Spec-Zone.ru › Chef 16

Дополнительные настройки chef-server.rb

[править на GitHub]

Файл /etc/opscode/chef-server.rb содержит все настройки конфигурации Chef Infra Server, отличные от значений по умолчанию. Значения по умолчанию встроенны в конфигурацию Chef Infra Server и должны быть добавлены в файл chef-server.rb, чтобы применить нестандартные значения. Эти настройки конфигурации обрабатываются при выполнении команды chef-server-ctl reconfigure. Файл chef-server.rb — это Ruby-файл, что означает возможность использования условных операторов в нём.

Настройки

В следующих разделах описаны различные доступные настройки в файле chef-server.rb.

Примечание

При внесении изменений в файл chef-server.rb необходимо переконфигурировать Chef Infra Server, выполнив следующую команду:

chef-server-ctl reconfigure

Общие

В этом файле конфигурации заданы следующие общие настройки:

addons['install']

Значение по умолчанию: false.

addons['path']

Значение по умолчанию: nil.

addons['packages']

Значение по умолчанию:

%w{chef-manage opscode-push-jobs-server}
api_version

Версия Chef Infra Server. Значение по умолчанию: '12.0.0'.

default_orgname

Часть ORG_NAME конечной точки /organizations в Chef Infra Server.

flavor

Значение по умолчанию: 'cs'.

fips

Установите true, чтобы запустить сервер в режиме FIPS. Установите false, чтобы заставить сервер работать без режима FIPS. Значение по умолчанию — значение, которое настроено в ядре.

insecure_addon_compat

Установите true, чтобы сохранить совместимость Chef Infra Server со старыми версиями дополнений, выводя секреты и учётные данные в /etc/opscode/chef-server-running.json и другие файлы в /etc/opscode/. При установке в false, секреты записываются только в /etc/opscode/private-chef-secrets.json и не в другие файлы. Значение по умолчанию: true.

См. Совместимость дополнений для минимальных версий дополнений, поддерживающих insecure_addon_compat false.

install_path

Директория, в которой установлен Chef Infra Server. Значение по умолчанию: '/opt/opscode'.

from_email

Адрес электронной почты, с которого отправляются приглашения на консоль управления Chef. Значение по умолчанию: '"Opscode" <donotreply@chef.io>'.

license['nodes']

Количество лицензированных узлов. Значение по умолчанию: 25.

license['upgrade_url']

URL для получения дополнительной информации о том, как обновить количество лицензированных узлов для организации. Значение по умолчанию: 'http://www.chef.io/contact/on-premises-simple'.

notification_email

Адрес электронной почты, на который отправляются уведомления по электронной почте. Значение по умолчанию: 'pc-default@opscode.com'.

role

Тип конфигурации Chef Infra Server. Возможные значения: backend, frontend, или standalone. Значение по умолчанию: 'standalone'.

topology

Топология Chef Infra Server. Возможные значения: manual, standalone, и tier. Значение по умолчанию: 'standalone'.

bookshelf

Сервис bookshelf — это совместимый с Amazon Simple Storage Service (S3) сервис, используемый для хранения кулинарных книг, включая все файлы — рецепты, шаблоны и т. д. — связанные с каждой кулинарной книгой.

Примечание

Для настройки сервера для внешнего хранения кулинарных книг вносятся изменения в настройки как сервиса bookshelf, так и сервиса opscode-erchef.

В этом файле конфигурации заданы следующие настройки для bookshelf:

bookshelf['access_key_id']

Идентификатор ключа доступа. Он может указывать на внешнее расположение хранения, например, Amazon EC2. См. Настройки внешнего хранилища книг AWS для получения дополнительной информации о настройке внешнего хранилища книг. Значение по умолчанию: сгенерировано. Начиная с Chef Infra Server 12.14, эта команда больше не рекомендуется.

Пожалуйста, используйте chef-server-ctl set-secret bookshelf access_key_id из команд Управление секретами.

bookshelf['data_dir']

Директория, в которой хранятся данные на диске. Значение по умолчанию — рекомендуемое значение. Значение по умолчанию: /var/opt/opscode/bookshelf/data.

bookshelf['dir']

Рабочая директория. Значение по умолчанию — рекомендуемое значение. Значение по умолчанию: /var/opt/opscode/bookshelf.

bookshelf['enable']

Включить сервис. Значение по умолчанию: true.

bookshelf['enable_request_logging']

Используется для настройки ведения журнала запросов для сервиса bookshelf. Значение по умолчанию: false.

Новинка в Chef Server 12.17.15.

bookshelf['external_url']

Базовый URL, на который сервис возвращает ссылки на ресурсы API. Используйте :host_header, чтобы убедиться, что URL получен из заголовка хоста входящего HTTP-запроса. Значение по умолчанию: :host_header.

bookshelf['listen']

IP-адрес, на котором сервис должен прослушивать. Значение по умолчанию: 127.0.0.1.

bookshelf['log_directory']

Директория, в которой хранятся данные журналов. Значение по умолчанию — рекомендуемое значение. Значение по умолчанию: /var/log/opscode/bookshelf.

bookshelf['log_rotation']

Политика вращения логов для этого сервиса. Файлы логов вращаются, когда их размер превышает file_maxbytes. Максимальное количество файлов логов во вращении определяется num_to_keep. Значение по умолчанию:

{ 'file_maxbytes' => 104857600, 'num_to_keep' => 10 }
bookshelf['port']

Порт, на котором сервис должен прослушивать. Значение по умолчанию: 4321.

bookshelf['secret_access_key']

Секретный ключ. Он может указывать на внешнее расположение хранения, например, Amazon EC2. См. Настройки внешнего хранилища книг AWS для получения дополнительной информации о настройке внешнего хранилища книг. Значение по умолчанию: сгенерировано. Начиная с Chef Infra Server 12.14, эта команда больше не рекомендуется.

Пожалуйста, используйте chef-server-ctl set-secret bookshelf secret_access_key из команд Управление секретами.

bookshelf['storage_type']

Определяет, где хранятся кулинарные книги. Значение по умолчанию: :filesystem.

В случаях, когда кулинарные книги должны храниться в базе данных SQL, например, в высокодоступной настройке, необходимо установить storage_type в :sql:

bookshelf['storage_type'] = :sql
bookshelf['stream_download']

Включить потоковое скачивание кулинарных книг. Эта настройка (при значении true) обычно приводит к улучшенной производительности загрузки кулинарных книг, особенно с учетом использования памяти сервисом bookshelf и поведения балансировщиков нагрузки и прокси между Chef Infra Client и Chef Infra Server. Значение по умолчанию: true.

bookshelf['sql_connection_user']

Имя пользователя PostgreSQL в формате 'username@hostname' (например, 'bookshelf@my_postgresql.postgres.database.azure.com'), где username обычно равно значению bookshelf['sql_user'] (по умолчанию: 'bookshelf'). Эта настройка необходима при настройке внешней базы данных Azure PostgreSQL в качестве сервиса. Если установлено значение nil, Chef Infra Server предполагает, что база данных не находится в Azure, и соединение с PostgreSQL будет выполнено с использованием значения, указанного в bookshelf['sql_user']. Значение по умолчанию: nil.

bookshelf['vip']

Виртуальный IP-адрес. Он может указывать на внешнее расположение хранения, например, Amazon EC2. См. Настройки внешнего хранилища книг AWS для получения дополнительной информации о настройке внешнего хранилища книг. Значение по умолчанию: 127.0.0.1.

bootstrap

В этом файле конфигурации заданы следующие настройки для bootstrap:

bootstrap['enable']

Указывает, предпринимается ли попытка инициализации Chef Infra Server. Обычно включено только на системах, где инициализация включена через запись server. Значение по умолчанию: true.

Переадресация соответствия

Файл конфигурации содержит следующие настройки для переадресации запросов compliance с использованием системы аутентификации Chef Infra Server.

profiles['root_url']

Если установлено, все корректно подписанные запросы, поступающие на /organizations/ORGNAME/owners/OWNER/compliance, будут переадресованы на этот URL. Ожидается полный URL-адрес, например http://compliance.example.org/owners/OWNER/compliance.

dark_launch

В этом файле конфигурации заданы следующие настройки для dark_launch:

dark_launch['actions']

Включить действия Chef. Значение по умолчанию: true.

dark_launch['add_type_and_bag_to_items']

Значение по умолчанию: true.

dark_launch['new_theme']

Значение по умолчанию: true.

dark_launch['private-chef']

Значение по умолчанию: true.

dark_launch['quick_start']

Значение по умолчанию: false.

dark_launch['reporting']

Включить отчётность, которая выполняет сбор данных во время работы Chef Infra Client. Значение по умолчанию: true.

dark_launch['sql_users']

Значение по умолчанию: true.

data_collector

В этом файле конфигурации заданы следующие настройки для data_collector:

data_collector['root_url']

Полный URL-адрес API сервера сбора данных. При наличии он позволит включить сбор данных в opscode-erchef. Это также позволит серверу Chef Infra Server аутентифицированно перенаправлять любые корректно подписанные запросы, поступающие на /organizations/ORGNAME/data-collector на этот URL с токеном сбора данных. Это также является целью запросов, аутентифицированных и перенаправленных конечной точкой /organizations/ORGNAME/data-collector. Для корректной работы перенаправления также необходимо установить поле data_collector['token']. Например, если используется сбор данных в Chef Automate, URI будет выглядеть следующим образом: http://my_automate_server.example.org/data-collector/v0/.

data_collector['proxy']

Если установлено значение true, сервер Chef Infra Server будет проксировать все запросы, отправленные на /data-collector на настроенный Chef Automate data_collector['root_url']. Обратите внимание, что этот маршрут не проверяет подпись запроса и не добавляет правильный токен data_collector, а просто проксирует конечную точку Chef Automate как есть. Значение по умолчанию: nil.

data_collector['token']

Устаревшая настройка для общего токена безопасности сбора данных. При настройке токен будет передан в качестве HTTP-заголовка с именем x-data-collector-token, который сервер может принять или отклонить. Начиная с Chef Infra Server 12.14, это больше не предпочтительный способ.

Пожалуйста, используйте chef-server-ctl set-secret data_collector token из команд Управление секретами.

data_collector['timeout']

Время (в миллисекундах) ожидания запроса к API сбора данных до истечения срока ожидания. Значение по умолчанию: 30000.

data_collector['http_init_count']

Начальное количество потоков для пула HTTP-соединений, используемого сбором данных. Значение по умолчанию: 25.

data_collector['http_max_count']

Максимальное количество потоков для пула HTTP-соединений, используемого сбором данных. Значение по умолчанию: 100.

data_collector['http_max_age']

Максимальный возраст потока подключения (в секундах) для пула HTTP-соединений, используемого сбором данных. Значение по умолчанию: "{70, sec}".

data_collector['http_cull_interval']

Максимальный интервал сокращения (в минутах) для пула HTTP-соединений, используемого сбором данных. Значение по умолчанию: "{1, min}".

data_collector['http_max_connection_duration']

Максимальная продолжительность соединения (в секундах) для пула HTTP-соединений, используемого сбором данных. Значение по умолчанию: "{70, sec}".

data_collector['ibrowse_options']

Массив значений, разделенных запятыми, пар ключ-значение параметров ibrowse для пула HTTP-соединений, используемого сбором данных. Значение по умолчанию: "[{connect_timeout, 10000}]".

data_collector['health_check']

Логический параметр, определяющий включение состояния сбора данных в общее состояние на конечной точке _status. При установке значения true, сервер Chef Infra Server будет сообщать об отказе здоровых членов кластера Chef HA при невозможности доступа к data_collector[‘root_url’]. В результате балансировщик удалит эти члены из пула балансировщика. Значение по умолчанию: true`.

estatsd

В этом файле конфигурации указаны следующие настройки для estatsd:

estatsd['dir']

Рабочая директория. Значение по умолчанию — рекомендуемое значение. Значение по умолчанию: '/var/opt/opscode/estatsd'.

estatsd['enable']

Включить сервис. Значение по умолчанию: true.

estatsd['log_directory']

Директория, в которой хранятся данные журнала. Значение по умолчанию — рекомендуемое значение. Значение по умолчанию: '/var/log/opscode/estatsd'.

estatsd['port']

Порт, на котором служба должна прослушивать подключения. Значение по умолчанию: 9466.

estatsd['protocol']

Используется для отправки статистических данных приложения с форматированием протокола StatsD. Установите это значение на statsd, чтобы применить форматирование протокола StatsD.

estatsd['vip']

Виртуальный IP-адрес. Значение по умолчанию: '127.0.0.1'.

lb / lb_internal

В этом файле конфигурации указаны следующие настройки для lb:

lb['api_fqdn']

Значение по умолчанию: node['fqdn'].

lb['ban_refresh_interval']

Значение по умолчанию: 600.

lb['bookshelf']

Значение по умолчанию: 127.0.0.1.

lb['cache_cookbook_files']

Значение по умолчанию: false.

lb['chef_max_version']

Максимальная версия Chef Infra Client, разрешенная для доступа к серверу Chef Infra Server через API сервера Chef Infra Server. Значение по умолчанию: 11.

lb['chef_min_version']

Минимальная версия Chef Infra Client, разрешенная для доступа к серверу Chef Infra Server через API сервера Chef Infra Server. Значение по умолчанию: 10.

lb['chef_server_webui']

Значение по умолчанию: 127.0.0.1.

lb['debug']

Значение по умолчанию: false.

lb['enable']

Включить сервис. Значение по умолчанию: true.

lb['erchef']

Значение по умолчанию: 127.0.0.1.

lb['maint_refresh_interval']

Значение по умолчанию: 600.

lb['redis_connection_pool_size']

Значение по умолчанию: 250.

lb['redis_connection_timeout']

Время ожидания (в миллисекундах) до истечения срока ожидания. Значение по умолчанию: 1000.

lb['redis_keepalive_timeout']

Время ожидания (в миллисекундах) до истечения срока ожидания. Значение по умолчанию: 2000.

lb['upstream']['bookshelf']

Значение по умолчанию — рекомендуемое значение. Значение по умолчанию: [ '127.0.0.1' ].

lb['upstream']['oc_bifrost']

Значение по умолчанию — рекомендуемое значение. Значение по умолчанию: [ '127.0.0.1' ].

lb['upstream']['opscode_erchef']

Значение по умолчанию — рекомендуемое значение. Значение по умолчанию: [ '127.0.0.1' ].

lb['upstream']['opscode_solr4']

Значение по умолчанию — рекомендуемое значение. Значение по умолчанию: [ '127.0.0.1' ].

lb['vip']

Виртуальный IP-адрес. Значение по умолчанию: 127.0.0.1.

lb['web_ui_fqdn']

Значение по умолчанию: node['fqdn'].

lb['xdl_defaults']['503_mode']

Значение по умолчанию — рекомендуемое значение. Значение по умолчанию: false.

lb['xdl_defaults']['couchdb_acls']

Значение по умолчанию — рекомендуемое значение. Значение по умолчанию: true.

lb['xdl_defaults']['couchdb_association_requests']

Значение по умолчанию — рекомендуемое значение. Значение по умолчанию: true.

lb['xdl_defaults']['couchdb_associations']

Значение по умолчанию — рекомендуемое значение. Значение по умолчанию: true.

lb['xdl_defaults']['couchdb_containers']

Значение по умолчанию — рекомендуемое значение. Значение по умолчанию: true.

lb['xdl_defaults']['couchdb_groups']

Значение по умолчанию — рекомендуемое значение. Значение по умолчанию: true.

lb['xdl_defaults']['couchdb_organizations']

Значение по умолчанию — рекомендуемое значение. Значение по умолчанию: true.

И для внутренних балансировщиков:

lb_internal['account_port']

Значение по умолчанию: 9685.

lb_internal['chef_port']

Значение по умолчанию: 9680.

lb_internal['enable']

Значение по умолчанию: true.

lb_internal['oc_bifrost_port']

Значение по умолчанию: 9683.

lb_internal['vip']

Виртуальный IP-адрес. Значение по умолчанию: '127.0.0.1'.

ldap

Предупреждение

Следующие параметры ОБЯЗАТЕЛЬНО должны быть в файле конфигурации для работы аутентификации LDAP с Active Directory:

  • base_dn
  • bind_dn
  • group_dn
  • host

Если эти параметры отсутствуют, будут возникать ошибки аутентификации, и невозможно будет продолжить.

В этом файле конфигурации указаны следующие настройки для ldap:

ldap['base_dn']

Корневой узел LDAP, под которым находятся все остальные узлы в структуре каталога. В Active Directory, это обычно cn=users, а затем домен. Например:

'OU=Employees,OU=Domain users,DC=example,DC=com'

Значение по умолчанию: nil.

ldap['bind_dn']

Отличительное имя, используемое для подключения к серверу LDAP. Пользователь, которого будет использовать Chef Infra Server для выполнения поисков в LDAP. Часто это администратор или пользователь-менеджер. У этого пользователя должен быть доступ для чтения ко всем пользователям LDAP, которые требуют аутентификации. Chef Infra Server должен выполнить поиск LDAP перед тем, как любой пользователь сможет войти. Многие системы Active Directory и LDAP не позволяют анонимное подключение. Если анонимное подключение разрешено, оставьте настройки bind_dn и bind_password пустыми. Если анонимное подключение не разрешено, требуется пользователь с READ доступом к каталогу. Этот пользователь должен быть указан как отличительное имя LDAP, аналогично:

'CN=user,OU=Employees,OU=Domainuser,DC=example,DC=com'

Примечание

Если вам нужно экранировать символы в отличительном имени, например, при использовании Active Directory, они должны быть экранированы с помощью обратной косой черты.

