Конфигурационный файл, используемый для развертывания Open Single Management Platform на одном узле, содержит параметры установки, необходимые как для развертывания на нескольких узлах, так и для развертывания на одном узле. Также этот конфигурационный файл содержит параметры, специфичные для развертывания на одном узле (vault_ha_mode
, vault_standalone
, and default_сlass_replica_count
).
Шаблон конфигурационного файла (singlenode.smp_param.yaml.template) находится в дистрибутиве в архиве с утилитой KDT. Вы можете заполнить шаблон конфигурационного файла вручную либо вы можете использовать мастер настройки, чтобы указать параметры установки, необходимые для развертывания Open Single Management Platform, и сгенерировать конфигурационный файл.
Не все перечисленные ниже параметры включены в шаблон конфигурационного файла. Этот шаблон содержит только те параметры, которые должны быть указаны перед развертыванием Open Single Management Platform. Остальные параметры имеют значения по умолчанию и не включены в шаблон. Вы можете вручную добавить эти параметры в конфигурационный файл, чтобы перезаписать их значения. Значения параметров должны соответствовать описанным ниже правилам. Во время развертывания Open Single Management Platform, KDT проверяет, правильно ли указаны нужные параметры установки. Если необходимые параметры в конфигурационном файле отсутствуют или недействительны, развертывание будет прервано.
Для корректной работы KDT с конфигурационным файлом добавьте пустую строку в конце файла.
Раздел nodes
конфигурационного файла содержит параметры целевого устройства, которые перечислены в таблице ниже.
Раздел nodes
Имя параметра |
Обязательный |
Описание |
---|---|---|
|
Да |
Имя узла. Значение должно соответствовать следующим правилам:
|
|
Да |
Для целевого устройства для параметра |
|
Да |
IP-адрес узла. Первичный рабочий узел должен быть включен в ту же подсеть, что и шлюз кластера Kubernetes. |
|
Нет |
Тип узла, определяющий компонент Open Single Management Platform, который будет установлен на этом узле. Для развертывания на одном узле оставьте этот параметр пустым, так как все компоненты будут установлены на одном узле. |
|
Да |
Имя пользователя учетной записи, созданной на целевом устройстве и используемой для подключения к узлу с помощью KDT. Значение должно соответствовать следующим правилам:
|
|
Нет |
Пароль для подключения к узлу, который может быть использован вместо SSH-ключа. |
|
Да |
Путь к закрытой части SSH-ключа, который находится на устройстве администратора и используется для подключения к узлу KDT. Значение параметра должно быть Linux-путем к файлу или содержимым файла в кодировке Base64. Также значение должно совпадать со значением параметра Рекомендуется использовать SSH-ключ для установки соединения с узлом. |
Остальные параметры установки перечислены в разделе parameters
конфигурационного файла и описаны в таблице ниже.
