Дополнительные настройки chef-server.rb
/etc/opscode/chef-server.rb файл содержит все настройки конфигурации, отличные от значений по умолчанию, используемые сервером Chef Infra. Значения по умолчанию встроенны в конфигурацию сервера Chef Infra и должны быть добавлены только в chef-server.rb файл для применения значений, отличных от значений по умолчанию. Эти настройки конфигурации обрабатываются при выполнении команды chef-server-ctl reconfigure. Файл chef-server.rb — это файл на языке Ruby, что означает, что в нём могут использоваться условные операторы. Настройки
В следующих разделах описаны различные настройки, доступные в файле chef-server.rb.
Примечание
При внесении изменений в файл chef-server.rb необходимо переконфигурировать сервер Chef Infra, выполнив следующую команду:
chef-server-ctl reconfigure
Общие
В этом файле конфигурации содержатся следующие общие настройки:
addons['install']-
Значение по умолчанию:
false. addons['path']-
Значение по умолчанию:
nil. addons['packages']-
Значение по умолчанию:
%w{chef-manage} api_version-
Версия сервера Chef Infra. Значение по умолчанию:
'12.0.0'. default_orgname-
Часть
ORG_NAMEконечной точки/organizationsсервера Chef Infra. flavor-
Значение по умолчанию:
'cs'. fips-
Установите значение
true, чтобы запустить сервер в режиме соответствия стандарту FIPS. Установите значениеfalse, чтобы заставить сервер работать без режима соответствия стандарту FIPS. По умолчанию: значение в конфигурации ядра.
Примечание
nginx['enable_non_ssl'] = false и fips = true требуют export CSC_LB_URL=https://127.0.0.1, чтобы выполнить команду chef-server-ctl reindex <options> insecure_addon_compat-
Установите значение
true, чтобы поддерживать совместимость сервера Chef Infra с более старыми версиями плагинов, выводя секреты и учётные данные в/etc/opscode/chef-server-running.jsonи другие файлы в/etc/opscode/. При установке значенияfalse, секреты записываются только в/etc/opscode/private-chef-secrets.jsonи не в другие файлы. Значение по умолчанию:true.См. Совместимость плагинов для получения минимальных версий плагинов, поддерживающих
insecure_addon_compat false. install_path-
Директория, в которой установлен сервер Chef Infra. Значение по умолчанию:
'/opt/opscode'. from_email-
Адрес электронной почты, с которого отправляются приглашения в консоль управления Chef. Значение по умолчанию:
'"Opscode" <donotreply@chef.io>'. license['nodes']-
Количество лицензированных узлов. Значение по умолчанию:
25. license['upgrade_url']-
URL для получения дополнительной информации о том, как обновить количество лицензированных узлов для организации. Значение по умолчанию:
'https://www.chef.io/pricing'. notification_email-
Адрес электронной почты, на который отправляются уведомления по электронной почте. Значение по умолчанию:
'pc-default@opscode.com'. role-
Тип конфигурации сервера Chef Infra. Возможные значения:
backend,frontend, илиstandalone. Значение по умолчанию:'standalone'. topology-
Топология сервера Chef Infra. Возможные значения:
manual,standalone, иtier. Значение по умолчанию:'standalone'.
bookshelf
Сервис bookshelf — это совместимый с Amazon Simple Storage Service (S3) сервис, используемый для хранения кулинарных книг, включая все файлы — рецепты, шаблоны и т. д., связанные с каждой кулинарной книгой.Примечание
В этом файле конфигурации содержатся следующие настройки для bookshelf:
bookshelf['access_key_id']-
Устаревшее. Используйте
chef-server-ctl set-secret bookshelf access_key_idиз команд Управление секретами.Идентификатор ключа доступа. Он может указывать на внешнее хранилище, например, Amazon EC2. См. Настройки внешнего хранилища книг AWS для получения дополнительной информации о конфигурации внешнего хранилища книг. Значение по умолчанию: сгенерировано.
bookshelf['data_dir']-
Директория, в которой хранятся данные на диске. Значение по умолчанию — рекомендуемое значение. Значение по умолчанию:
/var/opt/opscode/bookshelf/data. bookshelf['dir']-
Рабочая директория. Значение по умолчанию — рекомендуемое значение. Значение по умолчанию:
/var/opt/opscode/bookshelf. bookshelf['enable']-
Включить службу. Значение по умолчанию:
true. bookshelf['enable_request_logging']-
Используется для настройки ведения журнала запросов для службы bookshelf. Значение по умолчанию:
false. bookshelf['external_url']-
Базовый URL, по которому служба возвращает ссылки на ресурсы API. Используйте
:host_header, чтобы гарантировать, что URL получен из заголовка хоста входящего HTTP-запроса. Значение по умолчанию::host_header. bookshelf['listen']-
IP-адрес, на котором служба должна прослушивать. Значение по умолчанию:
127.0.0.1. bookshelf['log_directory']-
Директория, в которой хранятся данные журнала. Значение по умолчанию — рекомендуемое значение. Значение по умолчанию:
/var/log/opscode/bookshelf. bookshelf['log_rotation']-
Политика вращения журналов для этой службы. Файлы журнала вращаются, когда они превышают
file_maxbytes. Максимальное количество файлов журнала во вращении определяетсяnum_to_keep. Значение по умолчанию:{ 'file_maxbytes' => 104857600, 'num_to_keep' => 10 } bookshelf['port']-
Порт, на котором должна прослушивать служба. Значение по умолчанию:
4321. bookshelf['secret_access_key']-
Устаревшее. Используйте
chef-server-ctl set-secret bookshelf secret_access_keyиз команд Управление секретами.Секретный ключ. Он может указывать на внешнее хранилище, например, Amazon EC2. См. Настройки внешнего хранилища книг AWS для получения дополнительной информации о конфигурации внешнего хранилища книг. Значение по умолчанию: сгенерировано.
bookshelf['storage_type']-
Определяет, где хранятся кулинарные книги. Значение по умолчанию:
:filesystem.В случаях, когда кулинарные книги должны храниться в базе данных SQL, например, в высокодоступной настройке, необходимо установить
storage_typeна:sql:bookshelf['storage_type'] = :sql bookshelf['stream_download']-
Включить потоковую загрузку кулинарных книг. Эта настройка (при
true) обычно приводит к улучшению производительности загрузки кулинарных книг, особенно при использовании памяти службы bookshelf и поведении балансировщиков нагрузки и прокси-серверов между клиентом Chef Infra и сервером Chef Infra. Значение по умолчанию:true. bookshelf['sql_connection_user']-
Имя пользователя PostgreSQL в формате
'username@hostname'(например,'bookshelf@my_postgresql.postgres.database.azure.com'), гдеusernameобычно равно значениюbookshelf['sql_user'](по умолчанию:'bookshelf'). Эта настройка обязательна в конфигурации внешней базы данных Azure PostgreSQL как службы. Если установлено значениеnil, сервер Chef Infra предполагает, что база данных не находится в Azure, и подключение к PostgreSQL будет выполнено с использованием значения, указанного вbookshelf['sql_user']. Значение по умолчанию:nil. bookshelf['vip']-
Виртуальный IP-адрес. Он может указывать на внешнее хранилище, например, Amazon EC2. См. Настройки внешнего хранилища книг AWS для получения дополнительной информации о конфигурации внешнего хранилища книг. Значение по умолчанию:
127.0.0.1.
bootstrap
В этом файле конфигурации содержатся следующие настройки для bootstrap:
bootstrap['enable']-
Указывает, производится ли попытка загрузки сервера Chef Infra. Обычно включается только на системах, где загрузка включена через запись
server. Значение по умолчанию:true.
переадресация соответствия
В файле конфигурации содержатся следующие настройки для переадресации запросов compliance с помощью системы аутентификации сервера Chef Infra.
profiles['root_url']-
Если задано, все надлежащим образом подписанные запросы, поступающие на
/organizations/ORGNAME/owners/OWNER/compliance, будут переадресованы на этот URL. Ожидается полное квалифицированное имя ресурса, напримерhttp://compliance.example.org/owners/OWNER/compliance.
dark_launch
В этом файле конфигурации содержатся следующие настройки для dark_launch:
dark_launch['actions']-
Включить действия Chef. Значение по умолчанию:
true. dark_launch['add_type_and_bag_to_items']-
Значение по умолчанию:
true. dark_launch['new_theme']-
Значение по умолчанию:
true. dark_launch['private-chef']-
Значение по умолчанию:
true. dark_launch['quick_start']-
Значение по умолчанию:
false. dark_launch['reporting']-
Включить сбор отчётов, который выполняет сбор данных во время выполнения клиента Chef Infra. Значение по умолчанию:
true. dark_launch['sql_users']-
Значение по умолчанию:
true.
data_collector
В этом файле конфигурации содержатся следующие настройки для data_collector:
data_collector['root_url']-
Полный URL-адрес API сервера сбора данных. При наличии он включит сбор данных в opscode-erchef. Это также позволит серверу Chef Infra Server аутентифицированно перенаправлять любые правильно подписанные запросы, поступающие на
/organizations/ORGNAME/data-collector, на этот URL с токеном сбора данных, добавленным в конец. Это также целевой адрес для запросов, аутентифицированных и перенаправленных точкой входа/organizations/ORGNAME/data-collector. Для правильной работы перенаправления также необходимо задать полеdata_collector['token']. Например, если используется сбор данных в Chef Automate, URI будет выглядеть так:http://my_automate_server.example.org/data-collector/v0/. data_collector['proxy']-
Если установлено значение
true, Chef Infra Server будет проксировать все запросы, отправленные на/data-collector, на настроенный Chef Automatedata_collector['root_url']. Обратите внимание, что этот маршрут не проверяет подпись запроса и не добавляет правильный токен data_collector, а просто проксирует точку входа Chef Automate в неизменном виде. Значение по умолчанию:nil. data_collector['token']-
Устарело. Используйте
chef-server-ctl set-secret data_collector tokenиз команд Управление секретами.Наследованная конфигурация общего токена безопасности сбора данных. При настройке токен будет передан как заголовок HTTP с именем
x-data-collector-token, который сервер может принять или отклонить. data_collector['timeout']-
Время ожидания запроса к API сбора данных (в миллисекундах). Значение по умолчанию: 30000.
data_collector['http_init_count']-
Начальное количество рабочих потоков для пула HTTP-соединений, используемого собирателем данных. Значение по умолчанию: 25.
data_collector['http_max_count']-
Максимальное количество рабочих потоков для пула HTTP-соединений, используемого собирателем данных. Значение по умолчанию: 100.
data_collector['http_max_age']-
Максимальный возраст рабочего потока соединения (в секундах) для пула HTTP-соединений, используемого собирателем данных. Значение по умолчанию: "{70, sec}".
data_collector['http_cull_interval']-
Максимальный интервал сбора (в минутах) для пула HTTP-соединений, используемого собирателем данных. Значение по умолчанию: "{1, min}".
data_collector['http_max_connection_duration']-
Максимальная продолжительность соединения (в секундах) для пула HTTP-соединений, используемого собирателем данных. Значение по умолчанию: "{70, sec}".
data_collector['ibrowse_options']-
Массив с запятыми разделителями пар ключ-значение опций ibrowse для пула HTTP-соединений, используемого собирателем данных. Значение по умолчанию: "[{connect_timeout, 10000}]".
data_collector['health_check']-
Логический параметр, определяющий включение состояния собирателя данных в общее состояние по адресу
_status. При установке в значениеtrue, сервер Chef Infra Server будет сообщать о сбоях в работе здоровых узлов кластера Chef HA переднего плана, когда data_collector[‘root_url’] недоступен. В результате балансировщик нагрузки удалит эти узлы из пула балансировщика нагрузки. Значение по умолчанию: true`.
estatsd
В этом файле конфигурации заданы следующие параметры для estatsd:
estatsd['dir']-
Рабочая директория. Значение по умолчанию — рекомендуемое значение. Значение по умолчанию:
'/var/opt/opscode/estatsd'. estatsd['enable']-
Включить службу. Значение по умолчанию:
true. estatsd['log_directory']-
Директория для хранения данных логов. Значение по умолчанию — рекомендуемое значение. Значение по умолчанию:
'/var/log/opscode/estatsd'. estatsd['port']-
Порт, на котором служба должна слушать. Значение по умолчанию:
9466. estatsd['protocol']-
Используется для отправки статистических данных приложения с форматированием протокола StatsD. Установите это значение в
statsd, чтобы применить форматирование протокола StatsD. estatsd['vip']-
Виртуальный IP-адрес. Значение по умолчанию:
'127.0.0.1'.
lb / lb_internal
В этом файле конфигурации заданы следующие параметры для lb:
lb['api_fqdn']-
Значение по умолчанию:
node['fqdn']. lb['ban_refresh_interval']-
Значение по умолчанию:
600. lb['bookshelf']-
Значение по умолчанию:
127.0.0.1. lb['cache_cookbook_files']-
Значение по умолчанию:
false. lb['chef_max_version']-
Максимальная версия Chef Infra Client, которой разрешен доступ к Chef Infra Server через API Chef Infra Server. Значение по умолчанию:
11. lb['chef_min_version']-
Минимальная версия Chef Infra Client, которой разрешен доступ к Chef Infra Server через API Chef Infra Server. Значение по умолчанию:
10. lb['chef_server_webui']-
Значение по умолчанию:
127.0.0.1. lb['debug']-
Значение по умолчанию:
false. lb['enable']-
Включить службу. Значение по умолчанию:
true. lb['erchef']-
Значение по умолчанию:
127.0.0.1. lb['maint_refresh_interval']-
Значение по умолчанию:
600. lb['redis_connection_pool_size']-
Значение по умолчанию:
250. lb['redis_connection_timeout']-
Время ожидания перед завершением (в миллисекундах). Значение по умолчанию:
1000. lb['redis_keepalive_timeout']-
Время ожидания перед завершением (в миллисекундах). Значение по умолчанию:
2000. lb['upstream']['bookshelf']-
Значение по умолчанию — рекомендуемое значение. Значение по умолчанию:
[ '127.0.0.1' ]. lb['upstream']['oc_bifrost']-
Значение по умолчанию — рекомендуемое значение. Значение по умолчанию:
[ '127.0.0.1' ]. lb['upstream']['opscode_erchef']-
Значение по умолчанию — рекомендуемое значение. Значение по умолчанию:
[ '127.0.0.1' ]. lb['upstream']['opscode_solr4']-
Значение по умолчанию — рекомендуемое значение. Значение по умолчанию:
[ '127.0.0.1' ]. lb['vip']-
Виртуальный IP-адрес. Значение по умолчанию:
127.0.0.1. lb['web_ui_fqdn']-
Значение по умолчанию:
node['fqdn']. lb['xdl_defaults']['503_mode']-
Значение по умолчанию — рекомендуемое значение. Значение по умолчанию:
false. lb['xdl_defaults']['couchdb_acls']-
Значение по умолчанию — рекомендуемое значение. Значение по умолчанию:
true. lb['xdl_defaults']['couchdb_association_requests']-
Значение по умолчанию — рекомендуемое значение. Значение по умолчанию:
true. lb['xdl_defaults']['couchdb_associations']-
Значение по умолчанию — рекомендуемое значение. Значение по умолчанию:
true. lb['xdl_defaults']['couchdb_containers']-
Значение по умолчанию — рекомендуемое значение. Значение по умолчанию:
true. lb['xdl_defaults']['couchdb_groups']-
Значение по умолчанию — рекомендуемое значение. Значение по умолчанию:
true. lb['xdl_defaults']['couchdb_organizations']-
Значение по умолчанию — рекомендуемое значение. Значение по умолчанию:
true.
И для внутренних балансировщиков нагрузки:
lb_internal['account_port']-
Значение по умолчанию:
9685. lb_internal['chef_port']-
Значение по умолчанию:
9680. lb_internal['enable']-
Значение по умолчанию:
true. lb_internal['oc_bifrost_port']-
Значение по умолчанию:
9683. lb_internal['vip']-
Виртуальный IP-адрес. Значение по умолчанию:
'127.0.0.1'.
ldap
Предупреждение
Следующие параметры ОЧЕНЬ необходимы в файле конфигурации для работы аутентификации LDAP к Active Directory:
base_dnbind_dngroup_dnhost
Если эти параметры отсутствуют, вы получите ошибки аутентификации и не сможете продолжить.