'CN=example\\user,OU=Employees,OU=Domainuser,DC=example,DC=com'

Значение по умолчанию: nil.

ldap['bind_password']

Устаревшая настройка пароля пользователя, используемого для подключения. Пароль для пользователя, указанного в ldap['bind_dn']. Оставьте это значение и ldap['bind_dn'] не установленным, если анонимное подключение достаточно. Значение по умолчанию: nil. Начиная с Chef Server 12.14, это больше не предпочтительная команда.

Пожалуйста, используйте chef-server-ctl set-secret ldap bind_password из команд Управление секретами.

chef-server-ctl set-secret ldap bind_password
Enter ldap bind_password:    (no terminal output)
Re-enter ldap bind_password: (no terminal output)

Удалить установленный пароль с помощью

chef-server-ctl remove-secret ldap bind_password
ldap['group_dn']

Отличительное имя группы. При установке отличительного имени группы, войти смогут только члены этой группы. Эта функция фильтрует по атрибуту memberOf и работает только с серверами LDAP, которые предоставляют такой атрибут. В OpenLDAP атрибут предоставляет надстройка memberOf. Например, если значение атрибута memberOf равно CN=abcxyz,OU=users,DC=company,DC=com, используйте:

ldap['group_dn'] = 'CN=abcxyz,OU=users,DC=company,DC=com'
ldap['host']

Имя (или IP-адрес) сервера LDAP. Имя хоста сервера LDAP или Active Directory. Убедитесь, что Chef Infra Server может разрешать все имена хостов. Значение по умолчанию: ldap-server-host.

ldap['login_attribute']

Атрибут LDAP, содержащий имя пользователя для входа. Используется для указания имени пользователя Chef Infra Server для пользователя LDAP. Значение по умолчанию: sAMAccountName.

ldap['port']

Целое число, определяющее порт, на котором сервер LDAP прослушивает. Значение по умолчанию — подходящее значение для большинства конфигураций. Значение по умолчанию: 389 или 636 при установке ldap['encryption'] в значение :simple_tls.

ldap['ssl_enabled']

Принудительное подключение Chef Infra Server к серверу LDAP с использованием SSL. Значение по умолчанию: false. Должно быть false при установке ldap['tls_enabled'] в значение true.

Примечание

Рекомендуется включить SSL для Active Directory.

Примечание

Предыдущие версии Chef Infra Server использовали настройку ldap['ssl_enabled'] для включения SSL, а затем ldap['encryption'] для указания типа шифрования. Эти настройки устарели.

ldap['system_adjective']

Описание системы входа, отображаемой пользователям в консоли управления Chef Infra Server. Если используется значение, например, «корпоративный», то интерфейс пользователя консоли управления Chef отобразит строки, такие как «сервер корпоративного входа», «корпоративный вход» или «корпоративный пароль». Значение по умолчанию: AD/LDAP.

Предупреждение

Эта настройка не используется Chef Infra Server. Она используется только консолью управления Chef.

ldap['timeout']

Время ожидания (в секундах) перед завершением. Значение по умолчанию: 60000.

ldap['tls_enabled']

Включить TLS. При включении, общение с сервером LDAP происходит по защищённому SSL-соединению на выделенном порте. Когда true, ldap['port'] также устанавливается в значение 636. Значение по умолчанию: false. Должно быть false при установке ldap['ssl_enabled'] в значение true.

Примечание

Предыдущие версии Chef Infra Server использовали настройку ldap['ssl_enabled'] для включения SSL, а затем настройку ldap['encryption'] для указания типа шифрования. Эти настройки устарели.

nginx

В этом файле конфигурации указаны следующие настройки для nginx:

nginx['cache_max_size']

Параметр max_size, используемый менеджером кэша Nginx, который является частью директивы proxy_cache_path. Когда размер хранилища файлов превышает это значение, менеджер кэша Nginx удаляет данные, которые были использованы меньше всего недавно. Значение по умолчанию: 5000m.

nginx['client_max_body_size']

Максимальный размер тела принимаемого запроса клиента, указанный в заголовке запроса Content-Length. Значение по умолчанию: 250m.

nginx['dir']

Рабочая директория. Значение по умолчанию — рекомендуемое значение. Значение по умолчанию: /var/opt/opscode/nginx.

nginx['enable']

Включить службу. Значение по умолчанию: true.

nginx['enable_ipv6']

Включить адреса Интернет-протокола версии 6 (IPv6). Значение по умолчанию: false.

nginx['enable_non_ssl']

Разрешить перенаправления порта 80 на порт 443. При установке этого значения в true, балансировщикам на переднем оборудовании разрешается выполнять завершение SSL для WebUI и API. Значение по умолчанию: false.

nginx['enable_stub_status']

Включает модуль Nginx stub_status. См. nginx['stub_status']['allow_list'], nginx['stub_status']['listen_host'], nginx['stub_status']['listen_port'] и nginx['stub_status']['location']. Значение по умолчанию: true.

nginx['gzip']

Включить сжатие gzip. Значение по умолчанию: on.

nginx['gzip_comp_level']

Уровень сжатия, используемый с gzip, от наименьшего уровня сжатия (1, быстрее) до наибольшего (2, медленнее). Значение по умолчанию: 2.

nginx['gzip_http_version']

Включить gzip в зависимости от версии HTTP-запроса. Значение по умолчанию: 1.0.

nginx['gzip_proxied']

Тип сжатия, используемый в зависимости от запроса и ответа. Значение по умолчанию: any.

nginx['gzip_types']

Включить сжатие для указанных MIME-типов. Значение по умолчанию:

[ 'text/plain',
  'text/css',
  'application/x-javascript',
  'text/xml', 'application/xml',
  'application/xml+rss',
  'text/javascript',
  'application/json'
  ]
nginx['keepalive_timeout']

Время ожидания (в секундах) запросов по HTTP-соединению keep-alive. Значение по умолчанию: 65.

nginx['log_directory']

Директория, в которой хранятся данные логов. Значение по умолчанию — рекомендуемое значение. Значение по умолчанию: /var/log/opscode/nginx.

nginx['log_rotation']

Политика вращения логов для этой службы. Файлы логов вращаются, когда они превышают file_maxbytes. Максимальное количество файлов логов во вращении определяется параметром num_to_keep. Значение по умолчанию: { 'file_maxbytes' => 104857600, 'num_to_keep' => 10 }

nginx['log_x_forwarded_for']

Логировать $http_x_forwarded_for («X-Forwarded-For») вместо $remote_addr, если true. Значение по умолчанию false.

nginx['non_ssl_port']

Порт, на котором WebUI и API привязаны для соединений без SSL. Значение по умолчанию: 80. Используйте nginx['enable_non_ssl'] для включения или отключения перенаправлений SSL на этот номер порта. Установите значение false для отключения соединений без SSL.

nginx['sendfile']

Копировать данные между дескрипторами файлов, когда используется sendfile(). Значение по умолчанию: on.

nginx['server_name']

FQDN сервера. Значение по умолчанию: node['fqdn'].

nginx['ssl_certificate']

Сертификат SSL, используемый для проверки связи по HTTPS. Значение по умолчанию: nil.

nginx['ssl_certificate_key']

Ключ сертификата, используемый для SSL-связи. Значение по умолчанию: nil.

nginx['ssl_ciphers']

Список поддерживаемых наборов шифров, используемых для установления безопасного соединения. Для приоритетного использования AES256 с ECDHE с защитой вперед, удалите префикс RC4-SHA:RC4-MD5:RC4:RSA. См. данную ссылку для получения дополнительной информации. Например:

nginx['ssl_ciphers'] = HIGH: ... :!PSK
nginx['ssl_company_name']

Название вашей компании. Значение по умолчанию: YouCorp.

nginx['ssl_country_name']

Страна, в которой расположена ваша компания. Значение по умолчанию: US.

nginx['ssl_email_address']

Основной адрес электронной почты вашей компании. Значение по умолчанию: you@example.com.

nginx['ssl_locality_name']

Город, в котором расположена ваша компания. Значение по умолчанию: Seattle.

nginx['ssl_organizational_unit_name']

Организация или группа в вашей компании, которая управляет сервером Chef Infra. Значение по умолчанию: Operations.

nginx['ssl_port']

Значение по умолчанию: 443.

nginx['ssl_protocols']

Включенные версии SSL-протокола. Для максимальной безопасности отключите SSL 3.0 и разрешите только TLS:

nginx['ssl_protocols'] = 'TLSv1 TLSv1.1 TLSv1.2'

Значение по умолчанию: TLSv1 TLSv1.1 TLSv1.2.

nginx['ssl_state_name']

Штат, провинция или регион, в котором расположена ваша компания. Значение по умолчанию: WA.

nginx['strict_host_header']

Должен ли nginx отвечать только на запросы, где заголовок Host соответствует одному из настроенных FQDN. Значение по умолчанию: false.

Новое в Chef Server 12.17

nginx['stub_status']['allow_list']

IP-адрес, на котором разрешен доступ к точке входа stub_status. Значение по умолчанию: ["127.0.0.1"].

nginx['stub_status']['listen_host']

Хост, на котором модуль Nginx stub_status слушает. Значение по умолчанию: "127.0.0.1".

nginx['stub_status']['listen_port']

Порт, на котором модуль Nginx stub_status слушает. Значение по умолчанию: "9999".

nginx['stub_status']['location']

Имя точки входа Nginx stub_status для доступа к данным, сгенерированным модулем Nginx stub_status. Значение по умолчанию: "/nginx_status".

nginx['tcp_nodelay']

Включить алгоритм буферизации Nagle. Значение по умолчанию: on.

nginx['tcp_nopush']

Включить TCP/IP транзакции. Значение по умолчанию: on.

nginx['url']

Значение по умолчанию: https://#{node['fqdn']}.

nginx['use_implicit_hosts']

Автоматически добавить localhost и любые локальные IP-адреса к настроенным FQDN. Полезно в сочетании с nginx['strict_host_header']. Значение по умолчанию: true.

Новое в Chef Server 12.17

nginx['show_welcome_page']

Определяет, отображается ли стандартная стартовая страница nginx. Значение по умолчанию: true.

Новое в Chef Server 12.17.15.

nginx['worker_connections']

Максимальное количество одновременных клиентов. Используйте вместе с nginx['worker_processes'] для определения максимального количества разрешенных клиентов. Значение по умолчанию: 10240.

nginx['worker_processes']

Количество разрешенных процессов-работников. Используйте вместе с nginx['worker_connections'] для определения максимального количества разрешенных клиентов. Значение по умолчанию: node['cpu']['total'].to_i.

nginx['x_forwarded_proto']

Протокол, используемый для подключения к серверу. Возможные значения: http и https. Это протокол, используемый для подключения к Chef Infra Server клиентом Chef Infra или рабочим столом. Значение по умолчанию: 'https'.

oc_bifrost

Услуга oc_bifrost гарантирует, что каждый запрос на просмотр или управление объектами, хранящимися на сервере Chef Infra, авторизован.

В этом файле конфигурации указаны следующие настройки для oc_bifrost:

oc_bifrost['db_pool_size']

Количество открытых подключений к PostgreSQL, поддерживаемых службой. Это значение следует увеличить, если сбои указывают на то, что служба oc_bifrost исчерпала все подключения. Это значение следует настраивать совместно с параметром postgresql['max_connections'] для PostgreSQL. Значение по умолчанию: 20.

oc_bifrost['dir']

Рабочая директория. Значение по умолчанию — рекомендуемое значение. Значение по умолчанию: /var/opt/opscode/oc_bifrost.

oc_bifrost['enable']

Включить службу. Значение по умолчанию: true.

oc_bifrost['enable_request_logging']

Используется для настройки ведения журнала запросов для службы oc_bifrost. Значение по умолчанию: true.

Новое в Chef Server 12.17.15.

oc_bifrost['extended_perf_log']

Значение по умолчанию: true.

oc_bifrost['listen']

IP-адрес, на котором служба должна прослушивать подключения. Значение по умолчанию: '127.0.0.1'.

oc_bifrost['log_directory']

Директория, в которой хранятся данные логов. Значение по умолчанию — рекомендуемое значение. Значение по умолчанию: /var/log/opscode/oc_bifrost.

oc_bifrost['log_rotation']

Политика вращения логов для этой службы. Файлы логов вращаются, когда их размер превышает file_maxbytes. Максимальное количество файлов логов во вращении определяется параметром num_to_keep. Значение по умолчанию:

{ 'file_maxbytes' => 104857600, 'num_to_keep' => 10 }
oc_bifrost['port']

Порт, на котором служба должна прослушивать подключения. Значение по умолчанию: 9463.

oc_bifrost['sql_connection_user']

Имя пользователя PostgreSQL в формате 'username@hostname' (например, 'bifrost@my_postgresql.postgres.database.azure.com'), где username обычно равно значению oc_bifrost['sql_user'] (по умолчанию 'bifrost'). Этот параметр необходим при конфигурации внешней базы данных Azure PostgreSQL. Если установить значение nil, Chef Infra Server предполагает, что база данных не находится в Azure, и подключение к PostgreSQL будет выполнено с использованием значения, указанного в oc_bifrost['sql_user'] Значение по умолчанию: nil.

oc_bifrost['sql_password']

Пароль для sql_user. Значение по умолчанию: сгенерировано.

Чтобы переопределить значение по умолчанию, используйте команду Управление секретами: chef-server-ctl set-secret oc_bifrost sql_password.

oc_bifrost['sql_ro_password']

Пароль для sql_ro_user. Значение по умолчанию: сгенерировано.

Чтобы переопределить значение по умолчанию, используйте команду Управление секретами: chef-server-ctl set-secret oc_bifrost sql_ro_password.

oc_bifrost['sql_ro_user']

Значение по умолчанию: 'bifrost_ro'.

oc_bifrost['sql_user']

Пользователь с разрешением на публикацию данных. Значение по умолчанию: 'bifrost'.

oc_bifrost['superuser_id']

Значение по умолчанию: сгенерировано.

oc_bifrost['vip']

Виртуальный IP-адрес. Значение по умолчанию: '127.0.0.1'.

oc_chef_authz

Служба opscode-authz используется для обработки запросов на авторизацию от oc_erchef к oc_bifrost в Chef Infra Server.

Этот файл конфигурации содержит следующие параметры для oc_chef_authz:

oc_chef_authz['http_cull_interval']

Значение по умолчанию: '{1, min}'.

oc_chef_authz['http_init_count']

Значение по умолчанию: 25.

oc_chef_authz['http_max_age']

Значение по умолчанию: '{70, sec}'.

oc_chef_authz['http_max_connection_duration']

Значение по умолчанию: '{70, sec}'.

oc_chef_authz['http_max_count']

Значение по умолчанию: 100.

oc_chef_authz['ibrowse_options']

Время ожидания установления подключения (в миллисекундах). Значение по умолчанию: '[{connect_timeout, 5000}]'.

oc-chef-pedant

Этот файл конфигурации содержит следующие параметры для oc-chef-pedant:

oc_chef_pedant['debug_org_creation']

Запуск тестов с полным выводом. Значение по умолчанию: false.

oc_chef_pedant['dir']

Рабочая директория. Значение по умолчанию — рекомендуемое значение. Значение по умолчанию:

'/var/opt/opscode/oc-chef-pedant'
oc_chef_pedant['log_directory']

Директория, в которой хранятся данные логов. Значение по умолчанию — рекомендуемое значение. Значение по умолчанию:

'/var/log/opscode/oc-chef-pedant'
oc_chef_pedant['log_http_requests']

Запись HTTP-запросов в файл с именем http-traffic.log, расположенный по пути, указанному в log_directory. Значение по умолчанию: true.

oc_chef_pedant['log_rotation']

Политика вращения логов для этой службы. Файлы логов вращаются, когда их размер превышает file_maxbytes. Максимальное количество файлов логов во вращении определяется параметром num_to_keep. Значение по умолчанию:

{ 'file_maxbytes' => 104857600, 'num_to_keep' => 10 }

oc-id

Служба oc-id позволяет использовать аутентификацию OAuth 2.0 для внешних приложений, включая Chef Supermarket, в Chef Infra Server. OAuth 2.0 использует аутентификацию на основе токенов, где внешние приложения используют токены, выпущенные поставщиком oc-id. Внешние приложения не хранят специальные учетные данные — webui_priv.pem или привилегированные ключи.

Этот файл конфигурации содержит следующие параметры для oc-id:

oc_id['administrators']

Массив имен пользователей Chef Infra Server, которые могут добавлять приложения в службу идентификации. Например, ['user1', 'user2']. Значение по умолчанию: [ ].

oc_id['applications']

Хэш, содержащий информацию о приложении OAuth 2. Значение по умолчанию: { }.