Раздел параметров
Имя параметра |
Обязательный |
Описание |
---|---|---|
|
Да |
Строка подключения для доступа к СУБД, которая установлена и настроена вне кластера Kubernetes. Укажите этот параметр следующим образом:
где:
Значение параметра Символы, которые требуется заменить в значении параметра
Дополнительную информацию см. в статье Строка подключения PostgreSQL. Если задан параметр |
|
Да |
Язык интерфейса Консоли OSMP, указанный по умолчанию. После установки вы можете изменить язык Консоли OSMP. Возможные значения параметра:
|
|
Да |
Зарезервированный статический IPv4-адрес шлюза кластера Kubernetes. Шлюз Kubernetes предназначен для подключения компонентов Open Single Management Platform, установленных внутри кластера Kubernetes. Шлюз кластера должен быть включен в ту же подсеть, что и первичный рабочий узел кластера. |
|
Да |
Путь к закрытой части SSH-ключа, которая находится на устройстве администратора и используется для подключения к первичному рабочему узлу и к узлам с сервисами KUMA (коллекторам, корреляторам и хранилищам) с помощью утилиты KDT. Значение параметра должно быть Linux-путем к файлу или содержимым файла в кодировке Base64. Также значение должно совпадать со значением параметра |
|
Да |
Параметр Этой учетной записи пользователя назначена роль Главного администратора. Пароль должен соответствовать следующим правилам:
Когда вы указываете значение параметра
Пример: пароль учетной записи пользователя |
|
Да |
Параметр, указывающий, что Open Single Management Platform установлен на целевом устройстве с ограниченными вычислительными ресурсами. Возможные значения параметра:
Для развертывания на одном узле установите для параметра |
|
Да |
Параметр, который указывает, следует ли запускать хранилище секретов в режиме High Availability (HA). Возможные значения параметра:
Для развертывания на одном узле установите для параметра |
|
Да |
Параметр, который указывает, следует ли запускать хранилище секретов в автономном режиме. Возможные значения параметра:
Для развертывания на одном узле установите для параметра |
|
Да |
Количество дисковых томов, на которых хранятся служебные данные компонентов Open Single Management Platform и KDT. По умолчанию указано значение Для развертывания на одном узле установите для параметра |
|
Да |
Параметр, который указывает объем дискового пространства для работы Ядра KUMA. Этот параметр используется, только если для параметра |
|
Да |
Путь к файлу инвентаря KUMA, находящемуся на устройстве администратора. Файл инвентаря содержит параметры установки для развертывания сервисов KUMA, не входящих в кластер Kubernetes. Значение параметра должно быть Linux-путем к файлу или содержимым файла в кодировке Base64. |
|
Нет |
Путь к файлу инвентаря KUMA, находящемуся на устройстве администратора. Этот файл содержит параметры установки, используемые для частичного добавления или удаления устройств с сервисами KUMA. Значение параметра должно быть Linux-путем к файлу или содержимым файла в кодировке Base64. Если вы выполняете первоначальное развертывание Open Single Management Platform или запускаете пользовательское действие, для которого требуется конфигурационный файл, оставьте значение параметра по умолчанию ( |
|
Да |
Путь к лицензионному ключу Ядра KUMA. Значение параметра должно быть Linux-путем к файлу или содержимым файла в кодировке Base64. |
|
Да |
Имя устройства, которое используется в FQDN публичных служб Open Single Management Platform. Имя устройства службы и доменное имя (значение параметра Если пользовательские имена устройств не указаны, используются следующие имена устройств по умолчанию:
|
|
Да |
Имя домена, которое используется в FQDN публичных служб Open Single Management Platform. Значение параметра должно соответствовать требованиям назначения имен доменов второго уровня. Имя устройства службы и доменное имя являются частью FQDN-службы. Например, если значение переменной |
|
Да |
Список имен устройств публичных служб Open Single Management Platform, для которых требуется сформировать самоподписанный или пользовательский сертификат. Значение параметра должно быть списком имен устройств разделенных пробелами. |
|
Нет |
Параметр, который указывает, использовать ли пользовательский промежуточный сертификат вместо самоподписанных сертификатов для публичных служб Open Single Management Platform. По умолчанию указано значение Возможные значения параметра:
|
|
Нет |
Путь к пользовательскому промежуточному сертификату, который используется для работы с общедоступными службами Open Single Management Platform. Укажите этот параметр, если для параметра |
|
Нет |