В этом файле конфигурации заданы следующие параметры для ldap:
ldap['base_dn']-
Узел корневого каталога LDAP, под которым существуют все остальные узлы в структуре каталога. Для Active Directory это обычно
cn=usersи затем домен. Например:'OU=Employees,OU=Domain users,DC=example,DC=com'Значение по умолчанию:
nil. ldap['bind_dn']-
Отличительное имя, используемое для привязки к серверу LDAP. Пользователь, которого будет использовать Chef Infra Server для выполнения поисков LDAP. Часто это администратор или пользователь-менеджер. Этот пользователь должен иметь права на чтение для всех пользователей LDAP, требующих аутентификации. Chef Infra Server должен выполнить поиск LDAP перед тем, как любой пользователь сможет войти. Многие системы Active Directory и LDAP не позволяют анонимную привязку. Если анонимная привязка разрешена, оставьте параметры
bind_dnиbind_passwordпустыми. Если анонимная привязка не разрешена, необходим пользователь с правамиREADдоступа к каталогу. Этот пользователь должен быть указан как отличительное имя LDAP, аналогичное:'CN=user,OU=Employees,OU=Domainuser,DC=example,DC=com'Примечание
Если вам необходимо экранировать символы в отличительном имени, например, при использовании Active Directory, они должны быть экранированы с помощью обратной косой черты.
'CN=example\\user,OU=Employees,OU=Domainuser,DC=example,DC=com'Значение по умолчанию:
nil. ldap['bind_password']-
Устарело. Используйте
chef-server-ctl set-secret ldap bind_passwordиз команд Управление секретами.Запись конфигурации для пароля пользователя привязки. Пароль для пользователя, указанного в
ldap['bind_dn']. Оставьте это значение иldap['bind_dn']пустыми, если анонимная привязка достаточна. Значение по умолчанию:nil.chef-server-ctl set-secret ldap bind_password Enter ldap bind_password: (no terminal output) Re-enter ldap bind_password: (no terminal output)Удалить установленный пароль с помощью
chef-server-ctl remove-secret ldap bind_password ldap['group_dn']-
Отличительное имя группы. При установке отличительного имени группы, войти смогут только члены этой группы. Эта функция фильтрует по атрибуту
memberOfи работает только с серверами LDAP, которые предоставляют такой атрибут. В OpenLDAP этот атрибут предоставляет наложениеmemberOf. Например, если значение атрибутаmemberOfравноCN=abcxyz,OU=users,DC=company,DC=com, используйте:ldap['group_dn'] = 'CN=abcxyz,OU=users,DC=company,DC=com' ldap['host']-
Имя (или IP-адрес) сервера LDAP. Имя хоста сервера LDAP или Active Directory. Убедитесь, что Chef Infra Server может разрешить любые имена хостов. Значение по умолчанию:
ldap-server-host. ldap['login_attribute']-
Атрибут LDAP, содержащий имя пользователя для входа. Используйте для указания имени пользователя Chef Infra Server для пользователя LDAP. Значение по умолчанию:
sAMAccountName. ldap['port']-
Целое число, указывающее порт, на котором сервер LDAP прослушивает соединения. Значение по умолчанию — подходящее значение для большинства конфигураций. Значение по умолчанию:
389или636когдаldap['encryption']установлено в:simple_tls. ldap['ssl_enabled']-
Вызывает подключение Chef Infra Server к серверу LDAP с использованием SSL. Значение по умолчанию:
false. Должно бытьfalseкогдаldap['tls_enabled']равноtrue.Примечание
Рекомендуется включить SSL для Active Directory.
Примечание
Предыдущие версии Chef Infra Server использовали параметр
ldap['ssl_enabled']для предварительного включения SSL, а затемldap['encryption']для указания типа шифрования. Эти параметры устарели. ldap['system_adjective']-
Дескриптивное имя системы входа, отображаемое пользователям в консоли управления Chef Infra Server. Если используется значение, например, «корпоративный», то пользовательский интерфейс консоли управления Chef отобразит строки, такие как «корпоративный сервер входа», «корпоративный вход» или «корпоративный пароль». Значение по умолчанию:
AD/LDAP.Предупреждение
Этот параметр не используется Chef Infra Server. Он используется только консолью управления Chef.
ldap['timeout']-
Время ожидания (в секундах) перед сбросом таймаута. Значение по умолчанию:
60000. ldap['tls_enabled']-
Включить TLS. При включении общение с сервером LDAP происходит через защищённое соединение SSL на выделенном порту. Когда
true,ldap['port']также установлено в636. Значение по умолчанию:false. Должно бытьfalseкогдаldap['ssl_enabled']равноtrue.Примечание
Предыдущие версии Chef Infra Server использовали параметр
ldap['ssl_enabled']для включения SSL, а затемldap['encryption']для указания типа шифрования. Эти параметры устарели.
nginx
В этом файле конфигурации указаны следующие параметры для nginx:
nginx['cache_max_size']-
Параметр
max_sizeиспользуемый менеджером кэша Nginx, который является частью директивыproxy_cache_path. Когда размер файлового хранилища превышает это значение, менеджер кэша Nginx удаляет наименее используемые данные. Значение по умолчанию:5000m. nginx['client_max_body_size']-
Максимальный принимаемый размер тела для запроса клиента, указанного в заголовке запроса
Content-Length. Значение по умолчанию:250m. nginx['dir']-
Рабочая директория. Значение по умолчанию — рекомендуемое значение. Значение по умолчанию:
/var/opt/opscode/nginx. nginx['enable']-
Включить службу. Значение по умолчанию:
true. nginx['enable_ipv6']-
Включить адреса версии 6 протокола Интернет (IPv6). Значение по умолчанию:
false. nginx['enable_non_ssl']-
Разрешить перенаправление порта 80 на порт 443. Установите в
true, чтобы включить завершение SSL передним аппаратным балансировщиком нагрузки для WebUI и API-точек входа. Значение по умолчанию:false.
Примечание
nginx['enable_non_ssl'] = false и fips = true требуют export CSC_LB_URL=https://127.0.0.1 для выполнения команды chef-server-ctl reindex <options> nginx['enable_stub_status']-
Включает модуль Nginx
stub_status. См.nginx['stub_status']['allow_list'],nginx['stub_status']['listen_host'],nginx['stub_status']['listen_port'], иnginx['stub_status']['location']. Значение по умолчанию:true. nginx['gzip']-
Включить сжатие gzip. Значение по умолчанию:
on. nginx['gzip_comp_level']-
Уровень сжатия, используемый с gzip, от наименьшего сжатия (
1, быстрее) до наибольшего (2, медленнее). Значение по умолчанию:2. nginx['gzip_http_version']-
Включить gzip в зависимости от версии HTTP-запроса. Значение по умолчанию:
1.0. nginx['gzip_proxied']-
Тип сжатия, используемый в зависимости от запроса и ответа. Значение по умолчанию:
any. nginx['gzip_types']-
Включить сжатие для указанных типов MIME. Значение по умолчанию:
[ 'text/plain', 'text/css', 'application/x-javascript', 'text/xml', 'application/xml', 'application/xml+rss', 'text/javascript', 'application/json' ] nginx['keepalive_timeout']-
Время ожидания запросов по HTTP-соединению с поддержкой keep-alive (в секундах). Значение по умолчанию:
65. nginx['log_directory']-
Директория для хранения данных логов. Значение по умолчанию — рекомендуемое значение. Значение по умолчанию:
/var/log/opscode/nginx. nginx['log_rotation']-
Политика вращения логов для этой службы. Файлы логов вращаются, когда их размер превышает
file_maxbytes. Максимальное количество файлов логов во вращении определяется параметромnum_to_keep. Значение по умолчанию:{ 'file_maxbytes' => 104857600, 'num_to_keep' => 10 } nginx['log_x_forwarded_for']-
Записывать $http_x_forwarded_for (“X-Forwarded-For”) вместо $remote_addr, если
true. Значение по умолчаниюfalse. nginx['non_ssl_port']-
Порт, на котором WebUI и API привязаны для соединений без SSL. Значение по умолчанию:
80. Используйтеnginx['enable_non_ssl']для включения или отключения перенаправлений SSL на этом номере порта. Установите вfalseдля отключения соединений без SSL. nginx['sendfile']-
Копировать данные между дескрипторами файлов, когда используется
sendfile(). Значение по умолчанию:on. nginx['server_name']-
FQDN сервера. Значение по умолчанию:
node['fqdn']. nginx['ssl_certificate']-
Сертификат SSL, используемый для проверки связи по HTTPS. Значение по умолчанию:
nil. nginx['ssl_certificate_key']-
Ключ сертификата, используемый для связи SSL. Значение по умолчанию:
nil. nginx['ssl_ciphers']-
Список поддерживаемых наборов шифров, используемых для создания защищенного соединения. Для предпочтения AES256 с ECDHE с защитой по-вперед, удалите префикс
RC4-SHA:RC4-MD5:RC4:RSA. См. ссылку для получения дополнительной информации. Например:nginx['ssl_ciphers'] = HIGH: ... :!PSK nginx['ssl_company_name']-
Название вашей компании. Значение по умолчанию:
YouCorp. nginx['ssl_country_name']-
Страна, в которой расположена ваша компания. Значение по умолчанию:
US. nginx['ssl_email_address']-
Почтовый адрес по умолчанию для вашей компании. Значение по умолчанию:
you@example.com. nginx['ssl_locality_name']-
Город, в котором расположена ваша компания. Значение по умолчанию:
Seattle. nginx['ssl_organizational_unit_name']-
Организация или группа в вашей компании, которая управляет Chef Infra Server. Значение по умолчанию:
Operations. nginx['ssl_port']-
Значение по умолчанию:
443. nginx['ssl_protocols']-
Версии протоколов SSL, включенные для API Chef Infra Server. Начиная с Chef Infra Server 14.3, это значение по умолчанию
'TLSv1.2'для повышения безопасности. Предыдущие версии по умолчанию'TLSv1 TLSv1.1 TLSv1.2', что позволяло менее безопасные подключения SSL. TLS 1.2 поддерживается в Chef Infra Client 10.16.4 и более поздних версиях на Linux, Unix и macOS, а также в Chef Infra Client 12.8 и более поздних версиях на Windows. Если необходимо поддерживать более старые, устаревшие версии Chef Infra Client, установите это значение в'TLSv1.1 TLSv1.2'.nginx['ssl_protocols'] = 'TLSv1.2'Значение по умолчанию:
TLSv1.2. nginx['ssl_state_name']-
Штат, провинция или регион, в котором расположена ваша компания. Значение по умолчанию:
WA. nginx['strict_host_header']-
Должен ли nginx отвечать только на запросы, где заголовок Host соответствует одному из настроенных FQDN. Значение по умолчанию:
false. nginx['stub_status']['allow_list']-
IP-адрес, на котором разрешен доступ к конечной точке
stub_status. Значение по умолчанию:["127.0.0.1"]. nginx['stub_status']['listen_host']-
Хост, на котором модуль Nginx
stub_statusпрослушивает подключения. Значение по умолчанию:"127.0.0.1". nginx['stub_status']['listen_port']-
Порт, на котором модуль Nginx
stub_statusпрослушивает подключения. Значение по умолчанию:"9999". nginx['stub_status']['location']-
Имя конечной точки Nginx
stub_statusдля доступа к данным, генерируемым модулем Nginxstub_statusЗначение по умолчанию:"/nginx_status". nginx['tcp_nodelay']-
Включить алгоритм буферизации Nagle. Значение по умолчанию:
on. nginx['tcp_nopush']-
Включить TCP/IP транзакции. Значение по умолчанию:
on. nginx["time_format"]-
Формат времени nginx
access.log. Возможные значения:"time_iso8601"(например, [2020-10-21T07:22:00+00:00]),"time_local"(например, [07/Jun/2018:01:05:11 +0900]).Значение по умолчанию:
"time_iso8601".Новое в Chef Infra Server 14.1
nginx['url']-
Значение по умолчанию:
https://#{node['fqdn']}. nginx['use_implicit_hosts']-
Автоматически добавить localhost и любые локальные IP-адреса в настроенные FQDN. Полезно в сочетании с
nginx['strict_host_header']. Значение по умолчанию:true. nginx['show_welcome_page']-
Определяет, отображается ли страница приветствия nginx по умолчанию. Значение по умолчанию:
true. nginx['worker_connections']-
Максимальное количество одновременных клиентов. Используйте вместе с
nginx['worker_processes'], чтобы определить максимальное количество разрешенных клиентов. Значение по умолчанию:10240. nginx['worker_processes']-
Количество разрешенных процессов-работников. Используйте вместе с
nginx['worker_connections'], чтобы определить максимальное количество разрешенных клиентов. Значение по умолчанию:node['cpu']['total'].to_i. nginx['x_forwarded_proto']-
Протокол, используемый для подключения к серверу. Возможные значения:
httpиhttps. Это протокол, используемый для подключения к Chef Infra Server клиентом Chef Infra или рабочей станцией. Значение по умолчанию:'https'. nginx['hsts_max_age']-
Продолжительность в секундах, в течение которой браузер кеширует информацию
HSTS. Возможные значения: больше или равно31536000и меньше или равно63072000. Значение по умолчанию:31536000(1 год). nginx['nginx_no_root']-
Булево значение, значение по умолчанию
false. Указывает, что процессыnginx, включая процессmaster, не должны выполняться от имени пользователяrootна системе, а вместо этого будут выполняться от имени пользователяuser['username'](по умолчаниюopscode). ТРЕБУЕТСЯ, чтобы параметрыnginx['ssl_port']иnginx['non_ssl_port']были настроены на не привилегированные порты, большие чем1024, или чтобы локальная система имела разрешение на привязку к привилегированным портам с пользователемuser['username'].*Новое в Chef Infra Server 14.10
oc_bifrost
Служба oc_bifrost гарантирует, что каждый запрос на просмотр или управление объектами, хранящимися на Chef Infra Server, авторизуется.В этом файле конфигурации указаны следующие настройки для oc_bifrost:
oc_bifrost['db_pool_size']-
Количество открытых подключений к PostgreSQL, поддерживаемых службой. Это значение следует увеличить, если сбои указывают на то, что служба oc_bifrost исчерпала подключения. Это значение следует настроить совместно с настройкой
postgresql['max_connections']для PostgreSQL. Значение по умолчанию:20. oc_bifrost['dir']-
Рабочая директория. Значение по умолчанию — рекомендуемое значение. Значение по умолчанию:
/var/opt/opscode/oc_bifrost. oc_bifrost['enable']-
Включить службу. Значение по умолчанию:
true. oc_bifrost['enable_request_logging']-
Используется для настройки ведения журнала запросов для службы
oc_bifrost. Значение по умолчанию:true. oc_bifrost['extended_perf_log']-
Значение по умолчанию:
true. oc_bifrost['listen']-
IP-адрес, на котором служба должна прослушивать подключения. Значение по умолчанию:
'127.0.0.1'. oc_bifrost['log_directory']-
Директория, в которой хранятся данные журналов. Значение по умолчанию — рекомендуемое значение. Значение по умолчанию:
/var/log/opscode/oc_bifrost. oc_bifrost['log_rotation']-
Политика вращения логов для этой службы. Файлы логов вращаются, когда их размер превышает
file_maxbytes. Максимальное количество файлов логов во вращении определяется значениемnum_to_keep. Значение по умолчанию:{ 'file_maxbytes' => 104857600, 'num_to_keep' => 10 } oc_bifrost['port']-
Порт, на котором служба должна прослушивать подключения. Значение по умолчанию:
9463. oc_bifrost['sql_connection_user']-
Имя пользователя PostgreSQL в формате
'username@hostname'(например,'bifrost@my_postgresql.postgres.database.azure.com'), гдеusernameобычно равно значениюoc_bifrost['sql_user'](по умолчанию:'bifrost'). Эта настройка обязательна в конфигурации внешней базы данных Azure PostgreSQL. Если установлено значениеnil, Chef Infra Server предполагает, что база данных не находится в Azure, и подключение к PostgreSQL будет выполнено с использованием значения, указанного вoc_bifrost['sql_user']. Значение по умолчанию:nil. oc_bifrost['sql_password']-
Пароль для
sql_user. Значение по умолчанию: сгенерировано.Чтобы переопределить значение по умолчанию, используйте команду Управление секретами:
chef-server-ctl set-secret oc_bifrost sql_password. oc_bifrost['sql_ro_password']-
Пароль для
sql_ro_user. Значение по умолчанию: сгенерировано.Чтобы переопределить значение по умолчанию, используйте команду Управление секретами:
chef-server-ctl set-secret oc_bifrost sql_ro_password. oc_bifrost['sql_ro_user']-
Значение по умолчанию:
'bifrost_ro'. oc_bifrost['sql_user']-
Пользователь с разрешением на публикацию данных. Значение по умолчанию:
'bifrost'. oc_bifrost['superuser_id']-
Значение по умолчанию: сгенерировано.
oc_bifrost['vip']-
Виртуальный IP-адрес. Значение по умолчанию:
'127.0.0.1'.
oc_chef_authz
Служба opscode-authz используется для обработки запросов на авторизацию от oc_erchef к oc_bifrost в Chef Infra Server.