Для определения информации OAuth 2 для Chef Supermarket создайте хэш, похожий на:

oc_id['applications'] ||= {}
oc_id['applications']['supermarket'] = {
  'redirect_uri' => 'https://supermarket.mycompany.com/auth/chef_oauth2/callback',
}
oc_id['db_pool_size']

Количество открытых подключений к PostgreSQL, поддерживаемых службой. Значение по умолчанию: '20'.

oc_id['dir']

Рабочая директория. Значение по умолчанию — рекомендуемое значение. Значение по умолчанию: none.

oc_id['enable']

Включить службу. Значение по умолчанию: true.

oc_id['email_from_address']

Новое в Chef Infra Server 12.12.

Адрес электронной почты для исходящих сообщений. По умолчанию равно значению 'from_email'.

oc_id['log_directory']

Директория, в которой хранятся данные логов. Значение по умолчанию — рекомендуемое значение. Значение по умолчанию: '/var/opt/opscode/oc_id'.

oc_id['log_rotation']

Политика вращения логов для этой службы. Файлы логов вращаются, когда их размер превышает file_maxbytes. Максимальное количество файлов логов во вращении определяется параметром num_to_keep. Значение по умолчанию:

{ 'file_maxbytes' => 104857600, 'num_to_keep' => 10 }
oc_id['origin']

Новое в Chef Infra Server 12.12.

FQDN сервера, отправляющего исходящие электронные письма. По умолчанию равно значению 'api_fqdn' — FQDN Chef Infra Server.

oc_id['num_to_keep']

Количество файлов логов для хранения. Значение по умолчанию: 10.

oc_id['port']

Порт, на котором служба должна прослушивать подключения. Значение по умолчанию: 9090.

oc_id['sql_connection_user']

Имя пользователя PostgreSQL в формате 'username@hostname' (например, 'oc_id@my_postgresql.postgres.database.azure.com'), где username обычно равно значению oc_id['sql_user'] (по умолчанию 'od_id'). Этот параметр необходим при конфигурации внешней базы данных Azure PostgreSQL. Если установить значение nil, Chef Infra Server предполагает, что база данных не находится в Azure, и подключение к PostgreSQL будет выполнено с использованием значения, указанного в oc_id['sql_user']. Значение по умолчанию: nil.

oc_id['sql_database']

Имя базы данных. Значение по умолчанию: oc_id.

oc_id['sql_password']

Пароль для sql_user. Значение по умолчанию: сгенерировано.

Чтобы переопределить значение по умолчанию, используйте команду Управление секретами: chef-server-ctl set-secret oc_id sql_password.

oc_id['sql_user']

Пользователь с разрешением на запись в sql_database. Значение по умолчанию: oc_id.

oc_id['vip']

Виртуальный IP-адрес. Значение по умолчанию: '127.0.0.1'.

opscode-chef-mover

Этот файл конфигурации содержит следующие параметры для opscode-chef-mover:

opscode_chef_mover['bulk_fetch_batch_size']

Значение по умолчанию: '5'.

opscode_chef_mover['cache_ttl']

Значение по умолчанию: '3600'.

opscode_chef_mover['db_pool_size']

Количество открытых подключений к PostgreSQL, поддерживаемых службой. Значение по умолчанию: '5'.

opscode_chef_mover['data_dir']

Директория, в которой хранятся данные на диске. Значение по умолчанию — рекомендуемое значение. Значение по умолчанию:

'/var/opt/opscode/opscode-chef-mover/data'
opscode_chef_mover['dir']

Рабочая директория. Значение по умолчанию — рекомендуемое значение. Значение по умолчанию:

'/var/opt/opscode/opscode-chef-mover'
opscode_chef_mover['enable']

Включить службу. Значение по умолчанию: true.

opscode_chef_mover['ibrowse_max_pipeline_size']

Значение по умолчанию: 1.

opscode_chef_mover['ibrowse_max_sessions']

Значение по умолчанию: 256.

opscode_chef_mover['log_directory']

Директория, в которой хранятся данные логов. Значение по умолчанию — рекомендуемое значение. Значение по умолчанию:

'/var/log/opscode/opscode-chef-mover'
opscode_chef_mover['log_rotation']

Политика вращения логов для этой службы. Файлы логов вращаются, когда их размер превышает file_maxbytes. Максимальное количество файлов логов во вращении определяется параметром num_to_keep. Значение по умолчанию:

{ 'file_maxbytes' => 104857600, 'num_to_keep' => 10 }
opscode_chef_mover['max_cache_size']

Значение по умолчанию: '10000'.

opscode_chef_mover['solr_http_cull_interval']

Значение по умолчанию: '{1, min}'.

opscode_chef_mover['solr_http_init_count']

Значение по умолчанию: 25.

opscode_chef_mover['solr_http_max_age']

Значение по умолчанию: '{70, sec}'.

opscode_chef_mover['solr_http_max_connection_duration']

Значение по умолчанию: '{70, sec}'.

opscode_chef_mover['solr_http_max_count']

Значение по умолчанию: 100.

opscode_chef_mover['solr_ibrowse_options']

Значение по умолчанию: '[{connect_timeout, 10000}]'.

opscode_chef_mover['solr_timeout']

Значение по умолчанию: 30000.

opscode-erchef

Служба opscode-erchef — это служба на базе Erlang, которая используется для обработки запросов API Chef Infra Server к следующим областям в Chef Infra Server:

  • Кулинарные книги
  • Сумки данных
  • Среды
  • Узлы
  • Роли
  • Песочницы
  • Поиск

В этом файле конфигурации указаны следующие настройки для opscode-erchef:

opscode_erchef['auth_skew']

Значение по умолчанию: 900.

opscode_erchef['authz_fanout']

Значение по умолчанию: 20.

opscode_erchef['authz_timeout']

Время (в секундах) ожидания запроса к службе oc_bifrost перед его отклонением. Значение по умолчанию: 2000.

opscode_erchef['base_resource_url']

Базовый URL, по которому служба возвращает ссылки на ресурсы API. Используйте :host_header для обеспечения того, что URL выводится из заголовка хоста входящего HTTP-запроса. Значение по умолчанию: :host_header.

opscode_erchef['bulk_fetch_batch_size']

Количество узлов, которые могут быть десериализованы. В настоящее время применяется только к конечной точке /search в API Chef Infra Server. Значение по умолчанию — рекомендуемое значение. Значение по умолчанию: 5.

opscode_erchef['cache_ttl']

Значение по умолчанию: 3600.

opscode_erchef['cleanup_batch_size']

Значение по умолчанию: 0.

opscode_erchef['couchdb_max_conn']

Значение по умолчанию: '100'.

opscode_erchef['db_pool_size']

Количество открытых подключений к PostgreSQL, поддерживаемых службой. Значение по умолчанию: 20.

opscode_erchef['depsolver_timeout']

Время (в миллисекундах) ожидания решения проблем зависимости кулинарных книг. Значение по умолчанию: '5000'.

opscode_erchef['depsolver_worker_count']

Количество процессов Ruby, для которых проблемы зависимости кулинарных книг не решены. Используйте команду pgrep -fl depselector для проверки количества работающих обработчиков depsolver. Если вы видите ошибки 503 «сервис недоступен», увеличьте это значение. Значение по умолчанию: '5'.

opscode_erchef['dir']

Рабочая директория. Значение по умолчанию — рекомендуемое значение. Значение по умолчанию: /var/opt/opscode/opscode-erchef.

opscode_erchef['enable']

Включить службу. Значение по умолчанию: true.

opscode_erchef['enable_actionlog']

Используется для включения действий Chef, премиум-функции Chef Infra Server. Значение по умолчанию: false.

opscode_erchef['enable_request_logging']

Используется для настройки ведения журнала запросов для службы opscode_erchef. Значение по умолчанию: true.

Новое в Chef Server 12.17.15.

opscode_erchef['ibrowse_max_pipeline_size']

Значение по умолчанию: 1.

opscode_erchef['ibrowse_max_sessions']

Значение по умолчанию: 256.

opscode_erchef['listen']

IP-адрес, на котором служба должна прослушивать запросы. Значение по умолчанию: 127.0.0.1.

opscode_erchef['log_directory']

Директория, в которой хранятся данные логов. Значение по умолчанию — рекомендуемое значение. Значение по умолчанию: /var/log/opscode/opscode-erchef.

opscode_erchef['log_rotation']

Политика вращения логов для данной службы. Файлы логов вращаются при превышении размера file_maxbytes. Максимальное количество файлов логов в вращении определяется параметром num_to_keep. Значение по умолчанию:

{ 'file_maxbytes' => 104857600, 'num_to_keep' => 10 }
opscode_erchef['max_cache_size']

Значение по умолчанию: 10000.

opscode_erchef['max_request_size']

Если размер тела запроса превышает это значение, возвращается ошибка 413 Request Entity Too Large. Значение по умолчанию: 2000000.

opscode_erchef['nginx_bookshelf_caching']

Использование Nginx для кэширования кулинарных книг. При :on Nginx обслуживает кэшированное содержимое вместо перенаправления запроса. Значение по умолчанию: :off.

opscode_erchef['port']

Порт, на котором служба должна прослушивать запросы. Значение по умолчанию: 8000.

opscode_erchef['reindex_batch_size']

Количество элементов, извлекаемых из базы данных и отправляемых в индекс поиска за один раз. Значение по умолчанию: 10.

opscode_erchef['reindex_sleep_min_ms']

Минимальное время (в миллисекундах) ожидания перед повторной попыткой индексирования элемента в случае неудачи. Повторные попытки отложены на случайное количество миллисекунд между reindex_sleep_min_ms и reindex_sleep_max_ms. Установите оба значения в 0, чтобы повторить попытку без задержки. Значение по умолчанию: 500

opscode_erchef['reindex_sleep_max_ms']

Максимальное время (в миллисекундах) ожидания перед повторной попыткой индексирования элемента в случае неудачи. Повторные попытки отложены на случайное количество миллисекунд между reindex_sleep_min_ms и reindex_sleep_max_ms. Установите оба значения в 0, чтобы повторить попытку без задержки. Значение по умолчанию: 2000

opscode_erchef['reindex_item_retries']

Количество попыток повторной отправки объекта для индексирования в случае неудачи. Значение по умолчанию: 3

opscode_erchef['root_metric_key']

Значение по умолчанию: chefAPI.

opscode_erchef['s3_bucket']

Имя ведра Amazon Simple Storage Service (S3). Может указывать на внешние хранилища, такие как Amazon EC2. См. настройки внешней книжной полки AWS для получения дополнительной информации о настройке внешней книжной полки.

opscode_erchef['s3_parallel_ops_fanout']

Значение по умолчанию: 20.

opscode_erchef['s3_parallel_ops_timeout']

Значение по умолчанию: 5000.

opscode_erchef['s3_url_expiry_window_size']

Частота генерации уникальных URL-адресов. Это значение может быть определённым промежутком времени, например, 15m (пятнадцать минут), или процентом от значения s3_url_ttl, например, 10%. Значение по умолчанию: :off.

opscode_erchef['s3_url_ttl']

Время (в секундах) до истечения срока действия подключений к серверу. Если узлы bootstraps отказываются, увеличьте это значение. Значение по умолчанию: 28800.

opscode_erchef['sql_connection_user']

Имя пользователя PostgreSQL в формате 'username@hostname' (например, 'opscode_chef@my_postgresql.postgres.database.azure.com'), где username обычно равно значению opscode-erchef['sql_user'] (по умолчанию: 'opscode_chef'). Эта настройка обязательна при настройке внешней службы базы данных PostgreSQL Azure. Если установлено значение nil, Chef Infra Server предполагает, что база данных не находится в Azure, и подключение к PostgreSQL будет выполнено с использованием значения, указанного в opscode_erchef['sql_user']. Значение по умолчанию: nil.

opscode_erchef['strict_search_result_acls']

Используется для указания того, что результаты поиска возвращают только объекты, к которым у исполнителя (пользователь, клиент и т. д.) есть доступ для чтения, в соответствии с настройками ACL. Это касается всех поисков. Если true, производительность консоли управления Chef может повыситься, поскольку она позволяет консоли управления Chef пропустить избыточные проверки ACL. Чтобы убедиться, что консоль управления Chef настроена должным образом, после применения этой настройки с помощью chef-server-ctl reconfigure выполните chef-manage-ctl reconfigure, чтобы убедиться, что консоль управления Chef также подхватывает настройку. Значение по умолчанию: false.

Предупреждение

При true, opscode_erchef['strict_search_result_acls'] влияет на все результаты поиска, и любой исполнитель (пользователь, клиент и т. д.), у которого нет права на чтение результата поиска, не сможет его просмотреть. Например, это может повлиять на результаты поиска, возвращаемые при выполнении Chef Infra Client, если у Chef Infra Client нет разрешений на чтение информации.

opscode_erchef['udp_socket_pool_size']

Значение по умолчанию: 20.

opscode_erchef['umask']

Значение по умолчанию: 0022.

opscode_erchef['validation_client_name']

Значение по умолчанию: chef-validator.

opscode_erchef['vip']

Виртуальный IP-адрес. Значение по умолчанию: 127.0.0.1.

Elasticsearch

В этом файле конфигурации указаны следующие настройки для elasticsearch:

elasticsearch['enable']

Включить службу. Значение по умолчанию: true.

elasticsearch['dir']

Рабочая директория. Значение по умолчанию — рекомендуемое значение. Значение по умолчанию: /var/opt/opscode/elasticsearch

elasticsearch['data_dir']

:Пути, используемые для хранения данных. Значение по умолчанию: /var/opt/opscode/elasticsearch/data

elasticsearch['plugins_directory']

Расположение каталога плагинов по умолчанию зависит от устанавливаемого пакета. Значение по умолчанию: /var/opt/opscode/elasticsearch/plugins

elasticsearch['scripts_directory']

:Расположение каталога скриптов по умолчанию зависит от устанавливаемого пакета. Значение по умолчанию: /var/opt/opscode/elasticsearch/scripts

elasticsearch['temp_directory']

По умолчанию Elasticsearch использует частный временный каталог, который создаёт скрипт запуска непосредственно под системным каталогом временных файлов. Значение по умолчанию: /var/opt/opscode/elasticsearch/tmp

elasticsearch['log_directory']

Каталог, в котором хранятся данные логов. Значение по умолчанию — рекомендуемое значение. Значение по умолчанию: /var/log/opscode/elasticsearch

elasticsearch['log_rotation']['file_maxbytes']

Политика вращения логов для данной службы. Файлы логов вращаются при превышении размера file_maxbytes. Значение по умолчанию для ‘file_maxbytes’: 104857600

elasticsearch['log_rotation']['num_to_keep']

Политика вращения логов для данной службы. Максимальное количество файлов логов во вращении определяется значением num_to_keep. Значение по умолчанию для ‘num_to_keep’: => 10

elasticsearch['vip']

Виртуальный IP-адрес машины, на которой работает Apache Solr. Значение по умолчанию: 127.0.0.1

elasticsearch['listen']

IP-адрес машины, на которой работает Apache Solr. Значение по умолчанию: 127.0.0.1

elasticsearch['port']

Порт, на котором служба должна прослушивать соединения. Значение по умолчанию: 9200

elasticsearch['enable_gc_log']

Включить или отключить логирование GC. Значение по умолчанию: false

elasticsearch['initial_cluster_join_timeout']

Значение по умолчанию: 90

elasticsearch['jvm_opts']

Значения по умолчанию устанавливаются на основе параметров конфигурации JVM.

Примечание

Каждый элемент в этом списке будет помещён в файл конфигурации java_opts в том виде, в котором он есть. Записи задаются в chef-server.rb как:

 elasticsearch.jvm_opts = [
  "-xoption1",
  "-xoption2",
  ...
  "optionN"
 ]
elasticsearch['heap_size']

Объём памяти (в МБ), доступный Elasticsearch. Если доступной памяти недостаточно, запросы поиска, отправляемые узлами в Elasticsearch, могут завершиться ошибкой. Необходимый объём памяти также зависит от количества узлов в организации, частоты поисковых запросов и других характеристик, уникальных для каждой организации. В общем случае, по мере увеличения количества узлов увеличивается и необходимый объём памяти. Значение по умолчанию должно подойти для многих организаций с менее чем 25 узлами. Для организации с несколькими сотнями узлов требуемый объём памяти часто превышает 3 ГБ. Значение по умолчанию равно 25% от объёма оперативной памяти системы или 1024 МБ, в зависимости от того, что больше.

Примечание

Если new_size или heap_size также указаны непосредственно в java_opts, они будут проигнорированы в пользу значений из chef-server.rb или значений по умолчанию, вычисленных здесь. Используйте chef-server.rb только для задания значений heap и new. Узнайте больше о размере кучи Elasticsearch. Возникнет ошибка, если объём системной памяти меньше 4 ГБ. Это значение ограничено от 1 ГБ до 28 ГБ.
elasticsearch['new_size']

По умолчанию принимается большее из значений 1/16 от heap_size и 32 МБ.