Пути к пользовательским конечным сертификатам, которые используются для работы с соответствующими публичными службами Open Single Management Platform: Если вы хотите указать конечные пользовательские сертификаты, установите для параметра |
|
Да |
Имена секретных файлов, которые хранятся в кластере Kubernetes. Эти имена содержат имя домена, которое должно совпадать со значением параметра |
|
Да |
Объем свободного места на диске, выделенный для хранения данных Сервера администрирования (обновлений, инсталляционных пакетов и других внутренних служебных данных). Измеряется в гигабайтах, указывается как "<объем>Gi". Требуемый объем свободного места на диске зависит от количества управляемых устройств и других параметров и может быть рассчитан. Минимальное рекомендуемое значение – 10 ГБ. |
|
Да |
Объем свободного дискового пространства, выделенного для хранения метрик. Измеряется в гигабайтах, указывается как "<объем>GB". Минимальное рекомендуемое значение – 5 ГБ. |
|
Нет |
Имя учетной записи пользователя, используемой для просмотра метрик OSMP с помощью инструмента Grafana. Значение должно соответствовать следующим правилам:
|
|
Нет |
Пароль от учетной записи, используемой для просмотра метрик OSMP с помощью инструмента Grafana. Пароль должен соответствовать следующим правилам:
|
|
Да |
Объем свободного дискового пространства, выделенного для хранения журналов событий OSMP. Измеряется в гигабайтах, указывается как "<объем>Gi". Минимальное рекомендуемое значение – 20 ГБ. |
|
Да |
Период хранения журналов событий OSMP, по истечении которого журналы событий автоматически удаляются. По умолчанию указано значение 72 часа (в конфигурационном файле установите значение параметра – "<time in hours>h". Например, "72h"). |
|
Нет |
Количество свободного дискового пространства, выделенного для хранения данных компонента для работы с действиями по реагированию. Измеряется в гигабайтах, указывается как "<объем>Gi". Минимальное рекомендуемое значение – 20 ГБ. |
|
Нет |
Параметр, указывающий, следует ли шифровать трафик между компонентами Open Single Management Platform и СУБД по протоколу TLS. По умолчанию указано значение Возможные значения параметра:
|
|
Нет |
Путь к PEM-файлу, который может содержать TLS-сертификат сервера СУБД или корневой сертификат, из которого может быть выдан сертификат TLS-сервера. Значение параметра должно быть Linux-путем к файлу или содержимым файла в кодировке Base64. Укажите параметр
|
|
Нет |
Параметр, указывающий использовать ли прокси-сервер для подключения компонентов Open Single Management Platform к интернету. Если устройство, на котором установлен Open Single Management Platform, имеет доступ в интернет, вы также можете предоставить доступ в интернет для работы компонентов Open Single Management Platform (например, Сервера администрирования) и для определенных интеграций как с решениями "Лаборатории Касперского", так и со сторонними производителями. Для установки прокси-соединения также необходимо указать параметры прокси-сервера в свойствах Сервера администрирования. По умолчанию указано значение Возможные значения параметра:
|
|
Нет |
IP-адрес прокси-сервера. Если прокси-сервер использует несколько IP-адресов, укажите эти адреса через пробел (например, " |
|
Нет |
Номер порта, через который будет установлено прокси-подключение. Укажите этот параметр, если для параметра |
|
Нет |
Уровень трассировки. По умолчанию указано значение Возможные значения параметра: 0–5. |
|
Нет |
Уровень детальности журнала событий развертывания Ядра KUMA и сервисов KUMA, которое выполняется KDT. Возможные значения параметра:
По мере увеличения количества букв "v" в флаге, журналы событий становятся более детальными. Если этот параметр не указан в конфигурационном файле, сохраняются стандартные журналы событий установки компонентов. |
|
Нет |
Количество файлов, которые вы можете прикрепить к инциденту. По умолчанию указано значение |
|
Нет |
Общий размер файлов, прикрепленных к инциденту. Измеряется в байтах. Единицы измерения не отображаются. По умолчанию указано значение |
|
Нет |
Параметр, указывающий, следует ли проверить аппаратное и программное обеспечение, а также конфигурацию сети узлов кластера Kubernetes на соответствие требованиям, необходимым для установки решения перед развертыванием. По умолчанию указано значение Возможные значения параметра:
|
|
Нет |
Параметр, который указывает использовать ли рабочий процесс, созданный на основании ГОСТ Р 59712-2022, для управления инцидентами. Значение по умолчанию Возможные значения параметра:
|
Пример конфигурационного файла для развертывания Open Single Management Platform на одном узле
В начало