Дополнительные настройки chef-server.rb
/etc/opscode/chef-server.rb содержит все настройки конфигурации Chef Infra Server, отличные от значений по умолчанию. Значения по умолчанию встроены в конфигурацию Chef Infra Server, и их следует изменять только в файле chef-server.rb, чтобы применить значения, отличные от значений по умолчанию. Эти настройки конфигурации обрабатываются при выполнении команды chef-server-ctl reconfigure. Файл chef-server.rb — это файл на языке Ruby, что означает, что в нём можно использовать условные операторы.Настройки
В следующих разделах описаны различные настройки, доступные в файле chef-server.rb.
Примечание
При внесении изменений в файл chef-server.rb необходимо перезапустить Chef Infra Server, выполнив следующую команду:
chef-server-ctl reconfigure
Общие
В этом файле конфигурации содержатся следующие общие настройки:
addons['install']Значение по умолчанию:
false.addons['path']Значение по умолчанию:
nil.addons['packages']-
Значение по умолчанию:
%w{chef-manage opscode-push-jobs-server} api_versionВерсия Chef Infra Server. Значение по умолчанию:
'12.0.0'.default_orgnameЧасть
ORG_NAMEконечной точки/organizationsв Chef Infra Server.flavorЗначение по умолчанию:
'cs'.fipsУстановите значение
true, чтобы запустить сервер в режиме совместимости FIPS. Установите значениеfalse, чтобы принудительно запустить сервер без режима совместимости FIPS. Значение по умолчанию — значение, заданное в ядре.
insecure_addon_compat-
Установите значение
true, чтобы сохранить совместимость Chef Infra Server со старыми версиями плагинов, выводя секреты и учётные данные в/etc/opscode/chef-server-running.jsonи другие файлы в/etc/opscode/. При установке значенияfalse, секреты записываются только в/etc/opscode/private-chef-secrets.jsonи не в другие файлы. Значение по умолчанию:true.См. Совместимость плагинов для получения минимальных версий плагинов, поддерживающих
insecure_addon_compat false. install_pathДиректория, в которой установлен Chef Infra Server. Значение по умолчанию:
'/opt/opscode'.from_emailАдрес электронной почты, с которого отправляются приглашения на консоль управления Chef. Значение по умолчанию:
'"Opscode" <donotreply@chef.io>'.license['nodes']Количество лицензированных узлов. Значение по умолчанию:
25.license['upgrade_url']URL для получения дополнительной информации об обновлении количества лицензированных узлов для организации. Значение по умолчанию:
'http://www.chef.io/contact/on-premises-simple'.notification_emailАдрес электронной почты, на который отправляются уведомления по электронной почте. Значение по умолчанию:
'pc-default@opscode.com'.roleТип конфигурации Chef Infra Server. Возможные значения:
backend,frontend, илиstandalone. Значение по умолчанию:'standalone'.topologyТопология Chef Infra Server. Возможные значения:
manual,standalone, иtier. Значение по умолчанию:'standalone'.
bookshelf
Услуга bookshelf — это совместимая с Amazon Simple Storage Service (S3) служба, используемая для хранения кулинарных книг, включая все файлы — рецепты, шаблоны и т. д. — которые связаны с каждой кулинарной книгой.Примечание
В этом файле конфигурации содержатся следующие настройки для bookshelf:
bookshelf['access_key_id']-
Идентификатор ключа доступа. Он может указывать на внешнее место хранения, например, Amazon EC2. См. Настройки внешнего хранилища книг AWS для получения дополнительной информации о настройке внешнего хранилища книг. Значение по умолчанию: сгенерировано. Начиная с Chef Infra Server 12.14, эта команда больше не предпочтительна.
Пожалуйста, используйте
chef-server-ctl set-secret bookshelf access_key_idиз команд Управления секретами. bookshelf['data_dir']Директория, в которой хранятся данные на диске. Значение по умолчанию — рекомендуемое значение. Значение по умолчанию:
/var/opt/opscode/bookshelf/data.bookshelf['dir']Рабочая директория. Значение по умолчанию — рекомендуемое значение. Значение по умолчанию:
/var/opt/opscode/bookshelf.bookshelf['enable']Включить службу. Значение по умолчанию:
true.bookshelf['enable_request_logging']-
Используйте для настройки регистрации запросов для службы bookshelf. Значение по умолчанию:
false.Новинка в Chef Server 12.17.15.
bookshelf['external_url']Базовый URL, по которому служба должна возвращать ссылки на ресурсы API. Используйте
:host_header, чтобы убедиться, что URL получен из заголовка host входящего HTTP-запроса. Значение по умолчанию::host_header.bookshelf['listen']IP-адрес, на котором служба должна прослушивать. Значение по умолчанию:
127.0.0.1.bookshelf['log_directory']Директория, в которой хранятся данные логов. Значение по умолчанию — рекомендуемое значение. Значение по умолчанию:
/var/log/opscode/bookshelf.bookshelf['log_rotation']-
Политика вращения логов для этой службы. Файлы логов вращаются, когда их размер превышает
file_maxbytes. Максимальное количество файлов логов во вращении определяется значениемnum_to_keep. Значение по умолчанию:{ 'file_maxbytes' => 104857600, 'num_to_keep' => 10 } bookshelf['port']Порт, на котором служба должна прослушивать. Значение по умолчанию:
4321.bookshelf['secret_access_key']-
Секретный ключ. Он может указывать на внешнее место хранения, например, Amazon EC2. См. Настройки внешнего хранилища книг AWS для получения дополнительной информации о настройке внешнего хранилища книг. Значение по умолчанию: сгенерировано. Начиная с Chef Infra Server 12.14, эта команда больше не предпочтительна.
Пожалуйста, используйте
chef-server-ctl set-secret bookshelf secret_access_keyиз команд Управления секретами. bookshelf['storage_type']-
Определяет, где хранятся кулинарные книги. Значение по умолчанию:
:filesystem.В случаях, когда кулинарные книги должны храниться в базе данных SQL, например, в высокодоступной настройке, необходимо установить
storage_typeна:sql:bookshelf['storage_type'] = :sql bookshelf['stream_download']Включить потоковую загрузку кулинарных книг. Это значение (при установке
true) обычно приводит к улучшению производительности загрузки кулинарных книг, особенно при использовании памяти службы bookshelf и работе балансировщиков нагрузки и прокси-серверов между Chef Infra Client и Chef Infra Server. Значение по умолчанию:true.bookshelf['sql_connection_user']Имя пользователя PostgreSQL в формате
'username@hostname'(например,'bookshelf@my_postgresql.postgres.database.azure.com'), гдеusernameобычно равно значениюbookshelf['sql_user'](по умолчанию'bookshelf'). Эта настройка обязательна при настройке внешней базы данных Azure PostgreSQL как службы. Если установлено значениеnil, Chef Infra Server предполагает, что база данных не находится в Azure, и подключение к PostgreSQL будет выполнено с использованием значения, указанного вbookshelf['sql_user']. Значение по умолчанию:nil.bookshelf['vip']Виртуальный IP-адрес. Он может указывать на внешнее место хранения, например, Amazon EC2. См. Настройки внешнего хранилища книг AWS для получения дополнительной информации о настройке внешнего хранилища книг. Значение по умолчанию:
127.0.0.1.
bootstrap
В этом файле конфигурации содержатся следующие настройки для bootstrap:
bootstrap['enable']Указывает, предпринимается ли попытка выполнить загрузку Chef Infra Server. Как правило, включено только на системах, у которых загрузка включена через запись
server. Значение по умолчанию:true.
Переадресация соответствия
Файл конфигурации содержит следующие настройки для переадресации запросов compliance с использованием системы аутентификации Chef Infra Server.
profiles['root_url']Если установлено, все правильно подписанные запросы, поступающие на
/organizations/ORGNAME/owners/OWNER/compliance, будут переадресованы по этому URL. Ожидается полностью квалифицированный ресурс, напримерhttp://compliance.example.org/owners/OWNER/compliance.
dark_launch
В этом файле конфигурации содержатся следующие настройки для dark_launch:
dark_launch['actions']Включить действия Chef. Значение по умолчанию:
true.dark_launch['add_type_and_bag_to_items']Значение по умолчанию:
true.dark_launch['new_theme']Значение по умолчанию:
true.dark_launch['private-chef']Значение по умолчанию:
true.dark_launch['quick_start']Значение по умолчанию:
false.dark_launch['reporting']Включить отчетность, которая выполняет сбор данных во время выполнения Chef Infra Client. Значение по умолчанию:
true.dark_launch['sql_users']Значение по умолчанию:
true.
data_collector
В этом файле конфигурации содержатся следующие настройки для data_collector:
data_collector['root_url']Полностью квалифицированный URL-адрес для API сервера сбора данных. При наличии он включит сборщик данных в opscode-erchef. Это также включает в себя аутентифицированную переадресацию сервера Chef Infra любых правильно подписанных запросов, поступающих на
/organizations/ORGNAME/data-collectorпо этому URL-адресу с добавленным токеном сборщика данных. Это также целевой объект для запросов, аутентифицированных и переадресованных конечной точкой/organizations/ORGNAME/data-collector. Для корректной работы переадресации необходимо также установить полеdata_collector['token']. Например, если используется сборщик данных в Chef Automate, URI будет выглядеть следующим образом:http://my_automate_server.example.org/data-collector/v0/.data_collector['proxy']Если установлено значение
true, сервер Chef Infra будет передавать все запросы, отправленные на/data-collector, на настроенныйdata_collector['root_url']Chef Automate. Обратите внимание, что этот маршрут не проверяет подпись запроса и не добавляет правильный токен data_collector, а просто передает конечную точку Chef Automate как есть. Значение по умолчанию:nil.data_collector['token']-
Устаревшая конфигурация для общего маркера безопасности сборщика данных. При настройке маркер будет передаваться в виде HTTP-заголовка с именем
x-data-collector-token, который сервер может принять или отклонить. Начиная с Chef Infra Server 12.14, это больше не является предпочтительной командой.Пожалуйста, используйте
chef-server-ctl set-secret data_collector tokenиз команд Управление секретами. data_collector['timeout']Время (в миллисекундах) до истечения времени ожидания запроса к API сборщика данных. Значение по умолчанию: 30000.
data_collector['http_init_count']Начальное количество рабочих для пула HTTP-соединений, используемого сборщиком данных. Значение по умолчанию: 25.
data_collector['http_max_count']Максимальное количество рабочих для пула HTTP-соединений, используемого сборщиком данных. Значение по умолчанию: 100.
data_collector['http_max_age']Максимальный срок службы рабочего соединения (в секундах) для пула HTTP-соединений, используемого сборщиком данных. Значение по умолчанию: "{70, sec}".
data_collector['http_cull_interval']Максимальный интервал очистки (в минутах) для пула HTTP-соединений, используемого сборщиком данных. Значение по умолчанию: "{1, min}".
data_collector['http_max_connection_duration']Максимальная продолжительность соединения (в секундах) для пула HTTP-соединений, используемого сборщиком данных. Значение по умолчанию: "{70, sec}".
data_collector['ibrowse_options']Массив пар «ключ-значение», разделенных запятыми, параметров ibrowse для пула HTTP-соединений, используемого сборщиком данных. Значение по умолчанию: "[{connect_timeout, 10000}]".
data_collector['health_check']Логическое значение, которое управляет тем, включено ли состояние работоспособности сборщика данных в общее состояние работоспособности в конечной точке
_status. При установке значенияtrue, сервер Chef Infra будет сообщать о сбое исправных узлов кластера Chef HA переднего плана, когда data_collector[‘root_url’] недоступен. В результате балансировщик нагрузки удалит эти узлы из пула балансировщика нагрузки. Значение по умолчанию: true`.
estatsd
Этот конфигурационный файл имеет следующие настройки для estatsd:
estatsd['dir']Рабочий каталог. Значение по умолчанию является рекомендуемым значением. Значение по умолчанию:
'/var/opt/opscode/estatsd'.estatsd['enable']Включить службу. Значение по умолчанию:
true.estatsd['log_directory']Каталог, в котором хранятся данные журнала. Значение по умолчанию является рекомендуемым значением. Значение по умолчанию:
'/var/log/opscode/estatsd'.estatsd['port']Порт, на котором должна прослушиваться служба. Значение по умолчанию:
9466.estatsd['protocol']Используется для отправки статистики приложения с форматированием протокола StatsD. Установите это значение на
statsd, чтобы применить форматирование протокола StatsD.estatsd['vip']Виртуальный IP-адрес. Значение по умолчанию:
'127.0.0.1'.
lb / lb_internal
Этот конфигурационный файл имеет следующие настройки для lb:
lb['api_fqdn']Значение по умолчанию:
node['fqdn'].lb['ban_refresh_interval']Значение по умолчанию:
600.lb['bookshelf']Значение по умолчанию:
127.0.0.1.lb['cache_cookbook_files']Значение по умолчанию:
false.lb['chef_max_version']Максимальная версия Chef Infra Client, которой разрешен доступ к Chef Infra Server через API Chef Infra Server. Значение по умолчанию:
11.lb['chef_min_version']Минимальная версия Chef Infra Client, которой разрешен доступ к Chef Infra Server через API Chef Infra Server. Значение по умолчанию:
10.lb['chef_server_webui']Значение по умолчанию:
127.0.0.1.lb['debug']Значение по умолчанию:
false.lb['enable']Включить службу. Значение по умолчанию:
true.lb['erchef']Значение по умолчанию:
127.0.0.1.lb['maint_refresh_interval']Значение по умолчанию:
600.lb['redis_connection_pool_size']Значение по умолчанию:
250.lb['redis_connection_timeout']Время ожидания (в миллисекундах) перед истечением времени ожидания. Значение по умолчанию:
1000.lb['redis_keepalive_timeout']Время ожидания (в миллисекундах) перед истечением времени ожидания. Значение по умолчанию:
2000.lb['upstream']['bookshelf']Значение по умолчанию является рекомендуемым значением. Значение по умолчанию:
[ '127.0.0.1' ].lb['upstream']['oc_bifrost']Значение по умолчанию является рекомендуемым значением. Значение по умолчанию:
[ '127.0.0.1' ].lb['upstream']['opscode_erchef']Значение по умолчанию является рекомендуемым значением. Значение по умолчанию:
[ '127.0.0.1' ].lb['upstream']['opscode_solr4']Значение по умолчанию является рекомендуемым значением. Значение по умолчанию:
[ '127.0.0.1' ].lb['vip']Виртуальный IP-адрес. Значение по умолчанию:
127.0.0.1.lb['web_ui_fqdn']Значение по умолчанию:
node['fqdn'].lb['xdl_defaults']['503_mode']Значение по умолчанию является рекомендуемым значением. Значение по умолчанию:
false.lb['xdl_defaults']['couchdb_acls']Значение по умолчанию является рекомендуемым значением. Значение по умолчанию:
true.lb['xdl_defaults']['couchdb_association_requests']Значение по умолчанию является рекомендуемым значением. Значение по умолчанию:
true.lb['xdl_defaults']['couchdb_associations']Значение по умолчанию является рекомендуемым значением. Значение по умолчанию:
true.lb['xdl_defaults']['couchdb_containers']Значение по умолчанию является рекомендуемым значением. Значение по умолчанию:
true.lb['xdl_defaults']['couchdb_groups']Значение по умолчанию является рекомендуемым значением. Значение по умолчанию:
true.lb['xdl_defaults']['couchdb_organizations']Значение по умолчанию является рекомендуемым значением. Значение по умолчанию:
true.
А для внутренних балансировщиков нагрузки:
lb_internal['account_port']Значение по умолчанию:
9685.lb_internal['chef_port']Значение по умолчанию:
9680.lb_internal['enable']Значение по умолчанию:
true.lb_internal['oc_bifrost_port']Значение по умолчанию:
9683.lb_internal['vip']Виртуальный IP-адрес. Значение по умолчанию:
'127.0.0.1'.
ldap
Предупреждение
Следующие параметры ОБЯЗАТЕЛЬНО должны быть в конфигурационном файле для работы аутентификации LDAP в Active Directory:
base_dnbind_dngroup_dnhost
Если этих параметров не будет, вы получите ошибки аутентификации и не сможете продолжить.
Этот конфигурационный файл имеет следующие настройки для ldap:
ldap['base_dn']-
Корневой узел LDAP, под которым существуют все остальные узлы в структуре каталога. Для Active Directory, это обычно
cn=users, а затем домен. Например:'OU=Employees,OU=Domain users,DC=example,DC=com'Значение по умолчанию:
nil. ldap['bind_dn']-
Идентификатор, используемый для привязки к серверу LDAP. Пользователь, которого Chef Infra Server будет использовать для выполнения поисков в LDAP. Часто это администратор или менеджер. Данному пользователю требуется доступ для чтения ко всем пользователям LDAP, которым необходима аутентификация. Chef Infra Server должен выполнить поиск в LDAP перед тем, как любой пользователь сможет войти. Многие системы Active Directory и LDAP не позволяют анонимную привязку. Если анонимная привязка разрешена, оставьте параметры
bind_dnиbind_passwordпустыми. Если анонимная привязка не разрешена, требуется пользователь с доступомREADк каталогу. Этот пользователь должен быть указан как идентификатор LDAP, аналогичный:'CN=user,OU=Employees,OU=Domainuser,DC=example,DC=com'Примечание
Если вам необходимо экранировать символы в идентификаторе, например, при использовании Active Directory, они должны быть экранированы с помощью обратного слеша.