Примечание

Если new_size или heap_size также указаны непосредственно в java_opts, они будут проигнорированы в пользу значений из chef-server.rb или значений по умолчанию, вычисленных здесь. Используйте chef-server.rb только для задания значений heap и new. Узнайте больше об документации по размеру кучи Elasticsearch.

postgresql

Служба postgresql используется для хранения данных о узлах, объектах и пользователях.

В этом файле конфигурации установлены следующие параметры для postgresql:

postgresql['checkpoint_completion_target']

Процент завершения, используемый для определения скорости завершения контрольной точки по отношению к статусу завершения следующей контрольной точки. Например, если значение равно 0.5, контрольная точка пытается завершиться до 50% выполнения следующей контрольной точки. Значение по умолчанию: 0.5.

postgresql['checkpoint_segments']

Максимальное количество (в мегабайтах) между контрольными точками в сегментах файлов журнала. Значение по умолчанию: 3.

postgresql['checkpoint_timeout']

Время (в минутах) между контрольными точками. Значение по умолчанию: 5min.

postgresql['checkpoint_warning']

Частота (в секундах) отправки сообщений в файлы серверных журналов, если сегменты контрольных точек заполняются быстрее, чем их текущие значения конфигурации. Значение по умолчанию: 30s.

postgresql['data_dir']

Каталог, в котором хранятся данные на диске. Значение по умолчанию — рекомендуемое значение. Значение по умолчанию: /var/opt/opscode/postgresql/#{node['private_chef']['postgresql']['version']}/data.

postgresql['db_connection_superuser']

Имя суперпользователя PostgreSQL в формате 'username@hostname' (например, 'opscode_pgsql@my_postgresql.postgres.database.azure.com'), где username обычно равно значению postgresql['db_superuser'] с заменой всех дефисов на подчёркивания. Эта настройка является обязательной при конфигурировании внешней базы данных Azure PostgreSQL. Если установлено значение nil, Chef Infra Server предполагает, что база данных не находится в Azure, и подключение к PostgreSQL будет установлено с использованием значения, указанного в postgresql['db_superuser']. Значение по умолчанию: nil.

postgresql['db_superuser']

Значение по умолчанию: opscode-pgsql. Если установлено username, задайте db_superuser с тем же значением.

postgresql['db_superuser_password']

Пароль суперпользователя базы данных. Значение по умолчанию: сгенерировано.

Для изменения значения по умолчанию воспользуйтесь командой управления секретами Управление секретами: chef-server-ctl set-db-superuser-password.

postgresql['dir']

Рабочий каталог. Значение по умолчанию — рекомендуемое значение. Значение по умолчанию: /var/opt/opscode/postgresql/#{node['private_chef']['postgresql']['version']}.

postgresql['effective_cache_size']

Размер кэша диска, используемого для файлов данных. Значение по умолчанию: 50% доступной оперативной памяти.

postgresql['enable']

Включить службу. Значение по умолчанию: true.

postgresql['home']

Домашний каталог для PostgreSQL. Значение по умолчанию: /var/opt/opscode/postgresql.

postgresql['keepalives_count']

Максимальное число отправляемых проверок keepalive перед разрывом соединения. Значение по умолчанию: 2.

postgresql['keepalives_idle']

Время (в секундах), в течение которого соединение должно оставаться неактивным, прежде чем возобновятся проверки keepalive. Значение по умолчанию: 60.

postgresql['keepalives_interval']

Время (в секундах) между проверками. Значение по умолчанию: 15.

postgresql['listen_address']

Источник подключения, на который PostgreSQL должен отвечать. Значение по умолчанию: localhost.

postgresql['log_directory']

Каталог, в котором хранятся данные логов. Значение по умолчанию — рекомендуемое значение. Значение по умолчанию: /var/log/opscode/postgresql/#{node['private_chef']['postgresql']['version']}.

postgresql['log_min_duration_statement']

Когда следует записывать в лог медленно выполняющиеся запросы PostgreSQL. Возможные значения: -1 (выключено, не регистрировать ни одного запроса), 0 (регистрировать каждый запрос) или целое число больше нуля. Если целое число больше нуля, это значение — время (в миллисекундах), в течение которого запрос должен выполняться, прежде чем его зафиксировать в логе. Значение по умолчанию: -1.

postgresql['log_rotation']

Политика вращения логов для этой службы. Файлы логов вращаются, когда их размер превышает file_maxbytes. Максимальное количество файлов логов во вращении определяется значением num_to_keep. Значение по умолчанию: { 'file_maxbytes' => 104857600, 'num_to_keep' => 10 }

postgresql['max_connections']

Максимальное количество разрешённых одновременных подключений. Значение по умолчанию: 350.

postgresql['md5_auth_cidr_addresses']

Используется вместо trust_auth_cidr_addresses для шифрования паролей с помощью хешей MD5. Значение по умолчанию: [ '127.0.0.1/32', '::1/128' ].

postgresql['port']

Порт, на котором служба должна прослушивать соединения. Значение по умолчанию: 5432.

postgresql['shared_buffers']

Объём памяти, выделенный PostgreSQL для кэширования данных. Значение по умолчанию: #{(node['memory']['total'].to_i / 4) / (1024)}MB.

postgresql['shell']

Значение по умолчанию: /bin/sh.

postgresql['shmall']

Общий объём доступной общей памяти. Значение по умолчанию: 4194304.

postgresql['shmmax']

Максимальный объём общей памяти. Значение по умолчанию: 17179869184.

postgresql['sslmode']

Режим шифрования SSL между Chef Infra Server и PostgreSQL. Допустимые значения: 'disable' и 'require'. Значение по умолчанию: 'disable'.

postgresql['trust_auth_cidr_addresses']

Используется для паролей в открытом тексте. См. md5_auth_cidr_addresses. Значение по умолчанию: '127.0.0.1/32', '::1/128'.

postgresql['user_path']

Значение по умолчанию: /opt/opscode/embedded/bin:/opt/opscode/bin:$PATH.

postgresql['username']

Имя пользователя PostgreSQL. Значение по умолчанию: opscode-pgsql. При установке этого значения необходимо установить db_superuser на то же значение.

postgresql['version']

Текущая (жёстко заданная) версия PostgreSQL. Значение по умолчанию: '9.2'.

postgresql['vip']

Виртуальный IP-адрес. Значение по умолчанию: 127.0.0.1.

postgresql['work_mem']

Размер (в мегабайтах) разрешённой сортировки в оперативной памяти. Значение по умолчанию: 8MB.

redis_lb

Система кэширования ключей-значений, используемая совместно с Nginx для маршрутизации запросов и заполнения данных запросов, используемых сервером Chef Infra Server.

В этом файле конфигурации установлены следующие параметры для redis_lb:

redis_lb['activerehashing']

Включить активное перехеширование. Значение по умолчанию: 'no'.

redis_lb['aof_rewrite_min_size']

Минимальный размер файла append-only. Только файлы, размер которых больше этого значения, переписываются. Значение по умолчанию: '16mb'.

redis_lb['aof_rewrite_percent']

Размер текущего файла append-only по сравнению с базовым размером. Файл append-only переписывается, когда текущий файл превышает базовый размер на это значение. Значение по умолчанию: '50'.

redis_lb['appendfsync']

Частота, с которой операционная система записывает данные на диск вместо ожидания дополнительных данных. Возможные значения: no (не выполнять fsync, позволить операционной системе очистить данные), always (выполнить fsync после каждой записи в файл append-only), и everysec (выполнить fsync только один раз в секунду). Значение по умолчанию: 'always'.

redis_lb['appendonly']

Выгрузить данные асинхронно на диск или в файл append-only. Установите значение yes для выгрузки данных в файл append-only. Значение по умолчанию: 'no'.

redis_lb['bind']

Привязать Redis к указанному IP-адресу. Значение по умолчанию: '127.0.0.1'.

redis_lb['data_dir']

Директория, в которой хранятся данные на диске. Значение по умолчанию — рекомендуемое значение. Значение по умолчанию: '/var/opt/opscode/redis_lb/data'.

redis_lb['databases']

Количество баз данных. Значение по умолчанию: '16'.

redis_lb['dir']

Рабочая директория. Значение по умолчанию — рекомендуемое значение. Значение по умолчанию: '/var/opt/opscode/redis_lb'.

redis_lb['enable']

Включить службу. Значение по умолчанию: true.

redis_lb['ha']

Запустить сервер Chef Infra в топологии высокой доступности. Когда topology установлено в ha, это значение по умолчанию true. Значение по умолчанию: false.

redis_lb['keepalive']

Время ожидания запросов по подключению (в секундах). Значение по умолчанию: '60'.

redis_lb['log_directory']

Директория, в которой хранятся данные логов. Значение по умолчанию — рекомендуемое значение. Значение по умолчанию: '/var/log/opscode/redis_lb'.

redis_lb['log_rotation']

Политика вращения логов для этой службы. Файлы логов вращаются, когда их размер превышает file_maxbytes. Максимальное количество файлов логов во вращении определяется num_to_keep. Значение по умолчанию:

{ 'file_maxbytes' => 104857600, 'num_to_keep' => 10 }
redis_lb['loglevel']

Уровень логирования, который будет храниться в файле журнала. Возможные значения: debug, notice, verbose, и warning. Значение по умолчанию: 'notice'.

redis_lb['maxmemory']

Максимальный объем памяти (в байтах). Значение по умолчанию: '8m'.

redis_lb['maxmemory_policy']

Политика, применяемая при достижении максимального объема памяти. Возможные значения: allkeys-lru (удаление ключей, начиная с наименее часто используемых), allkeys-random (удаление ключей случайным образом), noeviction (не удалять, возвращать ошибку при записи), volatile-lru (удаление просроченных ключей, начиная с наименее часто используемых), volatile-random (удаление просроченных ключей случайным образом) и volatile-ttl (удаление ключей, начиная с ближайшего к истечению времени). Значение по умолчанию: 'noeviction'.

redis_lb['port']

Порт, на котором служба должна прослушивать соединения. Значение по умолчанию: '16379'.

redis_lb['save_frequency']

Установить частоту сохранения. Шаблон: { "seconds" => "keys", "seconds" => "keys", "seconds" => "keys" }. Значение по умолчанию:

{ '900' => '1', '300' => '10', '60' => '1000' }

Что сохраняет базу данных каждые 15 минут, если хотя бы один ключ изменился, каждые 5 минут, если изменилось хотя бы 10 ключей, и каждые 60 секунд, если изменилось 10000 ключей.

redis_lb['timeout']

Время ожидания клиента в неактивном состоянии перед отключением (в секундах). Значение по умолчанию: '300'.

redis_lb['vip']

Виртуальный IP-адрес. Значение по умолчанию: '127.0.0.1'.

redis_lb['password']

Настройка конфигурации Redis для пароля. Значение по умолчанию: сгенерировано.

Чтобы переопределить значение по умолчанию, используйте команду Управление секретами: chef-server-ctl set-secret redis_lb password.

обновления

В этом файле конфигурации есть следующие настройки для upgrades:

upgrades['dir']

Рабочая директория. Значение по умолчанию — рекомендуемое значение. Значение по умолчанию: '/var/opt/opscode/upgrades'.

пользователь

В этом файле конфигурации есть следующие настройки для user:

user['home']

Домашняя директория пользователя, под которым работают службы Chef Infra Server. Значение по умолчанию: /opt/opscode/embedded.

user['shell']

Оболочка для пользователя, под которым работают службы Chef Infra Server. Значение по умолчанию: /bin/sh.

user['username']

Имя пользователя, под которым работают службы Chef Infra Server. Значение по умолчанию: opscode.

required_recipe

required_recipe — это функция, которая позволяет администратору указать рецепт, который будет выполняться всеми клиентами Chef Infra, подключенными к нему, независимо от списка запуска узла. Эта функция предназначена для специалистов экспертного уровня, которые выполняют изолированные конфигурационные изменения на целевых системах, например, автономное программное обеспечение агента. Более подробное объяснение функции можно найти в Документации по разработке клиентов Chef Infra.

В этом файле конфигурации есть следующие настройки для required_recipe:

required_recipe["enable"]

Включена ли функция. Значение по умолчанию: false.

required_recipe["path"]

Расположение рецепта для предоставления. Файл должен принадлежать пользователю root и группе root, и не должен иметь разрешение на запись для группы или других пользователей. Значение по умолчанию: nil.

Примечание: Вы просматриваете документацию для более старой версии Chef Infra Server.

[редактировать на GitHub]

The /etc/opscode/chef-server.rb файл содержит все настройки конфигурации, отличные от значений по умолчанию, используемые Chef Infra Server. Значения по умолчанию встроены в конфигурацию Chef Infra Server и должны быть добавлены только в файл chef-server.rb, чтобы применить значения, отличные от значений по умолчанию. Эти настройки конфигурации обрабатываются при выполнении команды chef-server-ctl reconfigure. Файл chef-server.rb — это Ruby-файл, что означает, что в нём можно использовать условные операторы.

Настройки

В следующих разделах описаны различные настройки, доступные в файле chef-server.rb.

Примечание

При внесении изменений в файл chef-server.rb необходимо перенастроить Chef Infra Server, выполнив следующую команду:

chef-server-ctl reconfigure

Общие

В этом файле конфигурации содержатся следующие общие настройки:

addons['install']

Значение по умолчанию: false.

addons['path']

Значение по умолчанию: nil.

addons['packages']

Значение по умолчанию:

%w{chef-manage opscode-push-jobs-server}
api_version

Версия Chef Infra Server. Значение по умолчанию: '12.0.0'.

default_orgname

Часть ORG_NAME конечной точки /organizations в Chef Infra Server.

flavor

Значение по умолчанию: 'cs'.

fips

Установите значение true, чтобы запустить сервер в режиме соответствия стандарту FIPS. Установите значение false, чтобы заставить сервер работать без режима соответствия стандарту FIPS. Значение по умолчанию — значение, заданное для ядра.

insecure_addon_compat

Установите значение true, чтобы сохранить совместимость Chef Infra Server со старыми версиями дополнений, отображая секреты и учетные данные в /etc/opscode/chef-server-running.json и других файлах в /etc/opscode/. При установке значения false, секреты записываются только в /etc/opscode/private-chef-secrets.json и не в другие файлы. Значение по умолчанию: true.

См. Совместимость дополнений для получения минимальных версий дополнений, поддерживающих insecure_addon_compat false.

install_path

Директория установки Chef Infra Server. Значение по умолчанию: '/opt/opscode'.

from_email

Адрес электронной почты, с которого отправляются приглашения на консоль управления Chef. Значение по умолчанию: '"Opscode" <donotreply@chef.io>'.

license['nodes']

Количество лицензированных узлов. Значение по умолчанию: 25.

license['upgrade_url']

URL для получения дополнительной информации о том, как обновить количество лицензированных узлов для организации. Значение по умолчанию: 'http://www.chef.io/contact/on-premises-simple'.

notification_email

Адрес электронной почты, на который отправляются уведомления по электронной почте. Значение по умолчанию: 'pc-default@opscode.com'.

role

Тип конфигурации Chef Infra Server. Возможные значения: backend, frontend, или standalone. Значение по умолчанию: 'standalone'.

topology

Топология Chef Infra Server. Возможные значения: manual, standalone, и tier. Значение по умолчанию: 'standalone'.

bookshelf

Услуга bookshelf — это совместимая с Amazon Simple Storage Service (S3) служба, используемая для хранения кулинарных книг, включая все файлы — рецепты, шаблоны и т. д., связанные с каждой кулинарной книгой.

Примечание

Для настройки сервера для внешнего хранения кулинарных книг вносятся изменения в настройки как службы bookshelf, так и opscode-erchef.

В этом файле конфигурации содержатся следующие настройки для bookshelf:

bookshelf['access_key_id']

Идентификатор ключа доступа. Он может указывать на внешнее место хранения, например, Amazon EC2. См. Настройки внешнего хранилища книг Amazon Web Services для получения дополнительной информации о настройке внешнего хранилища книг. Значение по умолчанию: сгенерировано. Начиная с Chef Server 12.14, эта команда больше не рекомендуется.

Используйте chef-server-ctl set-secret bookshelf access_key_id из команд Управление секретами.

bookshelf['data_dir']

Директория, в которой хранятся данные на диске. Значение по умолчанию — рекомендуемое значение. Значение по умолчанию: /var/opt/opscode/bookshelf/data.

bookshelf['dir']

Рабочая директория. Значение по умолчанию — рекомендуемое значение. Значение по умолчанию: /var/opt/opscode/bookshelf.

bookshelf['enable']

Включить службу. Значение по умолчанию: true.

bookshelf['enable_request_logging']

Используется для настройки ведения журналов запросов для службы bookshelf. Значение по умолчанию: false.

