октета IP-адреса управляющей виртуальной сети. Значение по умолчанию:
Вы можете изменить первые три октета IP-адреса по умолчанию, если они пересекаются с вашим адресным пространством. |
|
|
Режим работы управляющей виртуальной сети. Возможные значения:
|
||
|
Имя интерфейса виртуальной машины или физического сервера для подключения Docker-контейнеров по L2-сети, например:
Этот параметр необходимо указать, если для параметра |
||
|
VLAN-тег L2-сети. Вам нужно ввести значение в диапазоне от 1 до 4095. Если вы не хотите использовать VLAN-тег, введите Этот параметр необходимо указать, если для параметра |
Блок external
имеет следующую структуру:
Блок/параметр |
Описание |
|||
|
Путь к директории /passwords на устройстве администратора со сгенерированными вручную паролями. Если вы не генерируете пароли вручную, они автоматически генерируются при развертывании решения и помещаются в директорию /passwords распакованного архива установки на устройстве администратора. |
|||
|
Имя учетной записи на устройстве администратора и виртуальных машинах или физических серверах для запуска плейбуков при развертывании решения. |
|||
|
Параметры SSL-сертификатов компонентов Kaspersky SD-WAN. |
|||
|
|
Информация, которая добавляется в SSL-сертификаты. |
||
|
|
IP-адреса, которые добавляются в SSL-сертификаты. Вам нужно указать список значений в формате
|
||
|
Доменные имена, которые добавляются в SSL-сертификаты. Вам нужно указать список значений, например:
|
|||
|
Путь к директории на устройстве администратора со сгенерированными вручную SSL-сертификатами. Если вы не генерируете SSL-сертификаты вручную, они автоматически генерируются при развертывании решения и помещаются в директорию /ssl распакованного архива установки на устройстве администратора. |
|||
|
Путь к директории на виртуальных машинах или физических серверах со сгенерированными вручную SSL-сертификатами. Если вы не генерируете SSL-сертификаты вручную, они автоматически генерируются при развертывании решения и помещаются в директорию /ssl на виртуальных машинах или физических серверах. |
|||
|
Параметры Syslog-сервера. |
|||
|
|
Объем оперативной памяти в мегабайтах для Docker-контейнеров Syslog-сервера. |
||
|
Объем оперативной памяти в гигабайтах для журналов Syslog-сервера. |
|||
|
Развертывание Syslog-сервера на виртуальных машинах или физических серверах. Возможные значения:
|
|||
|
Параметры системы мониторинга Zabbix. Более подробную информацию можно получить из официальной документации решения Zabbix. |
|||
|
|
Веб-адрес Syslog-сервера, на который Docker-контейнеры системы мониторинга Zabbix отправляют журналы. Вам нужно ввести значение в формате
Параметры Syslog-сервера можно указать в блоке |
||
|
Объем оперативной памяти в мегабайтах для Docker-контейнеров базы данных системы мониторинга Zabbix. |
|||
|
Объем оперативной памяти в мегабайтах для Docker-контейнеров сервера Zabbix. |
|||
|
Объем оперативной памяти в мегабайтах для Docker-контейнеров frontend-части системы мониторинга Zabbix. |
|||
|
Объем оперативной памяти в мегабайтах для Docker-контейнеров сервера Zabbix-прокси. |
|||
|
Объем оперативной памяти в гигабайтах для кеша системы мониторинга Zabbix. Вам нужно ввести значение в формате
|
|||
|
Параметры развертывания узлов системы мониторинга Zabbix. Вы можете развернуть один узел системы мониторинга Zabbix без высокой доступности (англ. high availability) или три узла с высокой доступностью. |
|||
|
|
IP-адрес виртуальной машины или физического сервера из блока
|
||
|
Параметры развертывания базы данных системы мониторинга Zabbix. |
|||
|
|
Имя хоста базы данных системы мониторинга Zabbix. Значение по умолчанию: |
||
|