'CN=example\\user,OU=Employees,OU=Domainuser,DC=example,DC=com'Значение по умолчанию:
nil. ldap['bind_password']-
Запись конфигурации для пароля пользователя привязки. Пароль для пользователя, указанного в
ldap['bind_dn']. Оставьте это значение иldap['bind_dn']пустыми, если анонимная привязка достаточна. Значение по умолчанию:nil. С Chef Server 12.14 это больше не предпочтительный способ.Пожалуйста, используйте
chef-server-ctl set-secret ldap bind_passwordиз команд Управления секретами.chef-server-ctl set-secret ldap bind_password Enter ldap bind_password: (no terminal output) Re-enter ldap bind_password: (no terminal output)Удалить заданный пароль с помощью
chef-server-ctl remove-secret ldap bind_password ldap['group_dn']-
Идентификатор группы. Если задан идентификатор группы, то войти могут только члены этой группы. Эта функция фильтрует по атрибуту
memberOfи работает только с серверами LDAP, которые предоставляют такой атрибут. В OpenLDAP для этого атрибута используется наслоениеmemberOf. Например, если значение атрибутаmemberOfравноCN=abcxyz,OU=users,DC=company,DC=com, то используйте:ldap['group_dn'] = 'CN=abcxyz,OU=users,DC=company,DC=com' ldap['host']Имя (или IP-адрес) сервера LDAP. Имя хоста LDAP или сервера Active Directory. Убедитесь, что Chef Infra Server может разрешать все имена хостов. Значение по умолчанию:
ldap-server-host.ldap['login_attribute']Атрибут LDAP, хранящий имя пользователя для входа. Используется для указания имени пользователя Chef Infra Server для пользователя LDAP. Значение по умолчанию:
sAMAccountName.ldap['port']Целое число, определяющее порт, на котором сервер LDAP прослушивает запросы. Значение по умолчанию подходит для большинства конфигураций. Значение по умолчанию:
389или636приldap['encryption']установлено в:simple_tls.ldap['ssl_enabled']-
Принудительная установка подключения к серверу LDAP через SSL. Значение по умолчанию:
false. Должно бытьfalseприldap['tls_enabled']установлено вtrue.Примечание
Рекомендуется включить SSL для Active Directory.
Примечание
Предыдущие версии Chef Infra Server использовали параметр
ldap['ssl_enabled']для включения SSL и затемldap['encryption']для указания типа шифрования. Эти параметры устарели. ldap['system_adjective']-
Описание системы входа, отображаемое пользователям в консоли управления Chef Infra Server. Если используется значение «корпоративный», то в пользовательском интерфейсе консоли управления Chef будут отображаться строки, например «сервер корпоративного входа», «вход корпоративный» или «пароль корпоративный». Значение по умолчанию:
AD/LDAP.Предупреждение
Этот параметр не используется Chef Infra Server. Он используется только консолью управления Chef.
ldap['timeout']Время ожидания в секундах до таймаута. Значение по умолчанию:
60000.ldap['tls_enabled']-
Включить TLS. При включении общение с сервером LDAP происходит через безопасное SSL-соединение на выделенном порту. Когда
true,ldap['port']также установлено в636. Значение по умолчанию:false. Должно бытьfalseприldap['ssl_enabled']установлено вtrue.Примечание
Предыдущие версии Chef Infra Server использовали
ldap['ssl_enabled']для включения SSL и затемldap['encryption']для указания типа шифрования. Эти параметры устарели.
nginx
В этом файле конфигурации есть следующие параметры для nginx:
nginx['cache_max_size']Параметр
max_size, используемый менеджером кэша Nginx, который является частью директивыproxy_cache_path. Когда размер хранилища файлов превышает это значение, менеджер кэша Nginx удаляет данные, которые были использованы меньше всего недавно. Значение по умолчанию:5000m.nginx['client_max_body_size']Максимальный размер тела принимаемого запроса клиента, указанный в заголовке запроса
Content-Length. Значение по умолчанию:250m.nginx['dir']Рабочая директория. Значение по умолчанию — рекомендуемое значение. Значение по умолчанию:
/var/opt/opscode/nginx.nginx['enable']Включить службу. Значение по умолчанию:
true.nginx['enable_ipv6']Включить адреса Интернет-протокола версии 6 (IPv6). Значение по умолчанию:
false.nginx['enable_non_ssl']Разрешить перенаправления порта 80 на порт 443. При установке этого значения в
true, балансировщикам на переднем оборудовании разрешается выполнять завершение SSL для WebUI и API. Значение по умолчанию:false.nginx['enable_stub_status']Включает модуль Nginx
stub_status. См.nginx['stub_status']['allow_list'],nginx['stub_status']['listen_host'],nginx['stub_status']['listen_port']иnginx['stub_status']['location']. Значение по умолчанию:true.nginx['gzip']Включить сжатие gzip. Значение по умолчанию:
on.nginx['gzip_comp_level']Уровень сжатия, используемый с gzip, от наименьшего уровня сжатия (
1, быстрее) до наибольшего (2, медленнее). Значение по умолчанию:2.nginx['gzip_http_version']Включить gzip в зависимости от версии HTTP-запроса. Значение по умолчанию:
1.0.nginx['gzip_proxied']Тип сжатия, используемый в зависимости от запроса и ответа. Значение по умолчанию:
any.nginx['gzip_types']-
Включить сжатие для указанных MIME-типов. Значение по умолчанию:
[ 'text/plain', 'text/css', 'application/x-javascript', 'text/xml', 'application/xml', 'application/xml+rss', 'text/javascript', 'application/json' ] nginx['keepalive_timeout']Время ожидания (в секундах) запросов по HTTP-соединению keep-alive. Значение по умолчанию:
65.nginx['log_directory']Директория, в которой хранятся данные логов. Значение по умолчанию — рекомендуемое значение. Значение по умолчанию:
/var/log/opscode/nginx.nginx['log_rotation']Политика вращения логов для этой службы. Файлы логов вращаются, когда они превышают
file_maxbytes. Максимальное количество файлов логов во вращении определяется параметромnum_to_keep. Значение по умолчанию:{ 'file_maxbytes' => 104857600, 'num_to_keep' => 10 }nginx['log_x_forwarded_for']Логировать $http_x_forwarded_for («X-Forwarded-For») вместо $remote_addr, если
true. Значение по умолчаниюfalse.nginx['non_ssl_port']Порт, на котором WebUI и API привязаны для соединений без SSL. Значение по умолчанию:
80. Используйтеnginx['enable_non_ssl']для включения или отключения перенаправлений SSL на этот номер порта. Установите значениеfalseдля отключения соединений без SSL.nginx['sendfile']Копировать данные между дескрипторами файлов, когда используется
sendfile(). Значение по умолчанию:on.nginx['server_name']FQDN сервера. Значение по умолчанию:
node['fqdn'].nginx['ssl_certificate']Сертификат SSL, используемый для проверки связи по HTTPS. Значение по умолчанию:
nil.nginx['ssl_certificate_key']Ключ сертификата, используемый для SSL-связи. Значение по умолчанию:
nil.nginx['ssl_ciphers']-
Список поддерживаемых наборов шифров, используемых для установления безопасного соединения. Для приоритетного использования AES256 с ECDHE с защитой вперед, удалите префикс
RC4-SHA:RC4-MD5:RC4:RSA. См. данную ссылку для получения дополнительной информации. Например:nginx['ssl_ciphers'] = HIGH: ... :!PSK nginx['ssl_company_name']Название вашей компании. Значение по умолчанию:
YouCorp.nginx['ssl_country_name']Страна, в которой расположена ваша компания. Значение по умолчанию:
US.nginx['ssl_email_address']Основной адрес электронной почты вашей компании. Значение по умолчанию:
you@example.com.nginx['ssl_locality_name']Город, в котором расположена ваша компания. Значение по умолчанию:
Seattle.nginx['ssl_organizational_unit_name']Организация или группа в вашей компании, которая управляет сервером Chef Infra. Значение по умолчанию:
Operations.nginx['ssl_port']Значение по умолчанию:
443.nginx['ssl_protocols']-
Включенные версии SSL-протокола. Для максимальной безопасности отключите SSL 3.0 и разрешите только TLS:
nginx['ssl_protocols'] = 'TLSv1 TLSv1.1 TLSv1.2'Значение по умолчанию:
TLSv1 TLSv1.1 TLSv1.2. nginx['ssl_state_name']Штат, провинция или регион, в котором расположена ваша компания. Значение по умолчанию:
WA.nginx['strict_host_header']-
Должен ли nginx отвечать только на запросы, где заголовок Host соответствует одному из настроенных FQDN. Значение по умолчанию:
false.Новое в Chef Server 12.17
nginx['stub_status']['allow_list']IP-адрес, на котором разрешен доступ к точке входа
stub_status. Значение по умолчанию:["127.0.0.1"].nginx['stub_status']['listen_host']Хост, на котором модуль Nginx
stub_statusслушает. Значение по умолчанию:"127.0.0.1".nginx['stub_status']['listen_port']Порт, на котором модуль Nginx
stub_statusслушает. Значение по умолчанию:"9999".nginx['stub_status']['location']Имя точки входа Nginx
stub_statusдля доступа к данным, сгенерированным модулем Nginxstub_status. Значение по умолчанию:"/nginx_status".nginx['tcp_nodelay']Включить алгоритм буферизации Nagle. Значение по умолчанию:
on.nginx['tcp_nopush']Включить TCP/IP транзакции. Значение по умолчанию:
on.nginx['url']Значение по умолчанию:
https://#{node['fqdn']}.nginx['use_implicit_hosts']-
Автоматически добавить localhost и любые локальные IP-адреса к настроенным FQDN. Полезно в сочетании с
nginx['strict_host_header']. Значение по умолчанию:true.Новое в Chef Server 12.17
nginx['show_welcome_page']-
Определяет, отображается ли стандартная стартовая страница nginx. Значение по умолчанию:
true.Новое в Chef Server 12.17.15.
nginx['worker_connections']Максимальное количество одновременных клиентов. Используйте вместе с
nginx['worker_processes']для определения максимального количества разрешенных клиентов. Значение по умолчанию:10240.nginx['worker_processes']Количество разрешенных процессов-работников. Используйте вместе с
nginx['worker_connections']для определения максимального количества разрешенных клиентов. Значение по умолчанию:node['cpu']['total'].to_i.nginx['x_forwarded_proto']Протокол, используемый для подключения к серверу. Возможные значения:
httpиhttps. Это протокол, используемый для подключения к Chef Infra Server клиентом Chef Infra или рабочим столом. Значение по умолчанию:'https'.
oc_bifrost
Услуга oc_bifrost гарантирует, что каждый запрос на просмотр или управление объектами, хранящимися на сервере Chef Infra, авторизован.В этом файле конфигурации указаны следующие настройки для oc_bifrost:
oc_bifrost['db_pool_size']Количество открытых подключений к PostgreSQL, поддерживаемых службой. Это значение следует увеличить, если сбои указывают на то, что служба oc_bifrost исчерпала подключения. Это значение следует настроить совместно с настройкой
postgresql['max_connections']для PostgreSQL. Значение по умолчанию:20.oc_bifrost['dir']Рабочая директория. Значение по умолчанию — рекомендуемое значение. Значение по умолчанию:
/var/opt/opscode/oc_bifrost.oc_bifrost['enable']Включить службу. Значение по умолчанию:
true.oc_bifrost['enable_request_logging']-
Используется для настройки ведения журнала запросов для службы
oc_bifrost. Значение по умолчанию:true.Новое в Chef Server 12.17.15.
oc_bifrost['extended_perf_log']Значение по умолчанию:
true.oc_bifrost['listen']IP-адрес, на котором служба должна прослушивать. Значение по умолчанию:
'127.0.0.1'.oc_bifrost['log_directory']Директория, в которой хранятся данные журнала. Значение по умолчанию — рекомендуемое значение. Значение по умолчанию:
/var/log/opscode/oc_bifrost.oc_bifrost['log_rotation']-
Политика вращения логов для этой службы. Файлы логов вращаются, когда их размер превышает
file_maxbytes. Максимальное количество файлов логов во вращении определяется значениемnum_to_keep. Значение по умолчанию:{ 'file_maxbytes' => 104857600, 'num_to_keep' => 10 } oc_bifrost['port']Порт, на котором служба должна прослушивать. Значение по умолчанию:
9463.oc_bifrost['sql_connection_user']Имя пользователя PostgreSQL в формате
'username@hostname'(например,'bifrost@my_postgresql.postgres.database.azure.com'), гдеusernameобычно равно значениюoc_bifrost['sql_user'](по умолчанию:'bifrost'). Эта настройка обязательна в конфигурации внешней базы данных Azure PostgreSQL как сервиса. Если установлено значениеnil, Chef Infra Server предполагает, что база данных не находится в Azure, и подключение к PostgreSQL будет выполнено с использованием значения, указанного вoc_bifrost['sql_user']. Значение по умолчанию:nil.oc_bifrost['sql_password']-
Пароль для
sql_user. Значение по умолчанию: сгенерировано.Чтобы переопределить значение по умолчанию, используйте команду Secrets Management:
chef-server-ctl set-secret oc_bifrost sql_password. oc_bifrost['sql_ro_password']-
Пароль для
sql_ro_user. Значение по умолчанию: сгенерировано.Чтобы переопределить значение по умолчанию, используйте команду Secrets Management:
chef-server-ctl set-secret oc_bifrost sql_ro_password. oc_bifrost['sql_ro_user']Значение по умолчанию:
'bifrost_ro'.oc_bifrost['sql_user']Пользователь с разрешением на публикацию данных. Значение по умолчанию:
'bifrost'.oc_bifrost['superuser_id']Значение по умолчанию: сгенерировано.
oc_bifrost['vip']Виртуальный IP-адрес. Значение по умолчанию:
'127.0.0.1'.
oc_chef_authz
Служба opscode-authz используется для обработки запросов на авторизацию от oc_erchef к oc_bifrost в Chef Infra Server.
В этом файле конфигурации содержатся следующие настройки для oc_chef_authz:
oc_chef_authz['http_cull_interval']Значение по умолчанию:
'{1, min}'.oc_chef_authz['http_init_count']Значение по умолчанию:
25.oc_chef_authz['http_max_age']Значение по умолчанию:
'{70, sec}'.oc_chef_authz['http_max_connection_duration']Значение по умолчанию:
'{70, sec}'.oc_chef_authz['http_max_count']Значение по умолчанию:
100.oc_chef_authz['ibrowse_options']Время ожидания (в миллисекундах) для установления подключения. Значение по умолчанию:
'[{connect_timeout, 5000}]'.
oc-chef-pedant
В этом файле конфигурации содержатся следующие настройки для oc-chef-pedant:
oc_chef_pedant['debug_org_creation']Запуск тестов с полным выводом. Значение по умолчанию:
false.oc_chef_pedant['dir']-
Рабочая директория. Значение по умолчанию — рекомендуемое значение. Значение по умолчанию:
'/var/opt/opscode/oc-chef-pedant' oc_chef_pedant['log_directory']-
Директория, в которой хранятся данные журнала. Значение по умолчанию — рекомендуемое значение. Значение по умолчанию:
'/var/log/opscode/oc-chef-pedant' oc_chef_pedant['log_http_requests']Запись HTTP-запросов в файл с именем
http-traffic.log, расположенный по пути, указанному вlog_directory. Значение по умолчанию:true.oc_chef_pedant['log_rotation']-
Политика вращения логов для этой службы. Файлы логов вращаются, когда их размер превышает
file_maxbytes. Максимальное количество файлов логов во вращении определяется значениемnum_to_keep. Значение по умолчанию:{ 'file_maxbytes' => 104857600, 'num_to_keep' => 10 }
oc-id
Служба oc-id обеспечивает аутентификацию OAuth 2.0 для Chef Infra Server внешними приложениями, включая Chef Supermarket. OAuth 2.0 использует аутентификацию на основе токенов, где внешние приложения используют токены, выпущенные поставщиком oc-id. Специальные учетные данные—webui_priv.pem или привилегированные ключи—не хранятся во внешнем приложении.В этом файле конфигурации содержатся следующие настройки для oc-id:
oc_id['administrators']Массив имен пользователей Chef Infra Server, которые могут добавлять приложения к службе идентификации. Например,
['user1', 'user2']. Значение по умолчанию:[ ].oc_id['applications']-
Хэш, содержащий информацию о приложении OAuth 2. Значение по умолчанию:
{ }.Для определения информации OAuth 2 для Chef Supermarket создайте хэш, подобный:
oc_id['applications'] ||= {} oc_id['applications']['supermarket'] = { 'redirect_uri' => 'https://supermarket.mycompany.com/auth/chef_oauth2/callback', } oc_id['db_pool_size']Количество открытых подключений к PostgreSQL, поддерживаемых службой. Значение по умолчанию:
'20'.oc_id['dir']Рабочая директория. Значение по умолчанию — рекомендуемое значение. Значение по умолчанию: none.
oc_id['enable']Включить службу. Значение по умолчанию:
true.oc_id['email_from_address']-
Новое в Chef Infra Server 12.12.