Новое в Chef Server 12.17.15.

bookshelf['external_url']

Базовый URL, по которому служба возвращает ссылки на ресурсы API. Используйте :host_header, чтобы убедиться, что URL получен из заголовка хоста входящего HTTP-запроса. Значение по умолчанию: :host_header.

bookshelf['listen']

IP-адрес, на котором слушает служба. Значение по умолчанию: 127.0.0.1.

bookshelf['log_directory']

Директория, в которой хранятся данные журналов. Значение по умолчанию — рекомендуемое значение. Значение по умолчанию: /var/log/opscode/bookshelf.

bookshelf['log_rotation']

Политика вращения журналов для этой службы. Файлы журналов вращаются, когда они превышают file_maxbytes. Максимальное количество файлов журналов во вращении определяется значением num_to_keep. Значение по умолчанию:

{ 'file_maxbytes' => 104857600, 'num_to_keep' => 10 }
bookshelf['port']

Порт, на котором слушает служба. Значение по умолчанию: 4321.

bookshelf['secret_access_key']

Секретный ключ. Он может указывать на внешнее место хранения, например, Amazon EC2. См. Настройки внешнего хранилища книг Amazon Web Services для получения дополнительной информации о настройке внешнего хранилища книг. Значение по умолчанию: сгенерировано. Начиная с Chef Server 12.14, эта команда больше не рекомендуется.

Используйте chef-server-ctl set-secret bookshelf secret_access_key из команд Управление секретами.

bookshelf['storage_type']

Определяет, где хранятся кулинарные книги. Значение по умолчанию: :filesystem.

В случаях, когда необходимо хранить кулинарные книги в базе данных SQL, например, в настройке высокой доступности, необходимо установить storage_type в :sql:

bookshelf['storage_type'] = :sql
bookshelf['stream_download']

Включить потоковую загрузку кулинарных книг. Это значение (при установке true) обычно приводит к улучшению производительности загрузки кулинарных книг, особенно при использовании памяти службы bookshelf и работе балансировщиков нагрузки и прокси между Chef Infra Client и Chef Infra Server. Значение по умолчанию: true.

bookshelf['sql_connection_user']

Имя пользователя PostgreSQL в формате 'username@hostname' (например, 'bookshelf@my_postgresql.postgres.database.azure.com'), где username обычно равно значению bookshelf['sql_user'] (значение по умолчанию: 'bookshelf'). Это значение обязательно при использовании внешней базы данных Azure PostgreSQL в качестве службы. Если установить nil, Chef Infra Server предполагает, что база данных не находится в Azure, и подключение к PostgreSQL будет выполнено с использованием значения, указанного в bookshelf['sql_user']. Значение по умолчанию: nil.

bookshelf['vip']

Виртуальный IP-адрес. Он может указывать на внешнее место хранения, например, Amazon EC2. См. Настройки внешнего хранилища книг Amazon Web Services для получения дополнительной информации о настройке внешнего хранилища книг. Значение по умолчанию: 127.0.0.1.

bootstrap

В этом файле конфигурации содержатся следующие настройки для bootstrap:

bootstrap['enable']

Указывает, будет ли выполнена попытка загрузки Chef Infra Server. Обычно включается только на системах, на которых загрузка включена с помощью записи server. Значение по умолчанию: true.

перенаправление соответствия

В файле конфигурации содержатся следующие настройки для перенаправления compliance запросов с использованием системы аутентификации chef сервера.

profiles['root_url']

При установке этого значения все корректно подписанные запросы, поступающие на /organizations/ORGNAME/owners/OWNER/compliance, будут перенаправлены на этот URL. Ожидается полностью квалифицированный ресурс, например http://compliance.example.org/owners/OWNER/compliance.

dark_launch

В этом файле конфигурации содержатся следующие настройки для dark_launch:

dark_launch['actions']

Включить действия Chef. Значение по умолчанию: true.

dark_launch['add_type_and_bag_to_items']

Значение по умолчанию: true.

dark_launch['new_theme']

Значение по умолчанию: true.

dark_launch['private-chef']

Значение по умолчанию: true.

dark_launch['quick_start']

Значение по умолчанию: false.

dark_launch['reporting']

Включить отчётность, которая выполняет сбор данных во время выполнения Chef Infra Client. Значение по умолчанию: true.

dark_launch['sql_users']

Значение по умолчанию: true.

data_collector

В этом файле конфигурации содержатся следующие настройки для data_collector:

data_collector['root_url']

Полный URL-адрес API сервера сбора данных. При наличии он активирует сбор данных в opscode-erchef. Это также позволяет серверу Chef Infra Server аутентифицированно пересылать любые корректно подписанные запросы, поступающие по адресу /organizations/ORGNAME/data-collector, на этот URL-адрес с добавленным токеном сбора данных. Это также целевой адрес для запросов, прошедших аутентификацию и перенаправленных с помощью конечной точки /organizations/ORGNAME/data-collector. Для правильной работы переадресации также необходимо установить поле data_collector['token']. Например, если используется сбор данных в Chef Automate, URI будет выглядеть так: http://my_automate_server.example.org/data-collector/v0/.

data_collector['proxy']

Если установлено значение true, сервер Chef Infra Server будет перенаправлять все запросы, отправленные на /data-collector, на настроенный сервер Chef Automate data_collector['root_url']. Обратите внимание, что этот маршрут не проверяет подпись запроса и не добавляет правильный токен data_collector, а просто перенаправляет конечную точку Automate как есть. Значение по умолчанию: nil.

data_collector['token']

Устаревшая настройка для общего токена безопасности сбора данных. При настройке токен будет передан в виде HTTP-заголовка с именем x-data-collector-token, который сервер может принять или отклонить. С версии Chef Server 12.14 это больше не рекомендуемый способ.

Используйте chef-server-ctl set-secret data_collector token из команд Управление секретами.

data_collector['timeout']

Время (в миллисекундах) ожидания запроса к API сбора данных. Значение по умолчанию: 30000.

data_collector['http_init_count']

Начальное количество рабочих потоков для пула HTTP-соединений, используемых сбором данных. Значение по умолчанию: 25.

data_collector['http_max_count']

Максимальное количество рабочих потоков для пула HTTP-соединений, используемых сбором данных. Значение по умолчанию: 100.

data_collector['http_max_age']

Максимальный возраст рабочего потока соединения (в секундах) для HTTP-пула соединений, используемого сбором данных. Значение по умолчанию: "{70, sec}".

data_collector['http_cull_interval']

Максимальный интервал проверки (в минутах) для пула HTTP-соединений, используемого сбором данных. Значение по умолчанию: "{1, min}".

data_collector['http_max_connection_duration']

Максимальная продолжительность соединения (в секундах) для HTTP-пула соединений, используемого сбором данных. Значение по умолчанию: "{70, sec}".

data_collector['ibrowse_options']

Массив значений, разделенных запятыми, пар «ключ-значение» параметров ibrowse для HTTP-пула соединений, используемого сбором данных. Значение по умолчанию: "[{connect_timeout, 10000}]".

data_collector['health_check']

Логический параметр, определяющий, включать ли состояние сбора данных в общее состояние по конечной точке _status. При установке в значение true, сервер Chef Infra Server будет сообщать о неисправности здоровых членов кластера Chef HA с точки зрения переднего плана, когда data_collector[‘root_url’] недоступен. В результате балансировщик удалит этих членов из пула балансировщика. Значение по умолчанию: true.

estatsd

В этом файле конфигурации указаны следующие настройки для estatsd:

estatsd['dir']

Рабочая директория. Значение по умолчанию — рекомендуемое значение. Значение по умолчанию: '/var/opt/opscode/estatsd'.

estatsd['enable']

Включить службу. Значение по умолчанию: true.

estatsd['log_directory']

Директория, в которой хранятся данные логов. Значение по умолчанию — рекомендуемое значение. Значение по умолчанию: '/var/log/opscode/estatsd'.

estatsd['port']

Порт, на котором служба должна прослушивать. Значение по умолчанию: 9466.

estatsd['protocol']

Используется для отправки статистических данных приложения в формате протокола StatsD. Установите это значение в statsd, чтобы применить форматирование протокола StatsD.

estatsd['vip']

Виртуальный IP-адрес. Значение по умолчанию: '127.0.0.1'.

jetty

В этом файле конфигурации указаны следующие настройки для jetty:

jetty['enable']

Включить службу. Значение по умолчанию: 'false'. Это значение не должно изменяться.

jetty['log_directory']

Директория, в которой хранятся данные логов. Значение по умолчанию — рекомендуемое значение. Значение по умолчанию:

'/var/opt/opscode/opscode-solr4/jetty/logs'

lb / lb_internal

В этом файле конфигурации указаны следующие настройки для lb:

lb['api_fqdn']

Значение по умолчанию: node['fqdn'].

lb['ban_refresh_interval']

Значение по умолчанию: 600.

lb['bookshelf']

Значение по умолчанию: 127.0.0.1.

lb['cache_cookbook_files']

Значение по умолчанию: false.

lb['chef_max_version']

Максимальная версия Chef Infra Client, разрешенная для доступа к серверу Chef Infra Server через API сервера Chef Infra Server. Значение по умолчанию: 11.

lb['chef_min_version']

Минимальная версия Chef Infra Client, разрешенная для доступа к серверу Chef Infra Server через API сервера Chef Infra Server. Значение по умолчанию: 10.

lb['chef_server_webui']

Значение по умолчанию: 127.0.0.1.

lb['debug']

Значение по умолчанию: false.

lb['enable']

Включить службу. Значение по умолчанию: true.

lb['erchef']

Значение по умолчанию: 127.0.0.1.

lb['maint_refresh_interval']

Значение по умолчанию: 600.

lb['redis_connection_pool_size']

Значение по умолчанию: 250.

lb['redis_connection_timeout']

Время ожидания (в миллисекундах) до истечения срока действия. Значение по умолчанию: 1000.

lb['redis_keepalive_timeout']

Время ожидания (в миллисекундах) до истечения срока действия. Значение по умолчанию: 2000.

lb['upstream']['bookshelf']

Значение по умолчанию — рекомендуемое значение. Значение по умолчанию: [ '127.0.0.1' ].

lb['upstream']['oc_bifrost']

Значение по умолчанию — рекомендуемое значение. Значение по умолчанию: [ '127.0.0.1' ].

lb['upstream']['opscode_erchef']

Значение по умолчанию — рекомендуемое значение. Значение по умолчанию: [ '127.0.0.1' ].

lb['upstream']['opscode_solr4']

Значение по умолчанию — рекомендуемое значение. Значение по умолчанию: [ '127.0.0.1' ].

lb['vip']

Виртуальный IP-адрес. Значение по умолчанию: 127.0.0.1.

lb['web_ui_fqdn']

Значение по умолчанию: node['fqdn'].

lb['xdl_defaults']['503_mode']

Значение по умолчанию — рекомендуемое значение. Значение по умолчанию: false.

lb['xdl_defaults']['couchdb_acls']

Значение по умолчанию — рекомендуемое значение. Значение по умолчанию: true.

lb['xdl_defaults']['couchdb_association_requests']

Значение по умолчанию — рекомендуемое значение. Значение по умолчанию: true.

lb['xdl_defaults']['couchdb_associations']

Значение по умолчанию — рекомендуемое значение. Значение по умолчанию: true.

lb['xdl_defaults']['couchdb_containers']

Значение по умолчанию — рекомендуемое значение. Значение по умолчанию: true.

lb['xdl_defaults']['couchdb_groups']

Значение по умолчанию — рекомендуемое значение. Значение по умолчанию: true.

lb['xdl_defaults']['couchdb_organizations']

Значение по умолчанию — рекомендуемое значение. Значение по умолчанию: true.

И для внутренних балансировщиков:

lb_internal['account_port']

Значение по умолчанию: 9685.

lb_internal['chef_port']

Значение по умолчанию: 9680.

lb_internal['enable']

Значение по умолчанию: true.

lb_internal['oc_bifrost_port']

Значение по умолчанию: 9683.

lb_internal['vip']

Виртуальный IP-адрес. Значение по умолчанию: '127.0.0.1'.

ldap

Предупреждение

Следующие настройки Обязательны для работы аутентификации LDAP с Active Directory:

  • base_dn
  • bind_dn
  • group_dn
  • host

Если эти настройки отсутствуют, вы получите ошибки аутентификации и не сможете продолжить.

В этом файле конфигурации указаны следующие настройки для ldap:

ldap['base_dn']

Корневой узел LDAP, под которым существуют все остальные узлы в структуре каталога. Для Active Directory это обычно cn=users, а затем домен. Например:

'OU=Employees,OU=Domain users,DC=example,DC=com'

Значение по умолчанию: nil.

ldap['bind_dn']

Отличительное имя, используемое для подключения к серверу LDAP. Пользователь, которого Chef Infra Server будет использовать для выполнения поисков LDAP. Это часто администратор или менеджер. Этот пользователь должен иметь права на чтение всех пользователей LDAP, которые требуют аутентификации. Chef Infra Server должен выполнить поиск LDAP, прежде чем любой пользователь сможет войти. Многие системы Active Directory и LDAP не позволяют анонимное подключение. Если анонимное подключение разрешено, оставьте bind_dn и bind_password поля пустыми. Если анонимное подключение не разрешено, требуется пользователь с READ доступом к каталогу. Этот пользователь должен быть указан как отличительное имя LDAP, подобное:

'CN=user,OU=Employees,OU=Domainuser,DC=example,DC=com'

Примечание

Если вам нужно экранировать символы в отличительном имени, например, при использовании Active Directory, их необходимо экранировать с помощью обратного слэша.

'CN=example\\user,OU=Employees,OU=Domainuser,DC=example,DC=com'

Значение по умолчанию: nil.

ldap['bind_password']

Устаревшая настройка для пароля пользователя-связывающего. Пароль для пользователя, указанного в ldap['bind_dn']. Оставьте это значение и ldap['bind_dn'] незаполненными, если анонимное подключение достаточно. Значение по умолчанию: nil. Начиная с Chef Server 12.14, это более не предпочтительный способ.

Пожалуйста, используйте chef-server-ctl set-secret ldap bind_password из команд Управление секретами.

chef-server-ctl set-secret ldap bind_password
Enter ldap bind_password:    (no terminal output)
Re-enter ldap bind_password: (no terminal output)

Удалить заданный пароль:

chef-server-ctl remove-secret ldap bind_password
ldap['group_dn']

Отличительное имя группы. Если задать отличительное имя группы, то войти смогут только члены этой группы. Эта функция фильтрует по атрибуту memberOf и работает только с серверами LDAP, которые предоставляют такой атрибут. В OpenLDAP для этого используется наложение memberOf. Например, если значение атрибута memberOf равно CN=abcxyz,OU=users,DC=company,DC=com, то используйте:

ldap['group_dn'] = 'CN=abcxyz,OU=users,DC=company,DC=com'
ldap['host']

Имя (или IP-адрес) сервера LDAP. Имя хоста сервера LDAP или Active Directory. Убедитесь, что Chef Infra Server может разрешить любые имена хостов. Значение по умолчанию: ldap-server-host.

ldap['login_attribute']

Атрибут LDAP, содержащий имя пользователя для входа. Используется для указания имени пользователя Chef Infra Server для пользователя LDAP. Значение по умолчанию: sAMAccountName.

ldap['port']

Целое число, указывающее порт, на котором сервер LDAP прослушивает соединения. Значение по умолчанию — подходящее значение для большинства конфигураций. Значение по умолчанию: 389 или 636 при ldap['encryption'] установленном в :simple_tls.

ldap['ssl_enabled']

Принуждает Chef Infra Server подключаться к серверу LDAP с использованием SSL. Значение по умолчанию: false. Должно быть false при ldap['tls_enabled'] равно true.

Примечание

Рекомендуется включить SSL для Active Directory.

Примечание

Предыдущие версии Chef Infra Server использовали настройку ldap['ssl_enabled'] для включения SSL, а затем настройку ldap['encryption'] для указания типа шифрования. Эти настройки устарели.

ldap['system_adjective']

Описание системы входа, отображаемое пользователям в консоли управления Chef Infra Server. Если используется значение, например, “corporate”, интерфейс пользователя консоли управления Chef отобразит строки, такие как «корпоративный сервер входа», «корпоративный вход» или «корпоративный пароль». Значение по умолчанию: AD/LDAP.

Предупреждение

Эта настройка не используется Chef Infra Server. Она используется только консолью управления Chef.

ldap['timeout']

Время ожидания (в секундах) перед таймаутом. Значение по умолчанию: 60000.

ldap['tls_enabled']

Включить TLS. При включении связь с сервером LDAP осуществляется через безопасное SSL-соединение по выделенному порту. Когда true, ldap['port'] также устанавливается в 636. Значение по умолчанию: false. Должно быть false при ldap['ssl_enabled'] установлено в true.