Этот файл конфигурации содержит следующие настройки для oc_chef_authz:
oc_chef_authz['http_cull_interval']-
Значение по умолчанию:
'{1, min}'. oc_chef_authz['http_init_count']-
Значение по умолчанию:
25. oc_chef_authz['http_max_age']-
Значение по умолчанию:
'{70, sec}'. oc_chef_authz['http_max_connection_duration']-
Значение по умолчанию:
'{70, sec}'. oc_chef_authz['http_max_count']-
Значение по умолчанию:
100. oc_chef_authz['ibrowse_options']-
Время ожидания установления подключения (в миллисекундах). Значение по умолчанию:
'[{connect_timeout, 5000}]'. oc_chef_authz['max_connection_request_limit']-
Максимальное количество запросов, разрешенных на одно подключение. Значение по умолчанию:
100.
oc-chef-pedant
Этот файл конфигурации содержит следующие настройки для oc-chef-pedant:
oc_chef_pedant['debug_org_creation']-
Выполнять тесты с полным выводом. Значение по умолчанию:
false. oc_chef_pedant['dir']-
Рабочая директория. Значение по умолчанию — рекомендуемое значение. Значение по умолчанию:
'/var/opt/opscode/oc-chef-pedant' oc_chef_pedant['log_directory']-
Директория, в которой хранятся данные журналов. Значение по умолчанию — рекомендуемое значение. Значение по умолчанию:
'/var/log/opscode/oc-chef-pedant' oc_chef_pedant['log_http_requests']-
Записывать HTTP-запросы в файл с именем
http-traffic.log, расположенный по путиlog_directory. Значение по умолчанию:true. oc_chef_pedant['log_rotation']-
Политика вращения логов для этой службы. Файлы логов вращаются, когда их размер превышает
file_maxbytes. Максимальное количество файлов логов во вращении определяется значениемnum_to_keep. Значение по умолчанию:{ 'file_maxbytes' => 104857600, 'num_to_keep' => 10 }
oc-id
Служба oc-id обеспечивает аутентификацию OAuth 2.0 для Chef Infra Server внешними приложениями, включая Chef Supermarket. OAuth 2.0 использует аутентификацию на основе токенов, где внешние приложения используют токены, выпущенные поставщиком oc-id. Никакие специальные учетные данные —webui_priv.pem или привилегированные ключи — не хранятся во внешнем приложении. Этот файл конфигурации содержит следующие настройки для oc-id:
oc_id['administrators']-
Массив имен пользователей Chef Infra Server, которые могут добавлять приложения в службу идентификации. Например,
['user1', 'user2']. Значение по умолчанию:[ ]. oc_id['applications']-
Хэш, содержащий информацию об приложении OAuth 2. Значение по умолчанию:
{ }.Для определения информации OAuth 2 для Chef Supermarket создайте хэш, похожий на:
oc_id['applications'] ||= {} oc_id['applications']['supermarket'] = { 'redirect_uri' => 'https://supermarket.mycompany.com/auth/chef_oauth2/callback', } oc_id['db_pool_size']-
Количество открытых подключений к PostgreSQL, поддерживаемых службой. Значение по умолчанию:
'20'. oc_id['dir']-
Рабочая директория. Значение по умолчанию — рекомендуемое значение. Значение по умолчанию: none.
oc_id['enable']-
Включить службу. Значение по умолчанию:
true. oc_id['email_from_address']-
Адрес электронной почты для исходящей почты. По умолчанию используется значение
'from_email'. oc_id['log_directory']-
Директория, в которой хранятся данные журналов. Значение по умолчанию — рекомендуемое значение. Значение по умолчанию:
'/var/opt/opscode/oc_id'. oc_id['log_rotation']-
Политика вращения логов для этой службы. Файлы логов вращаются, когда их размер превышает
file_maxbytes. Максимальное количество файлов логов во вращении определяется значениемnum_to_keep. Значение по умолчанию:{ 'file_maxbytes' => 104857600, 'num_to_keep' => 10 } oc_id['origin']-
FQDN сервера, отправляющего исходящие письма. По умолчанию используется значение
'api_fqdn'— FQDN Chef Infra Server. oc_id['num_to_keep']-
Количество файлов логов для хранения. Значение по умолчанию:
10. oc_id['port']-
Порт, на котором служба должна прослушивать подключения. Значение по умолчанию:
9090. oc_id['sql_connection_user']-
Имя пользователя PostgreSQL в формате
'username@hostname'(например,'oc_id@my_postgresql.postgres.database.azure.com'), гдеusernameобычно равно значениюoc_id['sql_user'](по умолчанию:'od_id'). Эта настройка обязательна в конфигурации внешней базы данных Azure PostgreSQL. Если установлено значениеnil, Chef Infra Server предполагает, что база данных не находится в Azure, и подключение к PostgreSQL будет выполнено с использованием значения, указанного вoc_id['sql_user']. Значение по умолчанию:nil. oc_id['sql_database']-
Имя базы данных. Значение по умолчанию:
oc_id. oc_id['sql_password']-
Пароль для
sql_user. Значение по умолчанию: сгенерировано.Чтобы переопределить значение по умолчанию, используйте команду Управление секретами:
chef-server-ctl set-secret oc_id sql_password. oc_id['sql_user']-
Пользователь с разрешением на запись в
sql_database. Значение по умолчанию:oc_id. oc_id['vip']-
Виртуальный IP-адрес. Значение по умолчанию:
'127.0.0.1'.
opscode-chef-mover
Этот файл конфигурации содержит следующие настройки для opscode-chef-mover:
opscode_chef_mover['bulk_fetch_batch_size']-
Значение по умолчанию:
'5'. opscode_chef_mover['cache_ttl']-
Значение по умолчанию:
'3600'. opscode_chef_mover['db_pool_size']-
Количество открытых подключений к PostgreSQL, поддерживаемых службой. Значение по умолчанию:
'5'. opscode_chef_mover['data_dir']-
Директория, в которой хранятся данные на диске. Значение по умолчанию — рекомендуемое значение. Значение по умолчанию:
'/var/opt/opscode/opscode-chef-mover/data' opscode_chef_mover['dir']-
Рабочая директория. Значение по умолчанию — рекомендуемое значение. Значение по умолчанию:
'/var/opt/opscode/opscode-chef-mover' opscode_chef_mover['enable']-
Включить службу. Значение по умолчанию:
true. opscode_chef_mover['ibrowse_max_pipeline_size']-
Значение по умолчанию:
1. opscode_chef_mover['ibrowse_max_sessions']-
Значение по умолчанию:
256. opscode_chef_mover['log_directory']-
Директория, в которой хранятся данные логов. Значение по умолчанию — рекомендуемое значение. Значение по умолчанию:
'/var/log/opscode/opscode-chef-mover' opscode_chef_mover['log_rotation']-
Политика вращения логов для этой службы. Файлы логов вращаются, когда их размер превышает
file_maxbytes. Максимальное количество файлов логов во вращении определяется значениемnum_to_keep. Значение по умолчанию:{ 'file_maxbytes' => 104857600, 'num_to_keep' => 10 } opscode_chef_mover['max_cache_size']-
Значение по умолчанию:
'10000'. opscode_chef_mover['solr_http_cull_interval']-
Значение по умолчанию:
'{1, min}'. opscode_chef_mover['solr_http_init_count']-
Значение по умолчанию:
25. opscode_chef_mover['solr_http_max_age']-
Значение по умолчанию:
'{70, sec}'. opscode_chef_mover['solr_http_max_connection_duration']-
Значение по умолчанию:
'{70, sec}'. opscode_chef_mover['solr_http_max_count']-
Значение по умолчанию:
100. opscode_chef_mover['solr_ibrowse_options']-
Значение по умолчанию:
'[{connect_timeout, 10000}]'. opscode_chef_mover['solr_timeout']-
Значение по умолчанию:
30000.
opscode-erchef
Служба opscode-erchef — это служба на основе Erlang, которая используется для обработки запросов API Chef Infra Server к следующим областям в Chef Infra Server:
- Кулинарные книги (Cookbooks)
- Множества данных (Data bags)
- Окружения (Environments)
- Узлы (Nodes)
- Роли (Roles)
- Песочницы (Sandboxes)
- Поиск (Search)
В этом файле конфигурации указаны следующие настройки для opscode-erchef:
opscode_erchef["allow_email_update_only_from_manage"]-
Установлено значение
true, пользователи могут обновлять свою электронную почту только через консоль управления Chef. Установлено значениеfalse, пользователи могут обновлять свою электронную почту с помощью knife и консоли управления Chef.Значение по умолчанию:
false.Новое в Chef Infra Server 14.5
opscode_erchef['auth_skew']-
Значение по умолчанию:
900. opscode_erchef['authz_fanout']-
Значение по умолчанию:
20. opscode_erchef['authz_timeout']-
Время (в секундах) ожидания запроса к службе oc_bifrost до истечения срока действия. Значение по умолчанию:
2000. opscode_erchef['base_resource_url']-
Базовый URL, по которому служба возвращает ссылки на ресурсы API. Используйте
:host_header, чтобы убедиться, что URL получен из заголовка хоста входящего HTTP-запроса. Значение по умолчанию::host_header. opscode_erchef['bulk_fetch_batch_size']-
Количество узлов, которые могут быть десериализованы. В настоящее время это применимо только к конечной точке
/searchв API Chef Infra Server. Значение по умолчанию — рекомендуемое значение. Значение по умолчанию:5. opscode_erchef['cache_ttl']-
Значение по умолчанию:
3600. opscode_erchef['cleanup_batch_size']-
Значение по умолчанию:
0. opscode_erchef['couchdb_max_conn']-
Значение по умолчанию:
'100'. opscode_erchef['db_pool_size']-
Количество открытых подключений к PostgreSQL, поддерживаемых службой. Значение по умолчанию:
20. opscode_erchef['depsolver_timeout']-
Время ожидания (в миллисекундах) для решения проблем зависимости кулинарных книг. Значение по умолчанию:
'5000'. opscode_erchef['depsolver_worker_count']-
Количество процессов Ruby, для которых не решены проблемы зависимости кулинарных книг. Используйте команду
pgrep -fl depselector, чтобы проверить количество работающих процессов depsolver. Если вы видите ошибки 503 (сервис недоступен), увеличьте это значение. Значение по умолчанию:'5'. opscode_erchef['dir']-
Рабочая директория. Значение по умолчанию — рекомендуемое значение. Значение по умолчанию:
/var/opt/opscode/opscode-erchef. opscode_erchef['enable']-
Включить службу. Значение по умолчанию:
true. opscode_erchef['enable_actionlog']-
Используется для включения действий Chef, премиум-функции Chef Infra Server. Значение по умолчанию:
false. opscode_erchef['enable_request_logging']-
Используется для настройки ведения журнала запросов для службы
opscode_erchefЗначение по умолчанию:true. opscode_erchef['ibrowse_max_pipeline_size']-
Значение по умолчанию:
1. opscode_erchef['ibrowse_max_sessions']-
Значение по умолчанию:
256. opscode_erchef['enable_ibrowse_traces']-
Используется для настройки ведения журнала ibrowse для службы
opscode_erchefЗначение по умолчанию:false. opscode_erchef["include_version_in_status"]-
Установите
true, чтобы включитьserver_versionв качестве части конечной точки/_status.Значение по умолчанию:
false.Новое в Chef Infra Server 14.1
opscode_erchef['listen']-
IP-адрес, на котором служба должна прослушивать. Значение по умолчанию:
127.0.0.1. opscode_erchef['log_directory']-
Директория, в которой хранятся данные журнала. Значение по умолчанию — рекомендуемое значение. Значение по умолчанию:
/var/log/opscode/opscode-erchef. opscode_erchef['log_rotation']-
Политика ротации логов для этой службы. Файлы логов будут ротироваться, когда их размер превысит
file_maxbytes. Максимальное количество файлов логов в ротации определяется значениемnum_to_keep. Значение по умолчанию:{ 'file_maxbytes' => 104857600, 'num_to_keep' => 10 } opscode_erchef['max_cache_size']-
Значение по умолчанию:
10000. opscode_erchef['max_request_size']-
Если размер тела запроса больше этого значения, возвращается ошибка
413 Request Entity Too Large. Значение по умолчанию:2000000. opscode_erchef['nginx_bookshelf_caching']-
Используется ли Nginx для кеширования кулинарных книг. Если
:on, Nginx обслуживает кэшированные данные вместо перенаправления запроса. Значение по умолчанию::off. opscode_erchef['port']-
Порт, на котором служба должна прослушивать. Значение по умолчанию:
8000. opscode_erchef['reindex_batch_size']-
Количество элементов, которые нужно извлечь из базы данных и отправить в индекс поиска за один раз. Значение по умолчанию:
10. opscode_erchef['reindex_sleep_min_ms']-
Минимальное количество миллисекунд ожидания перед повторной попыткой индексирования элемента. Повторные попытки откладываются на случайное количество миллисекунд между
reindex_sleep_min_msиreindex_sleep_max_msУстановите оба значения в 0, чтобы повторять без задержки. Значение по умолчанию:500 opscode_erchef['reindex_sleep_max_ms']-
Максимальное количество миллисекунд ожидания перед повторной попыткой индексирования элемента. Повторные попытки откладываются на случайное количество миллисекунд между
reindex_sleep_min_msиreindex_sleep_max_msУстановите оба значения в 0, чтобы повторять без задержки. Значение по умолчанию:2000 opscode_erchef['reindex_item_retries']-
Количество попыток повторной отправки объекта для индексирования в случае неудачи. Значение по умолчанию:
3 opscode_erchef['root_metric_key']-
Значение по умолчанию:
chefAPI. opscode_erchef['s3_bucket']-
Имя ведра Amazon Simple Storage Service (S3). Оно может указывать на внешние места хранения, такие как Amazon EC2. См. настройки внешнего книжного шкафа AWS для получения дополнительной информации о настройке внешнего книжного шкафа.