Адрес электронной почты для исходящей почты. По умолчанию принимает значение
'from_email'. oc_id['log_directory']Директория, в которой хранятся данные журнала. Значение по умолчанию — рекомендуемое значение. Значение по умолчанию:
'/var/opt/opscode/oc_id'.oc_id['log_rotation']-
Политика вращения логов для этой службы. Файлы логов вращаются, когда их размер превышает
file_maxbytes. Максимальное количество файлов логов во вращении определяется значениемnum_to_keep. Значение по умолчанию:{ 'file_maxbytes' => 104857600, 'num_to_keep' => 10 } oc_id['origin']-
Новое в Chef Infra Server 12.12.
FQDN сервера, отправляющего исходящую почту. По умолчанию принимает значение
'api_fqdn'— FQDN Chef Infra Server. oc_id['num_to_keep']Количество файлов логов для хранения. Значение по умолчанию:
10.oc_id['port']Порт, на котором служба должна прослушивать. Значение по умолчанию:
9090.oc_id['sql_connection_user']Имя пользователя PostgreSQL в формате
'username@hostname'(например,'oc_id@my_postgresql.postgres.database.azure.com'), гдеusernameобычно равно значениюoc_id['sql_user'](по умолчанию:'od_id'). Эта настройка обязательна в конфигурации внешней базы данных Azure PostgreSQL как сервиса. Если установлено значениеnil, Chef Infra Server предполагает, что база данных не находится в Azure, и подключение к PostgreSQL будет выполнено с использованием значения, указанного вoc_id['sql_user']. Значение по умолчанию:nil.oc_id['sql_database']Имя базы данных. Значение по умолчанию:
oc_id.oc_id['sql_password']-
Пароль для
sql_user. Значение по умолчанию: сгенерировано.Чтобы переопределить значение по умолчанию, используйте команду Secrets Management:
chef-server-ctl set-secret oc_id sql_password. oc_id['sql_user']Пользователь с правами на запись в
sql_database. Значение по умолчанию:oc_id.oc_id['vip']Виртуальный IP-адрес. Значение по умолчанию:
'127.0.0.1'.
opscode-chef-mover
В этом файле конфигурации содержатся следующие настройки для opscode-chef-mover:
opscode_chef_mover['bulk_fetch_batch_size']Значение по умолчанию:
'5'.opscode_chef_mover['cache_ttl']Значение по умолчанию:
'3600'.opscode_chef_mover['db_pool_size']Количество открытых подключений к PostgreSQL, поддерживаемых службой. Значение по умолчанию:
'5'.opscode_chef_mover['data_dir']-
Директория, в которой хранятся данные на диске. Значение по умолчанию — рекомендуемое значение. Значение по умолчанию:
'/var/opt/opscode/opscode-chef-mover/data' opscode_chef_mover['dir']-
Рабочая директория. Значение по умолчанию — рекомендуемое значение. Значение по умолчанию:
'/var/opt/opscode/opscode-chef-mover' opscode_chef_mover['enable']Включить службу. Значение по умолчанию:
true.opscode_chef_mover['ibrowse_max_pipeline_size']Значение по умолчанию:
1.opscode_chef_mover['ibrowse_max_sessions']Значение по умолчанию:
256.opscode_chef_mover['log_directory']-
Директория, в которой хранятся данные логов. Значение по умолчанию — рекомендуемое значение. Значение по умолчанию:
'/var/log/opscode/opscode-chef-mover' opscode_chef_mover['log_rotation']-
Политика вращения логов для этой службы. Файлы логов вращаются, когда они превышают
file_maxbytes. Максимальное количество файлов логов во вращении определяется значениемnum_to_keep. Значение по умолчанию:{ 'file_maxbytes' => 104857600, 'num_to_keep' => 10 } opscode_chef_mover['max_cache_size']Значение по умолчанию:
'10000'.opscode_chef_mover['solr_http_cull_interval']Значение по умолчанию:
'{1, min}'.opscode_chef_mover['solr_http_init_count']Значение по умолчанию:
25.opscode_chef_mover['solr_http_max_age']Значение по умолчанию:
'{70, sec}'.opscode_chef_mover['solr_http_max_connection_duration']Значение по умолчанию:
'{70, sec}'.opscode_chef_mover['solr_http_max_count']Значение по умолчанию:
100.opscode_chef_mover['solr_ibrowse_options']Значение по умолчанию:
'[{connect_timeout, 10000}]'.opscode_chef_mover['solr_timeout']Значение по умолчанию:
30000.
opscode-erchef
Служба opscode-erchef — это служба на основе Erlang, которая используется для обработки запросов API Chef Infra Server к следующим областям в Chef Infra Server:
- Кухни (Cookbooks)
- Мешки данных (Data bags)
- Окружения (Environments)
- Узлы (Nodes)
- Роли (Roles)
- Песочницы (Sandboxes)
- Поиск (Search)
В этом файле конфигурации есть следующие настройки для opscode-erchef:
opscode_erchef['auth_skew']Значение по умолчанию:
900.opscode_erchef['authz_fanout']Значение по умолчанию:
20.opscode_erchef['authz_timeout']Время (в секундах) ожидания ответа от службы oc_bifrost перед истечением срока ожидания запроса. Значение по умолчанию:
2000.opscode_erchef['base_resource_url']Базовый URL, по которому служба возвращает ссылки на ресурсы API. Используйте
:host_header, чтобы убедиться, что URL получен из заголовка хоста входящего HTTP-запроса. Значение по умолчанию::host_header.opscode_erchef['bulk_fetch_batch_size']Количество узлов, которые могут быть десериализованы. В настоящее время применяется только к конечной точке
/searchв API Chef Infra Server. Значение по умолчанию — рекомендуемое значение. Значение по умолчанию:5.opscode_erchef['cache_ttl']Значение по умолчанию:
3600.opscode_erchef['cleanup_batch_size']Значение по умолчанию:
0.opscode_erchef['couchdb_max_conn']Значение по умолчанию:
'100'.opscode_erchef['db_pool_size']Количество открытых подключений к PostgreSQL, поддерживаемых службой. Значение по умолчанию:
20.opscode_erchef['depsolver_timeout']Время ожидания (в миллисекундах) для решения проблем зависимостей кулинарных книг. Значение по умолчанию:
'5000'.opscode_erchef['depsolver_worker_count']Количество процессов Ruby, для которых проблемы зависимостей кулинарных книг не решены. Используйте команду
pgrep -fl depselectorдля проверки количества работающих рабочих процессов depsolver. Если вы видите ошибки 503 «сервис недоступен», увеличьте это значение. Значение по умолчанию:'5'.opscode_erchef['dir']Рабочая директория. Значение по умолчанию — рекомендуемое значение. Значение по умолчанию:
/var/opt/opscode/opscode-erchef.opscode_erchef['enable']Включить службу. Значение по умолчанию:
true.opscode_erchef['enable_actionlog']Используется для включения действий Chef, премиум-функции Chef Infra Server. Значение по умолчанию:
false.opscode_erchef['enable_request_logging']-
Используется для настройки ведения журнала запросов для службы
opscode_erchef. Значение по умолчанию:true.Новое в Chef Server 12.17.15.
opscode_erchef['ibrowse_max_pipeline_size']Значение по умолчанию:
1.opscode_erchef['ibrowse_max_sessions']Значение по умолчанию:
256.opscode_erchef['listen']IP-адрес, на котором служба должна слушать. Значение по умолчанию:
127.0.0.1.opscode_erchef['log_directory']Директория, в которой хранятся данные логов. Значение по умолчанию — рекомендуемое значение. Значение по умолчанию:
/var/log/opscode/opscode-erchef.opscode_erchef['log_rotation']-
Политика вращения логов для этой службы. Файлы логов вращаются, когда они превышают
file_maxbytes. Максимальное количество файлов логов во вращении определяется значениемnum_to_keep. Значение по умолчанию:{ 'file_maxbytes' => 104857600, 'num_to_keep' => 10 } opscode_erchef['max_cache_size']Значение по умолчанию:
10000.opscode_erchef['max_request_size']Если размер тела запроса превышает это значение, возвращается ошибка
413 Request Entity Too Large. Значение по умолчанию:2000000.opscode_erchef['nginx_bookshelf_caching']Используется ли Nginx для кэширования кулинарных книг. Если
:on, Nginx отдаёт кэшированное содержимое вместо перенаправления запроса. Значение по умолчанию::off.opscode_erchef['port']Порт, на котором служба должна слушать. Значение по умолчанию:
8000.opscode_erchef['reindex_batch_size']Количество элементов, извлекаемых из базы данных и отправляемых в индекс поиска за раз. Значение по умолчанию:
10.opscode_erchef['reindex_sleep_min_ms']Минимальное время ожидания (в миллисекундах) перед повторной попыткой индексирования элемента. Повторные попытки откладываются на случайное количество миллисекунд между
reindex_sleep_min_msиreindex_sleep_max_ms. Установите оба значения в 0, чтобы повторить попытку без задержки. Значение по умолчанию:500opscode_erchef['reindex_sleep_max_ms']Максимальное время ожидания (в миллисекундах) перед повторной попыткой индексирования элемента. Повторные попытки откладываются на случайное количество миллисекунд между
reindex_sleep_min_msиreindex_sleep_max_ms. Установите оба значения в 0, чтобы повторить попытку без задержки. Значение по умолчанию:2000opscode_erchef['reindex_item_retries']Количество попыток повторной отправки объекта для индексирования в случае неудачи. Значение по умолчанию:
3opscode_erchef['root_metric_key']Значение по умолчанию:
chefAPI.opscode_erchef['s3_bucket']Имя ведра Amazon Simple Storage Service (S3). Оно может указывать на внешние места хранения, такие как Amazon EC2. См. Настройки внешней книги AWS для получения дополнительной информации о настройке внешней книги.
opscode_erchef['s3_parallel_ops_fanout']Значение по умолчанию:
20.opscode_erchef['s3_parallel_ops_timeout']Значение по умолчанию:
5000.opscode_erchef['s3_url_expiry_window_size']Частота генерации уникальных URL-адресов. Это значение может быть определенным периодом времени, например
15m(пятнадцать минут), или процентом от значенияs3_url_ttl, например10%. Значение по умолчанию::off.opscode_erchef['s3_url_ttl']Время (в секундах) ожидания подключения к серверу перед истечением срока действия подключения. Если узлы зависают, увеличьте это значение. Значение по умолчанию:
28800.opscode_erchef['sql_connection_user']Имя пользователя PostgreSQL в формате
'username@hostname'(например,'opscode_chef@my_postgresql.postgres.database.azure.com'), гдеusernameобычно равно значениюopscode-erchef['sql_user'](по умолчанию:'opscode_chef'). Эта настройка обязательна при конфигурировании внешней базы данных Azure PostgreSQL в качестве сервиса. Если установлено значениеnil, Chef Infra Server предполагает, что база данных не находится в Azure, и подключение к PostgreSQL будет выполнено с использованием значения, указанного вopscode_erchef['sql_user']. Значение по умолчанию:nil.opscode_erchef['strict_search_result_acls']-
Используется для указания, что результаты поиска должны возвращать только объекты, к которым у исполнителя (пользователь, клиент и т. д.) есть права чтения, как определяется настройками ACL. Это влияет на все результаты поиска. Если
true, производительность консоли управления Chef может увеличиться, так как она позволяет консоли управления Chef пропускать избыточные проверки ACL. Для обеспечения правильной конфигурации консоли управления Chef после применения этой настройки с помощьюchef-server-ctl reconfigureзапуститеchef-manage-ctl reconfigure, чтобы убедиться, что консоль управления Chef также подхватила настройку. Значение по умолчанию:false.Предупреждение
Когда
true,opscode_erchef['strict_search_result_acls']влияет на все результаты поиска, и любой исполнитель (пользователь, клиент и т. д.), у которого нет прав на чтение результата поиска, не сможет его просмотреть. Например, это может повлиять на результаты поиска, возвращаемые во время выполнения Chef Infra Client, если у Chef Infra Client нет разрешения на чтение информации. opscode_erchef['udp_socket_pool_size']Значение по умолчанию:
20.opscode_erchef['umask']Значение по умолчанию:
0022.opscode_erchef['validation_client_name']Значение по умолчанию:
chef-validator.opscode_erchef['vip']Виртуальный IP-адрес. Значение по умолчанию:
127.0.0.1.
Elasticsearch
В этом файле конфигурации есть следующие настройки для elasticsearch:
elasticsearch['enable']Включить службу. Значение по умолчанию:
true.elasticsearch['dir']Рабочая директория. Значение по умолчанию — рекомендуемое значение. Значение по умолчанию:
/var/opt/opscode/elasticsearch
elasticsearch['data_dir']
:Пути, используемые для хранения данных. Значение по умолчанию: /var/opt/opscode/elasticsearch/data
elasticsearch['plugins_directory']По умолчанию расположение каталога плагинов зависит от устанавливаемого пакета. Значение по умолчанию:
/var/opt/opscode/elasticsearch/plugins
elasticsearch['scripts_directory']
:По умолчанию расположение каталога скриптов зависит от устанавливаемого пакета. Значение по умолчанию: /var/opt/opscode/elasticsearch/scripts
elasticsearch['temp_directory']По умолчанию Elasticsearch использует частный временный каталог, который создаётся скриптом запуска непосредственно под системным каталогом временных файлов. Значение по умолчанию:
/var/opt/opscode/elasticsearch/tmpelasticsearch['log_directory']Каталог для хранения данных журналов. Значение по умолчанию — рекомендуемое значение. Значение по умолчанию:
/var/log/opscode/elasticsearchelasticsearch['log_rotation']['file_maxbytes']Политика вращения журналов для этой службы. Файлы журналов вращаются, когда их размер превышает file_maxbytes. Значение по умолчанию для «file_maxbytes»:
104857600elasticsearch['log_rotation']['num_to_keep']Политика вращения журналов для этой службы. Максимальное количество файлов журналов во вращении определяется num_to_keep. Значение по умолчанию для ‘num_to_keep’: =>
10elasticsearch['vip']Виртуальный IP-адрес машины, на которой работает Apache Solr. Значение по умолчанию:
127.0.0.1elasticsearch['listen']IP-адрес машины, на которой работает Apache Solr. Значение по умолчанию:
127.0.0.1elasticsearch['port']Порт, на котором служба должна прослушивать. Значение по умолчанию:
9200elasticsearch['enable_gc_log']Включить или отключить логирование GC. Значение по умолчанию:
falseelasticsearch['initial_cluster_join_timeout']Значение по умолчанию:
90elasticsearch['jvm_opts']Значения по умолчанию устанавливаются на основе параметров конфигурации JVM.
Примечание
Каждый элемент в этом списке будет помещён как есть в файл конфигурации java_opts. Записи устанавливаются в chef-server.rb следующим образом:
elasticsearch.jvm_opts = [
"-xoption1",
"-xoption2",
...
"optionN"
]
elasticsearch['heap_size']Объём памяти (в МБ), доступный Elasticsearch. Если доступной памяти недостаточно, запросы поиска, отправленные узлами в Elasticsearch, могут завершиться ошибкой. Требуемый объём памяти также зависит от количества узлов в организации, частоты запросов поиска и других характеристик, уникальных для каждой организации. В общем случае, с увеличением количества узлов увеличивается и требуемый объём памяти. Значение по умолчанию должно работать для многих организаций с менее чем 25 узлами. Для организации с несколькими сотнями узлов требуемый объём памяти часто превышает 3 ГБ. Значение по умолчанию равно 25% от объёма оперативной памяти системы или 1024 МБ, в зависимости от того, что больше.
Примечание
elasticsearch['new_size']По умолчанию равно большему из значений 1/16 от heap_size и 32 МБ.