Примечание

Предыдущие версии Chef Infra Server использовали настройку ldap['ssl_enabled'] для включения SSL, а затем ldap['encryption'] для указания типа шифрования. Эти настройки устарели.

nginx

В этом файле конфигурации содержатся следующие настройки для nginx:

nginx['cache_max_size']

Параметр max_size, используемый менеджером кэша Nginx, являющимся частью директивы proxy_cache_path. Когда размер хранилища файлов превышает это значение, менеджер кэша Nginx удаляет данные, которые наименее часто использовались. Значение по умолчанию: 5000m.

nginx['client_max_body_size']

Максимальный допустимый размер тела запроса клиента, как указано в заголовке запроса Content-Length. Значение по умолчанию: 250m.

nginx['dir']

Рабочая директория. Значение по умолчанию — рекомендуемое значение. Значение по умолчанию: /var/opt/opscode/nginx.

nginx['enable']

Включить службу. Значение по умолчанию: true.

nginx['enable_ipv6']

Включить адреса Интернет-протокола версии 6 (IPv6). Значение по умолчанию: false.

nginx['enable_non_ssl']

Разрешить перенаправление порта 80 на порт 443. Когда это значение установлено в true, балансировщики нагрузки на переднем оборудовании могут выполнять завершение SSL для WebUI и API. Значение по умолчанию: false.

nginx['enable_stub_status']

Включает модуль Nginx stub_status. См. nginx['stub_status']['allow_list'], nginx['stub_status']['listen_host'], nginx['stub_status']['listen_port'], и nginx['stub_status']['location']. Значение по умолчанию: true.

nginx['gzip']

Включить сжатие gzip. Значение по умолчанию: on.

nginx['gzip_comp_level']

Уровень сжатия, используемый с gzip, от наименьшего уровня сжатия (1, самый быстрый) до наибольшего (2, самый медленный). Значение по умолчанию: 2.

nginx['gzip_http_version']

Включить gzip в зависимости от версии запроса HTTP. Значение по умолчанию: 1.0.

nginx['gzip_proxied']

Тип сжатия, используемый на основе запроса и ответа. Значение по умолчанию: any.

nginx['gzip_types']

Включить сжатие для указанных MIME-типов. Значение по умолчанию:

[ 'text/plain',
  'text/css',
  'application/x-javascript',
  'text/xml', 'application/xml',
  'application/xml+rss',
  'text/javascript',
  'application/json'
  ]
nginx['keepalive_timeout']

Время ожидания запросов по подключению HTTP keepalive (в секундах). Значение по умолчанию: 65.

nginx['log_directory']

Директория, в которой хранятся данные логов. Значение по умолчанию — рекомендуемое значение. Значение по умолчанию: /var/log/opscode/nginx.

nginx['log_rotation']

Политика вращения логов для этой службы. Файлы логов вращаются, когда их размер превышает file_maxbytes. Максимальное количество файлов логов во вращении определяется значением num_to_keep. Значение по умолчанию: { 'file_maxbytes' => 104857600, 'num_to_keep' => 10 }

nginx['log_x_forwarded_for']

Записывать $http_x_forwarded_for («X-Forwarded-For») вместо $remote_addr, если true. Значение по умолчанию false.

nginx['non_ssl_port']

Порт, к которому привязаны WebUI и API для подключений без SSL. Значение по умолчанию: 80. Используйте nginx['enable_non_ssl'] для включения или выключения перенаправлений SSL на этот номер порта. Установите в false, чтобы отключить подключения без SSL.

nginx['sendfile']

Копировать данные между дескрипторами файлов при использовании sendfile(). Значение по умолчанию: on.

nginx['server_name']

FQDN сервера. Значение по умолчанию: node['fqdn'].

nginx['ssl_certificate']

Сертификат SSL, используемый для проверки связи по HTTPS. Значение по умолчанию: nil.

nginx['ssl_certificate_key']

Ключ сертификата, используемый для связи по SSL. Значение по умолчанию: nil.

nginx['ssl_ciphers']

Список поддерживаемых наборов шифров, используемых для установления защищённого подключения. Чтобы отдать предпочтение AES256 с ECDHE защитой вперед, удалите префикс RC4-SHA:RC4-MD5:RC4:RSA. См. ссылку для получения дополнительной информации. Например:

nginx['ssl_ciphers'] = HIGH: ... :!PSK
nginx['ssl_company_name']

Название вашей компании. Значение по умолчанию: YouCorp.

nginx['ssl_country_name']

Страна, в которой расположена ваша компания. Значение по умолчанию: US.

nginx['ssl_email_address']

Основной адрес электронной почты вашей компании. Значение по умолчанию: you@example.com.

nginx['ssl_locality_name']

Город, в котором расположена ваша компания. Значение по умолчанию: Seattle.

nginx['ssl_organizational_unit_name']

Организация или группа в вашей компании, управляющая Chef Infra Server. Значение по умолчанию: Operations.

nginx['ssl_port']

Значение по умолчанию: 443.

nginx['ssl_protocols']

Включенные версии протокола SSL. Для максимальной безопасности отключите SSL 3.0 и разрешите только TLS:

nginx['ssl_protocols'] = 'TLSv1 TLSv1.1 TLSv1.2'

Значение по умолчанию: TLSv1 TLSv1.1 TLSv1.2.

nginx['ssl_state_name']

Штат, провинция или регион, в котором расположена ваша компания. Значение по умолчанию: WA.

nginx['strict_host_header']

Должен ли nginx отвечать только на запросы, где заголовок Host соответствует одному из настроенных FQDN. Значение по умолчанию: false.

Новая функция в Chef Server 12.17

nginx['stub_status']['allow_list']

IP-адрес, на котором разрешен доступ к конечной точке stub_status. Значение по умолчанию: ["127.0.0.1"].

nginx['stub_status']['listen_host']

Хост, на котором модуль Nginx stub_status прослушивает подключения. Значение по умолчанию: "127.0.0.1".

nginx['stub_status']['listen_port']

Порт, на котором модуль Nginx stub_status прослушивает подключения. Значение по умолчанию: "9999".

nginx['stub_status']['location']

Имя конечной точки Nginx stub_status для доступа к данным, сгенерированным модулем Nginx stub_status. Значение по умолчанию: "/nginx_status".

nginx['tcp_nodelay']

Включить алгоритм буферизации Nagle. Значение по умолчанию: on.

nginx['tcp_nopush']

Включить TCP/IP транзакции. Значение по умолчанию: on.

nginx['url']

Значение по умолчанию: https://#{node['fqdn']}.

nginx['use_implicit_hosts']

Автоматически добавить localhost и любые локальные IP-адреса в настроенные FQDN. Полезно в сочетании с nginx['strict_host_header']. Значение по умолчанию: true.

Новая функция в Chef Server 12.17

nginx['show_welcome_page']

Определяет, отображается ли стандартная стартовая страница nginx. Значение по умолчанию: true.

Новая функция в Chef Server 12.17.15.

nginx['worker_connections']

Максимальное количество одновременных клиентов. Используйте с nginx['worker_processes'], чтобы определить максимальное количество разрешенных клиентов. Значение по умолчанию: 10240.

nginx['worker_processes']

Количество разрешенных рабочих процессов. Используйте с nginx['worker_connections'], чтобы определить максимальное количество разрешенных клиентов. Значение по умолчанию: node['cpu']['total'].to_i.

nginx['x_forwarded_proto']

Протокол, используемый для подключения к серверу. Возможные значения: http и https. Это протокол, используемый для подключения к Chef Infra Server клиентом Chef Infra или рабочей станцией. Значение по умолчанию: 'https'.

oc_bifrost

Услуга oc_bifrost гарантирует, что каждый запрос на просмотр или управление объектами, хранящимися на Chef Infra Server, авторизован.

В этом файле конфигурации указаны следующие параметры для oc_bifrost:

oc_bifrost['db_pool_size']

Количество открытых подключений к PostgreSQL, поддерживаемых службой. Это значение следует увеличить, если сбои свидетельствуют о том, что служба oc_bifrost исчерпала все подключения. Это значение следует настраивать совместно с настройкой postgresql['max_connections'] для PostgreSQL. Значение по умолчанию: 20.

oc_bifrost['dir']

Рабочая директория. Значение по умолчанию — рекомендуемое значение. Значение по умолчанию: /var/opt/opscode/oc_bifrost.

oc_bifrost['enable']

Включить службу. Значение по умолчанию: true.

oc_bifrost['enable_request_logging']

Используется для настройки ведения журнала запросов для службы oc_bifrost. Значение по умолчанию: true.

Новое в Chef Server 12.17.15.

oc_bifrost['extended_perf_log']

Значение по умолчанию: true.

oc_bifrost['listen']

IP-адрес, на котором должна слушать служба. Значение по умолчанию: '127.0.0.1'.

oc_bifrost['log_directory']

Директория, в которой хранятся данные журнала. Значение по умолчанию — рекомендуемое значение. Значение по умолчанию: /var/log/opscode/oc_bifrost.

oc_bifrost['log_rotation']

Политика вращения логов для данной службы. Файлы журнала вращаются, когда их размер превышает file_maxbytes. Максимальное количество файлов журнала во вращении определяется значением num_to_keep. Значение по умолчанию:

{ 'file_maxbytes' => 104857600, 'num_to_keep' => 10 }
oc_bifrost['port']

Порт, на котором должна слушать служба. Значение по умолчанию: 9463.

oc_bifrost['sql_connection_user']

Имя пользователя PostgreSQL в формате 'username@hostname' (например, 'bifrost@my_postgresql.postgres.database.azure.com'), где username обычно равно значению oc_bifrost['sql_user'] (по умолчанию: 'bifrost'). Эта настройка обязательна при использовании внешней базы данных Azure PostgreSQL в качестве сервиса. Если установлено значение nil, Chef Infra Server предполагает, что база данных не находится в Azure, и подключение к PostgreSQL будет выполнено с использованием значения, указанного в oc_bifrost['sql_user']. Значение по умолчанию: nil.

oc_bifrost['sql_password']

Пароль для sql_user. Значение по умолчанию: сгенерировано.

Чтобы переопределить значение по умолчанию, используйте команду Управление секретами: chef-server-ctl set-secret oc_bifrost sql_password.

oc_bifrost['sql_ro_password']

Пароль для sql_ro_user. Значение по умолчанию: сгенерировано.

Чтобы переопределить значение по умолчанию, используйте команду Управление секретами: chef-server-ctl set-secret oc_bifrost sql_ro_password.

oc_bifrost['sql_ro_user']

Значение по умолчанию: 'bifrost_ro'.

oc_bifrost['sql_user']

Пользователь с разрешением на публикацию данных. Значение по умолчанию: 'bifrost'.

oc_bifrost['superuser_id']

Значение по умолчанию: сгенерировано.

oc_bifrost['vip']

Виртуальный IP-адрес. Значение по умолчанию: '127.0.0.1'.

oc_chef_authz

Служба opscode-authz используется для обработки запросов на авторизацию от oc_erchef к oc_bifrost в Chef Infra Server.

Этот файл конфигурации содержит следующие настройки для oc_chef_authz:

oc_chef_authz['http_cull_interval']

Значение по умолчанию: '{1, min}'.

oc_chef_authz['http_init_count']

Значение по умолчанию: 25.

oc_chef_authz['http_max_age']

Значение по умолчанию: '{70, sec}'.

oc_chef_authz['http_max_connection_duration']

Значение по умолчанию: '{70, sec}'.

oc_chef_authz['http_max_count']

Значение по умолчанию: 100.

oc_chef_authz['ibrowse_options']

Время ожидания установления соединения (в миллисекундах). Значение по умолчанию: '[{connect_timeout, 5000}]'.

oc-chef-pedant

Этот файл конфигурации содержит следующие настройки для oc-chef-pedant:

oc_chef_pedant['debug_org_creation']

Запуск тестов с полным выводом. Значение по умолчанию: false.

oc_chef_pedant['dir']

Рабочая директория. Значение по умолчанию — рекомендуемое значение. Значение по умолчанию:

'/var/opt/opscode/oc-chef-pedant'
oc_chef_pedant['log_directory']

Директория, в которой хранятся данные журнала. Значение по умолчанию — рекомендуемое значение. Значение по умолчанию:

'/var/log/opscode/oc-chef-pedant'
oc_chef_pedant['log_http_requests']

Запись HTTP-запросов в файл с именем http-traffic.log, который находится в пути, указанном в log_directory. Значение по умолчанию: true.

oc_chef_pedant['log_rotation']

Политика вращения логов для этой службы. Файлы логов вращаются, когда их размер превышает file_maxbytes. Максимальное количество файлов логов в вращении определяется значением num_to_keep. Значение по умолчанию:

{ 'file_maxbytes' => 104857600, 'num_to_keep' => 10 }

oc-id

Служба oc-id позволяет использовать аутентификацию OAuth 2.0 для Chef Infra Server внешними приложениями, включая Chef Supermarket. OAuth 2.0 использует аутентификацию на основе токенов, где внешние приложения используют токены, выданные провайдером oc-id. Специальные учётные данные—webui_priv.pem или привилегированные ключи—не хранятся во внешнем приложении.

Этот файл конфигурации содержит следующие настройки для oc-id:

oc_id['administrators']

Массив имён пользователей Chef Infra Server, которые могут добавлять приложения в службу идентификации. Например, ['user1', 'user2']. Значение по умолчанию: [ ].

oc_id['applications']

Хэш, содержащий информацию об приложении OAuth 2. Значение по умолчанию: { }.

Для определения информации об OAuth 2 для Chef Supermarket создайте хэш, подобный:

oc_id['applications'] ||= {}
oc_id['applications']['supermarket'] = {
  'redirect_uri' => 'https://supermarket.mycompany.com/auth/chef_oauth2/callback',
}
oc_id['db_pool_size']

Количество открытых подключений к PostgreSQL, поддерживаемых службой. Значение по умолчанию: '20'.

oc_id['dir']

Рабочая директория. Значение по умолчанию — рекомендуемое значение. Значение по умолчанию: none.

oc_id['enable']

Включить службу. Значение по умолчанию: true.

oc_id['email_from_address']

Новое в Chef Server 12.12.

Адрес электронной почты для исходящей почты. По умолчанию используется значение 'from_email'.

oc_id['log_directory']

Директория, в которой хранятся данные журнала. Значение по умолчанию — рекомендуемое значение. Значение по умолчанию: '/var/opt/opscode/oc_id'.

oc_id['log_rotation']

Политика вращения логов для этой службы. Файлы логов вращаются, когда их размер превышает file_maxbytes. Максимальное количество файлов логов в вращении определяется значением num_to_keep. Значение по умолчанию:

{ 'file_maxbytes' => 104857600, 'num_to_keep' => 10 }
oc_id['origin']

Новое в Chef Server 12.12.

FQDN сервера, отправляющего исходящие электронные письма. По умолчанию используется значение 'api_fqdn', которое является FQDN для Chef Infra Server.

oc_id['num_to_keep']

Количество файлов логов для хранения. Значение по умолчанию: 10.

oc_id['port']

Порт, на котором должна слушать служба. Значение по умолчанию: 9090.

oc_id['sql_connection_user']

Имя пользователя PostgreSQL в формате 'username@hostname' (например, 'oc_id@my_postgresql.postgres.database.azure.com'), где username обычно равно значению oc_id['sql_user'] (по умолчанию: 'od_id'). Эта настройка обязательна при использовании внешней базы данных Azure PostgreSQL в качестве сервиса. Если установлено значение nil, Chef Infra Server предполагает, что база данных не находится в Azure, и подключение к PostgreSQL будет выполнено с использованием значения, указанного в oc_id['sql_user']. Значение по умолчанию: nil.

oc_id['sql_database']

Имя базы данных. Значение по умолчанию: oc_id.

oc_id['sql_password']

Пароль для sql_user. Значение по умолчанию: сгенерировано.