Развертывание базы данных системы мониторинга Zabbix на виртуальной машине или физическом сервере. Возможные значения:
|
|||
|
Параметры развертывания сервера Zabbix. При развертывании трех узлов системы мониторинга Zabbix вам нужно указать эти параметры только для двух узлов. |
|||
|
|
Имя хоста сервера Zabbix. Значение по умолчанию: |
||
|
Развертывание сервера Zabbix на виртуальной машине или физическом сервере. Возможные значения:
|
|||
|
Параметры развертывания frontend-части системы мониторинга Zabbix. При развертывании трех узлов системы мониторинга Zabbix вам нужно указать эти параметры только для двух узлов. |
|||
|
|
Имя хоста frontend-части системы мониторинга Zabbix. Значение по умолчанию: |
||
|
Развертывание frontend-части системы мониторинга Zabbix на виртуальной машине или физическом сервере. Возможные значения:
|
|||
|
Параметры развертывания сервера Zabbix-прокси. При развертывании трех узлов системы мониторинга Zabbix вам нужно указать эти параметры только для двух узлов. |
|||
|
|
Имя хоста сервера Zabbix-прокси. Значение по умолчанию: |
||
|
Развертывание сервера Zabbix-прокси на виртуальной машине или физическом сервере. Возможные значения:
|
|||
|
Параметры базы данных MongoDB. Более подробную информацию можно получить из официальной документации базы данных MongoDB. |
|||
|
|
Веб-адрес Syslog-сервера, на который Docker-контейнеры базы данных MongoDB отправляют журналы. Вам нужно ввести значение в формате
Параметры Syslog-сервера можно указать в блоке |
||
|
Объем оперативной памяти в мегабайтах для Docker-контейнеров базы данных MongoDB. |
|||
|
Параметры развертывания узлов базы данных MongoDB. Вы можете развернуть один узел базы данных MongoDB без высокой доступности или три узла с высокой доступностью. Если вы развертываете три узла базы данных MongoDB, последний узел становится узлом-арбитром. |
|||
|
|
Имя хоста базы данных MongoDB. Значение по умолчанию: |
||
|
Развертывание базы данных MongoDB на виртуальной машине или физическом сервере. Возможные значения:
|
|||
|
IP-адрес виртуальной машины или физического сервера из блока
|
|||
|
Параметры базы данных Redis. Более подробную информацию можно получить из официальной документации базы данных Redis. |
|||
|
|
Веб-адрес Syslog-сервера, на который Docker-контейнеры базы данных Redis отправляют журналы. Вам нужно ввести значение в формате
Параметры Syslog-сервера можно указать в блоке |
||
|
Объем оперативной памяти в мегабайтах для Docker-контейнеров базы данных Redis. |
|||
|
Параметры развертывания узлов сервера Redis replica. Вы можете развернуть один узел сервера Redis replica без высокой доступности или три узла с высокой доступностью. |
|||
|
|
Имя хоста сервера Redis replica. Значение по умолчанию: |
||
|
Развертывание сервера Redis replica на виртуальной машине или физическом сервере. Возможные значения:
|
|||
|
IP-адрес виртуальной машины или физического сервера из блока
|
|||
|
Параметры развертывания узлов системы Redis Sentinel. Если вы разворачиваете три узла сервера Redis replica с высокой доступностью, вам также нужно развернуть три узла системы Redis Sentinel. |
|||
|
|
Имя хоста системы Redis Sentinel. Значение по умолчанию: |
||
|
Развертывание системы Redis Sentinel на виртуальной машине или физическом сервере. Возможные значения:
|
|||
|
IP-адрес виртуальной машины или физического сервера из блока
|
|||
|
Параметры развертывания контроллера. Вам нужно развернуть контроллер в виде физической сетевой функции, чтобы развернуть экземпляр SD-WAN для тенанта. |
|||
|
|
Параметры тенантов, для которых вы разворачиваете экземпляры SD-WAN. |
||
|
Имя тенанта. |
|||
|
|
Создание тенанта и развертывание контроллера на виртуальной машине или физическом сервере. Возможные значения:
|
||
|