Примечание
postgresql
Служба postgresql используется для хранения данных узлов, объектов и пользователей.В этом файле конфигурации указаны следующие настройки для postgresql:
postgresql['checkpoint_completion_target']Процент завершения, используемый для определения скорости завершения контрольной точки по отношению к завершению следующей контрольной точки. Например, если значение равно
0.5, то контрольная точка пытается завершиться до того, как будет выполнено 50% следующей контрольной точки. Значение по умолчанию:0.5.postgresql['checkpoint_segments']Максимальный объём (в мегабайтах) между контрольными точками в сегментах файлов журналов. Значение по умолчанию:
3.postgresql['checkpoint_timeout']Время (в минутах) между контрольными точками. Значение по умолчанию:
5min.postgresql['checkpoint_warning']Частота (в секундах) отправки сообщений в файлы серверного журнала, если сегменты контрольных точек заполняются быстрее, чем их текущие значения конфигурации. Значение по умолчанию:
30s.postgresql['data_dir']Каталог для хранения данных на диске. Значение по умолчанию — рекомендуемое значение. Значение по умолчанию:
/var/opt/opscode/postgresql/#{node['private_chef']['postgresql']['version']}/data.postgresql['db_connection_superuser']Имя суперпользователя PostgreSQL в формате
'username@hostname'(например,'opscode_pgsql@my_postgresql.postgres.database.azure.com'), гдеusernameобычно равно значениюpostgresql['db_superuser']с любыми дефисами, заменёнными на нижние подчёркивания. Эта настройка обязательна при внешней конфигурации базы данных Azure PostgreSQL в качестве службы. Если установлено значениеnil, Chef Infra Server предполагает, что база данных не находится в Azure, и подключение к PostgreSQL будет выполнено с использованием значения, указанного вpostgresql['db_superuser']. Значение по умолчанию:nil.postgresql['db_superuser']Значение по умолчанию:
opscode-pgsql. Еслиusernameустановлено, необходимо установитьdb_superuserна то же значение.postgresql['db_superuser_password']-
Пароль суперпользователя базы данных. Значение по умолчанию: сгенерировано.
Чтобы переопределить значение по умолчанию, используйте команду Управление секретами:
chef-server-ctl set-db-superuser-password. postgresql['dir']Рабочий каталог. Значение по умолчанию — рекомендуемое значение. Значение по умолчанию:
/var/opt/opscode/postgresql/#{node['private_chef']['postgresql']['version']}.postgresql['effective_cache_size']Размер кэш-памяти диска, используемой для файлов данных. Значение по умолчанию: 50% доступной оперативной памяти.
postgresql['enable']Включить службу. Значение по умолчанию:
true.postgresql['home']Домашний каталог PostgreSQL. Значение по умолчанию:
/var/opt/opscode/postgresql.postgresql['keepalives_count']Максимальное количество отправляемых проверок keepalive перед разрывом подключения. Значение по умолчанию:
2.postgresql['keepalives_idle']Время (в секундах), в течение которого соединение должно оставаться неактивным перед возобновлением зондирования keepalive. Значение по умолчанию:
60.postgresql['keepalives_interval']Время (в секундах) между зондированиями. Значение по умолчанию:
15.postgresql['listen_address']Источник подключения, на который PostgreSQL должен отвечать. Значение по умолчанию:
localhost.postgresql['log_directory']Каталог для хранения данных журналов. Значение по умолчанию — рекомендуемое значение. Значение по умолчанию:
/var/log/opscode/postgresql/#{node['private_chef']['postgresql']['version']}.postgresql['log_min_duration_statement']Когда логировать медленный оператор запроса PostgreSQL. Возможные значения:
-1(выключено, не регистрировать никакие операторы),0(регистрация всех операторов) или целое число больше нуля. Когда целое число больше нуля, это значение — время (в миллисекундах), которое запрос должен выполняться перед его записью в журнал. Значение по умолчанию:-1.postgresql['log_rotation']Политика вращения журналов для этой службы. Файлы журналов вращаются, когда их размер превышает
file_maxbytes. Максимальное количество файлов журналов в цикле определяется значениемnum_to_keep. Значение по умолчанию:{ 'file_maxbytes' => 104857600, 'num_to_keep' => 10 }postgresql['max_connections']Максимальное количество разрешённых одновременных подключений. Значение по умолчанию:
350.postgresql['md5_auth_cidr_addresses']Используйте вместо
trust_auth_cidr_addressesдля шифрования паролей с помощью хэшей MD5. Значение по умолчанию:[ '127.0.0.1/32', '::1/128' ].postgresql['port']Порт, на котором служба должна прослушивать. Значение по умолчанию:
5432.postgresql['shared_buffers']Объём памяти, выделенный PostgreSQL для кэширования данных. Значение по умолчанию:
#{(node['memory']['total'].to_i / 4) / (1024)}MB.postgresql['shell']Значение по умолчанию:
/bin/sh.postgresql['shmall']Общий объём доступной общей памяти. Значение по умолчанию:
4194304.postgresql['shmmax']Максимальный объём общей памяти. Значение по умолчанию:
17179869184.postgresql['sslmode']Режим шифрования SSL между Chef Infra Server и PostgreSQL. Допустимые значения:
'disable'и'require'. Значение по умолчанию:'disable'.postgresql['trust_auth_cidr_addresses']Используйте для паролей в формате открытого текста. См.
md5_auth_cidr_addresses. Значение по умолчанию:'127.0.0.1/32', '::1/128'.postgresql['user_path']Значение по умолчанию:
/opt/opscode/embedded/bin:/opt/opscode/bin:$PATH.postgresql['username']Имя пользователя учётной записи PostgreSQL. Значение по умолчанию:
opscode-pgsql. При установке этого значения необходимо установить такжеdb_superuserна то же значение.postgresql['version'](В настоящее время) жёстко заданная версия PostgreSQL. Значение по умолчанию:
'9.2'.postgresql['vip']Виртуальный IP-адрес. Значение по умолчанию:
127.0.0.1.postgresql['work_mem']Размер (в мегабайтах) разрешённой сортировки в оперативной памяти. Значение по умолчанию:
8MB.
redis_lb
Хранилище ключей-значений, используемое совместно с Nginx для маршрутизации запросов и заполнения данных запроса, используемых Chef Infra Server.В этом файле конфигурации указаны следующие настройки для redis_lb:
redis_lb['activerehashing']Включить активное перехеширование. Значение по умолчанию:
'no'.redis_lb['aof_rewrite_min_size']Минимальный размер файла append-only. Только файлы, размер которых больше этого значения, будут перезаписаны. Значение по умолчанию:
'16mb'.redis_lb['aof_rewrite_percent']Размер текущего файла append-only по сравнению с базовым размером. Файл append-only перезаписывается, когда текущий файл превышает базовый размер на это значение. Значение по умолчанию:
'50'.redis_lb['appendfsync']Частота, с которой операционная система записывает данные на диск, вместо ожидания большего объема данных. Возможные значения:
no(не производить fsync, позволить операционной системе выполнить сброс данных),always(fsync после каждой записи в файл append-only), иeverysec(fsync только один раз в секунду). Значение по умолчанию:'always'.redis_lb['appendonly']Выгрузить данные асинхронно на диск или в файл append-only. Установите значение
yes, чтобы выгрузить данные в файл append-only. Значение по умолчанию:'no'.redis_lb['bind']Привязать Redis к указанному IP-адресу. Значение по умолчанию:
'127.0.0.1'.redis_lb['data_dir']Директория, в которой хранятся данные на диске. Значение по умолчанию — рекомендуемое. Значение по умолчанию:
'/var/opt/opscode/redis_lb/data'.redis_lb['databases']Количество баз данных. Значение по умолчанию:
'16'.redis_lb['dir']Рабочая директория. Значение по умолчанию — рекомендуемое. Значение по умолчанию:
'/var/opt/opscode/redis_lb'.redis_lb['enable']Включить службу. Значение по умолчанию:
true.redis_lb['ha']Запустить Chef Infra Server в топологии высокой доступности. Когда
topologyустановлено вha, это значение по умолчаниюtrue. Значение по умолчанию:false.redis_lb['keepalive']Время (в секундах) ожидания запросов на соединении. Значение по умолчанию:
'60'.redis_lb['log_directory']Директория, в которой хранятся данные логов. Значение по умолчанию — рекомендуемое. Значение по умолчанию:
'/var/log/opscode/redis_lb'.redis_lb['log_rotation']-
Политика вращения логов для этой службы. Файлы логов вращаются, когда они превышают
file_maxbytes. Максимальное количество файлов логов во вращении определеноnum_to_keep. Значение по умолчанию:{ 'file_maxbytes' => 104857600, 'num_to_keep' => 10 } redis_lb['loglevel']Уровень логирования, который будет храниться в файле лога. Возможные значения:
debug,notice,verbose, иwarning. Значение по умолчанию:'notice'.redis_lb['maxmemory']Максимальный объем памяти (в байтах). Значение по умолчанию:
'8m'.redis_lb['maxmemory_policy']Политика, применяемая при достижении максимального объема памяти. Возможные значения:
allkeys-lru(удаление ключей, начиная с наименее часто используемых),allkeys-random(случайное удаление ключей),noeviction(не производить истечение срока действия, возвращать ошибку при операции записи),volatile-lru(удаление ключей с истекшим сроком действия, начиная с наименее часто используемых),volatile-random(случайное удаление ключей с истекшим сроком действия), иvolatile-ttl(удаление ключей, начиная с ближайшего времени истечения срока действия). Значение по умолчанию:'noeviction'.redis_lb['port']Порт, на котором служба должна прослушивать. Значение по умолчанию:
'16379'.redis_lb['save_frequency']-
Установите частоту сохранения. Шаблон:
{ "seconds" => "keys", "seconds" => "keys", "seconds" => "keys" }. Значение по умолчанию:{ '900' => '1', '300' => '10', '60' => '1000' }Что сохраняет базу данных каждые 15 минут, если изменился хотя бы один ключ, каждые 5 минут, если изменилось хотя бы 10 ключей, и каждые 60 секунд, если изменилось 10000 ключей.
redis_lb['timeout']Время (в секундах), которое клиент может быть бездействующим перед истечением срока действия. Значение по умолчанию:
'300'.redis_lb['vip']Виртуальный IP-адрес. Значение по умолчанию:
'127.0.0.1'.redis_lb['password']-
Настройка устаревшего параметра для пароля Redis. Значение по умолчанию: сгенерировано.
Для переопределения значения по умолчанию используйте команду Управление секретами:
chef-server-ctl set-secret redis_lb password.
upgrades
В этом файле конфигурации есть следующие настройки для upgrades:
upgrades['dir']Рабочая директория. Значение по умолчанию — рекомендуемое. Значение по умолчанию:
'/var/opt/opscode/upgrades'.
user
В этом файле конфигурации есть следующие настройки для user:
user['home']Домашняя директория пользователя, под которым выполняются сервисы Chef Infra Server. Значение по умолчанию:
/opt/opscode/embedded.user['shell']Оболочка для пользователя, под которым выполняются сервисы Chef Infra Server. Значение по умолчанию:
/bin/sh.user['username']Имя пользователя, под которым выполняются сервисы Chef Infra Server. Значение по умолчанию:
opscode.
required_recipe
required_recipe — это функция, которая позволяет администратору указать рецепт, который будет выполняться всеми клиентами Chef Infra, подключенными к нему, независимо от списка выполнения узла. Эта функция предназначена для специалистов экспертного уровня, которые вносят изолированные конфигурационные изменения в целевые системы, такие как автономное программное обеспечение агента. Более подробное объяснение функции можно найти в Документации по разработке клиентов Chef Infra.
В этом файле конфигурации есть следующие настройки для required_recipe:
required_recipe["enable"]Включена ли функция. Значение по умолчанию:
false.required_recipe["path"]Расположение рецепта для предоставления. Файл должен принадлежать пользователю root и группе, и не может быть доступен для записи группе или другим пользователям. Значение по умолчанию:
nil.
Примечание: Вы просматриваете документацию для более старой версии Chef Infra Server.
/etc/opscode/chef-server.rb содержит все параметры конфигурации, отличные от значений по умолчанию, используемые сервером Chef Infra Server. Значения по умолчанию встроены в конфигурацию Chef Infra Server, и для применения значений, отличных от значений по умолчанию, их следует добавить в файл chef-server.rb. Эти параметры конфигурации обрабатываются при выполнении команды chef-server-ctl reconfigure. Файл chef-server.rb — это файл на языке Ruby, что означает возможность использования условных операторов в нём.Настройки
В следующих разделах описаны различные настройки, доступные в файле chef-server.rb.
Примечание
При внесении изменений в файл chef-server.rb сервер Chef Infra Server необходимо переконфигурировать, выполнив следующую команду:
chef-server-ctl reconfigure
Общие
В этом файле конфигурации заданы следующие общие настройки:
addons['install']Значение по умолчанию:
false.addons['path']Значение по умолчанию:
nil.addons['packages']-
Значение по умолчанию:
%w{chef-manage opscode-push-jobs-server} api_versionВерсия сервера Chef Infra Server. Значение по умолчанию:
'12.0.0'.default_orgnameЧасть
ORG_NAMEконечной точки/organizationsв Chef Infra Server.flavorЗначение по умолчанию:
'cs'.fipsУстановите в
true, чтобы запустить сервер в режиме соответствия FIPS. Установите вfalse, чтобы заставить сервер работать без режима соответствия FIPS. Значение по умолчанию — значение, заданное в ядре.
insecure_addon_compat-
Установите в
true, чтобы сохранить совместимость Chef Infra Server со старыми версиями плагинов, отображая секреты и учётные данные в/etc/opscode/chef-server-running.jsonи других файлах в/etc/opscode/. При установке вfalse, секреты записываются только в/etc/opscode/private-chef-secrets.jsonи не в другие файлы. Значение по умолчанию:true.См. Совместимость плагинов для минимальных версий плагинов, поддерживающих
insecure_addon_compat false. install_pathДиректория, в которой установлен Chef Infra Server. Значение по умолчанию:
'/opt/opscode'.from_emailАдрес электронной почты, с которого отправляются приглашения на консоль управления Chef. Значение по умолчанию:
'"Opscode" <donotreply@chef.io>'.license['nodes']Количество лицензированных узлов. Значение по умолчанию:
25.license['upgrade_url']Ссылка на страницу с дополнительной информацией по обновлению количества лицензированных узлов для организации. Значение по умолчанию:
'http://www.chef.io/contact/on-premises-simple'.notification_emailАдрес электронной почты, на который отправляются уведомления по электронной почте. Значение по умолчанию:
'pc-default@opscode.com'.roleТип конфигурации Chef Infra Server. Возможные значения:
backend,frontend, илиstandalone. Значение по умолчанию:'standalone'.topologyТопология Chef Infra Server. Возможные значения:
manual,standalone, иtier. Значение по умолчанию:'standalone'.
bookshelf
Служба bookshelf — это совместимая с Amazon Simple Storage Service (S3) служба, используемая для хранения кулинарных книг, включая все файлы (рецепты, шаблоны и т. д.), связанные с каждой кулинарной книгой.Примечание
В этом файле конфигурации заданы следующие настройки для bookshelf:
bookshelf['access_key_id']-
Идентификатор ключа доступа. Он может указывать на внешнее хранилище, такое как Amazon EC2. Смотрите Настройки внешнего хранилища bookshelf для AWS для получения дополнительной информации о настройке внешнего хранилища bookshelf. Значение по умолчанию: сгенерировано. Начиная с Chef Server 12.14, эта команда больше не предпочтительна.
Пожалуйста, используйте
chef-server-ctl set-secret bookshelf access_key_idиз команд Управление секретами. bookshelf['data_dir']Директория, в которой хранятся данные на диске. Значение по умолчанию — рекомендуемое значение. Значение по умолчанию:
/var/opt/opscode/bookshelf/data.bookshelf['dir']Рабочая директория. Значение по умолчанию — рекомендуемое значение. Значение по умолчанию:
/var/opt/opscode/bookshelf.bookshelf['enable']Включить службу. Значение по умолчанию:
true.bookshelf['enable_request_logging']-
Используется для настройки ведения журнала запросов для службы bookshelf. Значение по умолчанию:
false.Новое в Chef Server 12.17.15.
bookshelf['external_url']Базовый URL, по которому служба должна возвращать ссылки на ресурсы API. Используйте
:host_header, чтобы убедиться, что URL происходит из заголовка хоста входящего HTTP-запроса. Значение по умолчанию::host_header.bookshelf['listen']IP-адрес, на котором служба должна слушать. Значение по умолчанию:
127.0.0.1.bookshelf['log_directory']Директория, в которой хранятся данные журнала. Значение по умолчанию — рекомендуемое значение. Значение по умолчанию:
/var/log/opscode/bookshelf.bookshelf['log_rotation']-
Политика вращения логов для этой службы. Файлы логов вращаются, когда их размер превышает
file_maxbytes. Максимальное количество файлов логов во вращении определяетсяnum_to_keep. Значение по умолчанию:{ 'file_maxbytes' => 104857600, 'num_to_keep' => 10 } bookshelf['port']Порт, на котором служба должна слушать. Значение по умолчанию:
4321.bookshelf['secret_access_key']-
Секретный ключ. Он может указывать на внешнее хранилище, такое как Amazon EC2. Смотрите Настройки внешнего хранилища bookshelf для AWS для получения дополнительной информации о настройке внешнего хранилища bookshelf. Значение по умолчанию: сгенерировано. Начиная с Chef Server 12.14, эта команда больше не предпочтительна.