opscode_erchef['s3_parallel_ops_fanout']-
Значение по умолчанию:
20. opscode_erchef['s3_parallel_ops_timeout']-
Значение по умолчанию:
5000. opscode_erchef['s3_url_expiry_window_size']-
Частота генерирования уникальных URL-адресов. Это значение может быть определённым промежутком времени, например,
15m(пятнадцать минут), или процентом от значенияs3_url_ttl, например,10%Значение по умолчанию::off. opscode_erchef['s3_url_ttl']-
Время (в секундах) ожидания подключений к серверу до истечения срока действия. Если происходит сбой запуска узла, увеличьте это значение. Значение по умолчанию:
28800. opscode_erchef['sql_connection_user']-
Имя пользователя PostgreSQL в формате
'username@hostname'(например,'opscode_chef@my_postgresql.postgres.database.azure.com'), гдеusernameобычно равно значениюopscode-erchef['sql_user'](по умолчанию:'opscode_chef'). Эта настройка обязательна при конфигурировании внешней базы данных PostgreSQL Azure в качестве сервиса. Если установлено значениеnil, Chef Infra Server предполагает, что база данных не находится в Azure, и подключение PostgreSQL будет выполнено с использованием значения, указанного вopscode_erchef['sql_user']. Значение по умолчанию:nil. opscode_erchef['strict_search_result_acls']-
Используйте для указания, что результаты поиска возвращают только объекты, к которым у исполнителя (пользователя, клиента и т. д.) есть доступ для чтения, определяемый настройками ACL. Это влияет на все поиски. Если
true, производительность консоли управления Chef может повыситься, так как это позволит консоли управления Chef пропустить избыточные проверки ACL. Чтобы убедиться, что консоль управления Chef настроена правильно, после применения этой настройки с помощьюchef-server-ctl reconfigureвыполнитеchef-manage-ctl reconfigure, чтобы убедиться, что консоль управления Chef также получила настройку. Значение по умолчанию:false.Предупреждение
При
true,opscode_erchef['strict_search_result_acls']влияет на все результаты поиска, и любой исполнитель (пользователь, клиент и т. д.), у которого нет доступа для чтения к результату поиска, не сможет его просмотреть. Например, это может повлиять на результаты поиска, возвращаемые во время работы Chef Infra Client, если у Chef Infra Client нет разрешения на чтение информации. opscode_erchef['udp_socket_pool_size']-
Значение по умолчанию:
20. opscode_erchef['umask']-
Значение по умолчанию:
0022. opscode_erchef['validation_client_name']-
Значение по умолчанию:
chef-validator. opscode_erchef['vip']-
Виртуальный IP-адрес. Значение по умолчанию:
127.0.0.1. opscode_erchef['cbv_cache_enabled']-
Включить кеширование ответов версий кулинарных книг, установив значение
true. Если при высокой нагрузке вы часто наблюдаете очень большие задержки ответа отcookbook_versions, это стоит включить. Включение этого позволяет клиенту получать устаревшие результаты. Если кулинарная книга обновляется на месте (без увеличения версии), а старый ответ не истек из кэша, сервер Infra вернёт клиенту старый ответ. Следующие запуски клиента получат обновлённый ответ. Значение по умолчанию:false. opscode_erchef['cbv_cache_item_ttl']-
Минимальное время в миллисекундах, которое Chef Infra Server будет хранить любой заданной ответ версии кулинарной книги в кэше, когда
cbv_cache_enabledвключено. Значение по умолчанию:30000.Примечание
Будьте осторожны, увеличивая это число — запросы на определённый набор версий кулинарных книг будут устаревшими, если решённые версии кулинарных книг обновляются до истечения срока действия записи в кэше. Это не произойдёт, если вы увеличиваете версию кулинарной книги при каждом обновлении, что является рекомендуемым способом обновления кулинарных книг.
Elasticsearch
Этот файл конфигурации содержит следующие настройки для elasticsearch:
elasticsearch['enable']-
Включить службу. Значение по умолчанию:
true. elasticsearch['dir']-
Рабочая директория. Значение по умолчанию — рекомендуемое значение. Значение по умолчанию:
/var/opt/opscode/elasticsearch
elasticsearch['data_dir']
:Пути, используемые для хранения данных. Значение по умолчанию: /var/opt/opscode/elasticsearch/data
elasticsearch['plugins_directory']-
По умолчанию расположение каталога плагинов зависит от устанавливаемого пакета. Значение по умолчанию:
/var/opt/opscode/elasticsearch/plugins
elasticsearch['scripts_directory']
:По умолчанию расположение каталога скриптов зависит от устанавливаемого пакета. Значение по умолчанию: /var/opt/opscode/elasticsearch/scripts
elasticsearch['temp_directory']-
По умолчанию Elasticsearch использует частный временный каталог, который сценарий запуска создаёт сразу под системным временным каталогом. Значение по умолчанию:
/var/opt/opscode/elasticsearch/tmp elasticsearch['log_directory']-
Каталог, в котором хранятся данные логов. Значение по умолчанию — рекомендуемое значение. Значение по умолчанию:
/var/log/opscode/elasticsearch elasticsearch['log_rotation']['file_maxbytes']-
Политика вращения логов для этой службы. Файлы логов вращаются, когда они превышают размер file_maxbytes. Значение по умолчанию для ‘file_maxbytes’:
104857600 elasticsearch['log_rotation']['num_to_keep']-
Политика вращения логов для этой службы. Максимальное количество файлов логов во вращении определяется параметром num_to_keep. Значение по умолчанию для ‘num_to_keep’: =>
10 elasticsearch['vip']-
Виртуальный IP-адрес машины, на которой работает Apache Solr. Значение по умолчанию:
127.0.0.1 elasticsearch['listen']-
IP-адрес машины, на которой работает Apache Solr. Значение по умолчанию:
127.0.0.1 elasticsearch['port']-
Порт, на котором служба должна прослушивать. Значение по умолчанию:
9200 elasticsearch['enable_gc_log']-
Включить или выключить логирование GC. Значение по умолчанию:
false elasticsearch['initial_cluster_join_timeout']-
Значение по умолчанию:
90 elasticsearch['jvm_opts']-
Значения по умолчанию устанавливаются на основе параметров конфигурации JVM.
Примечание
Каждый элемент в этом списке будет размещён как есть в файле конфигурации java_opts. Записи устанавливаются в chef-server.rb как:
elasticsearch.jvm_opts = [
"-xoption1",
"-xoption2",
...
"optionN"
]
elasticsearch['heap_size']-
Объем памяти (в МБ), доступный Elasticsearch. Если доступной памяти недостаточно, запросы поиска, выполняемые узлами к Elasticsearch, могут завершиться ошибкой. Необходимый объём памяти также зависит от количества узлов в организации, частоты запросов поиска и других характеристик, уникальных для каждой организации. В общем случае, с увеличением количества узлов увеличивается и необходимый объём памяти. Значение по умолчанию должно подойти многим организациям с менее чем 25 узлами. Для организации с несколькими сотнями узлов требуемый объём памяти часто превышает 3 ГБ. Значение по умолчанию равно 25% от объёма оперативной памяти системы или 1024 МБ, в зависимости от того, какой из значений больше.
Примечание
elasticsearch['new_size']-
По умолчанию принимается большее из значений: 1/16 от heap_size и 32 МБ.
Примечание
postgresql
Служба postgresql используется для хранения данных узлов, объектов и пользователей.В этом файле конфигурации установлены следующие параметры для postgresql:
postgresql['checkpoint_completion_target']-
Процент завершения, используемый для определения скорости завершения контрольной точки по отношению к статусу завершения следующей контрольной точки. Например, если значение равно
0.5, то контрольная точка пытается завершиться до того, как будет выполнено 50% следующей контрольной точки. Значение по умолчанию:3. postgresql['checkpoint_segments']-
Максимальный объём (в мегабайтах) между контрольными точками в сегментах файла журнала. Значение по умолчанию:
3. postgresql['checkpoint_timeout']-
Время (в минутах) между контрольными точками. Значение по умолчанию:
5min. postgresql['checkpoint_warning']-
Частота (в секундах) отправки сообщений в файлы серверного журнала, если сегменты контрольных точек заполняются быстрее, чем их текущие значения конфигурации. Значение по умолчанию:
30s. postgresql['data_dir']-
Каталог, в котором хранятся данные на диске. Значение по умолчанию — рекомендуемое значение. Значение по умолчанию:
/var/opt/opscode/postgresql/#{node['private_chef']['postgresql']['version']}/data. postgresql['db_connection_superuser']-
Имя суперпользователя PostgreSQL в формате
'username@hostname'(например,'opscode_pgsql@my_postgresql.postgres.database.azure.com'), гдеusernameобычно равно значениюpostgresql['db_superuser']с любыми дефисами, заменёнными на нижние подчеркивания. Этот параметр обязателен в конфигурации внешней базы данных Azure PostgreSQL как сервиса. Если установлено значениеnil, Chef Infra Server предполагает, что база данных не находится в Azure, и подключение к PostgreSQL будет выполнено с использованием значения, указанного вpostgresql['db_superuser']. Значение по умолчанию:nil. postgresql['db_superuser']-
Значение по умолчанию:
opscode-pgsql. Если установлено значениеusername, установитеdb_superuserна то же значение. postgresql['db_superuser_password']-
Пароль суперпользователя базы данных. Значение по умолчанию: сгенерировано.
Чтобы переопределить значение по умолчанию, используйте команду Управление секретами:
chef-server-ctl set-db-superuser-password. postgresql['dir']-
Рабочий каталог. Значение по умолчанию — рекомендуемое значение. Значение по умолчанию:
/var/opt/opscode/postgresql/#{node['private_chef']['postgresql']['version']}. postgresql['effective_cache_size']-
Размер кэша диска, используемого для файлов данных. Значение по умолчанию: 50% доступной оперативной памяти.
postgresql['enable']-
Включить службу. Значение по умолчанию:
true. postgresql['home']-
Домашний каталог PostgreSQL. Значение по умолчанию:
/var/opt/opscode/postgresql. postgresql['keepalives_count']-
Максимальное количество проверок keepalive, которые должны быть отправлены перед разрывом подключения. Значение по умолчанию:
2. postgresql['keepalives_idle']-
Время (в секундах), в течение которого подключение должно оставаться неактивным, прежде чем возобновятся зондирования keepalive. Значение по умолчанию:
60. postgresql['keepalives_interval']-
Время (в секундах) между зондированиями. Значение по умолчанию:
15. postgresql['listen_address']-
Источник подключения, на который должен отвечать PostgreSQL. Значение по умолчанию:
localhost. postgresql['log_directory']-
Каталог, в котором хранятся данные логов. Значение по умолчанию — рекомендуемое значение. Значение по умолчанию:
/var/log/opscode/postgresql/#{node['private_chef']['postgresql']['version']}. postgresql['log_min_duration_statement']-
Когда логировать медленное заявление запроса PostgreSQL. Возможные значения:
-1(выключено, не логировать ни одного заявления),0(логировать каждое заявление) или целое число больше нуля. Когда целое число больше нуля, это значение равно времени (в миллисекундах), в течение которого заявление запроса должно выполняться, прежде чем оно будет залогировано. Значение по умолчанию:-1. postgresql['log_rotation']-
Политика вращения логов для этой службы. Файлы логов вращаются, когда они превышают
file_maxbytes. Максимальное количество файлов логов во вращении определяется параметромnum_to_keep. Значение по умолчанию:{ 'file_maxbytes' => 104857600, 'num_to_keep' => 10 } postgresql['max_connections']-
Максимальное количество разрешенных одновременных подключений. Значение по умолчанию:
350. postgresql['md5_auth_cidr_addresses']-
Используется вместо
trust_auth_cidr_addressesдля шифрования паролей с помощью хэшей MD5. Значение по умолчанию:[ '127.0.0.1/32', '::1/128' ]. postgresql['port']-
Порт, на котором служба должна прослушивать. Значение по умолчанию:
5432. postgresql['shared_buffers']-
Объём памяти, выделенный PostgreSQL для кэширования данных. Значение по умолчанию:
#{(node['memory']['total'].to_i / 4) / (1024)}MB. postgresql['shell']-
Значение по умолчанию:
/bin/sh. postgresql['shmall']-
Общий объём доступной общей памяти. Значение по умолчанию:
4194304. postgresql['shmmax']-
Максимальный объём общей памяти. Значение по умолчанию:
17179869184. postgresql['sslmode']-
Режим шифрования SSL между Chef Infra Server и PostgreSQL. Допустимые значения:
'disable'и'require'. Значение по умолчанию:'disable'. postgresql['trust_auth_cidr_addresses']-
Используется для паролей в открытом виде. См.
md5_auth_cidr_addresses. Значение по умолчанию:'127.0.0.1/32', '::1/128'. postgresql['user_path']-
Значение по умолчанию:
/opt/opscode/embedded/bin:/opt/opscode/bin:$PATH. postgresql['username']-
Имя пользователя учетной записи PostgreSQL. Значение по умолчанию:
opscode-pgsql. При установке этого значения необходимо установитьdb_superuserна то же значение. postgresql['version']-
В настоящее время жёстко заданная версия PostgreSQL. Значение по умолчанию:
'9.2'. postgresql['vip']-
Виртуальный IP-адрес. Значение по умолчанию:
127.0.0.1. postgresql['work_mem']-
Размер (в мегабайтах) разрешенной сортировки в оперативной памяти. Значение по умолчанию:
8MB. postgresql['pg_upgrade_timeout']-
Значение тайм-аута (в секундах) для обновления PostgreSQL. Значение по умолчанию:
7200.
redis_lb
Кэш-хранилище значений, используемое совместно с Nginx для маршрутизации запросов и заполнения данных запроса, используемых Chef Infra Server.В этом файле конфигурации установлены следующие параметры для redis_lb:
redis_lb['activerehashing']-
Включить активное перехеширование. Значение по умолчанию:
'no'. redis_lb['aof_rewrite_min_size']-
Минимальный размер файла append-only. Только файлы размером больше этого значения переписываются. Значение по умолчанию:
'16mb'. redis_lb['aof_rewrite_percent']-
Размер текущего файла append-only по сравнению с базовым размером. Файл append-only переписывается, когда текущий файл превышает базовый размер на это значение. Значение по умолчанию:
'50'. redis_lb['appendfsync']-
Частота, с которой операционная система записывает данные на диск вместо ожидания дополнительных данных. Возможные значения:
no(не fsync, позволить операционной системе очистить данные),always(fsync после каждой записи в файл append-only), иeverysec(fsync только один раз в секунду). Значение по умолчанию:'always'. redis_lb['appendonly']-
Асинхронно выгружать данные на диск или в файл append-only. Установите
yesдля выгрузки данных в файл append-only. Значение по умолчанию:'no'. redis_lb['bind']-
Привязать Redis к указанному IP-адресу. Значение по умолчанию:
'127.0.0.1'. redis_lb['data_dir']-
Директория, в которой хранятся данные на диске. Значение по умолчанию — рекомендуемое. Значение по умолчанию:
'/var/opt/opscode/redis_lb/data'. redis_lb['databases']-
Количество баз данных. Значение по умолчанию:
'16'. redis_lb['dir']-
Рабочая директория. Значение по умолчанию — рекомендуемое. Значение по умолчанию:
'/var/opt/opscode/redis_lb'. redis_lb['enable']-
Включить сервис. Значение по умолчанию:
true. redis_lb['ha']-
Запустить Chef Infra Server в топологии высокой доступности. Когда
topologyустановлено вha, это значение по умолчаниюtrue. Значение по умолчанию:false. redis_lb['keepalive']-
Время ожидания запросов на подключении (в секундах). Значение по умолчанию:
'60'. redis_lb['log_directory']-
Директория, в которой хранятся данные логов. Значение по умолчанию — рекомендуемое. Значение по умолчанию:
'/var/log/opscode/redis_lb'. redis_lb['log_rotation']-
Политика ротации логов для данного сервиса. Файлы логов вращаются, когда их размер превышает
file_maxbytes. Максимальное количество файлов логов в ротации определяетсяnum_to_keep. Значение по умолчанию:{ 'file_maxbytes' => 104857600, 'num_to_keep' => 10 } redis_lb['loglevel']-
Уровень логирования, сохраняемый в файле журнала. Возможные значения:
debug,notice,verbose, иwarning. Значение по умолчанию:'notice'. redis_lb['maxmemory']-
Максимальный объем памяти (в байтах). Значение по умолчанию:
'8m'. redis_lb['maxmemory_policy']-
Политика, применяемая при достижении максимального объема памяти. Возможные значения:
allkeys-lru(удаление ключей, начиная с наименее часто используемых),allkeys-random(случайное удаление ключей),noeviction(не удалять, возвращать ошибку при записи),volatile-lru(удаление истекших ключей, начиная с наименее часто используемых),volatile-random(случайное удаление истекших ключей), иvolatile-ttl(удаление ключей, начиная с ближайшего времени истечения срока действия). Значение по умолчанию:'noeviction'. redis_lb['port']-
Порт, на котором служба прослушивает подключения. Значение по умолчанию:
'16379'. redis_lb['save_frequency']-
Установить частоту сохранения. Шаблон:
{ "seconds" => "keys", "seconds" => "keys", "seconds" => "keys" }. Значение по умолчанию:{ '900' => '1', '300' => '10', '60' => '1000' }Сохраняет базу данных каждые 15 минут, если хотя бы один ключ изменился, каждые 5 минут, если изменилось хотя бы 10 ключей, и каждые 60 секунд, если изменилось 10000 ключей.
redis_lb['timeout']-
Время (в секундах), которое клиент может простаивать до истечения времени ожидания. Значение по умолчанию:
'300'. redis_lb['vip']-
Виртуальный IP-адрес. Значение по умолчанию:
'127.0.0.1'. redis_lb['password']-
Настройка конфигурации Redis пароля. Значение по умолчанию: сгенерировано.