Чтобы переопределить значение по умолчанию, используйте команду Управление секретами: chef-server-ctl set-secret oc_id sql_password.

oc_id['sql_user']

Пользователь с разрешением на запись в sql_database. Значение по умолчанию: oc_id.

oc_id['vip']

Виртуальный IP-адрес. Значение по умолчанию: '127.0.0.1'.

opscode-chef-mover

Этот файл конфигурации содержит следующие настройки для opscode-chef-mover:

opscode_chef_mover['bulk_fetch_batch_size']

Значение по умолчанию: '5'.

opscode_chef_mover['cache_ttl']

Значение по умолчанию: '3600'.

opscode_chef_mover['db_pool_size']

Количество открытых подключений к PostgreSQL, поддерживаемых службой. Значение по умолчанию: '5'.

opscode_chef_mover['data_dir']

Директория, в которой хранятся данные на диске. Значение по умолчанию — рекомендуемое значение. Значение по умолчанию:

'/var/opt/opscode/opscode-chef-mover/data'
opscode_chef_mover['dir']

Рабочая директория. Значение по умолчанию — рекомендуемое значение. Значение по умолчанию:

'/var/opt/opscode/opscode-chef-mover'
opscode_chef_mover['enable']

Включить службу. Значение по умолчанию: true.

opscode_chef_mover['ibrowse_max_pipeline_size']

Значение по умолчанию: 1.

opscode_chef_mover['ibrowse_max_sessions']

Значение по умолчанию: 256.

opscode_chef_mover['log_directory']

Директория, в которой хранятся данные логов. Значение по умолчанию — рекомендуемое значение. Значение по умолчанию:

'/var/log/opscode/opscode-chef-mover'
opscode_chef_mover['log_rotation']

Политика ротации логов для данной службы. Файлы логов ротируются, когда они превышают file_maxbytes. Максимальное количество файлов логов в ротации определяется значением num_to_keep. Значение по умолчанию:

{ 'file_maxbytes' => 104857600, 'num_to_keep' => 10 }
opscode_chef_mover['max_cache_size']

Значение по умолчанию: '10000'.

opscode_chef_mover['solr_http_cull_interval']

Значение по умолчанию: '{1, min}'.

opscode_chef_mover['solr_http_init_count']

Значение по умолчанию: 25.

opscode_chef_mover['solr_http_max_age']

Значение по умолчанию: '{70, sec}'.

opscode_chef_mover['solr_http_max_connection_duration']

Значение по умолчанию: '{70, sec}'.

opscode_chef_mover['solr_http_max_count']

Значение по умолчанию: 100.

opscode_chef_mover['solr_ibrowse_options']

Значение по умолчанию: '[{connect_timeout, 10000}]'.

opscode_chef_mover['solr_timeout']

Значение по умолчанию: 30000.

opscode-erchef

Служба opscode-erchef — это служба на основе Erlang, используемая для обработки запросов к API Chef Infra Server в следующих областях:

  • Кухни
  • Мешки данных
  • Окружения
  • Ноды
  • Роли
  • Песочницы
  • Поиск

В данном файле конфигурации заданы следующие параметры для opscode-erchef:

opscode_erchef['auth_skew']

Значение по умолчанию: 900.

opscode_erchef['authz_fanout']

Значение по умолчанию: 20.

opscode_erchef['authz_timeout']

Время (в секундах) ожидания запроса к службе oc_bifrost до истечения срока действия. Значение по умолчанию: 2000.

opscode_erchef['base_resource_url']

Базовый URL, который служба должна использовать для возврата ссылок на ресурсы API. Используйте :host_header, чтобы обеспечить получение URL из заголовка хоста входящего HTTP-запроса. Значение по умолчанию: :host_header.

opscode_erchef['bulk_fetch_batch_size']

Количество нод, которые могут быть десериализованы. В настоящее время применяется только к конечной точке /search в API Chef Infra Server. Значение по умолчанию — рекомендуемое значение. Значение по умолчанию: 5.

opscode_erchef['cache_ttl']

Значение по умолчанию: 3600.

opscode_erchef['cleanup_batch_size']

Значение по умолчанию: 0.

opscode_erchef['couchdb_max_conn']

Значение по умолчанию: '100'.

opscode_erchef['db_pool_size']

Количество открытых подключений к PostgreSQL, поддерживаемых службой. Значение по умолчанию: 20.

opscode_erchef['depsolver_timeout']

Время (в миллисекундах) ожидания решения проблем с зависимостями кукбуков. Значение по умолчанию: '5000'.

opscode_erchef['depsolver_worker_count']

Количество процессов Ruby, для которых проблемы с зависимостями кукбуков не решены. Используйте команду pgrep -fl depselector, чтобы проверить количество работающих процессов depsolver. Если вы видите ошибки 503 service unavailable, увеличьте это значение. Значение по умолчанию: '5'.

opscode_erchef['dir']

Рабочая директория. Значение по умолчанию — рекомендуемое значение. Значение по умолчанию: /var/opt/opscode/opscode-erchef.

opscode_erchef['enable']

Включить службу. Значение по умолчанию: true.

opscode_erchef['enable_actionlog']

Включить действия Chef, премиум-функцию Chef Infra Server. Значение по умолчанию: false.

opscode_erchef['enable_request_logging']

Настройка ведения журналов запросов для службы opscode_erchef. Значение по умолчанию: true.

Новое в Chef Server 12.17.15.

opscode_erchef['ibrowse_max_pipeline_size']

Значение по умолчанию: 1.

opscode_erchef['ibrowse_max_sessions']

Значение по умолчанию: 256.

opscode_erchef['listen']

IP-адрес, на котором слушает служба. Значение по умолчанию: 127.0.0.1.

opscode_erchef['log_directory']

Директория, в которой хранятся данные логов. Значение по умолчанию — рекомендуемое значение. Значение по умолчанию: /var/log/opscode/opscode-erchef.

opscode_erchef['log_rotation']

Политика ротации логов для данной службы. Файлы логов ротируются, когда они превышают file_maxbytes. Максимальное количество файлов логов в ротации определяется значением num_to_keep. Значение по умолчанию:

{ 'file_maxbytes' => 104857600, 'num_to_keep' => 10 }
opscode_erchef['max_cache_size']

Значение по умолчанию: 10000.

opscode_erchef['max_request_size']

Если размер тела запроса превышает это значение, возвращается ошибка 413 Request Entity Too Large. Значение по умолчанию: 2000000.

opscode_erchef['nginx_bookshelf_caching']

Использование Nginx для кэширования кукбуков. При :on, Nginx предоставляет кэшированные данные вместо перенаправления запроса. Значение по умолчанию: :off.

opscode_erchef['port']

Порт, на котором слушает служба. Значение по умолчанию: 8000.

opscode_erchef['reindex_batch_size']

Количество элементов, которые извлекаются из базы данных и отправляются в индекс поиска за раз. Значение по умолчанию: 10.

opscode_erchef['reindex_sleep_min_ms']

Минимальное время ожидания (в миллисекундах) перед повторной попыткой индексирования элемента. Повторные попытки откладываются на случайное количество миллисекунд между reindex_sleep_min_ms и reindex_sleep_max_ms. Установите оба значения в 0, чтобы повторить попытки без задержки. Значение по умолчанию: 500

opscode_erchef['reindex_sleep_max_ms']

Максимальное время ожидания (в миллисекундах) перед повторной попыткой индексирования элемента. Повторные попытки откладываются на случайное количество миллисекунд между reindex_sleep_min_ms и reindex_sleep_max_ms. Установите оба значения в 0, чтобы повторить попытки без задержки. Значение по умолчанию: 2000

opscode_erchef['reindex_item_retries']

Количество попыток повторной отправки объекта для индексирования в случае неудачи. Значение по умолчанию: 3

opscode_erchef['root_metric_key']

Значение по умолчанию: chefAPI.

opscode_erchef['s3_bucket']

Имя корзины Amazon Simple Storage Service (S3). Может указывать на внешние места хранения, такие как Amazon EC2. См. Настройки внешних книг AWS для получения дополнительной информации о настройке внешнего книжного шкафа.

opscode_erchef['s3_parallel_ops_fanout']

Значение по умолчанию: 20.

opscode_erchef['s3_parallel_ops_timeout']

Значение по умолчанию: 5000.

opscode_erchef['s3_url_expiry_window_size']

Частота генерации уникальных URL-адресов. Это значение может быть определённым промежутком времени, например, 15m (пятнадцать минут), или процентом от значения s3_url_ttl, например, 10%. Значение по умолчанию: :off.

opscode_erchef['s3_url_ttl']

Время (в секундах) ожидания подключения к серверу до истечения срока действия. Если загрузка узла приостанавливается, увеличьте это значение. Значение по умолчанию: 28800.

opscode_erchef['sql_connection_user']

Имя пользователя PostgreSQL в формате 'username@hostname' (например, 'opscode_chef@my_postgresql.postgres.database.azure.com'), где username обычно равно значению opscode-erchef['sql_user'] (по умолчанию: 'opscode_chef'). Этот параметр необходим при конфигурации внешней базы данных Azure PostgreSQL как службы. Если значение равно nil, Chef Infra Server предполагает, что база данных не находится в Azure, и подключение к PostgreSQL будет выполнено с использованием значения, указанного в opscode_erchef['sql_user']. Значение по умолчанию: nil.

opscode_erchef['strict_search_result_acls']

Указывает, что результаты поиска возвращают только объекты, к которым у субъекта (пользователя, клиента и т. д.) есть доступ для чтения, как определено настройками ACL. Это влияет на все результаты поиска. При true, производительность консоли управления Chef может увеличиться, так как она позволяет консоли пропустить избыточные проверки ACL. Чтобы убедиться, что консоль управления Chef настроена правильно, после применения этого параметра с помощью chef-server-ctl reconfigure выполните chef-manage-ctl reconfigure, чтобы убедиться, что консоль управления Chef также использует это значение. Значение по умолчанию: false.

Предупреждение

При true, opscode_erchef['strict_search_result_acls'] влияет на все результаты поиска, и любой субъект (пользователь, клиент и т. д.), у которого нет доступа для чтения к результату поиска, не сможет его просмотреть. Например, это может повлиять на результаты поиска, возвращаемые во время запуска Chef Infra Client, если у Chef Infra Client нет разрешения на чтение информации.

opscode_erchef['udp_socket_pool_size']

Значение по умолчанию: 20.

opscode_erchef['umask']

Значение по умолчанию: 0022.

opscode_erchef['validation_client_name']

Значение по умолчанию: chef-validator.

opscode_erchef['vip']

Виртуальный IP-адрес. Значение по умолчанию: 127.0.0.1.

opscode-expander

Служба opscode-expander используется для обработки данных (полученных из очереди сообщений службы rabbitmq), чтобы их можно было правильно индексировать службой opscode-solr4.

В этом файле конфигурации указаны следующие настройки для opscode-expander:

opscode_expander['consumer_id']

Идентификатор потребителя, которому публикуются сообщения. Значение по умолчанию: default.

opscode_expander['dir']

Рабочая директория. Значение по умолчанию — рекомендованное значение. Значение по умолчанию:

/var/opt/opscode/opscode-expander
opscode_expander['enable']

Включить сервис. Значение по умолчанию: true.

opscode_expander['log_directory']

Директория для хранения данных логов. Значение по умолчанию — рекомендованное значение. Значение по умолчанию:

/var/log/opscode/opscode-expander
opscode_expander['log_rotation']

Политика вращения логов для этого сервиса. Файлы логов вращаются, когда их размер превышает file_maxbytes. Максимальное количество файлов логов во вращении определяется значением num_to_keep. Значение по умолчанию:

{ 'file_maxbytes' => 104857600, 'num_to_keep' => 10 }
opscode_expander['nodes']

Количество разрешенных процессов-работников. Значение по умолчанию: 2.

opscode_expander['reindexer_log_directory']

Директория, в которой находятся файлы логов opscode-expander-reindexer. Значение по умолчанию:

/var/log/opscode/opscode-expander-reindexer

opscode-solr4

Услуга opscode-solr4 используется для создания индексов поиска, используемых для поиска таких объектов, как узлы, пакеты данных и кулинарии. (Этот сервис обеспечивает своевременные результаты поиска через API сервера Chef Infra; данные, используемые платформой Chef, хранятся в PostgreSQL.)

В этом файле конфигурации указаны следующие настройки для opscode-solr4:

opscode_solr4['auto_soft_commit']

Максимальное количество документов перед запуском мягкой фиксации. Значение по умолчанию: 1000.

opscode_solr4['commit_interval']

Частота (в секундах) добавления объектов узлов в индекс поиска Apache Solr. Это значение следует тщательно настраивать. При фиксации данных в индексе Apache Solr все входящие обновления блокируются. Если интервал между обновлениями слишком короткий, возможна ситуация, когда скорость запросов на обновление превысит скорость фактического внесения изменений в объекты. Значение по умолчанию: 60000 (каждые 60 секунд).

opscode_solr4['data_dir']

Директория, в которой хранятся данные на диске. Значение по умолчанию — рекомендованное значение. Значение по умолчанию:

/var/opt/opscode/opscode-solr4/data
opscode_solr4['dir']

Рабочая директория. Значение по умолчанию — рекомендованное значение. Значение по умолчанию:

/var/opt/opscode/opscode-solr4
opscode_solr4['enable']

Включить сервис. Значение по умолчанию: true.

opscode_solr4['heap_size']

Объем памяти (в МБ), доступный для Apache Solr. Если доступной памяти недостаточно, запросы поиска, отправленные узлами в Apache Solr, могут завершиться ошибкой. Необходимый объем памяти также зависит от количества узлов в организации, частоты запросов поиска и других характеристик, уникальных для каждой организации. В общем, с увеличением числа узлов увеличивается и необходимый объем памяти. Значение по умолчанию должно работать для многих организаций с менее чем 25 узлами. Для организации с несколькими сотнями узлов требуемый объем памяти часто превышает 3 ГБ. Значение по умолчанию: nil, что эквивалентно 25% памяти системы или 1024 (МБ, но это значение задано как целое число МБ в EC11), в зависимости от того, что меньше.

opscode_solr4['ip_address']

IP-адрес машины, на которой работает Apache Solr. Значение по умолчанию: 127.0.0.1.

opscode_solr4['java_opts']

Хэш переменных окружения JAVA_OPTS, которые необходимо установить. (-XX:NewSize настраивается с помощью параметра new_size.) Значение по умолчанию: ' ' (пустая строка).

opscode_solr4['log_directory']

Директория для хранения данных логов. Значение по умолчанию — рекомендованное значение. Значение по умолчанию:

/var/log/opscode/opscode-solr4
opscode_solr4['log_gc']

Новое в Chef Server 12.12.

Включить или отключить ведение журнала GC. По умолчанию true.

opscode_solr4['log_rotation']

Политика вращения логов для данного сервиса. Файлы логов вращаются, когда их размер превышает file_maxbytes. Максимальное количество файлов логов во вращении определяется значением num_to_keep. Значение по умолчанию:

{ 'file_maxbytes' => 104857600, 'num_to_keep' => 10 }
opscode_solr4['max_commit_docs']

Частота (в документах) добавления объектов узлов в индекс поиска Apache Solr. Это значение следует тщательно настраивать. При фиксации данных в индексе Apache Solr все входящие обновления блокируются. Если интервал между обновлениями слишком короткий, возможна ситуация, когда скорость запросов на обновление превысит скорость фактического внесения изменений в объекты. Значение по умолчанию: 1000 (каждые 1000 документов).

opscode_solr4['max_field_length']

Максимальная длина поля (в количестве токенов/терминов). Если длина поля превышает это значение, Apache Solr может не справиться с построением индекса. Значение по умолчанию: 100000 (увеличено по сравнению со значением по умолчанию Apache Solr 10000).

opscode_solr4['max_merge_docs']

Максимальное количество фрагментов индекса, разрешенных перед слиянием в один индекс. Значение по умолчанию: 2147483647.

opscode_solr4['merge_factor']

Максимальное количество обновлений документов, которые могут храниться в памяти перед сбросом и добавлением в текущий фрагмент индекса. Значение по умолчанию: 15.

opscode_solr4['new_size']

Настройка переменной среды -XX:NewSize JAVA_OPTS. Значение по умолчанию: nil.

opscode_solr4['poll_seconds']

Частота (в секундах) опроса вторичной машины первичной. Значение по умолчанию: 20.

opscode_solr4['port']

Порт, на котором служба должна слушать. Значение по умолчанию: 8983.

opscode_solr4['ram_buffer_size']

Размер буфера ОЗУ (в мегабайтах). При превышении объема обновлений документов этого значения, ожидающие обновления сбрасываются. Значение по умолчанию: 100.

opscode_solr4['url']

Значение по умолчанию: 'http://localhost:8983/solr'.

opscode_solr4['vip']

Виртуальный IP-адрес. Значение по умолчанию: 127.0.0.1.

postgresql

Услуга postgresql используется для хранения данных о узлах, объектах и пользователях.

В этом файле конфигурации указаны следующие настройки для postgresql:

postgresql['checkpoint_completion_target']

Процентное завершение, используемый для определения скорости завершения контрольной точки по отношению к статусу завершения следующей контрольной точки. Например, если значение равно 0.5, контрольная точка пытается завершиться до того, как следующая контрольная точка достигнет 50% завершения. Значение по умолчанию: 0.5.

postgresql['checkpoint_segments']

Максимальный объём (в мегабайтах) между контрольными точками в сегментах файла журнала. Значение по умолчанию: 3.

postgresql['checkpoint_timeout']

Время (в минутах) между контрольными точками. Значение по умолчанию: 5min.

postgresql['checkpoint_warning']

Частота (в секундах) отправки сообщений в файлы журнала сервера, если сегменты контрольных точек заполняются быстрее, чем текущие конфигурированные значения. Значение по умолчанию: 30s.

postgresql['data_dir']

Директория, в которой хранятся данные на диске. Значение по умолчанию — рекомендуемое значение. Значение по умолчанию: /var/opt/opscode/postgresql/#{node['private_chef']['postgresql']['version']}/data.

postgresql['db_connection_superuser']

Имя суперпользователя PostgreSQL в формате 'username@hostname' (например, 'opscode_pgsql@my_postgresql.postgres.database.azure.com'), где username обычно равно значению postgresql['db_superuser'] с любыми дефисами, заменёнными на нижние подчёркивания. Это значение обязательно в конфигурации внешней базы данных Azure PostgreSQL. Если установлено значение nil, Chef Infra Server предполагает, что база данных не находится в Azure, и подключение к PostgreSQL будет осуществляться с использованием значения, указанного в postgresql['db_superuser']. Значение по умолчанию: nil.

postgresql['db_superuser']

Значение по умолчанию: opscode-pgsql. Если установлено значение username, установите db_superuser на то же значение.

postgresql['db_superuser_password']

Пароль суперпользователя базы данных. Значение по умолчанию: сгенерированное.