Пожалуйста, используйте
chef-server-ctl set-secret bookshelf secret_access_keyиз команд Управление секретами. bookshelf['storage_type']-
Определяет, где хранятся кулинарные книги. Значение по умолчанию:
:filesystem.В случаях, когда кулинарные книги должны храниться в базе данных SQL, например, в настройке высокой доступности, необходимо установить
storage_typeв:sql:bookshelf['storage_type'] = :sql bookshelf['stream_download']Включить потоковую загрузку кулинарных книг. Это настройка (когда
true) обычно приводит к улучшению производительности загрузки кулинарных книг, особенно при использовании памяти службы bookshelf и поведении балансировщиков нагрузки и прокси между Chef Infra Client и Chef Infra Server. Значение по умолчанию:true.bookshelf['sql_connection_user']Имя пользователя PostgreSQL в формате
'username@hostname'(например,'bookshelf@my_postgresql.postgres.database.azure.com'), гдеusernameобычно равно значениюbookshelf['sql_user'](значение по умолчанию:'bookshelf'). Эта настройка обязательна в конфигурации внешней базы данных Azure PostgreSQL. Если установитьnil, Chef Infra Server предполагает, что база данных не находится в Azure, и подключение к PostgreSQL будет выполнено с использованием значения, указанного вbookshelf['sql_user']Значение по умолчанию:nil.bookshelf['vip']Виртуальный IP-адрес. Он может указывать на внешнее хранилище, такое как Amazon EC2. Смотрите Настройки внешнего хранилища bookshelf для AWS для получения дополнительной информации о настройке внешнего хранилища bookshelf. Значение по умолчанию:
127.0.0.1.
bootstrap
В этом файле конфигурации заданы следующие настройки для bootstrap:
bootstrap['enable']Указывает, предпринимается ли попытка запустить Chef Infra Server. Обычно включается только на системах, на которых запуск bootstrap включен через запись
serverЗначение по умолчанию:true.
передача соответствия
В файле конфигурации заданы следующие настройки для переадресации compliance запросов с помощью системы аутентификации chef сервера.
profiles['root_url']Если задано, все надлежащим образом подписанные запросы, поступающие на
/organizations/ORGNAME/owners/OWNER/compliance, будут перенаправлены на этот URL. Ожидается, что это будет полностью квалифицированный ресурс, напримерhttp://compliance.example.org/owners/OWNER/compliance.
dark_launch
В этом файле конфигурации заданы следующие настройки для dark_launch:
dark_launch['actions']Включить действия Chef. Значение по умолчанию:
true.dark_launch['add_type_and_bag_to_items']Значение по умолчанию:
true.dark_launch['new_theme']Значение по умолчанию:
true.dark_launch['private-chef']Значение по умолчанию:
true.dark_launch['quick_start']Значение по умолчанию:
false.dark_launch['reporting']Включить сбор данных, который выполняет сбор данных во время выполнения Chef Infra Client. Значение по умолчанию:
true.dark_launch['sql_users']Значение по умолчанию:
true.
data_collector
В этом файле конфигурации заданы следующие настройки для data_collector:
data_collector['root_url']Полный URL-адрес API сервера сбора данных. При наличии, он включит сбор данных в opscode-erchef. Это также позволит серверу Chef Infra Server аутентифицированно перенаправлять все правильно подписанные запросы, поступающие по адресу
/organizations/ORGNAME/data-collector, на этот URL с добавленным токеном сбора данных. Это также целевой адрес для запросов, аутентифицированных и перенаправленных точкой входа/organizations/ORGNAME/data-collector. Для правильной работы перенаправления также необходимо установить полеdata_collector['token']. Например, если используется сбор данных в Chef Automate, URI будет выглядеть так:http://my_automate_server.example.org/data-collector/v0/.data_collector['proxy']Если установлено значение
true, сервер Chef Infra Server будет проксировать все запросы, отправленные по адресу/data-collector, на настроенный Chef Automatedata_collector['root_url']. Обратите внимание, что этот маршрут не проверяет подпись запроса и не добавляет правильный токен data_collector, а просто проксирует конечную точку Automate как есть. Значение по умолчанию:nil.data_collector['token']-
Устаревшая настройка для общего токена безопасности сбора данных. При настройке токен будет передан как HTTP-заголовок с именем
x-data-collector-token, который сервер может принять или отклонить. Начиная с Chef Server 12.14, это более не предпочтительный способ.Используйте
chef-server-ctl set-secret data_collector tokenиз команд Управление секретами. data_collector['timeout']Время ожидания запроса к API сбора данных (в миллисекундах). Значение по умолчанию: 30000.
data_collector['http_init_count']Начальное количество рабочих потоков для пула HTTP-соединений, используемого сборщиком данных. Значение по умолчанию: 25.
data_collector['http_max_count']Максимальное количество рабочих потоков для пула HTTP-соединений, используемого сборщиком данных. Значение по умолчанию: 100.
data_collector['http_max_age']Максимальный возраст рабочего потока соединения (в секундах) для пула HTTP-соединений, используемого сборщиком данных. Значение по умолчанию: "{70, sec}".
data_collector['http_cull_interval']Максимальный интервал проверки (в минутах) для пула HTTP-соединений, используемого сборщиком данных. Значение по умолчанию: "{1, min}".
data_collector['http_max_connection_duration']Максимальная продолжительность соединения (в секундах) для пула HTTP-соединений, используемого сборщиком данных. Значение по умолчанию: "{70, sec}".
data_collector['ibrowse_options']Массив, содержащий разделенные запятыми пары ключ-значение опций ibrowse для HTTP-пула соединений, используемого сборщиком данных. Значение по умолчанию: "[{connect_timeout, 10000}]".
data_collector['health_check']Булево значение, определяющее, включать ли состояние здоровья сбора данных в общее состояние на точке входа
_status. Если установлено значениеtrue, сервер Chef Infra Server будет сообщать, что здоровые члены кластера Chef HA с фронтальной частью имеют ошибки, когда data_collector[‘root_url’] недоступен. В результате балансировщик удалит этих членов из пула балансировщика. Значение по умолчанию: true.
estatsd
В этом файле конфигурации заданы следующие параметры для estatsd:
estatsd['dir']Рабочая директория. Значение по умолчанию — рекомендуемое значение. Значение по умолчанию:
'/var/opt/opscode/estatsd'.estatsd['enable']Включить службу. Значение по умолчанию:
true.estatsd['log_directory']Директория, в которой хранятся данные логов. Значение по умолчанию — рекомендуемое значение. Значение по умолчанию:
'/var/log/opscode/estatsd'.estatsd['port']Порт, на котором служба будет слушать. Значение по умолчанию:
9466.estatsd['protocol']Используется для отправки статистических данных приложения в формате протокола StatsD. Установите это значение в
statsd, чтобы применить формат протокола StatsD.estatsd['vip']Виртуальный IP-адрес. Значение по умолчанию:
'127.0.0.1'.
jetty
В этом файле конфигурации заданы следующие параметры для jetty:
jetty['enable']Включить службу. Значение по умолчанию:
'false'. Это значение не следует изменять.jetty['log_directory']-
Директория, в которой хранятся данные логов. Значение по умолчанию — рекомендуемое значение. Значение по умолчанию:
'/var/opt/opscode/opscode-solr4/jetty/logs'
lb / lb_internal
В этом файле конфигурации заданы следующие параметры для lb:
lb['api_fqdn']Значение по умолчанию:
node['fqdn'].lb['ban_refresh_interval']Значение по умолчанию:
600.lb['bookshelf']Значение по умолчанию:
127.0.0.1.lb['cache_cookbook_files']Значение по умолчанию:
false.lb['chef_max_version']Максимальная версия Chef Infra Client, которой разрешен доступ к Chef Infra Server через API Chef Infra Server. Значение по умолчанию:
11.lb['chef_min_version']Минимальная версия Chef Infra Client, которой разрешен доступ к Chef Infra Server через API Chef Infra Server. Значение по умолчанию:
10.lb['chef_server_webui']Значение по умолчанию:
127.0.0.1.lb['debug']Значение по умолчанию:
false.lb['enable']Включить службу. Значение по умолчанию:
true.lb['erchef']Значение по умолчанию:
127.0.0.1.lb['maint_refresh_interval']Значение по умолчанию:
600.lb['redis_connection_pool_size']Значение по умолчанию:
250.lb['redis_connection_timeout']Время ожидания перед таймаутом (в миллисекундах). Значение по умолчанию:
1000.lb['redis_keepalive_timeout']Время ожидания перед таймаутом (в миллисекундах). Значение по умолчанию:
2000.lb['upstream']['bookshelf']Значение по умолчанию — рекомендуемое значение. Значение по умолчанию:
[ '127.0.0.1' ].lb['upstream']['oc_bifrost']Значение по умолчанию — рекомендуемое значение. Значение по умолчанию:
[ '127.0.0.1' ].lb['upstream']['opscode_erchef']Значение по умолчанию — рекомендуемое значение. Значение по умолчанию:
[ '127.0.0.1' ].lb['upstream']['opscode_solr4']Значение по умолчанию — рекомендуемое значение. Значение по умолчанию:
[ '127.0.0.1' ].lb['vip']Виртуальный IP-адрес. Значение по умолчанию:
127.0.0.1.lb['web_ui_fqdn']Значение по умолчанию:
node['fqdn'].lb['xdl_defaults']['503_mode']Значение по умолчанию — рекомендуемое значение. Значение по умолчанию:
false.lb['xdl_defaults']['couchdb_acls']Значение по умолчанию — рекомендуемое значение. Значение по умолчанию:
true.lb['xdl_defaults']['couchdb_association_requests']Значение по умолчанию — рекомендуемое значение. Значение по умолчанию:
true.lb['xdl_defaults']['couchdb_associations']Значение по умолчанию — рекомендуемое значение. Значение по умолчанию:
true.lb['xdl_defaults']['couchdb_containers']Значение по умолчанию — рекомендуемое значение. Значение по умолчанию:
true.lb['xdl_defaults']['couchdb_groups']Значение по умолчанию — рекомендуемое значение. Значение по умолчанию:
true.lb['xdl_defaults']['couchdb_organizations']Значение по умолчанию — рекомендуемое значение. Значение по умолчанию:
true.
И для внутренних балансировщиков:
lb_internal['account_port']Значение по умолчанию:
9685.lb_internal['chef_port']Значение по умолчанию:
9680.lb_internal['enable']Значение по умолчанию:
true.lb_internal['oc_bifrost_port']Значение по умолчанию:
9683.lb_internal['vip']Виртуальный IP-адрес. Значение по умолчанию:
'127.0.0.1'.
ldap
Предупреждение
Следующие параметры ДОЛЖНЫ быть в файле конфигурации для работы аутентификации LDAP с Active Directory:
base_dnbind_dngroup_dnhost
Если эти параметры отсутствуют, у вас будут ошибки аутентификации и вы не сможете продолжить.
В этом файле конфигурации заданы следующие параметры для ldap:
ldap['base_dn']-
Корневой узел LDAP, под которым находятся все остальные узлы в структуре каталога. Для Active Directory это обычно
cn=users, а затем домен. Например:'OU=Employees,OU=Domain users,DC=example,DC=com'Значение по умолчанию:
nil. ldap['bind_dn']-
Идентификатор, используемый для подключения к серверу LDAP. Пользователь, которого Chef Infra Server будет использовать для выполнения поисков в LDAP. Часто это администратор или пользователь-менеджер. У этого пользователя должен быть доступ для чтения ко всем пользователям LDAP, которым требуется аутентификация. Chef Infra Server должен выполнить поиск в LDAP перед тем, как любой пользователь сможет войти. Многие системы Active Directory и LDAP не разрешают анонимное подключение. Если разрешено анонимное подключение, оставьте настройки
bind_dnиbind_passwordпустыми. Если анонимное подключение запрещено, требуется пользователь с доступомREADк каталогу. Этот пользователь должен быть указан в качестве идентификатора LDAP, подобно:'CN=user,OU=Employees,OU=Domainuser,DC=example,DC=com'Примечание
Если вам нужно экранировать символы в имени пользователя, например, при использовании Active Directory, их необходимо экранировать с помощью обратного слэша символом обратного слэша.
'CN=example\\user,OU=Employees,OU=Domainuser,DC=example,DC=com'Значение по умолчанию:
nil. ldap['bind_password']-
Устаревшая настройка пароля пользователя для подключения. Пароль для пользователя, указанного в
ldap['bind_dn']. Оставьте это значение иldap['bind_dn']пустыми, если анонимное подключение достаточно. Значение по умолчанию:nil. Начиная с Chef Server 12.14, это более не предпочтительная команда.Пожалуйста, используйте
chef-server-ctl set-secret ldap bind_passwordиз команд Управления секретами.chef-server-ctl set-secret ldap bind_password Enter ldap bind_password: (no terminal output) Re-enter ldap bind_password: (no terminal output)Удалить заданный пароль через
chef-server-ctl remove-secret ldap bind_password ldap['group_dn']-
Идентификатор группы. Если установить идентификатор группы, то войти могут только члены этой группы. Эта функция фильтрует по атрибуту
memberOfи работает только с серверами LDAP, которые предоставляют такой атрибут. В OpenLDAP атрибут предоставляется наложениемmemberOf. Например, если значение атрибутаmemberOfравноCN=abcxyz,OU=users,DC=company,DC=com, то используйте:ldap['group_dn'] = 'CN=abcxyz,OU=users,DC=company,DC=com' ldap['host']Имя (или IP-адрес) сервера LDAP. Имя хоста сервера LDAP или Active Directory. Убедитесь, что Chef Infra Server может разрешать имена хостов. Значение по умолчанию:
ldap-server-host.ldap['login_attribute']Атрибут LDAP, содержащий имя пользователя для входа. Используется для указания имени пользователя Chef Infra Server для пользователя LDAP. Значение по умолчанию:
sAMAccountName.ldap['port']Целое число, определяющее порт, на котором сервер LDAP слушает. Значение по умолчанию подходит для большинства конфигураций. Значение по умолчанию:
389или636приldap['encryption']равно:simple_tls.ldap['ssl_enabled']-
Подключает Chef Infra Server к серверу LDAP с использованием SSL. Значение по умолчанию:
false. Должно бытьfalseприldap['tls_enabled']равноtrue.Примечание
Рекомендуется включить SSL для Active Directory.