Чтобы переопределить значение по умолчанию, используйте команду Управление секретами:
chef-server-ctl set-secret redis_lb password.
обновления
В этом файле конфигурации есть следующие настройки для upgrades:
upgrades['dir']-
Рабочая директория. Значение по умолчанию — рекомендуемое. Значение по умолчанию:
'/var/opt/opscode/upgrades'.
пользователь
В этом файле конфигурации есть следующие настройки для user:
user['home']-
Домашний каталог пользователя, под которым работают службы Chef Infra Server. Значение по умолчанию:
/opt/opscode/embedded. user['shell']-
Оболочка для пользователя, под которым работают службы Chef Infra Server. Значение по умолчанию:
/bin/sh. user['username']-
Имя пользователя, под которым работают службы Chef Infra Server. Значение по умолчанию:
opscode.
required_recipe
required_recipe — это функция, которая позволяет администратору указать рецепт, который будет выполняться всеми клиентами Chef Infra, подключёнными к серверу, независимо от списка выполнения узла. Эта функция предназначена для опытных практиков, которые предоставляют изолированные конфигурационные изменения целевым системам, такие как автономное программное обеспечение агента. Более подробное объяснение функции можно найти в Документации по разработке клиентов Chef Infra.
В этом файле конфигурации есть следующие настройки для required_recipe:
required_recipe["enable"]-
Включена ли функция. Значение по умолчанию:
false. required_recipe["path"]-
Расположение рецепта для обработки. Файл должен принадлежать пользователю root и группе, и не может быть доступен для записи группе или другим пользователям. Значение по умолчанию:
nil.
Примечание: Вы просматриваете документацию для более старой версии Chef Infra Server.
/etc/opscode/chef-server.rb содержит все параметры конфигурации, отличные от значений по умолчанию, используемые сервером Chef Infra Server. Параметры по умолчанию встроены в конфигурацию Chef Infra Server и должны быть добавлены только в файл chef-server.rb, чтобы применить значения, отличные от значений по умолчанию. Эти параметры конфигурации обрабатываются при выполнении команды chef-server-ctl reconfigure. Файл chef-server.rb — это файл на языке Ruby, что означает, что в нём можно использовать условные операторы. Параметры
В следующих разделах описаны различные параметры, доступные в файле chef-server.rb.
Примечание
При внесении изменений в файл chef-server.rb сервер Chef Infra Server должен быть переконфигурирован путём выполнения следующей команды:
chef-server-ctl reconfigure
Общие
В этом файле конфигурации указаны следующие общие параметры:
addons['install']-
Значение по умолчанию:
false. addons['path']-
Значение по умолчанию:
nil. addons['packages']-
Значение по умолчанию:
%w{chef-manage} api_version-
Версия Chef Infra Server. Значение по умолчанию:
'12.0.0'. default_orgname-
Часть конечной точки
/organizationsв Chef Infra Server. flavor-
Значение по умолчанию:
'cs'. fips-
Установите значение
true, чтобы запустить сервер в режиме соответствия FIPS. Установите значениеfalse, чтобы заставить сервер работать без режима соответствия FIPS. По умолчанию используется значение FIPS из конфигурации ядра.
Примечание
nginx['enable_non_ssl'] = false и fips = true, требуют export CSC_LB_URL=https://127.0.0.1, чтобы выполнить команду chef-server-ctl reindex <options> insecure_addon_compat-
Установите значение
true, чтобы поддерживать совместимость Chef Infra Server со старыми версиями плагинов, выводя секреты и учётные данные в/etc/opscode/chef-server-running.jsonи другие файлы в/etc/opscode/. При установке значенияfalse, секреты записываются только в/etc/opscode/private-chef-secrets.jsonи не в любые другие файлы. Значение по умолчанию:true.См. Совместимость плагинов для получения минимальных версий плагинов, поддерживающих
insecure_addon_compat false. install_path-
Директория, в которой установлен Chef Infra Server. Значение по умолчанию:
'/opt/opscode'. from_email-
Адрес электронной почты, с которого отправляются приглашения на консоль управления Chef. Значение по умолчанию:
'"Opscode" <donotreply@chef.io>'. license['nodes']-
Количество лицензированных узлов. Значение по умолчанию:
25. license['upgrade_url']-
URL для получения дополнительной информации об обновлении количества лицензированных узлов для организации. Значение по умолчанию:
https://www.chef.io/pricing'. notification_email-
Адрес электронной почты, на который отправляются уведомления по электронной почте. Значение по умолчанию:
'pc-default@opscode.com'. role-
Тип конфигурации Chef Infra Server. Возможные значения:
backend,frontend, илиstandalone. Значение по умолчанию:'standalone'. topology-
Топология Chef Infra Server. Возможные значения:
manual,standalone, иtier. Значение по умолчанию:'standalone'.
bookshelf
Сервис bookshelf — это служба, совместимая с Amazon Simple Storage Service (S3), используемая для хранения кулинарных книг, включая все файлы — рецепты, шаблоны и т. д. — связанные с каждой кулинарной книгой.Примечание
В этом файле конфигурации указаны следующие параметры для bookshelf:
bookshelf['access_key_id']-
Устарело. Используйте
chef-server-ctl set-secret bookshelf access_key_idиз команд Управление секретами.Идентификатор ключа доступа. Может указывать на внешнее хранилище, например Amazon EC2. См. Параметры внешнего хранилища bookshelf AWS для получения дополнительной информации о настройке внешнего хранилища bookshelf. Значение по умолчанию: сгенерировано.
bookshelf['data_dir']-
Директория, в которой хранятся данные на диске. Значение по умолчанию — рекомендуемое. Значение по умолчанию:
/var/opt/opscode/bookshelf/data. bookshelf['dir']-
Рабочая директория. Значение по умолчанию — рекомендуемое. Значение по умолчанию:
/var/opt/opscode/bookshelf. bookshelf['enable']-
Включить службу. Значение по умолчанию:
true. bookshelf['enable_request_logging']-
Используется для настройки ведения журнала запросов для службы bookshelf. Значение по умолчанию:
false. bookshelf['external_url']-
Базовый URL, на который служба будет возвращать ссылки на ресурсы API. Используйте
:host_header, чтобы убедиться, что URL получен из заголовка хоста входящего HTTP-запроса. Значение по умолчанию::host_header. bookshelf['listen']-
IP-адрес, на котором служба должна прослушивать. Значение по умолчанию:
127.0.0.1. bookshelf['log_directory']-
Директория, в которой хранятся данные журнала. Значение по умолчанию — рекомендуемое. Значение по умолчанию:
/var/log/opscode/bookshelf. bookshelf['log_rotation']-
Политика вращения журналов для этой службы. Файлы журналов вращаются, когда их размер превышает
file_maxbytes. Максимальное количество файлов журналов во вращении определяется значениемnum_to_keep. Значение по умолчанию:{ 'file_maxbytes' => 104857600, 'num_to_keep' => 10 } bookshelf['port']-
Порт, на котором служба должна прослушивать. Значение по умолчанию:
4321. bookshelf['secret_access_key']-
Устарело. Используйте
chef-server-ctl set-secret bookshelf secret_access_keyиз команд Управление секретами.Секретный ключ. Может указывать на внешнее хранилище, например Amazon EC2. См. Параметры внешнего хранилища bookshelf AWS для получения дополнительной информации о настройке внешнего хранилища bookshelf. Значение по умолчанию: сгенерировано.
bookshelf['storage_type']-
Определяет место хранения кулинарных книг. Значение по умолчанию:
:filesystem.В случаях, когда кулинарные книги должны храниться в базе данных SQL, например в конфигурации с высокой доступностью, необходимо установить
storage_typeна значение:sql:bookshelf['storage_type'] = :sql bookshelf['stream_download']-
Включить потоковую загрузку кулинарных книг. Это значение (при установке
true) обычно приводит к улучшению производительности загрузки кулинарных книг, особенно с учётом использования памяти службой bookshelf и поведения балансировщиков нагрузки и прокси между Chef Infra Client и Chef Infra Server. Значение по умолчанию:true. bookshelf['sql_connection_user']-
Имя пользователя PostgreSQL в формате
'username@hostname'(например,'bookshelf@my_postgresql.postgres.database.azure.com'), гдеusernameобычно равно значениюbookshelf['sql_user'](по умолчанию'bookshelf'). Этот параметр необходим в конфигурации внешней базы данных PostgreSQL в службе Azure. Если установить значениеnil, Chef Infra Server предполагает, что база данных не находится в Azure, и подключение к PostgreSQL будет выполнено с использованием значения, указанного вbookshelf['sql_user']. Значение по умолчанию:nil. bookshelf['vip']-
Виртуальный IP-адрес. Может указывать на внешнее хранилище, например Amazon EC2. См. Параметры внешнего хранилища bookshelf AWS для получения дополнительной информации о настройке внешнего хранилища bookshelf. Значение по умолчанию:
127.0.0.1.
bootstrap
В этом файле конфигурации указаны следующие параметры для bootstrap:
bootstrap['enable']-
Указывает, предпринимается ли попытка инициализации Chef Infra Server. Как правило, включено только на системах, на которых инициализация включена через запись
server. Значение по умолчанию:true.
пересылка соответствия
Файл конфигурации содержит следующие параметры для пересылки запросов compliance с использованием системы аутентификации chef server.
profiles['root_url']-
Если установлено, все правильно подписанные запросы, поступающие на
/organizations/ORGNAME/owners/OWNER/compliance, будут пересылаться по этому URL-адресу. Ожидается полностью квалифицированный ресурс, напримерhttp://compliance.example.org/owners/OWNER/compliance.
dark_launch
В этом файле конфигурации указаны следующие параметры для dark_launch:
dark_launch['actions']-
Включить действия Chef. Значение по умолчанию:
true. dark_launch['add_type_and_bag_to_items']-
Значение по умолчанию:
true. dark_launch['new_theme']-
Значение по умолчанию:
true. dark_launch['private-chef']-
Значение по умолчанию:
true. dark_launch['quick_start']-
Значение по умолчанию:
false. dark_launch['reporting']-
Включить сбор данных во время выполнения Chef Infra Client. Значение по умолчанию:
true. dark_launch['sql_users']-
Значение по умолчанию:
true.
data_collector
В этом файле конфигурации заданы следующие параметры для data_collector:
data_collector['root_url']-
Полный URL-адрес API сервера сбора данных. При наличии он включит сбор данных в opscode-erchef. Это также позволяет серверу Chef Infra Server аутентифицированно пересылать любые корректно подписанные запросы, поступающие на
/organizations/ORGNAME/data-collector, на этот URL-адрес, добавив в него токен сбора данных. Это также является целью запросов, аутентифицированных и пересылаемых с помощью конечной точки/organizations/ORGNAME/data-collector. Для правильной работы пересылки также должен быть установлен параметрdata_collector['token']. Например, если используется сбор данных в Chef Automate, URI будет выглядеть так:http://my_automate_server.example.org/data-collector/v0/. data_collector['proxy']-
Если установлено значение
true, Chef Infra Server будет проксировать все запросы, отправленные на/data-collector, на настроенный сервер Chef Automatedata_collector['root_url']. Обратите внимание, что этот маршрут не проверяет подпись запроса и не добавляет правильный токен data_collector, а просто проксирует конечную точку Automate как есть. Значение по умолчанию:nil. data_collector['token']-
Устарело. Используйте
chef-server-ctl set-secret data_collector tokenиз команд управления управлением секретами Secrets Management.Наследованная конфигурация для общего токена безопасности сбора данных. При настройке токен будет передан как заголовок HTTP с именем
x-data-collector-token, который сервер может принять или отклонить. data_collector['timeout']-
Время (в миллисекундах) ожидания запроса к API сбора данных до истечения срока действия. Значение по умолчанию: 30000.
data_collector['http_init_count']-
Начальное количество рабочих процессов для пула соединений HTTP, используемого сервером сбора данных. Значение по умолчанию: 25.
data_collector['http_max_count']-
Максимальное количество рабочих процессов для пула соединений HTTP, используемого сервером сбора данных. Значение по умолчанию: 100.
data_collector['http_max_age']-
Максимальный срок действия рабочих процессов соединения (в секундах) для пула соединений HTTP, используемого сервером сбора данных. Значение по умолчанию: "{70, sec}".
data_collector['http_cull_interval']-
Максимальный интервал обработки (в минутах) для пула соединений HTTP, используемого сервером сбора данных. Значение по умолчанию: "{1, min}".
data_collector['http_max_connection_duration']-
Максимальная продолжительность соединения (в секундах) для пула соединений HTTP, используемого сервером сбора данных. Значение по умолчанию: "{70, sec}".
data_collector['ibrowse_options']-
Массив из разделенных запятыми пар ключ-значение параметров ibrowse для пула соединений HTTP, используемого сервером сбора данных. Значение по умолчанию: "[{connect_timeout, 10000}]".
data_collector['health_check']-
Логический параметр, определяющий, включать ли состояние сбора данных в общее состояние здоровья на конечной точке
_status. Если установлено значениеtrue, сервер Chef Infra Server будет сообщать об отказе здоровых узлов кластера Chef HA на фронте, когда data_collector[‘root_url’] недоступен. В результате балансировщик удалит эти узлы из пула балансировщика. Значение по умолчанию: true`.
estatsd
В этом файле конфигурации заданы следующие параметры для estatsd:
estatsd['dir']-
Рабочая директория. Значение по умолчанию — рекомендуемое значение. Значение по умолчанию:
'/var/opt/opscode/estatsd'. estatsd['enable']-
Включить службу. Значение по умолчанию:
true. estatsd['log_directory']-
Директория, в которой хранятся данные журналов. Значение по умолчанию — рекомендуемое значение. Значение по умолчанию:
'/var/log/opscode/estatsd'. estatsd['port']-
Порт, на котором служба должна прослушивать подключения. Значение по умолчанию:
9466. estatsd['protocol']-
Используется для отправки статистических данных приложения с использованием форматирования протокола StatsD. Установите это значение в
statsdдля применения форматирования протокола StatsD. estatsd['vip']-
Виртуальный IP-адрес. Значение по умолчанию:
'127.0.0.1'.
jetty
В этом файле конфигурации заданы следующие параметры для jetty:
jetty['enable']-
Включить службу. Значение по умолчанию:
'false'. Это значение не следует изменять. jetty['log_directory']-
Директория, в которой хранятся данные журналов. Значение по умолчанию — рекомендуемое значение. Значение по умолчанию:
'/var/opt/opscode/opscode-solr4/jetty/logs'
lb / lb_internal
В этом файле конфигурации заданы следующие параметры для lb:
lb['api_fqdn']-
Значение по умолчанию:
node['fqdn']. lb['ban_refresh_interval']-
Значение по умолчанию:
600. lb['bookshelf']-
Значение по умолчанию:
127.0.0.1. lb['cache_cookbook_files']-
Значение по умолчанию:
false. lb['chef_max_version']-
Максимальная версия Chef Infra Client, разрешенная для доступа к Chef Infra Server через API Chef Infra Server. Значение по умолчанию:
11. lb['chef_min_version']-
Минимальная версия Chef Infra Client, разрешенная для доступа к Chef Infra Server через API Chef Infra Server. Значение по умолчанию:
10. lb['chef_server_webui']-
Значение по умолчанию:
127.0.0.1. lb['debug']-
Значение по умолчанию:
false. lb['enable']-
Включить службу. Значение по умолчанию:
true. lb['erchef']-
Значение по умолчанию:
127.0.0.1. lb['maint_refresh_interval']-
Значение по умолчанию:
600. lb['redis_connection_pool_size']-
Значение по умолчанию:
250. lb['redis_connection_timeout']-
Время ожидания (в миллисекундах) до истечения срока действия. Значение по умолчанию:
1000. lb['redis_keepalive_timeout']-
Время ожидания (в миллисекундах) до истечения срока действия. Значение по умолчанию:
2000. lb['upstream']['bookshelf']-
Значение по умолчанию — рекомендуемое значение. Значение по умолчанию:
[ '127.0.0.1' ]. lb['upstream']['oc_bifrost']-
Значение по умолчанию — рекомендуемое значение. Значение по умолчанию:
[ '127.0.0.1' ]. lb['upstream']['opscode_erchef']-
Значение по умолчанию — рекомендуемое значение. Значение по умолчанию:
[ '127.0.0.1' ]. lb['upstream']['opscode_solr4']-
Значение по умолчанию — рекомендуемое значение. Значение по умолчанию:
[ '127.0.0.1' ]. lb['vip']-
Виртуальный IP-адрес. Значение по умолчанию:
127.0.0.1. lb['web_ui_fqdn']-
Значение по умолчанию:
node['fqdn']. lb['xdl_defaults']['503_mode']-
Значение по умолчанию — рекомендуемое значение. Значение по умолчанию:
false. lb['xdl_defaults']['couchdb_acls']-
Значение по умолчанию — рекомендуемое значение. Значение по умолчанию:
true. lb['xdl_defaults']['couchdb_association_requests']-
Значение по умолчанию — рекомендуемое значение. Значение по умолчанию:
true. lb['xdl_defaults']['couchdb_associations']-
Значение по умолчанию — рекомендуемое значение. Значение по умолчанию:
true. lb['xdl_defaults']['couchdb_containers']-
Значение по умолчанию — рекомендуемое значение. Значение по умолчанию:
true. lb['xdl_defaults']['couchdb_groups']-
Значение по умолчанию — рекомендуемое значение. Значение по умолчанию:
true. lb['xdl_defaults']['couchdb_organizations']-
Значение по умолчанию — рекомендуемое значение. Значение по умолчанию:
true.