Первые три октета IP-адреса виртуальной сети контроллера. Вам нужно ввести значение в формате
При развертывании демонстрационного стенда Kaspersky SD-WAN в соответствии со схемой развертывания все-в-одном значение этого параметра может совпадать со значением параметра |
|||
|
Первые три октета IP-адреса управляющей виртуальной сети контроллера. Вам нужно ввести значение в формате
|
|||
|
Параметры развертывания контроллера. Вы можете развернуть один узел контроллера без высокой доступности, либо три или пять узлов с высокой доступностью. Если вы развертываете три или пять узлов контроллера, последний узел становится узлом-арбитром. |
|||
|
Имя хоста узла контроллера. Значение по умолчанию: |
|||
|
|
IP-адрес виртуальной машины или физического сервера из блока
|
||
|
Объем оперативной памяти в мегабайтах для Docker-контейнеров контроллера. |
|||
|
Параметры оперативной памяти виртуальной машины Java. |
|||
|
|
Минимальный объем heap-памяти, который виртуальная машина Java может назначить контроллеру. Вам нужно ввести значение в одном из следующих форматов:
Мы рекомендуем указать для этого параметра значение, которое вдвое меньше значения параметра |
||
|
Максимальный объем heap-памяти, который виртуальная машина Java может назначить контроллеру. Вам нужно ввести значение в одном из следующих форматов:
Мы рекомендуем указать для этого параметра значение, которое вдвое меньше значения параметра |
|||
|
Максимальный объем прямой памяти (англ. direct memory), который виртуальная машина Java может назначить контроллеру. Вам нужно ввести значение в одном из следующих форматов:
Мы рекомендуем указать для этого параметра значение, которое вдвое меньше значения параметра |
|||
|
Веб-адрес Syslog-сервера, на который Docker-контейнеры контроллера отправляют журналы. Вам нужно ввести значение в формате
Параметры Syslog-сервера можно указать в блоке |
|||
|
Параметры frontend-части решения. |
|||
|
|
Веб-адрес Syslog-сервера, на который Docker-контейнеры frontend-части решения отправляют журналы. Вам нужно ввести значение в формате
Параметры Syslog-сервера можно указать в блоке |
||
|
Объем оперативной памяти в мегабайтах для Docker-контейнеров frontend-части решения. |
|||
|
Параметры отображения графических элементов веб-интерфейса оркестратора. С помощью этого блока вы можете изменить графические элементы веб-интерфейса оркестратора. |
|||
|
|
Изменение графических элементов по умолчанию веб-интерфейса оркестратора. Возможные значения:
|
||
|
Путь к директории на устройстве администратора с графическими элементами веб-интерфейса оркестратора. Графические элементы по умолчанию веб-интерфейса оркестратора содержатся в директории /oem распакованного архива установки на устройстве администратора. |
|||
|
Путь к директории на виртуальных машинах или физических серверах с графическими элементами веб-интерфейса оркестратора. |
|||
|
Название, которое которое отображается на фоне при входе в веб-интерфейс оркестратора. Значение по умолчанию: |
|||
|
Веб-адрес, который отображается в нижней части веб-интерфейса оркестратора. Значение по умолчанию: |
|||
|
Замена графических элементов по умолчанию веб-интерфейса оркестратора на графические элементы, которые вы поместили в директорию на устройстве администратора. Возможные значения:
Вам нужно указать директорию на устройстве администратора с графическими элементами веб-интерфейса оркестратора с помощью параметра |
|||
|
Параметры развертывания узлов frontend-части решения. Вы можете развернуть один узел frontend-части решения без высокой доступности или два узла с высокой доступностью. |
|||
|
|
Имя хоста frontend-части решения. Значение по умолчанию: |
||
|
Развертывание frontend-части решения на виртуальной машине или физическом сервере. Возможные значения:
|
|||
|
IP-адрес виртуальной машины или физического сервера из блока
|
|||
|
Параметры оркестратора. |
|||
|
|
Веб-адрес Syslog-сервера, на который Docker-контейнеры оркестратора отправляют журналы. Вам нужно ввести значение в формате
Параметры Syslog-сервера можно указать в блоке |
||
|
Объем оперативной памяти в мегабайтах для Docker-контейнеров оркестратора. |
|||
|
Параметры оперативной памяти виртуальной машины Java. |
|||
|
|
Минимальный объем heap-памяти, который виртуальная машина Java может назначить оркестратору. Вам нужно ввести значение в одном из следующих форматов:
Мы рекомендуем указать для этого параметра значение, которое вдвое меньше значения параметра |
||
|
Максимальный объем heap-памяти, который виртуальная машина Java может назначить оркестратору. Вам нужно ввести значение в одном из следующих форматов:
Мы рекомендуем указать для этого параметра значение, которое вдвое меньше значения параметра |
|||
|
Параметры развертывания узлов оркестратора. Вы можете развернуть один узел оркестратора без высокой доступности или два узла с высокой доступностью. |
|||
|
|
Имя хоста оркестратора. Значение по умолчанию: |
||
|
Развертывание оркестратора на виртуальной машине или физическом сервере. Возможные значения:
|
|||
|
IP-адрес виртуальной машины или физического сервера из блока
|
|||
|
Параметры менеджера виртуальных сетевых функций. |
|||
|
|
Веб-адрес Syslog-сервера, на который Docker-контейнеры менеджера виртуальных сетевых функций отправляют журналы. Вам нужно ввести значение в формате
Параметры Syslog-сервера можно указать в блоке |
||
|
Объем оперативной памяти в мегабайтах для Docker-контейнеров оркестратора. |
|||
|
Параметры оперативной памяти виртуальной машины Java. |
|||
|
|
Минимальный объем heap-памяти, который виртуальная машина Java может назначить менеджеру виртуальных сетевых функций. Вам нужно ввести значение в одном из следующих форматов:
Мы рекомендуем указать для этого параметра значение, которое вдвое меньше значения параметра |
||
|
Максимальный объем heap-памяти, который виртуальная машина Java может назначить менеджеру виртуальных сетевых функций. Вам нужно ввести значение в одном из следующих форматов:
Мы рекомендуем указать для этого параметра значение, которое вдвое меньше значения параметра |
|||
|
Параметры развертывания узлов менеджера виртуальных сетевых функций. Вы можете развернуть один узел менеджера виртуальных сетевых функций без высокой доступности или два узла с высокой доступностью. |
|||
|
|
Имя хоста менеджера виртуальных сетевых функций. Значение по умолчанию: |
||
|
Развертывание менеджера виртуальных сетевых функций на виртуальной машине или физическом сервере. Возможные значения:
|
|||
|
IP-адрес виртуальной машины или физического сервера из блока
|
|||
|
Параметры прокси-менеджера виртуальных сетевых функций. |
|||
|
|
Веб-адрес Syslog-сервера, на который Docker-контейнеры прокси-менеджера виртуальных сетевых функций отправляют журналы. Вам нужно ввести значение в формате
Параметры Syslog-сервера можно указать в блоке |
||
|
Объем оперативной памяти в мегабайтах для Docker-контейнеров прокси-менеджера виртуальных сетевых функций. |
|||
|
Параметры развертывания узлов прокси-менеджера виртуальных сетевых функций. Вы можете развернуть один узел прокси-менеджера виртуальных сетевых функций без высокой доступности или два узла с высокой доступностью. |
|||
|
|
Имя хоста прокси-менеджера виртуальных сетевых функций. Значение по умолчанию: |
||
|
Развертывание прокси-менеджера виртуальных сетевых функций на виртуальной машине или физическом сервере. Возможные значения:
|
|||
|
IP-адрес виртуальной машины или физического сервера из блока
|