Примечание
В предыдущих версиях Chef Infra Server использовалась настройка
ldap['ssl_enabled'], чтобы сначала включить SSL, а затемldap['encryption'], чтобы указать тип шифрования. Эти настройки устарели. ldap['system_adjective']-
Описание системы входа, отображаемое пользователям в консоли управления Chef Infra Server. Если используется значение, например, «corporate», то пользовательский интерфейс консоли Chef отобразит строки, такие как «сервер входа корпоративной системы», «вход корпоративной системы» или «пароль корпоративной системы». Значение по умолчанию:
AD/LDAP.Предупреждение
Эта настройка не используется Chef Infra Server. Она используется только консолью управления Chef.
ldap['timeout']Время ожидания (в секундах) перед таймаутом. Значение по умолчанию:
60000.ldap['tls_enabled']-
Включить TLS. При включении, общение с сервером LDAP происходит по защищённому соединению SSL на выделенном порту. При
true,ldap['port']также устанавливается в636. Значение по умолчанию:false. Должно бытьfalseприldap['ssl_enabled']равноtrue.Примечание
В предыдущих версиях Chef Infra Server использовалась настройка
ldap['ssl_enabled'], чтобы сначала включить SSL, а затемldap['encryption'], чтобы указать тип шифрования. Эти настройки устарели.
nginx
В этом файле конфигурации указаны следующие настройки для nginx:
nginx['cache_max_size']Параметр
max_size, используемый менеджером кэша Nginx, являющимся частью директивыproxy_cache_path. Когда размер хранилища файлов превышает это значение, менеджер кэша Nginx удаляет данные, которые наименее часто использовались. Значение по умолчанию:5000m.nginx['client_max_body_size']Максимальный допустимый размер тела запроса клиента, как указано в заголовке запроса
Content-Length. Значение по умолчанию:250m.nginx['dir']Рабочая директория. Значение по умолчанию — рекомендуемое значение. Значение по умолчанию:
/var/opt/opscode/nginx.nginx['enable']Включить службу. Значение по умолчанию:
true.nginx['enable_ipv6']Включить адреса Интернет-протокола версии 6 (IPv6). Значение по умолчанию:
false.nginx['enable_non_ssl']Разрешить перенаправление порта 80 на порт 443. Когда это значение установлено в
true, балансировщики нагрузки на переднем оборудовании могут выполнять завершение SSL для WebUI и API. Значение по умолчанию:false.nginx['enable_stub_status']Включает модуль Nginx
stub_status. См.nginx['stub_status']['allow_list'],nginx['stub_status']['listen_host'],nginx['stub_status']['listen_port'], иnginx['stub_status']['location']. Значение по умолчанию:true.nginx['gzip']Включить сжатие gzip. Значение по умолчанию:
on.nginx['gzip_comp_level']Уровень сжатия, используемый с gzip, от наименьшего уровня сжатия (
1, самый быстрый) до наибольшего (2, самый медленный). Значение по умолчанию:2.nginx['gzip_http_version']Включить gzip в зависимости от версии запроса HTTP. Значение по умолчанию:
1.0.nginx['gzip_proxied']Тип сжатия, используемый на основе запроса и ответа. Значение по умолчанию:
any.nginx['gzip_types']-
Включить сжатие для указанных MIME-типов. Значение по умолчанию:
[ 'text/plain', 'text/css', 'application/x-javascript', 'text/xml', 'application/xml', 'application/xml+rss', 'text/javascript', 'application/json' ] nginx['keepalive_timeout']Время ожидания запросов по подключению HTTP keepalive (в секундах). Значение по умолчанию:
65.nginx['log_directory']Директория, в которой хранятся данные логов. Значение по умолчанию — рекомендуемое значение. Значение по умолчанию:
/var/log/opscode/nginx.nginx['log_rotation']Политика вращения логов для этой службы. Файлы логов вращаются, когда их размер превышает
file_maxbytes. Максимальное количество файлов логов во вращении определяется значениемnum_to_keep. Значение по умолчанию:{ 'file_maxbytes' => 104857600, 'num_to_keep' => 10 }nginx['log_x_forwarded_for']Записывать $http_x_forwarded_for («X-Forwarded-For») вместо $remote_addr, если
true. Значение по умолчаниюfalse.nginx['non_ssl_port']Порт, к которому привязаны WebUI и API для подключений без SSL. Значение по умолчанию:
80. Используйтеnginx['enable_non_ssl']для включения или выключения перенаправлений SSL на этот номер порта. Установите вfalse, чтобы отключить подключения без SSL.nginx['sendfile']Копировать данные между дескрипторами файлов при использовании
sendfile(). Значение по умолчанию:on.nginx['server_name']FQDN сервера. Значение по умолчанию:
node['fqdn'].nginx['ssl_certificate']Сертификат SSL, используемый для проверки связи по HTTPS. Значение по умолчанию:
nil.nginx['ssl_certificate_key']Ключ сертификата, используемый для связи по SSL. Значение по умолчанию:
nil.nginx['ssl_ciphers']-
Список поддерживаемых наборов шифров, используемых для установления защищённого подключения. Чтобы отдать предпочтение AES256 с ECDHE защитой вперед, удалите префикс
RC4-SHA:RC4-MD5:RC4:RSA. См. ссылку для получения дополнительной информации. Например:nginx['ssl_ciphers'] = HIGH: ... :!PSK nginx['ssl_company_name']Название вашей компании. Значение по умолчанию:
YouCorp.nginx['ssl_country_name']Страна, в которой расположена ваша компания. Значение по умолчанию:
US.nginx['ssl_email_address']Основной адрес электронной почты вашей компании. Значение по умолчанию:
you@example.com.nginx['ssl_locality_name']Город, в котором расположена ваша компания. Значение по умолчанию:
Seattle.nginx['ssl_organizational_unit_name']Организация или группа в вашей компании, управляющая Chef Infra Server. Значение по умолчанию:
Operations.nginx['ssl_port']Значение по умолчанию:
443.nginx['ssl_protocols']-
Включенные версии протокола SSL. Для максимальной безопасности отключите SSL 3.0 и разрешите только TLS:
nginx['ssl_protocols'] = 'TLSv1 TLSv1.1 TLSv1.2'Значение по умолчанию:
TLSv1 TLSv1.1 TLSv1.2. nginx['ssl_state_name']Штат, провинция или регион, в котором расположена ваша компания. Значение по умолчанию:
WA.nginx['strict_host_header']-
Должен ли nginx отвечать только на запросы, где заголовок Host соответствует одному из настроенных FQDN. Значение по умолчанию:
false.Новая функция в Chef Server 12.17
nginx['stub_status']['allow_list']IP-адрес, на котором разрешен доступ к конечной точке
stub_status. Значение по умолчанию:["127.0.0.1"].nginx['stub_status']['listen_host']Хост, на котором модуль Nginx
stub_statusпрослушивает подключения. Значение по умолчанию:"127.0.0.1".nginx['stub_status']['listen_port']Порт, на котором модуль Nginx
stub_statusпрослушивает подключения. Значение по умолчанию:"9999".nginx['stub_status']['location']Имя конечной точки Nginx
stub_statusдля доступа к данным, сгенерированным модулем Nginxstub_status. Значение по умолчанию:"/nginx_status".nginx['tcp_nodelay']Включить алгоритм буферизации Nagle. Значение по умолчанию:
on.nginx['tcp_nopush']Включить TCP/IP транзакции. Значение по умолчанию:
on.nginx['url']Значение по умолчанию:
https://#{node['fqdn']}.nginx['use_implicit_hosts']-
Автоматически добавить localhost и любые локальные IP-адреса в настроенные FQDN. Полезно в сочетании с
nginx['strict_host_header']. Значение по умолчанию:true.Новая функция в Chef Server 12.17
nginx['show_welcome_page']-
Определяет, отображается ли стандартная стартовая страница nginx. Значение по умолчанию:
true.Новая функция в Chef Server 12.17.15.
nginx['worker_connections']Максимальное количество одновременных клиентов. Используйте с
nginx['worker_processes'], чтобы определить максимальное количество разрешенных клиентов. Значение по умолчанию:10240.nginx['worker_processes']Количество разрешенных рабочих процессов. Используйте с
nginx['worker_connections'], чтобы определить максимальное количество разрешенных клиентов. Значение по умолчанию:node['cpu']['total'].to_i.nginx['x_forwarded_proto']Протокол, используемый для подключения к серверу. Возможные значения:
httpиhttps. Это протокол, используемый для подключения к Chef Infra Server клиентом Chef Infra или рабочей станцией. Значение по умолчанию:'https'.
oc_bifrost
Услуга oc_bifrost гарантирует, что каждый запрос на просмотр или управление объектами, хранящимися на Chef Infra Server, авторизован.В этом файле конфигурации указаны следующие параметры для oc_bifrost:
oc_bifrost['db_pool_size']Количество открытых подключений к PostgreSQL, поддерживаемых службой. Это значение следует увеличить, если сбои указывают на то, что у службы oc_bifrost закончились подключения. Это значение следует настроить в сочетании с настройкой
postgresql['max_connections']для PostgreSQL. Значение по умолчанию:20.oc_bifrost['dir']Рабочая директория. Значение по умолчанию — рекомендуемое значение. Значение по умолчанию:
/var/opt/opscode/oc_bifrost.oc_bifrost['enable']Включить службу. Значение по умолчанию:
true.oc_bifrost['enable_request_logging']-
Используется для настройки ведения журнала запросов для службы
oc_bifrost. Значение по умолчанию:true.Новая функция в Chef Server 12.17.15.
oc_bifrost['extended_perf_log']Значение по умолчанию:
true.oc_bifrost['listen']IP-адрес, на котором служба должна прослушивать. Значение по умолчанию:
'127.0.0.1'.oc_bifrost['log_directory']Директория, в которой хранятся данные журнала. Значение по умолчанию — рекомендуемое значение. Значение по умолчанию:
/var/log/opscode/oc_bifrost.oc_bifrost['log_rotation']-
Политика вращения логов для этой службы. Файлы логов вращаются, когда их размер превышает
file_maxbytes. Максимальное количество файлов логов во вращении определяется значениемnum_to_keep. Значение по умолчанию:{ 'file_maxbytes' => 104857600, 'num_to_keep' => 10 } oc_bifrost['port']Порт, на котором служба должна прослушивать. Значение по умолчанию:
9463.oc_bifrost['sql_connection_user']Имя пользователя PostgreSQL в формате
'username@hostname'(например,'bifrost@my_postgresql.postgres.database.azure.com'), гдеusernameобычно равно значениюoc_bifrost['sql_user'](по умолчанию'bifrost'). Эта настройка обязательна при настройке внешней базы данных Azure PostgreSQL в качестве услуги. Если установлено значениеnil, Chef Infra Server предполагает, что база данных не находится в Azure, и подключение к PostgreSQL будет выполнено с использованием значения, указанного вoc_bifrost['sql_user']. Значение по умолчанию:nil.oc_bifrost['sql_password']-
Пароль для
sql_user. Значение по умолчанию: сгенерировано.Для изменения значения по умолчанию используйте команду Управление секретами:
chef-server-ctl set-secret oc_bifrost sql_password. oc_bifrost['sql_ro_password']-
Пароль для
sql_ro_user. Значение по умолчанию: сгенерировано.Для изменения значения по умолчанию используйте команду Управление секретами:
chef-server-ctl set-secret oc_bifrost sql_ro_password. oc_bifrost['sql_ro_user']Значение по умолчанию:
'bifrost_ro'.oc_bifrost['sql_user']Пользователь с разрешением на публикацию данных. Значение по умолчанию:
'bifrost'.oc_bifrost['superuser_id']Значение по умолчанию: сгенерировано.
oc_bifrost['vip']Виртуальный IP-адрес. Значение по умолчанию:
'127.0.0.1'.
oc_chef_authz
Служба opscode-authz используется для обработки запросов на авторизацию от oc_erchef к oc_bifrost в Chef Infra Server.
В этом файле конфигурации заданы следующие настройки для oc_chef_authz:
oc_chef_authz['http_cull_interval']Значение по умолчанию:
'{1, min}'.oc_chef_authz['http_init_count']Значение по умолчанию:
25.oc_chef_authz['http_max_age']Значение по умолчанию:
'{70, sec}'.oc_chef_authz['http_max_connection_duration']Значение по умолчанию:
'{70, sec}'.oc_chef_authz['http_max_count']Значение по умолчанию:
100.oc_chef_authz['ibrowse_options']Время ожидания подключения (в миллисекундах). Значение по умолчанию:
'[{connect_timeout, 5000}]'.
oc-chef-pedant
В этом файле конфигурации заданы следующие настройки для oc-chef-pedant:
oc_chef_pedant['debug_org_creation']Выполнять тесты с полным выводом. Значение по умолчанию:
false.oc_chef_pedant['dir']-
Рабочая директория. Значение по умолчанию — рекомендуемое значение. Значение по умолчанию:
'/var/opt/opscode/oc-chef-pedant' oc_chef_pedant['log_directory']-
Директория, в которой хранятся данные журнала. Значение по умолчанию — рекомендуемое значение. Значение по умолчанию:
'/var/log/opscode/oc-chef-pedant' oc_chef_pedant['log_http_requests']Записывать HTTP-запросы в файл с именем
http-traffic.log, который находится в пути, указанном вlog_directory. Значение по умолчанию:true.oc_chef_pedant['log_rotation']-
Политика вращения логов для этой службы. Файлы логов вращаются, когда их размер превышает
file_maxbytes. Максимальное количество файлов логов во вращении определяется значениемnum_to_keep. Значение по умолчанию:{ 'file_maxbytes' => 104857600, 'num_to_keep' => 10 }
oc-id
Служба oc-id позволяет использовать OAuth 2.0 для аутентификации внешних приложений, включая Chef Supermarket, в Chef Infra Server. OAuth 2.0 использует аутентификацию на основе токенов, где внешние приложения используют токены, выданные поставщиком oc-id. Никакие специальные учетные данные—webui_priv.pem или привилегированные ключи—не хранятся во внешнем приложении.В этом файле конфигурации заданы следующие настройки для oc-id:
oc_id['administrators']Массив имен пользователей Chef Infra Server, которые могут добавлять приложения в службу идентификации. Например,
['user1', 'user2']. Значение по умолчанию:[ ].oc_id['applications']-
Хэш, содержащий информацию об приложении OAuth 2. Значение по умолчанию:
{ }.Для определения информации OAuth 2 для Chef Supermarket создайте хэш, аналогичный:
oc_id['applications'] ||= {} oc_id['applications']['supermarket'] = { 'redirect_uri' => 'https://supermarket.mycompany.com/auth/chef_oauth2/callback', } oc_id['db_pool_size']Количество открытых подключений к PostgreSQL, поддерживаемых службой. Значение по умолчанию:
'20'.oc_id['dir']Рабочая директория. Значение по умолчанию — рекомендуемое значение. Значение по умолчанию: none.
oc_id['enable']Включить службу. Значение по умолчанию:
true.oc_id['email_from_address']-
Новая функция в Chef Server 12.12.
Адрес электронной почты для исходящей почты. По умолчанию используется значение
'from_email'. oc_id['log_directory']Директория, в которой хранятся данные журнала. Значение по умолчанию — рекомендуемое значение. Значение по умолчанию:
'/var/opt/opscode/oc_id'.oc_id['log_rotation']-
Политика вращения логов для этой службы. Файлы логов вращаются, когда их размер превышает
file_maxbytes. Максимальное количество файлов логов во вращении определяется значениемnum_to_keep. Значение по умолчанию:{ 'file_maxbytes' => 104857600, 'num_to_keep' => 10 } oc_id['origin']-
Новая функция в Chef Server 12.12.
FQDN сервера, отправляющего исходящую электронную почту. По умолчанию используется значение
'api_fqdn', которое является FQDN сервера Chef Infra Server. oc_id['num_to_keep']Количество файлов журнала для хранения. Значение по умолчанию:
10.oc_id['port']Порт, на котором служба должна прослушивать. Значение по умолчанию:
9090.oc_id['sql_connection_user']Имя пользователя PostgreSQL в формате
'username@hostname'(например,'oc_id@my_postgresql.postgres.database.azure.com'), гдеusernameобычно равно значениюoc_id['sql_user'](по умолчанию'od_id'). Эта настройка обязательна при настройке внешней базы данных Azure PostgreSQL в качестве услуги. Если установлено значениеnil, Chef Infra Server предполагает, что база данных не находится в Azure, и подключение к PostgreSQL будет выполнено с использованием значения, указанного вoc_id['sql_user']. Значение по умолчанию:nil.oc_id['sql_database']Имя базы данных. Значение по умолчанию:
oc_id.oc_id['sql_password']-
Пароль для
sql_user. Значение по умолчанию: сгенерировано.Для изменения значения по умолчанию используйте команду Управление секретами:
chef-server-ctl set-secret oc_id sql_password. oc_id['sql_user']Пользователь с правом записи в
sql_database. Значение по умолчанию:oc_id.oc_id['vip']Виртуальный IP-адрес. Значение по умолчанию:
'127.0.0.1'.
opscode-chef-mover
В этом файле конфигурации заданы следующие настройки для opscode-chef-mover:
opscode_chef_mover['bulk_fetch_batch_size']Значение по умолчанию:
'5'.opscode_chef_mover['cache_ttl']Значение по умолчанию:
'3600'.opscode_chef_mover['db_pool_size']Количество открытых подключений к PostgreSQL, поддерживаемых службой. Значение по умолчанию:
'5'.opscode_chef_mover['data_dir']-
Директория, в которой хранятся данные на диске. Значение по умолчанию — рекомендуемое значение. Значение по умолчанию:
'/var/opt/opscode/opscode-chef-mover/data' opscode_chef_mover['dir']-
Рабочая директория. Значение по умолчанию — рекомендуемое значение. Значение по умолчанию:
'/var/opt/opscode/opscode-chef-mover' opscode_chef_mover['enable']Включить службу. Значение по умолчанию:
true.opscode_chef_mover['ibrowse_max_pipeline_size']Значение по умолчанию:
1.opscode_chef_mover['ibrowse_max_sessions']Значение по умолчанию:
256.opscode_chef_mover['log_directory']-
Директория, в которой хранятся данные логов. Значение по умолчанию — рекомендуемое значение. Значение по умолчанию:
'/var/log/opscode/opscode-chef-mover' opscode_chef_mover['log_rotation']-
Политика вращения логов для этой службы. Файлы логов вращаются, когда они превышают
file_maxbytes. Максимальное количество файлов логов во вращении определяется значениемnum_to_keep. Значение по умолчанию:{ 'file_maxbytes' => 104857600, 'num_to_keep' => 10 } opscode_chef_mover['max_cache_size']Значение по умолчанию:
'10000'.opscode_chef_mover['solr_http_cull_interval']Значение по умолчанию:
'{1, min}'.opscode_chef_mover['solr_http_init_count']Значение по умолчанию:
25.opscode_chef_mover['solr_http_max_age']Значение по умолчанию:
'{70, sec}'.opscode_chef_mover['solr_http_max_connection_duration']Значение по умолчанию:
'{70, sec}'.opscode_chef_mover['solr_http_max_count']Значение по умолчанию:
100.opscode_chef_mover['solr_ibrowse_options']Значение по умолчанию:
'[{connect_timeout, 10000}]'.opscode_chef_mover['solr_timeout']Значение по умолчанию:
30000.