Чтобы переопределить значение по умолчанию, используйте команду Управление секретами: chef-server-ctl set-db-superuser-password.

postgresql['dir']

Рабочая директория. Значение по умолчанию — рекомендуемое значение. Значение по умолчанию: /var/opt/opscode/postgresql/#{node['private_chef']['postgresql']['version']}.

postgresql['effective_cache_size']

Размер кэша диска, используемого для файлов данных. Значение по умолчанию: 50% доступной оперативной памяти.

postgresql['enable']

Включить службу. Значение по умолчанию: true.

postgresql['home']

Домашняя директория PostgreSQL. Значение по умолчанию: /var/opt/opscode/postgresql.

postgresql['keepalives_count']

Максимальное количество отправленных проверок keepalive перед разрывом соединения. Значение по умолчанию: 2.

postgresql['keepalives_idle']

Время (в секундах) ожидания соединения до возобновления проверок keepalive. Значение по умолчанию: 60.

postgresql['keepalives_interval']

Время (в секундах) между проверками. Значение по умолчанию: 15.

postgresql['listen_address']

Источник подключения, на который должен отвечать PostgreSQL. Значение по умолчанию: localhost.

postgresql['log_directory']

Директория, в которой хранятся данные логов. Значение по умолчанию — рекомендуемое значение. Значение по умолчанию: /var/log/opscode/postgresql/#{node['private_chef']['postgresql']['version']}.

postgresql['log_min_duration_statement']

Когда записывать в лог медленные запросы PostgreSQL. Возможные значения: -1 (отключено, не записывать в лог никаких запросов), 0 (записывать в лог каждый запрос) или целое число больше нуля. Когда целое число больше нуля, это значение представляет время (в миллисекундах), которое запрос должен выполняться, прежде чем быть залогированным. Значение по умолчанию: -1.

postgresql['log_rotation']

Политика вращения логов для этой службы. Файлы логов вращаются, когда превышают file_maxbytes. Максимальное количество файлов логов в вращении определяется значением num_to_keep. Значение по умолчанию: { 'file_maxbytes' => 104857600, 'num_to_keep' => 10 }

postgresql['max_connections']

Максимальное количество одновременных подключений. Значение по умолчанию: 350.

postgresql['md5_auth_cidr_addresses']

Используется вместо trust_auth_cidr_addresses для шифрования паролей с помощью хэшей MD5. Значение по умолчанию: [ '127.0.0.1/32', '::1/128' ].

postgresql['port']

Порт, на котором служба слушает. Значение по умолчанию: 5432.

postgresql['shared_buffers']

Объем памяти, выделенный для PostgreSQL для кэширования данных. Значение по умолчанию: #{(node['memory']['total'].to_i / 4) / (1024)}MB.

postgresql['shell']

Значение по умолчанию: /bin/sh.

postgresql['shmall']

Общий объём доступной общей памяти. Значение по умолчанию: 4194304.

postgresql['shmmax']

Максимальный объём общей памяти. Значение по умолчанию: 17179869184.

postgresql['sslmode']

Режим шифрования SSL между Chef Infra Server и PostgreSQL. Допустимые значения: 'disable' и 'require'. Значение по умолчанию: 'disable'.

postgresql['trust_auth_cidr_addresses']

Используется для паролей в открытом тексте. См. md5_auth_cidr_addresses. Значение по умолчанию: '127.0.0.1/32', '::1/128'.

postgresql['user_path']

Значение по умолчанию: /opt/opscode/embedded/bin:/opt/opscode/bin:$PATH.

postgresql['username']

Имя пользователя учетной записи PostgreSQL. Значение по умолчанию: opscode-pgsql. При установке этого значения, необходимо установить db_superuser на то же значение.

postgresql['version']

Текущая (жёстко закодированная) версия PostgreSQL. Значение по умолчанию: '9.2'.

postgresql['vip']

Виртуальный IP-адрес. Значение по умолчанию: 127.0.0.1.

postgresql['work_mem']

Размер (в мегабайтах) разрешенной сортировки в оперативной памяти. Значение по умолчанию: 8MB.

rabbitmq

Служба rabbitmq используется для предоставления очереди сообщений, используемой Chef Infra Server для получения данных поиска для Apache Solr, чтобы они могли быть индексированы для поиска.

В этом файле конфигурации заданы следующие параметры для rabbitmq:

rabbitmq['actions_exchange']

Имя обмена, в который данные об действиях Chef публикуют данные о действиях. Значение по умолчанию: 'actions'.

rabbitmq['actions_password']

Настройка устаревшей конфигурации для пароля actions_user. Значение по умолчанию: сгенерированное.

Для переопределения значения по умолчанию используйте команду Управление секретами: chef-server-ctl set-actions-password.

rabbitmq['actions_user']

Пользователь с правом публикации данных об действиях. Значение по умолчанию: 'actions'.

rabbitmq['actions_vhost']

Виртуальный хост, в который Chef действия публикуют данные о действиях. Значение по умолчанию: '/analytics'.

rabbitmq['analytics_max_length']

Максимальное количество сообщений, которые могут быть помещены в очередь, прежде чем RabbitMQ автоматически удалит сообщения из начала очереди, чтобы освободить место для новых сообщений. Значение по умолчанию: 10000.

rabbitmq['consumer_id']

Идентификатор потребителя, которому публикуются сообщения. Значение по умолчанию: 'hotsauce'.

rabbitmq['data_dir']

Директория, в которой хранятся данные на диске. Значение по умолчанию — рекомендуемое значение. Значение по умолчанию: '/var/opt/opscode/rabbitmq/db'.

rabbitmq['dir']

Рабочая директория. Значение по умолчанию — рекомендуемое значение. Значение по умолчанию: '/var/opt/opscode/rabbitmq'.

rabbitmq['drop_on_full_capacity']

Указывает, будут ли сообщения прекращать отправляться в очередь RabbitMQ, когда она будет заполнена. Значение по умолчанию: true.

rabbitmq['enable']

Включить службу. Значение по умолчанию: true.

rabbitmq['log_directory']

Директория, в которой хранятся данные журнала. Значение по умолчанию — рекомендуемое значение. Значение по умолчанию: '/var/log/opscode/rabbitmq'.

rabbitmq['log_rotation']

Политика вращения логов для этой службы. Файлы логов вращаются, когда они превышают file_maxbytes. Максимальное количество файлов логов во вращении определяется num_to_keep. Значение по умолчанию:

{ 'file_maxbytes' => 104857600, 'num_to_keep' => 10 }
rabbitmq['management_enabled']

Указывает, включен ли плагин rabbitmq-management. Значение по умолчанию: true.

rabbitmq['management_password']

Настройка устаревшей конфигурации для пароля плагина rabbitmq-management. Значение по умолчанию: сгенерированное.

Для переопределения значения по умолчанию используйте команду Управление секретами: chef-server-ctl set-secret rabbitmq management_password.

rabbitmq['management_port']

Порт плагина rabbitmq-management. Значение по умолчанию: 15672.

rabbitmq['management_user']

Пользователь плагина rabbitmq-management. Значение по умолчанию: 'rabbitmgmt'.

rabbitmq['node_ip_address']

IP-адрес привязки для RabbitMQ. Значение по умолчанию: '127.0.0.1'.

rabbitmq['node_port']

Порт, на котором служба должна прослушивать. Значение по умолчанию: '5672'.

rabbitmq['nodename']

Уникальный идентификатор узла. Значение по умолчанию: 'rabbit@localhost'.

rabbitmq['password']

Настройка устаревшей конфигурации для пароля пользователя RabbitMQ. Значение по умолчанию: сгенерированное.

Для переопределения значения по умолчанию используйте команду Управление секретами: chef-server-ctl set-secret rabbitmq password.

rabbitmq['prevent_erchef_startup_on_full_capacity']

Указывает, будет ли сервер Chef Infra Server запускаться, когда наблюдаемая очередь RabbitMQ заполнена. Значение по умолчанию: false.

rabbitmq['queue_at_capacity_affects_overall_status']

Указывает, будет ли конечная точка _status в API Chef Infra Server завершаться ошибкой, если наблюдаемая очередь заполнена. Значение по умолчанию: false.

rabbitmq['queue_length_monitor_enabled']

Указывает, включён ли монитор длины очереди. Значение по умолчанию: true.

rabbitmq['queue_length_monitor_millis']

Частота (в миллисекундах) проверки длины очереди RabbitMQ. Значение по умолчанию: 30000.

rabbitmq['queue_length_monitor_timeout_millis']

Таймаут (в миллисекундах), по истечении которого вызовы монитора длины очереди прекратятся, если сервер Chef Infra Server перегружен. Значение по умолчанию: 5000.

rabbitmq['queue_length_monitor_queue']

Очередь RabbitMQ, которая наблюдается монитором длины очереди. Значение по умолчанию: 'alaska'.

rabbitmq['queue_length_monitor_vhost']

Виртуальный хост для очереди RabbitMQ, которая наблюдается монитором длины очереди. Значение по умолчанию: '/analytics'.

rabbitmq['rabbit_mgmt_http_cull_interval']

Максимальный интервал переборки (в секундах) для пула соединений HTTP, используемого плагином rabbitmq-management. Значение по умолчанию: 60.

rabbitmq['rabbit_mgmt_http_init_count']

Начальное количество рабочих потоков для пула соединений HTTP, используемого плагином rabbitmq-management. Значение по умолчанию: 25.

rabbitmq['rabbit_mgmt_http_max_age']

Максимальный возраст рабочего потока соединения (в секундах) для пула соединений HTTP, используемого плагином rabbitmq-management. Значение по умолчанию: 70.

rabbitmq['rabbit_mgmt_http_max_connection_duration']

Максимальная продолжительность соединения (в секундах) для пула соединений HTTP, используемого плагином rabbitmq-management. Значение по умолчанию: 70.

rabbitmq['rabbit_mgmt_http_max_count']

Максимальное количество рабочих потоков для пула соединений HTTP, используемого плагином rabbitmq-management. Значение по умолчанию: 100.

rabbitmq['rabbit_mgmt_ibrowse_options']

Массив разделённых запятыми пар ключ-значение параметров ibrowse для пула соединений HTTP, используемого плагином rabbitmq-management. Значение по умолчанию: '{connect_timeout, 10000}'.

rabbitmq['rabbit_mgmt_timeout']

Таймаут для пула соединений HTTP, используемого плагином rabbitmq-management. Значение по умолчанию: 30000.

rabbitmq['reindexer_vhost']

Значение по умолчанию: '/reindexer'.

rabbitmq['ssl_versions']

Версии SSL, используемые плагином rabbitmq-management. (См. Поддержка TLS в RabbitMQ для получения дополнительной информации.) Значение по умолчанию: ['tlsv1.2', 'tlsv1.1'].

rabbitmq['user']

Значение по умолчанию: 'chef'.

rabbitmq['vhost']

Значение по умолчанию: '/chef'.

rabbitmq['vip']

Виртуальный IP-адрес. Значение по умолчанию: '127.0.0.1'.

redis_lb

Система хранения ключей и значений, используемая совместно с Nginx для маршрутизации запросов и заполнения данных запросов, используемых сервером Chef Infra.

В этом файле конфигурации указаны следующие настройки для redis_lb:

redis_lb['activerehashing']

Включить активное перехеширование. Значение по умолчанию: 'no'.

redis_lb['aof_rewrite_min_size']

Минимальный размер файла append-only. Только файлы, размер которых больше этого значения, перезаписываются. Значение по умолчанию: '16mb'.

redis_lb['aof_rewrite_percent']

Размер текущего файла append-only по сравнению с базовым размером. Файл append-only перезаписывается, когда текущий файл превышает базовый размер на это значение. Значение по умолчанию: '50'.

redis_lb['appendfsync']

Частота, с которой операционная система записывает данные на диск, вместо ожидания дополнительных данных. Возможные значения: no (не выполнять fsync, позволить операционной системе выполнить сброс данных), always (выполнять fsync после каждой записи в файл append-only), и everysec (выполнять fsync только один раз в секунду). Значение по умолчанию: 'always'.

redis_lb['appendonly']

Выгружать данные асинхронно на диск или в файл append-only. Установить значение yes для выгрузки данных в файл append-only. Значение по умолчанию: 'no'.

redis_lb['bind']

Привязать Redis к указанному IP-адресу. Значение по умолчанию: '127.0.0.1'.

redis_lb['data_dir']

Директория, в которой хранятся данные на диске. Значение по умолчанию — рекомендуемое значение. Значение по умолчанию: '/var/opt/opscode/redis_lb/data'.

redis_lb['databases']

Количество баз данных. Значение по умолчанию: '16'.

redis_lb['dir']

Рабочая директория. Значение по умолчанию — рекомендуемое значение. Значение по умолчанию: '/var/opt/opscode/redis_lb'.

redis_lb['enable']

Включить службу. Значение по умолчанию: true.

redis_lb['ha']

Запустить Chef Infra Server в топологии высокой доступности. Когда topology установлено в ha, это значение по умолчанию устанавливается в true. Значение по умолчанию: false.

redis_lb['keepalive']

Время ожидания запросов на подключении (в секундах). Значение по умолчанию: '60'.

redis_lb['log_directory']

Директория для хранения данных логов. Значение по умолчанию — рекомендуемое значение. Значение по умолчанию: '/var/log/opscode/redis_lb'.

redis_lb['log_rotation']

Политика вращения логов для данной службы. Файлы логов вращаются, когда они превышают file_maxbytes. Максимальное количество файлов логов во вращении определяется num_to_keep. Значение по умолчанию:

{ 'file_maxbytes' => 104857600, 'num_to_keep' => 10 }
redis_lb['loglevel']

Уровень ведения журнала, который будет храниться в файле журнала. Возможные значения: debug, notice, verbose, и warning. Значение по умолчанию: 'notice'.

redis_lb['maxmemory']

Максимальный объем памяти (в байтах). Значение по умолчанию: '8m'.

redis_lb['maxmemory_policy']

Политика, применяемая при достижении максимального объема памяти. Возможные значения: allkeys-lru (удаление ключей, начиная с наименее часто используемых), allkeys-random (удаление ключей случайным образом), noeviction (не истекать, возвращать ошибку при операции записи), volatile-lru (удаление истекших ключей, начиная с наименее часто используемых), volatile-random (удаление истекших ключей случайным образом), и volatile-ttl (удаление ключей, начиная с ближайшего времени истечения). Значение по умолчанию: 'noeviction'.

redis_lb['port']

Порт, на котором служба должна прослушивать. Значение по умолчанию: '16379'.

redis_lb['save_frequency']

Установить частоту сохранения. Шаблон: { "seconds" => "keys", "seconds" => "keys", "seconds" => "keys" }. Значение по умолчанию:

{ '900' => '1', '300' => '10', '60' => '1000' }

Что сохраняет базу данных каждые 15 минут, если изменился хотя бы один ключ, каждые 5 минут, если изменилось хотя бы 10 ключей, и каждые 60 секунд, если изменилось 10000 ключей.

redis_lb['timeout']

Время (в секундах), которое клиент может простаивать перед таймаутом. Значение по умолчанию: '300'.

redis_lb['vip']

Виртуальный IP-адрес. Значение по умолчанию: '127.0.0.1'.

redis_lb['password']

Настройка конфигурации для пароля Redis. Значение по умолчанию: сгенерировано.

Чтобы переопределить значение по умолчанию, используйте команду Управление секретами: chef-server-ctl set-secret redis_lb password.

модификации

В этом файле конфигурации есть следующие настройки для upgrades:

upgrades['dir']

Рабочая директория. Значение по умолчанию — рекомендуемое значение. Значение по умолчанию: '/var/opt/opscode/upgrades'.

пользователь

В этом файле конфигурации есть следующие настройки для user:

user['home']

Домашняя директория пользователя, под которым работают службы Chef Infra Server. Значение по умолчанию: /opt/opscode/embedded.

user['shell']

Оболочка для пользователя, под которым работают службы Chef Infra Server. Значение по умолчанию: /bin/sh.

user['username']

Имя пользователя, под которым работают службы Chef Infra Server. Значение по умолчанию: opscode.

необходимый_рецепт

required_recipe — это функция, которая позволяет администратору указать рецепт, который будет выполняться всеми клиентами Chef Infra, подключающимися к нему, независимо от списка выполнения узла. Эта функция предназначена для практиков экспертного уровня, которые выполняют изолированные конфигурационные изменения на целевых системах, такие как автономное программное обеспечение агента. Более подробное описание функции можно найти в документации по разработке клиентов Chef Infra.

В этом файле конфигурации есть следующие настройки для required_recipe:

required_recipe["enable"]

Включено ли данное свойство. Значение по умолчанию: false.

required_recipe["path"]

Расположение рецепта для обслуживания. Файл должен принадлежать пользователю root и группе, и не может быть доступен для записи группе или другим пользователям. Значение по умолчанию: nil.

© Chef Software, Inc.
Licensed under the Creative Commons Attribution 3.0 Unported License.
The Chef™ Mark and Chef Logo are either registered trademarks/service marks or trademarks/servicemarks of Chef, in the United States and other countries and are used with Chef Inc's permission.
We are not affiliated with, endorsed or sponsored by Chef Inc.
https://docs.chef.io/config_rb_optional_settings/

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API