И для внутренних балансировщиков:
lb_internal['account_port']-
Значение по умолчанию:
9685. lb_internal['chef_port']-
Значение по умолчанию:
9680. lb_internal['enable']-
Значение по умолчанию:
true. lb_internal['oc_bifrost_port']-
Значение по умолчанию:
9683. lb_internal['vip']-
Виртуальный IP-адрес. Значение по умолчанию:
'127.0.0.1'.
ldap
Предупреждение
Следующие параметры ОЧЕНЬ ВАЖНЫ для работы аутентификации LDAP с Active Directory:
base_dnbind_dngroup_dnhost
Если эти параметры отсутствуют, вы получите ошибки аутентификации и не сможете продолжить.
В этом файле конфигурации заданы следующие параметры для ldap:
ldap['base_dn']-
Корневой узел LDAP, под которым существуют все остальные узлы в структуре каталога. В Active Directory это обычно
cn=usersи затем домен. Например:'OU=Employees,OU=Domain users,DC=example,DC=com'Значение по умолчанию:
nil. ldap['bind_dn']-
Отличительное имя, используемое для привязки к серверу LDAP. Пользователь, которого будет использовать Chef Infra Server для выполнения запросов LDAP. Часто это администратор или менеджер. Данному пользователю необходим доступ для чтения ко всем пользователям LDAP, требующим аутентификацию. Chef Infra Server должен выполнить поиск LDAP перед тем, как любой пользователь сможет войти в систему. Многие системы Active Directory и LDAP не допускают анонимной привязки. Если разрешена анонимная привязка, оставьте настройки
bind_dnиbind_passwordпустыми. Если анонимная привязка не разрешена, требуется пользователь сREADдоступом к каталогу. Этот пользователь должен быть указан в виде отличительного имени LDAP, аналогичного:'CN=user,OU=Employees,OU=Domainuser,DC=example,DC=com'Примечание
Если вам необходимо экранировать символы в отличительном имени, например, при использовании Active Directory, их необходимо экранировать с помощью обратного слеша.
'CN=example\\user,OU=Employees,OU=Domainuser,DC=example,DC=com'Значение по умолчанию:
nil. ldap['bind_password']-
Устарело. Используйте
chef-server-ctl set-secret ldap bind_passwordиз команд Управление секретами.Устаревшая настройка пароля пользователя привязки. Пароль для пользователя, указанного в
ldap['bind_dn']. Оставьте это значение иldap['bind_dn']пустыми, если анонимная привязка достаточна. Значение по умолчанию:nil.chef-server-ctl set-secret ldap bind_password Enter ldap bind_password: (no terminal output) Re-enter ldap bind_password: (no terminal output)Удалить заданный пароль через
chef-server-ctl remove-secret ldap bind_password ldap['group_dn']-
Отличительное имя группы. При установке отличительного имени группы, вход в систему смогут только члены этой группы. Данная функция фильтрует по атрибуту
memberOfи работает только с серверами LDAP, которые предоставляют такой атрибут. В OpenLDAP атрибут предоставляет модульmemberOf. Например, если значение атрибутаmemberOfравноCN=abcxyz,OU=users,DC=company,DC=com, используйте:ldap['group_dn'] = 'CN=abcxyz,OU=users,DC=company,DC=com' ldap['host']-
Имя (или IP-адрес) сервера LDAP. Имя хоста сервера LDAP или Active Directory. Убедитесь, что Chef Infra Server может разрешать любые имена хостов. Значение по умолчанию:
ldap-server-host. ldap['login_attribute']-
Атрибут LDAP, содержащий имя пользователя для входа. Используется для указания имени пользователя Chef Infra Server для пользователя LDAP. Значение по умолчанию:
sAMAccountName. ldap['port']-
Целое число, определяющее порт, на котором сервер LDAP слушает. Значение по умолчанию является подходящим для большинства конфигураций. Значение по умолчанию:
389или636приldap['encryption']установлено в:simple_tls. ldap['ssl_enabled']-
Принудительно подключаться к серверу LDAP через SSL. Значение по умолчанию:
false. Должно бытьfalseприldap['tls_enabled']равноtrue.Примечание
Рекомендуется включить SSL для Active Directory.
Примечание
Предыдущие версии Chef Infra Server использовали настройку
ldap['ssl_enabled'], чтобы сначала включить SSL, а затем настройкуldap['encryption'], чтобы указать тип шифрования. Эти настройки устарели. ldap['system_adjective']-
Описание системы входа, отображаемое пользователям в консоли управления Chef Infra Server. Если используется значение, например, “corporate”, то пользовательский интерфейс консоли управления Chef будет отображать строки, такие как “сервер входа corporate”, “вход corporate” или “пароль corporate”. Значение по умолчанию:
AD/LDAP.Предупреждение
Эта настройка не используется Chef Infra Server. Она используется только консолью управления Chef.
ldap['timeout']-
Время ожидания в секундах перед таймаутом. Значение по умолчанию:
60000. ldap['tls_enabled']-
Включить TLS. При включении, общение с сервером LDAP происходит по защищенному SSL-соединению на выделенном порту. При
true,ldap['port']также установлено в636Значение по умолчанию:false. Должно бытьfalseприldap['ssl_enabled']равноtrue.Примечание
Предыдущие версии Chef Infra Server использовали настройку
ldap['ssl_enabled']для включения SSL, а затем настройкуldap['encryption']для указания типа шифрования. Эти настройки устарели.
nginx
В этом файле конфигурации есть следующие настройки для nginx:
nginx['cache_max_size']-
Параметр
max_sizeиспользуется менеджером кэша Nginx, который является частью директивыproxy_cache_path. Когда размер хранилища файлов превышает это значение, менеджер кэша Nginx удаляет наименее недавно используемые данные. Значение по умолчанию:5000m. nginx['client_max_body_size']-
Максимальный размер тела, принимаемого от клиента, как указано в заголовке запроса
Content-Length. Значение по умолчанию:250m. nginx['dir']-
Рабочая директория. Значение по умолчанию — рекомендуемое. Значение по умолчанию:
/var/opt/opscode/nginx. nginx['enable']-
Включить службу. Значение по умолчанию:
true. nginx['enable_ipv6']-
Включить адреса Internet Protocol версии 6 (IPv6). Значение по умолчанию:
false. nginx['enable_non_ssl']-
Разрешить переадресацию порта 80 на порт 443. При установке этого значения в
true, балансировщикам на переднем оборудовании разрешается завершать SSL для WebUI и API. Значение по умолчанию:false.
Примечание
nginx['enable_non_ssl'] = false и fips = true требуют export CSC_LB_URL=https://127.0.0.1 для выполнения команды chef-server-ctl reindex <options> nginx['enable_stub_status']-
Включает модуль Nginx
stub_status. См.nginx['stub_status']['allow_list'],nginx['stub_status']['listen_host'],nginx['stub_status']['listen_port'], иnginx['stub_status']['location']. Значение по умолчанию:true. nginx['gzip']-
Включить сжатие gzip. Значение по умолчанию:
on. nginx['gzip_comp_level']-
Уровень сжатия, используемый с gzip, от наименьшего сжатия (
1, быстрее) до наибольшего (2, медленнее). Значение по умолчанию:2. nginx['gzip_http_version']-
Включить gzip в зависимости от версии HTTP-запроса. Значение по умолчанию:
1.0. nginx['gzip_proxied']-
Тип сжатия, используемый в зависимости от запроса и ответа. Значение по умолчанию:
any. nginx['gzip_types']-
Включить сжатие для указанных типов MIME. Значение по умолчанию:
[ 'text/plain', 'text/css', 'application/x-javascript', 'text/xml', 'application/xml', 'application/xml+rss', 'text/javascript', 'application/json' ] nginx['keepalive_timeout']-
Время ожидания (в секундах) запросов по HTTP-соединению keep-alive. Значение по умолчанию:
65. nginx['log_directory']-
Директория, в которой хранятся данные логов. Значение по умолчанию — рекомендуемое значение. Значение по умолчанию:
/var/log/opscode/nginx. nginx['log_rotation']-
Политика вращения логов для этой службы. Файлы логов вращаются, когда их размер превышает
file_maxbytes. Максимальное количество файлов логов во вращении определяется значениемnum_to_keep. Значение по умолчанию:{ 'file_maxbytes' => 104857600, 'num_to_keep' => 10 } nginx['log_x_forwarded_for']-
Записывать $http_x_forwarded_for («X-Forwarded-For») вместо $remote_addr, если
true. Значение по умолчаниюfalse. nginx['non_ssl_port']-
Порт, на котором привязаны WebUI и API для соединений без SSL. Значение по умолчанию:
80. Используйтеnginx['enable_non_ssl']для включения или отключения редиректов SSL на этом порту. Установите значениеfalse, чтобы отключить соединения без SSL. nginx['sendfile']-
Копировать данные между дескрипторами файлов, когда используется
sendfile(). Значение по умолчанию:on. nginx['server_name']-
FQDN для сервера. Значение по умолчанию:
node['fqdn']. nginx['ssl_certificate']-
Сертификат SSL, используемый для проверки связи по протоколу HTTPS. Значение по умолчанию:
nil. nginx['ssl_certificate_key']-
Ключ сертификата, используемый для связи по SSL. Значение по умолчанию:
nil. nginx['ssl_ciphers']-
Список поддерживаемых наборов шифров, используемых для установления безопасного соединения. Для поддержки AES256 с ECDHE forward security, удалите префикс
RC4-SHA:RC4-MD5:RC4:RSA. См. ссылку для получения дополнительной информации. Например:nginx['ssl_ciphers'] = HIGH: ... :!PSK nginx['ssl_company_name']-
Название вашей компании. Значение по умолчанию:
YouCorp. nginx['ssl_country_name']-
Страна, в которой расположена ваша компания. Значение по умолчанию:
US. nginx['ssl_email_address']-
Основной адрес электронной почты вашей компании. Значение по умолчанию:
you@example.com. nginx['ssl_locality_name']-
Город, в котором расположена ваша компания. Значение по умолчанию:
Seattle. nginx['ssl_organizational_unit_name']-
Организация или группа в вашей компании, которая управляет Chef Infra Server. Значение по умолчанию:
Operations. nginx['ssl_port']-
Значение по умолчанию:
443. nginx['ssl_protocols']-
Включенные версии SSL протокола. Для повышения безопасности установите это значение в
'TLSv1.2'. TLS 1.2 поддерживается в Chef Infra Client 10.16.4 и новее на Linux, Unix и macOS, и в Chef Infra Client 12.8 и новее на Windows. Если необходимо поддерживать более старые версии Chef Infra Client (которые достигли конца жизненного цикла), установите это значение в'TLSv1.1 TLSv1.2'.nginx['ssl_protocols'] = 'TLSv1.2'Значение по умолчанию:
TLSv1 TLSv1.1 TLSv1.2. nginx['ssl_state_name']-
Штат, провинция или регион, в котором расположена ваша компания. Значение по умолчанию:
WA. nginx['strict_host_header']-
nginx должен отвечать только на запросы, где заголовок Host соответствует одному из настроенных FQDN. Значение по умолчанию:
false. nginx['stub_status']['allow_list']-
IP-адрес, на котором разрешен доступ к конечной точке
stub_status. Значение по умолчанию:["127.0.0.1"]. nginx['stub_status']['listen_host']-
Хост, на котором модуль Nginx
stub_statusпрослушивает подключения. Значение по умолчанию:"127.0.0.1". nginx['stub_status']['listen_port']-
Порт, на котором модуль Nginx
stub_statusпрослушивает подключения. Значение по умолчанию:"9999". nginx['stub_status']['location']-
Имя конечной точки Nginx
stub_statusдля доступа к данным, сгенерированным модулем Nginxstub_status. Значение по умолчанию:"/nginx_status". nginx['tcp_nodelay']-
Включить алгоритм буферизации Nagle. Значение по умолчанию:
on. nginx['tcp_nopush']-
Включить TCP/IP транзакции. Значение по умолчанию:
on. nginx['url']-
Значение по умолчанию:
https://#{node['fqdn']}. nginx['use_implicit_hosts']-
Автоматически добавить localhost и все локальные IP-адреса к настроенным FQDN. Полезно в сочетании с
nginx['strict_host_header']. Значение по умолчанию:true. nginx['show_welcome_page']-
Определяет, отображается ли стандартная приветственная страница nginx. Значение по умолчанию:
true. nginx['worker_connections']-
Максимальное количество одновременных клиентов. Используйте с
nginx['worker_processes'], чтобы определить максимальное количество разрешенных клиентов. Значение по умолчанию:10240. nginx['worker_processes']-
Количество разрешенных процессов-работников. Используйте с
nginx['worker_connections'], чтобы определить максимальное количество разрешенных клиентов. Значение по умолчанию:node['cpu']['total'].to_i. nginx['x_forwarded_proto']-
Протокол, используемый для подключения к серверу. Возможные значения:
httpиhttps. Это протокол, используемый для подключения к Chef Infra Server клиентом Chef Infra или рабочей станцией. Значение по умолчанию:'https'.