opscode-erchef
Служба opscode-erchef — это служба на основе Erlang, используемая для обработки запросов API Chef Infra Server к следующим областям в Chef Infra Server:
- Кухни
- Мешки данных
- Среды
- Узлы
- Роли
- Песочницы
- Поиск
В этом файле конфигурации указаны следующие настройки для opscode-erchef:
opscode_erchef['auth_skew']Значение по умолчанию:
900.opscode_erchef['authz_fanout']Значение по умолчанию:
20.opscode_erchef['authz_timeout']Время (в секундах) ожидания запроса к службе oc_bifrost до истечения срока действия. Значение по умолчанию:
2000.opscode_erchef['base_resource_url']Базовый URL, к которому служба должна возвращать ссылки на ресурсы API. Используйте
:host_header, чтобы убедиться, что URL выводится из заголовка хоста входящего запроса HTTP. Значение по умолчанию::host_header.opscode_erchef['bulk_fetch_batch_size']Количество узлов, которые можно десериализовать. В настоящее время это применимо только к конечной точке
/searchв API Chef Infra Server. Значение по умолчанию — рекомендуемое значение. Значение по умолчанию:5.opscode_erchef['cache_ttl']Значение по умолчанию:
3600.opscode_erchef['cleanup_batch_size']Значение по умолчанию:
0.opscode_erchef['couchdb_max_conn']Значение по умолчанию:
'100'.opscode_erchef['db_pool_size']Количество открытых подключений к PostgreSQL, поддерживаемых службой. Значение по умолчанию:
20.opscode_erchef['depsolver_timeout']Время ожидания (в миллисекундах) решения проблем с зависимостями кукбуков. Значение по умолчанию:
'5000'.opscode_erchef['depsolver_worker_count']Количество процессов Ruby, для которых проблемы с зависимостями кукбуков не решены. Используйте команду
pgrep -fl depselector, чтобы проверить количество работающих зависимостей depsolver. Если вы видите ошибки 503 "сервис недоступен", увеличьте это значение. Значение по умолчанию:'5'.opscode_erchef['dir']Рабочая директория. Значение по умолчанию — рекомендуемое значение. Значение по умолчанию:
/var/opt/opscode/opscode-erchef.opscode_erchef['enable']Включить службу. Значение по умолчанию:
true.opscode_erchef['enable_actionlog']Используйте для включения действий Chef, премиум-функции Chef Infra Server. Значение по умолчанию:
false.opscode_erchef['enable_request_logging']-
Используется для настройки ведения журнала запросов для службы
opscode_erchefЗначение по умолчанию:true.Новое в Chef Server 12.17.15.
opscode_erchef['ibrowse_max_pipeline_size']Значение по умолчанию:
1.opscode_erchef['ibrowse_max_sessions']Значение по умолчанию:
256.opscode_erchef['listen']IP-адрес, на котором служба должна прослушивать. Значение по умолчанию:
127.0.0.1.opscode_erchef['log_directory']Директория, в которой хранятся данные логов. Значение по умолчанию — рекомендуемое значение. Значение по умолчанию:
/var/log/opscode/opscode-erchef.opscode_erchef['log_rotation']-
Политика вращения логов для этой службы. Файлы логов вращаются, когда они превышают
file_maxbytes. Максимальное количество файлов логов во вращении определяется значениемnum_to_keep. Значение по умолчанию:{ 'file_maxbytes' => 104857600, 'num_to_keep' => 10 } opscode_erchef['max_cache_size']Значение по умолчанию:
10000.opscode_erchef['max_request_size']Если размер тела запроса больше этого значения, возвращается ошибка
413 Request Entity Too Large. Значение по умолчанию:2000000.opscode_erchef['nginx_bookshelf_caching']Используется ли Nginx для кэширования кукбуков. Если
:on, Nginx обслуживает кэшированное содержимое вместо переадресации запроса. Значение по умолчанию::off.opscode_erchef['port']Порт, на котором служба должна прослушивать. Значение по умолчанию:
8000.opscode_erchef['reindex_batch_size']Количество элементов, извлекаемых из базы данных и отправляемых в индекс поиска за раз. Значение по умолчанию:
10.opscode_erchef['reindex_sleep_min_ms']Минимальное время ожидания в миллисекундах перед повторной попыткой индексирования элемента. Повторные попытки откладываются на случайное число миллисекунд между
reindex_sleep_min_msиreindex_sleep_max_ms. Установите оба значения в 0, чтобы повторять попытки без задержки. Значение по умолчанию:500.opscode_erchef['reindex_sleep_max_ms']Максимальное время ожидания в миллисекундах перед повторной попыткой индексирования элемента. Повторные попытки откладываются на случайное число миллисекунд между
reindex_sleep_min_msиreindex_sleep_max_ms. Установите оба значения в 0, чтобы повторять попытки без задержки. Значение по умолчанию:2000.opscode_erchef['reindex_item_retries']Количество попыток повторной отправки объекта для индексирования в случае неудачи. Значение по умолчанию:
3opscode_erchef['root_metric_key']Значение по умолчанию:
chefAPI.opscode_erchef['s3_bucket']Имя ведра Amazon Simple Storage Service (S3). Оно может указывать на внешние места хранения, такие как Amazon EC2. См. настройки внешних книжных полок AWS для получения дополнительной информации о настройке внешних книжных полок.
opscode_erchef['s3_parallel_ops_fanout']Значение по умолчанию:
20.opscode_erchef['s3_parallel_ops_timeout']Значение по умолчанию:
5000.opscode_erchef['s3_url_expiry_window_size']Частота, с которой генерируются уникальные URL. Это значение может быть определенным промежутком времени, например
15m(пятнадцать минут), или процентом от значенияs3_url_ttl, например10%. Значение по умолчанию::off.opscode_erchef['s3_url_ttl']Время (в секундах) до истечения срока действия подключений к серверу. Если узлы bootstraps ожидают слишком долго, увеличьте это значение. Значение по умолчанию:
28800.opscode_erchef['sql_connection_user']Имя пользователя PostgreSQL в формате
'username@hostname'(например,'opscode_chef@my_postgresql.postgres.database.azure.com'), гдеusernameобычно равно значениюopscode-erchef['sql_user'](по умолчанию'opscode_chef'). Эта настройка обязательна при настройке внешней базы данных Azure PostgreSQL. Если установлено значениеnil, Chef Infra Server предполагает, что база данных не находится в Azure, и подключение к PostgreSQL будет выполнено с использованием значения, указанного вopscode_erchef['sql_user']. Значение по умолчанию:nil.opscode_erchef['strict_search_result_acls']-
Используется для указания того, что результаты поиска возвращают только объекты, к которым актер (пользователь, клиент и т. д.) имеет доступ для чтения, как определено настройками ACL. Это влияет на все поиски. При значении
trueпроизводительность консоли управления Chef может повыситься, потому что она позволяет консоли управления Chef пропустить избыточные проверки ACL. Для правильной настройки консоли управления Chef после применения этой настройки с помощьюchef-server-ctl reconfigureвыполнитеchef-manage-ctl reconfigure, чтобы убедиться, что консоль управления Chef также подхватила настройку. Значение по умолчанию:false.Предупреждение
При значении
trueзначениеopscode_erchef['strict_search_result_acls']влияет на все результаты поиска, и любой актер (пользователь, клиент и т. д.), у которого нет доступа для чтения к результату поиска, не сможет его просмотреть. Например, это может повлиять на результаты поиска, возвращаемые при выполнении Chef Infra Client, если Chef Infra Client не имеет разрешения на чтение информации. opscode_erchef['udp_socket_pool_size']Значение по умолчанию:
20.opscode_erchef['umask']Значение по умолчанию:
0022.opscode_erchef['validation_client_name']Значение по умолчанию:
chef-validator.opscode_erchef['vip']Виртуальный IP-адрес. Значение по умолчанию:
127.0.0.1.
opscode-expander
Служба opscode-expander используется для обработки данных (извлеченных из очереди сообщений службы rabbitmq), чтобы их можно было правильно проиндексировать службой opscode-solr4.В этом файле конфигурации указаны следующие настройки для opscode-expander:
opscode_expander['consumer_id']Идентификатор потребителя, которому публикуются сообщения. Значение по умолчанию:
default.opscode_expander['dir']-
Рабочая директория. Значение по умолчанию — рекомендованное значение. Значение по умолчанию:
/var/opt/opscode/opscode-expander opscode_expander['enable']Включить сервис. Значение по умолчанию:
true.opscode_expander['log_directory']-
Директория для хранения данных логов. Значение по умолчанию — рекомендованное значение. Значение по умолчанию:
/var/log/opscode/opscode-expander opscode_expander['log_rotation']-
Политика вращения логов для этого сервиса. Файлы логов вращаются, когда их размер превышает
file_maxbytes. Максимальное количество файлов логов во вращении определяется значениемnum_to_keep. Значение по умолчанию:{ 'file_maxbytes' => 104857600, 'num_to_keep' => 10 } opscode_expander['nodes']Количество разрешенных процессов-работников. Значение по умолчанию:
2.opscode_expander['reindexer_log_directory']-
Директория, в которой находятся файлы логов
opscode-expander-reindexer. Значение по умолчанию:/var/log/opscode/opscode-expander-reindexer
opscode-solr4
Услуга opscode-solr4 используется для создания индексов поиска, используемых для поиска таких объектов, как узлы, пакеты данных и кулинарии. (Этот сервис обеспечивает своевременные результаты поиска через API сервера Chef Infra; данные, используемые платформой Chef, хранятся в PostgreSQL.)В этом файле конфигурации указаны следующие настройки для opscode-solr4:
opscode_solr4['auto_soft_commit']Максимальное количество документов перед запуском мягкой фиксации. Значение по умолчанию:
1000.opscode_solr4['commit_interval']Частота (в секундах) добавления объектов узлов в индекс поиска Apache Solr. Это значение следует тщательно настраивать. При фиксации данных в индексе Apache Solr все входящие обновления блокируются. Если интервал между обновлениями слишком короткий, возможна ситуация, когда скорость запросов на обновление превысит скорость фактического внесения изменений в объекты. Значение по умолчанию:
60000(каждые 60 секунд).opscode_solr4['data_dir']-
Директория, в которой хранятся данные на диске. Значение по умолчанию — рекомендованное значение. Значение по умолчанию:
/var/opt/opscode/opscode-solr4/data opscode_solr4['dir']-
Рабочая директория. Значение по умолчанию — рекомендованное значение. Значение по умолчанию:
/var/opt/opscode/opscode-solr4 opscode_solr4['enable']Включить сервис. Значение по умолчанию:
true.opscode_solr4['heap_size']Объем памяти (в МБ), доступный для Apache Solr. Если доступной памяти недостаточно, запросы поиска, отправленные узлами в Apache Solr, могут завершиться ошибкой. Необходимый объем памяти также зависит от количества узлов в организации, частоты запросов поиска и других характеристик, уникальных для каждой организации. В общем, с увеличением числа узлов увеличивается и необходимый объем памяти. Значение по умолчанию должно работать для многих организаций с менее чем 25 узлами. Для организации с несколькими сотнями узлов требуемый объем памяти часто превышает 3 ГБ. Значение по умолчанию:
nil, что эквивалентно 25% памяти системы или 1024 (МБ, но это значение задано как целое число МБ в EC11), в зависимости от того, что меньше.opscode_solr4['ip_address']IP-адрес машины, на которой работает Apache Solr. Значение по умолчанию:
127.0.0.1.opscode_solr4['java_opts']Хэш переменных окружения
JAVA_OPTS, которые необходимо установить. (-XX:NewSizeнастраивается с помощью параметраnew_size.) Значение по умолчанию:' '(пустая строка).opscode_solr4['log_directory']-
Директория для хранения данных логов. Значение по умолчанию — рекомендованное значение. Значение по умолчанию:
/var/log/opscode/opscode-solr4 opscode_solr4['log_gc']-
Новое в Chef Server 12.12.
Включить или отключить ведение журнала GC. По умолчанию
true. opscode_solr4['log_rotation']-
Политика вращения логов для данного сервиса. Файлы логов вращаются, когда их размер превышает
file_maxbytes. Максимальное количество файлов логов во вращении определяется значениемnum_to_keep. Значение по умолчанию:{ 'file_maxbytes' => 104857600, 'num_to_keep' => 10 } opscode_solr4['max_commit_docs']Частота (в документах) добавления объектов узлов в индекс поиска Apache Solr. Это значение следует тщательно настраивать. При фиксации данных в индексе Apache Solr все входящие обновления блокируются. Если интервал между обновлениями слишком короткий, возможна ситуация, когда скорость запросов на обновление превысит скорость фактического внесения изменений в объекты. Значение по умолчанию:
1000(каждые 1000 документов).opscode_solr4['max_field_length']Максимальная длина поля (в количестве токенов/терминов). Если длина поля превышает это значение, Apache Solr может не справиться с построением индекса. Значение по умолчанию:
100000(увеличено по сравнению со значением по умолчанию Apache Solr10000).opscode_solr4['max_merge_docs']Максимальное количество фрагментов индекса, разрешенных перед слиянием в один индекс. Значение по умолчанию:
2147483647.opscode_solr4['merge_factor']Максимальное количество обновлений документов, которые могут храниться в памяти перед сбросом и добавлением в текущий фрагмент индекса. Значение по умолчанию:
15.opscode_solr4['new_size']Настройка переменной среды
-XX:NewSizeJAVA_OPTS. Значение по умолчанию:nil.opscode_solr4['poll_seconds']Частота (в секундах) опроса вторичной машины первичной. Значение по умолчанию:
20.opscode_solr4['port']Порт, на котором служба должна слушать. Значение по умолчанию:
8983.opscode_solr4['ram_buffer_size']Размер буфера ОЗУ (в мегабайтах). При превышении объема обновлений документов этого значения, ожидающие обновления сбрасываются. Значение по умолчанию:
100.opscode_solr4['url']Значение по умолчанию:
'http://localhost:8983/solr'.opscode_solr4['vip']Виртуальный IP-адрес. Значение по умолчанию:
127.0.0.1.
postgresql
Услуга postgresql используется для хранения данных о узлах, объектах и пользователях.В этом файле конфигурации указаны следующие настройки для postgresql:
postgresql['checkpoint_completion_target']Процентное завершение, используемое для определения скорости завершения контрольной точки по отношению к статусу завершения следующей контрольной точки. Например, если значение равно
0.5, то контрольная точка пытается завершиться до того, как следующая контрольная точка будет выполнена на 50%. Значение по умолчанию:0.5.postgresql['checkpoint_segments']Максимальное количество (в мегабайтах) между контрольными точками в сегментах файла журнала. Значение по умолчанию:
3.postgresql['checkpoint_timeout']Время (в минутах) между контрольными точками. Значение по умолчанию:
5min.postgresql['checkpoint_warning']Частота (в секундах) отправки сообщений в файлы журналов сервера, если сегменты контрольных точек заполняются быстрее, чем их текущие значения конфигурации. Значение по умолчанию:
30s.postgresql['data_dir']Директория, в которой хранятся данные на диске. Значение по умолчанию — рекомендуемое значение. Значение по умолчанию:
/var/opt/opscode/postgresql/#{node['private_chef']['postgresql']['version']}/data.postgresql['db_connection_superuser']Имя суперпользователя PostgreSQL в формате
'username@hostname'(например,'opscode_pgsql@my_postgresql.postgres.database.azure.com'), гдеusernameобычно равно значениюpostgresql['db_superuser']с любыми тире, замененными на подчеркивания. Эта настройка необходима в конфигурации внешней базы данных Azure PostgreSQL как службы. Если значение установлено какnil, Chef Infra Server предполагает, что база данных не находится в Azure, и подключение к PostgreSQL будет выполнено с использованием значения, указанного вpostgresql['db_superuser']. Значение по умолчанию:nil.postgresql['db_superuser']Значение по умолчанию:
opscode-pgsql. Еслиusernameустановлено, установитеdb_superuserна то же значение.postgresql['db_superuser_password']-
Пароль для суперпользователя базы данных. Значение по умолчанию: сгенерировано.