oc_bifrost
Услуга oc_bifrost гарантирует, что каждый запрос на просмотр или управление объектами, хранящимися на сервере Chef Infra, авторизован.В этом файле конфигурации для oc_bifrost следующие настройки:
oc_bifrost['db_pool_size']-
Количество открытых подключений к PostgreSQL, поддерживаемых службой. Это значение следует увеличить, если ошибки указывают на то, что служба oc_bifrost исчерпала подключения. Это значение следует настраивать совместно с настройкой
postgresql['max_connections']для PostgreSQL. Значение по умолчанию:20. oc_bifrost['dir']-
Рабочая директория. Значение по умолчанию — рекомендуемое значение. Значение по умолчанию:
/var/opt/opscode/oc_bifrost. oc_bifrost['enable']-
Включить службу. Значение по умолчанию:
true. oc_bifrost['enable_request_logging']-
Используйте для настройки ведения журнала запросов для службы
oc_bifrost. Значение по умолчанию:true. oc_bifrost['extended_perf_log']-
Значение по умолчанию:
true. oc_bifrost['listen']-
IP-адрес, на котором служба должна прослушивать соединения. Значение по умолчанию:
'127.0.0.1'. oc_bifrost['log_directory']-
Директория, в которой хранятся данные логов. Значение по умолчанию — рекомендуемое значение. Значение по умолчанию:
/var/log/opscode/oc_bifrost. oc_bifrost['log_rotation']-
Политика вращения логов для этой службы. Файлы логов вращаются, когда их размер превышает
file_maxbytes. Максимальное количество файлов логов во вращении определяется значениемnum_to_keep. Значение по умолчанию:{ 'file_maxbytes' => 104857600, 'num_to_keep' => 10 } oc_bifrost['port']-
Порт, на котором служба должна прослушивать соединения. Значение по умолчанию:
9463. oc_bifrost['sql_connection_user']-
Имя пользователя PostgreSQL в формате
'username@hostname'(например,'bifrost@my_postgresql.postgres.database.azure.com'), гдеusernameобычно равно значениюoc_bifrost['sql_user'](по умолчанию:'bifrost'). Эта настройка необходима в конфигурации внешней базы данных Azure PostgreSQL как сервиса. Если установлено значениеnil, Chef Infra Server предполагает, что база данных не находится в Azure, и подключение к PostgreSQL будет выполнено с использованием значения, указанного вoc_bifrost['sql_user']. Значение по умолчанию:nil. oc_bifrost['sql_password']-
Пароль для
sql_user. Значение по умолчанию: сгенерировано.Для переопределения значения по умолчанию используйте команду Управление секретами:
chef-server-ctl set-secret oc_bifrost sql_password. oc_bifrost['sql_ro_password']-
Пароль для
sql_ro_user. Значение по умолчанию: сгенерировано.Для переопределения значения по умолчанию используйте команду Управление секретами:
chef-server-ctl set-secret oc_bifrost sql_ro_password. oc_bifrost['sql_ro_user']-
Значение по умолчанию:
'bifrost_ro'. oc_bifrost['sql_user']-
Пользователь с правами на публикацию данных. Значение по умолчанию:
'bifrost'. oc_bifrost['superuser_id']-
Значение по умолчанию: сгенерировано.
oc_bifrost['vip']-
Виртуальный IP-адрес. Значение по умолчанию:
'127.0.0.1'.
oc_chef_authz
Служба opscode-authz используется для обработки запросов на авторизацию от oc_erchef к oc_bifrost в Chef Infra Server.
В этом файле конфигурации для oc_chef_authz следующие настройки:
oc_chef_authz['http_cull_interval']-
Значение по умолчанию:
'{1, min}'. oc_chef_authz['http_init_count']-
Значение по умолчанию:
25. oc_chef_authz['http_max_age']-
Значение по умолчанию:
'{70, sec}'. oc_chef_authz['http_max_connection_duration']-
Значение по умолчанию:
'{70, sec}'. oc_chef_authz['http_max_count']-
Значение по умолчанию:
100. oc_chef_authz['ibrowse_options']-
Время ожидания установления соединения (в миллисекундах). Значение по умолчанию:
'[{connect_timeout, 5000}]'.
oc-chef-pedant
В этом файле конфигурации заданы следующие параметры для oc-chef-pedant:
oc_chef_pedant['debug_org_creation']-
Запуск тестов с полным выводом. Значение по умолчанию:
false. oc_chef_pedant['dir']-
Рабочий каталог. Значение по умолчанию — рекомендуемое. Значение по умолчанию:
'/var/opt/opscode/oc-chef-pedant' oc_chef_pedant['log_directory']-
Каталог, в котором хранятся данные логов. Значение по умолчанию — рекомендуемое. Значение по умолчанию:
'/var/log/opscode/oc-chef-pedant' oc_chef_pedant['log_http_requests']-
Логирование HTTP-запросов в файл с именем
http-traffic.log, расположенный в пути, указанном вlog_directoryЗначение по умолчанию:true. oc_chef_pedant['log_rotation']-
Политика вращения логов для этой службы. Файлы логов вращаются, когда их размер превышает
file_maxbytes. Максимальное количество файлов логов во вращении определяется параметромnum_to_keep. Значение по умолчанию:{ 'file_maxbytes' => 104857600, 'num_to_keep' => 10 }
oc-id
Услуга oc-id позволяет внешним приложениям, включая Chef Supermarket, выполнять аутентификацию по OAuth 2.0 в сервере Chef Infra Server. OAuth 2.0 использует аутентификацию на основе токенов, где внешние приложения используют токены, выданные провайдером oc-id. На внешнем приложении не хранятся никакие специальные учетные данные —webui_priv.pem или привилегированные ключи. В этом файле конфигурации заданы следующие параметры для oc-id:
oc_id['administrators']-
Массив имён пользователей Chef Infra Server, которые могут добавлять приложения в службу идентификации. Например,
['user1', 'user2']. Значение по умолчанию:[ ]. oc_id['applications']-
Хэш, содержащий информацию о приложении OAuth 2. Значение по умолчанию:
{ }.Для определения информации OAuth 2 для Chef Supermarket создайте хэш, похожий на:
oc_id['applications'] ||= {} oc_id['applications']['supermarket'] = { 'redirect_uri' => 'https://supermarket.mycompany.com/auth/chef_oauth2/callback', } oc_id['db_pool_size']-
Количество открытых подключений к PostgreSQL, поддерживаемых службой. Значение по умолчанию:
'20'. oc_id['dir']-
Рабочий каталог. Значение по умолчанию — рекомендуемое. Значение по умолчанию: none.
oc_id['enable']-
Включить службу. Значение по умолчанию:
true. oc_id['email_from_address']-
Адрес электронной почты для исходящей почты. По умолчанию используется значение
'from_email'. oc_id['log_directory']-
Каталог, в котором хранятся данные логов. Значение по умолчанию — рекомендуемое. Значение по умолчанию:
'/var/opt/opscode/oc_id'. oc_id['log_rotation']-
Политика вращения логов для этой службы. Файлы логов вращаются, когда их размер превышает
file_maxbytes. Максимальное количество файлов логов во вращении определяется параметромnum_to_keep. Значение по умолчанию:{ 'file_maxbytes' => 104857600, 'num_to_keep' => 10 } oc_id['origin']-
FQDN сервера, отправляющего исходящую почту. По умолчанию используется значение
'api_fqdn'— FQDN сервера Chef Infra Server. oc_id['num_to_keep']-
Количество файлов логов для хранения. Значение по умолчанию:
10. oc_id['port']-
Порт, на котором служба прослушивает подключения. Значение по умолчанию:
9090. oc_id['sql_connection_user']-
Имя пользователя PostgreSQL в формате
'username@hostname'(например,'oc_id@my_postgresql.postgres.database.azure.com'). В этом случаеusernameобычно равно значениюoc_id['sql_user'](по умолчанию'od_id'). Данное значение требуется в конфигурации внешней базы данных Azure PostgreSQL. Если установлено значениеnil, сервер Chef Infra Server предполагает, что база данных не находится в Azure, и подключение к PostgreSQL будет осуществляться с использованием значения, указанного вoc_id['sql_user']. Значение по умолчанию:nil. oc_id['sql_database']-
Имя базы данных. Значение по умолчанию:
oc_id. oc_id['sql_password']-
Пароль для
sql_user. Значение по умолчанию: сгенерировано.Для переопределения значения по умолчанию используйте команду Управление секретами:
chef-server-ctl set-secret oc_id sql_password. oc_id['sql_user']-
Пользователь с правом записи в
sql_database. Значение по умолчанию:oc_id. oc_id['vip']-
Виртуальный IP-адрес. Значение по умолчанию:
'127.0.0.1'.
opscode-chef-mover
В этом файле конфигурации заданы следующие параметры для opscode-chef-mover:
opscode_chef_mover['bulk_fetch_batch_size']-
Значение по умолчанию:
'5'. opscode_chef_mover['cache_ttl']-
Значение по умолчанию:
'3600'. opscode_chef_mover['db_pool_size']-
Количество открытых подключений к PostgreSQL, поддерживаемых службой. Значение по умолчанию:
'5'. opscode_chef_mover['data_dir']-
Каталог для хранения данных на диске. Значение по умолчанию — рекомендуемое. Значение по умолчанию:
'/var/opt/opscode/opscode-chef-mover/data' opscode_chef_mover['dir']-
Рабочий каталог. Значение по умолчанию — рекомендуемое. Значение по умолчанию:
'/var/opt/opscode/opscode-chef-mover' opscode_chef_mover['enable']-
Включить службу. Значение по умолчанию:
true. opscode_chef_mover['ibrowse_max_pipeline_size']-
Значение по умолчанию:
1. opscode_chef_mover['ibrowse_max_sessions']-
Значение по умолчанию:
256. opscode_chef_mover['log_directory']-
Каталог, в котором хранятся данные логов. Значение по умолчанию — рекомендуемое. Значение по умолчанию:
'/var/log/opscode/opscode-chef-mover' opscode_chef_mover['log_rotation']-
Политика вращения логов для этой службы. Файлы логов вращаются, когда их размер превышает
file_maxbytes. Максимальное количество файлов логов во вращении определяется параметромnum_to_keep. Значение по умолчанию:{ 'file_maxbytes' => 104857600, 'num_to_keep' => 10 } opscode_chef_mover['max_cache_size']-
Значение по умолчанию:
'10000'. opscode_chef_mover['solr_http_cull_interval']-
Значение по умолчанию:
'{1, min}'. opscode_chef_mover['solr_http_init_count']-
Значение по умолчанию:
25. opscode_chef_mover['solr_http_max_age']-
Значение по умолчанию:
'{70, sec}'. opscode_chef_mover['solr_http_max_connection_duration']-
Значение по умолчанию:
'{70, sec}'. opscode_chef_mover['solr_http_max_count']-
Значение по умолчанию:
100. opscode_chef_mover['solr_ibrowse_options']-
Значение по умолчанию:
'[{connect_timeout, 10000}]'. opscode_chef_mover['solr_timeout']-
Значение по умолчанию:
30000.
opscode-erchef
Служба opscode-erchef — это служба на основе Erlang, которая используется для обработки запросов API сервера Chef Infra Server к следующим областям внутри сервера Chef Infra Server:
- Кулинарные книги
- Сумки данных
- Среды
- Узлы
- Роли
- Песочницы
- Поиск
В этом файле конфигурации заданы следующие параметры для opscode-erchef:
opscode_erchef['auth_skew']-
Значение по умолчанию:
900. opscode_erchef['authz_fanout']-
Значение по умолчанию:
20. opscode_erchef['authz_timeout']-
Количество времени (в секундах), в течение которого запрос к сервису oc_bifrost ожидает ответа. Значение по умолчанию:
2000. opscode_erchef['base_resource_url']-
Базовый URL, по которому сервис возвращает ссылки на ресурсы API. Используйте
:host_header, чтобы убедиться, что URL получен из заголовка хоста входящего HTTP-запроса. Значение по умолчанию::host_header. opscode_erchef['bulk_fetch_batch_size']-
Количество узлов, которые могут быть десериализованы. В настоящее время это применимо только к конечной точке
/searchв API сервера Chef Infra. Значение по умолчанию — рекомендуемое значение. Значение по умолчанию:5. opscode_erchef['cache_ttl']-
Значение по умолчанию:
3600. opscode_erchef['cleanup_batch_size']-
Значение по умолчанию:
0. opscode_erchef['couchdb_max_conn']-
Значение по умолчанию:
'100'. opscode_erchef['db_pool_size']-
Количество открытых подключений к PostgreSQL, поддерживаемых сервисом. Значение по умолчанию:
20. opscode_erchef['depsolver_timeout']-
Время ожидания (в миллисекундах) решения проблем с зависимостями кулинарных книг. Значение по умолчанию:
'5000'. opscode_erchef['depsolver_worker_count']-
Количество процессов Ruby, для которых проблемы с зависимостями кулинарных книг не решены. Используйте команду
pgrep -fl depselector, чтобы проверить количество работающих процессов depsolver. Если вы видите ошибки 503 "сервис недоступен", увеличьте это значение. Значение по умолчанию:'5'. opscode_erchef['dir']-
Рабочая директория. Значение по умолчанию — рекомендуемое значение. Значение по умолчанию:
/var/opt/opscode/opscode-erchef. opscode_erchef['enable']-
Включить сервис. Значение по умолчанию:
true. opscode_erchef['enable_actionlog']-
Используется для включения действий Chef, премиум-функции сервера Chef Infra. Значение по умолчанию:
false. opscode_erchef['enable_request_logging']-
Используется для настройки ведения журнала запросов для сервиса
opscode_erchefЗначение по умолчанию:true. opscode_erchef['ibrowse_max_pipeline_size']-
Значение по умолчанию:
1. opscode_erchef['ibrowse_max_sessions']-
Значение по умолчанию:
256. opscode_erchef['listen']-
IP-адрес, на котором служба должна прослушивать подключения. Значение по умолчанию:
127.0.0.1. opscode_erchef['log_directory']-
Директория, в которой хранятся данные журналов. Значение по умолчанию — рекомендуемое значение. Значение по умолчанию:
/var/log/opscode/opscode-erchef. opscode_erchef['log_rotation']-
Политика вращения логов для этого сервиса. Файлы логов вращаются, когда их размер превышает
file_maxbytes. Максимальное количество файлов логов во вращении определяется значениемnum_to_keep. Значение по умолчанию:{ 'file_maxbytes' => 104857600, 'num_to_keep' => 10 } opscode_erchef['max_cache_size']-
Значение по умолчанию:
10000. opscode_erchef['max_request_size']-
При размере тела запроса, превышающем это значение, возвращается ошибка
413 Request Entity Too Large. Значение по умолчанию:2000000. opscode_erchef['nginx_bookshelf_caching']-
Используется ли Nginx для кеширования кулинарных книг. Когда
:on, Nginx предоставляет кэшированные данные вместо перенаправления запроса. Значение по умолчанию::off. opscode_erchef['port']-
Порт, на котором служба должна прослушивать подключения. Значение по умолчанию:
8000. opscode_erchef['reindex_batch_size']-
Количество элементов, извлекаемых из базы данных и отправляемых в индекс поиска за один раз. Значение по умолчанию:
10. opscode_erchef['reindex_sleep_min_ms']-
Минимальное количество миллисекунд ожидания перед повторной попыткой индексирования элемента. Повторные попытки откладываются на случайное количество миллисекунд между
reindex_sleep_min_msиreindex_sleep_max_ms. Установите оба значения в 0, чтобы повторять без задержки. Значение по умолчанию:500 opscode_erchef['reindex_sleep_max_ms']-
Максимальное количество миллисекунд ожидания перед повторной попыткой индексирования элемента. Повторные попытки откладываются на случайное количество миллисекунд между
reindex_sleep_min_msиreindex_sleep_max_ms. Установите оба значения в 0, чтобы повторять без задержки. Значение по умолчанию:2000 opscode_erchef['reindex_item_retries']-
Количество попыток повторной отправки объекта для индексирования в случае сбоя. Значение по умолчанию:
3 opscode_erchef['root_metric_key']-
Значение по умолчанию:
chefAPI. opscode_erchef['s3_bucket']-
Имя ведра Amazon Simple Storage Service (S3). Оно может указывать на внешние места хранения, такие как Amazon EC2. См. настройки внешнего книжного шкафа AWS для получения дополнительной информации о настройке внешнего книжного шкафа.