Чтобы переопределить значение по умолчанию, используйте команду Управление секретами:
chef-server-ctl set-db-superuser-password. postgresql['dir']Рабочая директория. Значение по умолчанию — рекомендуемое значение. Значение по умолчанию:
/var/opt/opscode/postgresql/#{node['private_chef']['postgresql']['version']}.postgresql['effective_cache_size']Размер кэш-памяти диска, используемой для файлов данных. Значение по умолчанию: 50% доступной оперативной памяти.
postgresql['enable']Включить службу. Значение по умолчанию:
true.postgresql['home']Директория домашней папки PostgreSQL. Значение по умолчанию:
/var/opt/opscode/postgresql.postgresql['keepalives_count']Максимальное количество отправленных проверок keepalive перед разрывом соединения. Значение по умолчанию:
2.postgresql['keepalives_idle']Время (в секундах), в течение которого соединение должно оставаться неактивным, прежде чем возобновятся зондирования keepalive. Значение по умолчанию:
60.postgresql['keepalives_interval']Время (в секундах) между зондированиями. Значение по умолчанию:
15.postgresql['listen_address']Источник подключения, на который PostgreSQL должен ответить. Значение по умолчанию:
localhost.postgresql['log_directory']Директория, в которой хранятся данные журнала. Значение по умолчанию — рекомендуемое значение. Значение по умолчанию:
/var/log/opscode/postgresql/#{node['private_chef']['postgresql']['version']}.postgresql['log_min_duration_statement']Когда следует записывать медленную инструкцию запроса PostgreSQL. Возможные значения:
-1(выключено, не записывать ни одной инструкции),0(записывать каждую инструкцию) или целое число больше нуля. Когда целое число больше нуля, это значение — время (в миллисекундах), в течение которого запрос должен выполняться перед записью. Значение по умолчанию:-1.postgresql['log_rotation']Политика вращения журналов для этой службы. Файлы журналов вращаются, когда превышают
file_maxbytes. Максимальное количество файлов журналов во вращении определяетсяnum_to_keep. Значение по умолчанию:{ 'file_maxbytes' => 104857600, 'num_to_keep' => 10 }postgresql['max_connections']Максимальное количество одновременных подключений. Значение по умолчанию:
350.postgresql['md5_auth_cidr_addresses']Используйте вместо
trust_auth_cidr_addressesдля шифрования паролей с помощью хэшей MD5. Значение по умолчанию:[ '127.0.0.1/32', '::1/128' ].postgresql['port']Порт, на котором служба должна прослушивать. Значение по умолчанию:
5432.postgresql['shared_buffers']Объем памяти, выделенный PostgreSQL для кэширования данных. Значение по умолчанию:
#{(node['memory']['total'].to_i / 4) / (1024)}MB.postgresql['shell']Значение по умолчанию:
/bin/sh.postgresql['shmall']Общий объем доступной общей памяти. Значение по умолчанию:
4194304.postgresql['shmmax']Максимальный объем общей памяти. Значение по умолчанию:
17179869184.postgresql['sslmode']Режим шифрования SSL между Chef Infra Server и PostgreSQL. Допустимые значения:
'disable'и'require'. Значение по умолчанию:'disable'.postgresql['trust_auth_cidr_addresses']Используйте для паролей в открытом тексте. См.
md5_auth_cidr_addresses. Значение по умолчанию:'127.0.0.1/32', '::1/128'.postgresql['user_path']Значение по умолчанию:
/opt/opscode/embedded/bin:/opt/opscode/bin:$PATH.postgresql['username']Имя пользователя учетной записи PostgreSQL. Значение по умолчанию:
opscode-pgsql. Если устанавливаете это значение, необходимо установитьdb_superuserна то же значение.postgresql['version']Текущая (жестко закодированная) версия PostgreSQL. Значение по умолчанию:
'9.2'.postgresql['vip']Виртуальный IP-адрес. Значение по умолчанию:
127.0.0.1.postgresql['work_mem']Размер (в мегабайтах) разрешенной сортировки в оперативной памяти. Значение по умолчанию:
8MB.
rabbitmq
Услуга rabbitmq используется для предоставления очереди сообщений, которая используется Chef Infra Server для получения данных поиска для Apache Solr, чтобы их можно было проиндексировать для поиска.В этом файле конфигурации указаны следующие параметры для rabbitmq:
rabbitmq['actions_exchange']Имя обмена, в который данные о действиях Chef публикуют данные о действиях. Значение по умолчанию:
'actions'.rabbitmq['actions_password']-
Настройка параметров для пароля
actions_user. Значение по умолчанию: сгенерировано.Чтобы переопределить значение по умолчанию, используйте команду Управление секретами:
chef-server-ctl set-actions-password. rabbitmq['actions_user']Пользователь с разрешением на публикацию данных о действиях. Значение по умолчанию:
'actions'.rabbitmq['actions_vhost']Виртуальный хост, в который Chef публикует данные о действиях. Значение по умолчанию:
'/analytics'.rabbitmq['analytics_max_length']Максимальное количество сообщений, которое может быть поставлено в очередь, прежде чем RabbitMQ автоматически удалит сообщения из начала очереди, чтобы освободить место для новых сообщений. Значение по умолчанию:
10000.rabbitmq['consumer_id']Идентификатор потребителя, которому публикуются сообщения. Значение по умолчанию:
'hotsauce'.rabbitmq['data_dir']Директория, в которой хранятся данные на диске. Значение по умолчанию — рекомендуемое значение. Значение по умолчанию:
'/var/opt/opscode/rabbitmq/db'.rabbitmq['dir']Рабочая директория. Значение по умолчанию — рекомендуемое значение. Значение по умолчанию:
'/var/opt/opscode/rabbitmq'.rabbitmq['drop_on_full_capacity']Укажите, будут ли сообщения переставать отправляться в очередь RabbitMQ, когда она будет заполнена. Значение по умолчанию:
true.rabbitmq['enable']Включить сервис. Значение по умолчанию:
true.rabbitmq['log_directory']Директория, в которой хранятся данные логов. Значение по умолчанию — рекомендуемое значение. Значение по умолчанию:
'/var/log/opscode/rabbitmq'.rabbitmq['log_rotation']-
Политика вращения логов для этого сервиса. Файлы логов вращаются, когда их размер превышает
file_maxbytes. Максимальное количество файлов логов во вращении определеноnum_to_keep. Значение по умолчанию:{ 'file_maxbytes' => 104857600, 'num_to_keep' => 10 } rabbitmq['management_enabled']Укажите, включен ли плагин rabbitmq-management. Значение по умолчанию:
true.rabbitmq['management_password']-
Настройка параметров для пароля плагина rabbitmq-management. Значение по умолчанию: сгенерировано.
Чтобы переопределить значение по умолчанию, используйте команду Управление секретами:
chef-server-ctl set-secret rabbitmq management_password. rabbitmq['management_port']Порт плагина rabbitmq-management. Значение по умолчанию:
15672.rabbitmq['management_user']Пользователь плагина rabbitmq-management. Значение по умолчанию:
'rabbitmgmt'.rabbitmq['node_ip_address']IP-адрес привязки для RabbitMQ. Значение по умолчанию:
'127.0.0.1'.rabbitmq['node_port']Порт, на котором должен прослушивать сервис. Значение по умолчанию:
'5672'.rabbitmq['nodename']Уникальный идентификатор узла. Значение по умолчанию:
'rabbit@localhost'.rabbitmq['password']-
Настройка параметров для пароля пользователя RabbitMQ. Значение по умолчанию: сгенерировано.
Чтобы переопределить значение по умолчанию, используйте команду Управление секретами:
chef-server-ctl set-secret rabbitmq password. rabbitmq['prevent_erchef_startup_on_full_capacity']Укажите, должен ли Chef Infra Server запускаться, когда наблюдаемая очередь RabbitMQ заполнена. Значение по умолчанию:
false.rabbitmq['queue_at_capacity_affects_overall_status']Укажите, будет ли конечная точка
_statusв API Chef Infra Server возвращать ошибку, если наблюдаемая очередь заполнена. Значение по умолчанию:false.rabbitmq['queue_length_monitor_enabled']Укажите, включен ли монитор длины очереди. Значение по умолчанию:
true.rabbitmq['queue_length_monitor_millis']Частота (в миллисекундах) проверки длины очереди RabbitMQ. Значение по умолчанию:
30000.rabbitmq['queue_length_monitor_timeout_millis']Таймаут (в миллисекундах), по истечении которого вызовы монитора длины очереди остановятся, если Chef Infra Server перегружен. Значение по умолчанию:
5000.rabbitmq['queue_length_monitor_queue']Очередь RabbitMQ, наблюдаемая монитором длины очереди. Значение по умолчанию:
'alaska'.rabbitmq['queue_length_monitor_vhost']Виртуальный хост очереди RabbitMQ, наблюдаемой монитором длины очереди. Значение по умолчанию:
'/analytics'.rabbitmq['rabbit_mgmt_http_cull_interval']Максимальный интервал утилизации (в секундах) для пула подключений HTTP, используемого плагином rabbitmq-management. Значение по умолчанию:
60.rabbitmq['rabbit_mgmt_http_init_count']Начальное количество рабочих процессов для пула подключений HTTP, используемого плагином rabbitmq-management. Значение по умолчанию:
25.rabbitmq['rabbit_mgmt_http_max_age']Максимальный возраст рабочего процесса подключения (в секундах) для пула подключений HTTP, используемого плагином rabbitmq-management. Значение по умолчанию:
70.rabbitmq['rabbit_mgmt_http_max_connection_duration']Максимальная продолжительность подключения (в секундах) для пула подключений HTTP, используемого плагином rabbitmq-management. Значение по умолчанию:
70.rabbitmq['rabbit_mgmt_http_max_count']Максимальное количество рабочих процессов для пула подключений HTTP, используемого плагином rabbitmq-management. Значение по умолчанию:
100.rabbitmq['rabbit_mgmt_ibrowse_options']Массив ключевых пар «имя-значение», разделенных запятыми, параметров ibrowse для пула подключений HTTP, используемого плагином rabbitmq-management. Значение по умолчанию:
'{connect_timeout, 10000}'.rabbitmq['rabbit_mgmt_timeout']Таймаут для пула подключений HTTP, используемого плагином rabbitmq-management. Значение по умолчанию:
30000.rabbitmq['reindexer_vhost']Значение по умолчанию:
'/reindexer'.rabbitmq['ssl_versions']Используемые версии SSL плагином rabbitmq-management. (См. Поддержка TLS в RabbitMQ для получения дополнительной информации.) Значение по умолчанию:
['tlsv1.2', 'tlsv1.1'].rabbitmq['user']Значение по умолчанию:
'chef'.rabbitmq['vhost']Значение по умолчанию:
'/chef'.rabbitmq['vip']Виртуальный IP-адрес. Значение по умолчанию:
'127.0.0.1'.
redis_lb
Хранилище значений, используемое совместно с Nginx для маршрутизации запросов и заполнения данных запросов, используемых сервером Chef Infra.В этом файле конфигурации заданы следующие параметры для redis_lb:
redis_lb['activerehashing']Включить активное перехеширование. Значение по умолчанию:
'no'.redis_lb['aof_rewrite_min_size']Минимальный размер файла append-only. Только файлы, размер которых больше этого значения, перезаписываются. Значение по умолчанию:
'16mb'.redis_lb['aof_rewrite_percent']Размер текущего файла append-only по сравнению с базовым размером. Файл append-only перезаписывается, когда текущий размер превышает базовый размер на это значение. Значение по умолчанию:
'50'.redis_lb['appendfsync']Частота, с которой операционная система записывает данные на диск, вместо ожидания дополнительных данных. Возможные значения:
no(не выполнять fsync, позволить операционной системе сбросить данные),always(выполнять fsync после каждой записи в файл append-only), иeverysec(выполнять fsync только один раз в секунду). Значение по умолчанию:'always'.redis_lb['appendonly']Выгрузить данные асинхронно на диск или в файл append-only. Установите значение
yesдля выгрузки данных в файл append-only. Значение по умолчанию:'no'.redis_lb['bind']Привязать Redis к указанному IP-адресу. Значение по умолчанию:
'127.0.0.1'.redis_lb['data_dir']Директория, в которой хранятся данные на диске. Значение по умолчанию — рекомендуемое значение. Значение по умолчанию:
'/var/opt/opscode/redis_lb/data'.redis_lb['databases']Количество баз данных. Значение по умолчанию:
'16'.redis_lb['dir']Рабочая директория. Значение по умолчанию — рекомендуемое значение. Значение по умолчанию:
'/var/opt/opscode/redis_lb'.redis_lb['enable']Включить службу. Значение по умолчанию:
true.redis_lb['ha']Запустить Chef Infra Server в топологии высокой доступности. Когда
topologyустановлено вha, это значение по умолчанию устанавливается вtrue. Значение по умолчанию:false.redis_lb['keepalive']Время ожидания запросов по подключению (в секундах). Значение по умолчанию:
'60'.redis_lb['log_directory']Директория, в которой хранятся данные логов. Значение по умолчанию — рекомендуемое значение. Значение по умолчанию:
'/var/log/opscode/redis_lb'.redis_lb['log_rotation']-
Политика вращения логов для этой службы. Файлы логов вращаются, когда их размер превышает
file_maxbytes. Максимальное количество файлов логов во вращении определяется параметромnum_to_keep. Значение по умолчанию:{ 'file_maxbytes' => 104857600, 'num_to_keep' => 10 } redis_lb['loglevel']Уровень ведения журнала, который должен храниться в файле журнала. Возможные значения:
debug,notice,verbose, иwarning. Значение по умолчанию:'notice'.redis_lb['maxmemory']Максимальный объем памяти (в байтах). Значение по умолчанию:
'8m'.redis_lb['maxmemory_policy']Политика, применяемая при достижении максимального объема памяти. Возможные значения:
allkeys-lru(удаление ключей, начиная с наименее часто используемых),allkeys-random(удаление ключей случайным образом),noeviction(не удалять, возвращать ошибку при операции записи),volatile-lru(удаление истекших ключей, начиная с наименее часто используемых),volatile-random(удаление истекших ключей случайным образом) иvolatile-ttl(удаление ключей, начиная с ближайшей даты истечения срока действия). Значение по умолчанию:'noeviction'.redis_lb['port']Порт, на котором служба должна слушать. Значение по умолчанию:
'16379'.redis_lb['save_frequency']-
Установить частоту сохранения. Шаблон:
{ "seconds" => "keys", "seconds" => "keys", "seconds" => "keys" }. Значение по умолчанию:{ '900' => '1', '300' => '10', '60' => '1000' }Что сохраняет базу данных каждые 15 минут, если изменился хотя бы один ключ, каждые 5 минут, если изменилось хотя бы 10 ключей, и каждую секунду, если изменилось 10000 ключей.
redis_lb['timeout']Время в секундах, которое клиент может быть неактивным до таймаута. Значение по умолчанию:
'300'.redis_lb['vip']Виртуальный IP-адрес. Значение по умолчанию:
'127.0.0.1'.redis_lb['password']-
Настройка конфигурации Redis для пароля. Значение по умолчанию: сгенерировано.
Чтобы переопределить значение по умолчанию, используйте команду Управление секретами:
chef-server-ctl set-secret redis_lb password.
upgrades
В этом файле конфигурации следующие параметры для upgrades:
upgrades['dir']Рабочая директория. Значение по умолчанию — рекомендуемое значение. Значение по умолчанию:
'/var/opt/opscode/upgrades'.
user
В этом файле конфигурации следующие параметры для user:
user['home']Директория пользователя, под которой работают службы Chef Infra Server. Значение по умолчанию:
/opt/opscode/embedded.user['shell']Оболочка для пользователя, под которым работают службы Chef Infra Server. Значение по умолчанию:
/bin/sh.user['username']Имя пользователя, под которым работают службы Chef Infra Server. Значение по умолчанию:
opscode.
required_recipe
required_recipe — функция, которая позволяет администратору указать рецепт, который будет выполняться всеми клиентами Chef Infra, подключенными к серверу, независимо от списка запуска узла. Эта функция предназначена для специалистов экспертного уровня, которые выполняют изолированные изменения конфигурации на целевых системах, такие как автономное программное обеспечение агента. Более подробное описание функции можно найти в Документации по разработке клиентов Chef Infra.
В этом файле конфигурации следующие параметры для required_recipe:
required_recipe["enable"]Включить функцию. Значение по умолчанию:
false.required_recipe["path"]Расположение рецепта для обслуживания. Файл должен принадлежать пользователю root и группе, и не должен быть доступен для записи группе или другим пользователям. Значение по умолчанию:
nil.
© Chef Software, Inc.
Licensed under the Creative Commons Attribution 3.0 Unported License.
The Chef™ Mark and Chef Logo are either registered trademarks/service marks or trademarks/servicemarks of Chef, in the United States and other countries and are used with Chef Inc's permission.
We are not affiliated with, endorsed or sponsored by Chef Inc.
https://docs.chef.io/server/config_rb_server_optional_settings/