opscode_erchef['s3_parallel_ops_fanout']-
Значение по умолчанию:
20. opscode_erchef['s3_parallel_ops_timeout']-
Значение по умолчанию:
5000. opscode_erchef['s3_url_expiry_window_size']-
Частота генерации уникальных URL-адресов. Это значение может быть заданным временем, например,
15m(пятнадцать минут), или процентом от значенияs3_url_ttl, например,10%. Значение по умолчанию::off. opscode_erchef['s3_url_ttl']-
Время (в секундах) до истечения срока действия подключений к серверу. Если происходит таймаут при загрузке узлов, увеличьте это значение. Значение по умолчанию:
28800. opscode_erchef['sql_connection_user']-
Имя пользователя PostgreSQL в формате
'username@hostname'(например,'opscode_chef@my_postgresql.postgres.database.azure.com'), гдеusernameобычно равно значениюopscode-erchef['sql_user'](по умолчанию:'opscode_chef'). Эта настройка обязательна при настройке внешней службы Azure PostgreSQL. Если установлено значениеnil, сервер Chef Infra Server предполагает, что база данных не находится в Azure, и подключение к PostgreSQL будет осуществляться с использованием значения, указанного вopscode_erchef['sql_user'].Значение по умолчанию:nil. opscode_erchef['strict_search_result_acls']-
Используется для указания того, что результаты поиска возвращают только объекты, к которым у исполнителя (пользователя, клиента и т. д.) есть доступ для чтения, как определяется настройками ACL. Это влияет на все результаты поиска. Когда
true, производительность консоли управления Chef может повыситься, так как она позволяет консоли управления Chef пропустить избыточные проверки ACL. Для корректной настройки консоли управления Chef после применения этой настройки сchef-server-ctl reconfigureвыполнитеchef-manage-ctl reconfigure, чтобы убедиться, что консоль управления Chef также получит эту настройку. Значение по умолчанию:false.Предупреждение
Когда
true,opscode_erchef['strict_search_result_acls']влияет на все результаты поиска, и любой исполнитель (пользователь, клиент и т. д.), у которого нет доступа для чтения к результату поиска, не сможет его просмотреть. Например, это может повлиять на результаты поиска, возвращаемые во время работы клиента Chef Infra, если у клиента Chef Infra нет разрешения на чтение информации. opscode_erchef['udp_socket_pool_size']-
Значение по умолчанию:
20. opscode_erchef['umask']-
Значение по умолчанию:
0022. opscode_erchef['validation_client_name']-
Значение по умолчанию:
chef-validator. opscode_erchef['vip']-
Виртуальный IP-адрес. Значение по умолчанию:
127.0.0.1.
opscode-expander
Сервис opscode-expander используется для обработки данных (получаемых из очереди сообщений сервиса rabbitmq), чтобы их можно было правильно проиндексировать сервисом opscode-solr4.В этом файле конфигурации есть следующие настройки для opscode-expander:
opscode_expander['consumer_id']-
Идентификатор потребителя, которому публикуются сообщения. Значение по умолчанию:
default. opscode_expander['dir']-
Рабочая директория. Значение по умолчанию — рекомендуемое значение. Значение по умолчанию:
/var/opt/opscode/opscode-expander opscode_expander['enable']-
Включить сервис. Значение по умолчанию:
true. opscode_expander['log_directory']-
Директория, в которой хранятся данные журналов. Значение по умолчанию — рекомендуемое значение. Значение по умолчанию:
/var/log/opscode/opscode-expander opscode_expander['log_rotation']-
Политика вращения логов для этого сервиса. Файлы логов вращаются, когда их размер превышает
file_maxbytes. Максимальное количество файлов логов во вращении определяется значениемnum_to_keep. Значение по умолчанию:{ 'file_maxbytes' => 104857600, 'num_to_keep' => 10 } opscode_expander['nodes']-
Количество разрешенных рабочих процессов. Значение по умолчанию:
2. opscode_expander['reindexer_log_directory']-
Директория, в которой находятся файлы журналов
opscode-expander-reindexer. Значение по умолчанию:/var/log/opscode/opscode-expander-reindexer
opscode-solr4
Сервис opscode-solr4 используется для создания индексов поиска, используемых для поиска объектов, таких как узлы, пакеты данных и кулинарные книги. (Этот сервис гарантирует своевременность результатов поиска через API сервера Chef Infra; данные, используемые платформой Chef, хранятся в PostgreSQL.)В этом файле конфигурации есть следующие настройки для opscode-solr4:
opscode_solr4['auto_soft_commit']-
Максимальное количество документов перед срабатыванием мягкой фиксации. Значение по умолчанию:
1000. opscode_solr4['commit_interval']-
Частота (в секундах), с которой объекты узлов добавляются в индекс поиска Apache Solr. Это значение следует тщательно настраивать. При фиксации данных в индексе Apache Solr все входящие обновления блокируются. Если интервал между обновлениями слишком короткий, скорость запросов на обновления может превышать скорость фактической фиксации объектов. Значение по умолчанию:
60000(каждые 60 секунд). opscode_solr4['data_dir']-
Директория, в которой хранятся данные на диске. Значение по умолчанию — рекомендуемое значение. Значение по умолчанию:
/var/opt/opscode/opscode-solr4/data opscode_solr4['dir']-
Рабочая директория. Значение по умолчанию — рекомендуемое значение. Значение по умолчанию:
/var/opt/opscode/opscode-solr4 opscode_solr4['enable']-
Включить службу. Значение по умолчанию:
true. opscode_solr4['heap_size']-
Объем памяти (в МБ), доступной для Apache Solr. Если доступной памяти недостаточно, запросы поиска, выполняемые узлами к Apache Solr, могут завершиться ошибкой. Необходимый объем памяти также зависит от количества узлов в организации, частоты запросов поиска и других характеристик, уникальных для каждой организации. В общем случае, с увеличением количества узлов увеличивается и необходимый объем памяти. Значение по умолчанию должно работать для многих организаций с менее чем 25 узлами. Для организации с несколькими сотнями узлов требуемый объем памяти часто превышает 3 ГБ. Значение по умолчанию:
nil, что эквивалентно 25% оперативной памяти системы или 1024 (МБ, но эта настройка указана как целое число МБ в EC11), в зависимости от того, что меньше. opscode_solr4['ip_address']-
IP-адрес машины, на которой работает Apache Solr. Значение по умолчанию:
127.0.0.1. opscode_solr4['java_opts']-
Хэш
JAVA_OPTSпеременных окружения, которые нужно установить. (-XX:NewSizeнастраивается с помощью настройкиnew_size.) Значение по умолчанию:' '(пустое). opscode_solr4['log_directory']-
Директория, в которой хранятся данные журналов. Значение по умолчанию — рекомендуемое значение. Значение по умолчанию:
/var/log/opscode/opscode-solr4 opscode_solr4['log_gc']-
Включить или выключить логирование GC. По умолчанию
true. opscode_solr4['log_rotation']-
Политика вращения журналов для данной службы. Файлы журналов вращаются, когда они превышают
file_maxbytes. Максимальное количество файлов журналов во вращении определяетсяnum_to_keep. Значение по умолчанию:{ 'file_maxbytes' => 104857600, 'num_to_keep' => 10 } opscode_solr4['max_commit_docs']-
Частота (в документах), с которой объекты узлов добавляются в индекс поиска Apache Solr. Это значение следует тщательно настраивать. При фиксации данных в индексе Apache Solr все входящие обновления блокируются. Если интервал между обновлениями слишком короткий, скорость запросов на обновления может превышать скорость фактической фиксации объектов. Значение по умолчанию:
1000(каждые 1000 документов). opscode_solr4['max_field_length']-
Максимальная длина поля (в количестве токенов/терминов). Если длина поля превышает это значение, Apache Solr может не завершить построение индекса. Значение по умолчанию:
100000(увеличено по сравнению со значением по умолчанию Apache Solr10000). opscode_solr4['max_merge_docs']-
Максимальное количество сегментов индекса, разрешенных перед их слиянием в один индекс. Значение по умолчанию:
2147483647. opscode_solr4['merge_factor']-
Максимальное количество обновлений документов, которые могут храниться в памяти, прежде чем будут сброшены и добавлены в текущий сегмент индекса. Значение по умолчанию:
15. opscode_solr4['new_size']-
Настройка переменной окружения
-XX:NewSizeJAVA_OPTS. Значение по умолчанию:nil. opscode_solr4['poll_seconds']-
Частота (в секундах), с которой вторичная машина опрашивает первичную. Значение по умолчанию:
20. opscode_solr4['port']-
Порт, на котором служба должна прослушивать. Значение по умолчанию:
8983. opscode_solr4['ram_buffer_size']-
Размер буфера оперативной памяти (в мегабайтах). При превышении объема обновлений документов этого значения, ожидающие обновления сбрасываются. Значение по умолчанию:
100. opscode_solr4['url']-
Значение по умолчанию:
'http://localhost:8983/solr'. opscode_solr4['vip']-
Виртуальный IP-адрес. Значение по умолчанию:
127.0.0.1.
postgresql
Служба postgresql используется для хранения данных узлов, объектов и пользователей.В этом файле конфигурации есть следующие настройки для postgresql:
postgresql['checkpoint_completion_target']-
Процент завершения, используемый для определения скорости завершения контрольной точки по отношению к статусу завершения следующей контрольной точки. Например, если значение равно
0.5, то контрольная точка пытается завершиться до того, как следующая контрольная точка будет выполнена на 50%. Значение по умолчанию:0.5. postgresql['checkpoint_segments']-
Максимальный объём (в мегабайтах) между контрольными точками в сегментах файла журнала. Значение по умолчанию:
3. postgresql['checkpoint_timeout']-
Количество времени (в минутах) между контрольными точками. Значение по умолчанию:
5min. postgresql['checkpoint_warning']-
Частота (в секундах), с которой сообщения отправляются в файлы журнала сервера, если сегменты контрольных точек заполняются быстрее, чем их текущие конфигурированные значения. Значение по умолчанию:
30s. postgresql['data_dir']-
Директория, в которой хранятся данные на диске. Значение по умолчанию — рекомендуемое значение. Значение по умолчанию:
/var/opt/opscode/postgresql/#{node['private_chef']['postgresql']['version']}/data. postgresql['db_connection_superuser']-
Имя суперпользователя PostgreSQL в формате
'username@hostname'(например,'opscode_pgsql@my_postgresql.postgres.database.azure.com'), гдеusernameобычно равно значениюpostgresql['db_superuser']с любыми дефисами, заменёнными на нижние подчёркивания. Эта настройка обязательна в конфигурации внешней базы данных Azure PostgreSQL как службы. Если установлено значениеnil, Chef Infra Server предполагает, что база данных не находится в Azure, и подключение к PostgreSQL будет выполнено с использованием значения, указанного вpostgresql['db_superuser']. Значение по умолчанию:nil. postgresql['db_superuser']-
Значение по умолчанию:
opscode-pgsql. Если установленоusername, установитеdb_superuserв то же значение. postgresql['db_superuser_password']-
Пароль суперпользователя БД. Значение по умолчанию: сгенерированное.
Чтобы переопределить значение по умолчанию, используйте команду Управление секретами:
chef-server-ctl set-db-superuser-password. postgresql['dir']-
Рабочая директория. Значение по умолчанию — рекомендуемое значение. Значение по умолчанию:
/var/opt/opscode/postgresql/#{node['private_chef']['postgresql']['version']}. postgresql['effective_cache_size']-
Размер кэша диска, используемого для файлов данных. Значение по умолчанию: 50% доступной оперативной памяти.
postgresql['enable']-
Включить службу. Значение по умолчанию:
true. postgresql['home']-
Домашняя директория PostgreSQL. Значение по умолчанию:
/var/opt/opscode/postgresql. postgresql['keepalives_count']-
Максимальное количество отправляемых проверок keepalive перед разрывом соединения. Значение по умолчанию:
2. postgresql['keepalives_idle']-
Время (в секундах), которое соединение должно простаивать, прежде чем возобновятся проверки keepalive. Значение по умолчанию:
60. postgresql['keepalives_interval']-
Время (в секундах) между проверками. Значение по умолчанию:
15. postgresql['listen_address']-
Источник подключения, на который PostgreSQL должен отвечать. Значение по умолчанию:
localhost. postgresql['log_directory']-
Директория, в которой хранятся данные журнала. Значение по умолчанию — рекомендуемое значение. Значение по умолчанию:
/var/log/opscode/postgresql/#{node['private_chef']['postgresql']['version']}. postgresql['log_min_duration_statement']-
Когда записывать медленно выполняемые запросы PostgreSQL. Возможные значения:
-1(отключено, не записывать запросы),0(записывать каждый запрос), или целое число больше нуля. Если целое число больше нуля, это значение представляет время (в миллисекундах), которое должен выполняться запрос, прежде чем он будет записан. Значение по умолчанию:-1. postgresql['log_rotation']-
Политика ротации логов для этой службы. Файлы логов вращаются, когда они превышают
file_maxbytes. Максимальное количество файлов логов в ротации определено вnum_to_keep. Значение по умолчанию:{ 'file_maxbytes' => 104857600, 'num_to_keep' => 10 } postgresql['max_connections']-
Максимальное количество разрешённых одновременных подключений. Значение по умолчанию:
350. postgresql['md5_auth_cidr_addresses']-
Использовать вместо
trust_auth_cidr_addressesдля шифрования паролей с помощью хэшей MD5. Значение по умолчанию:[ '127.0.0.1/32', '::1/128' ]. postgresql['port']-
Порт, на котором служба должна прослушивать. Значение по умолчанию:
5432. postgresql['shared_buffers']-
Объем памяти, выделенный PostgreSQL для кэширования данных. Значение по умолчанию:
#{(node['memory']['total'].to_i / 4) / (1024)}MB. postgresql['shell']-
Значение по умолчанию:
/bin/sh. postgresql['shmall']-
Общий объем доступной общей памяти. Значение по умолчанию:
4194304. postgresql['shmmax']-
Максимальный объём общей памяти. Значение по умолчанию:
17179869184. postgresql['sslmode']-
Режим шифрования SSL между Chef Infra Server и PostgreSQL. Допустимые значения:
'disable'и'require'. Значение по умолчанию:'disable'. postgresql['trust_auth_cidr_addresses']-
Использовать для паролей в открытом тексте. См.
md5_auth_cidr_addresses. Значение по умолчанию:'127.0.0.1/32', '::1/128'. postgresql['user_path']-
Значение по умолчанию:
/opt/opscode/embedded/bin:/opt/opscode/bin:$PATH. postgresql['username']-
Имя пользователя PostgreSQL. Значение по умолчанию:
opscode-pgsql. Если задавать это значение, необходимо установитьdb_superuserв то же значение. postgresql['version']-
Текущая (жёстко заданная) версия PostgreSQL. Значение по умолчанию:
'9.2'. postgresql['vip']-
Виртуальный IP-адрес. Значение по умолчанию:
127.0.0.1. postgresql['work_mem']-
Размер (в мегабайтах) разрешённой сортировки в оперативной памяти. Значение по умолчанию:
8MB.
rabbitmq
Служба rabbitmq используется для предоставления очереди сообщений, которая используется Chef Infra Server для получения данных поиска для Apache Solr, чтобы их можно было проиндексировать для поиска.В этом файле конфигурации заданы следующие параметры для rabbitmq:
rabbitmq['actions_exchange']-
Имя обмена, в который данные о действиях Chef публикуют данные о действиях. Значение по умолчанию:
'actions'. rabbitmq['actions_password']-
Настройка устаревшего формата для пароля
actions_user. Значение по умолчанию: сгенерированный.Чтобы переопределить значение по умолчанию, используйте команду Управление секретами:
chef-server-ctl set-actions-password. rabbitmq['actions_user']-
Пользователь с разрешением на публикацию данных о действиях. Значение по умолчанию:
'actions'. rabbitmq['actions_vhost']-
Виртуальный хост, в который Chef публикует данные о действиях. Значение по умолчанию:
'/analytics'. rabbitmq['analytics_max_length']-
Максимальное количество сообщений, которые могут быть помещены в очередь, прежде чем RabbitMQ автоматически удалит сообщения из начала очереди, чтобы освободить место для новых сообщений. Значение по умолчанию:
10000. rabbitmq['consumer_id']-
Идентификатор потребителя, которому публикуются сообщения. Значение по умолчанию:
'hotsauce'. rabbitmq['data_dir']-
Директория, в которой хранятся данные на диске. Значение по умолчанию — рекомендуемое значение. Значение по умолчанию:
'/var/opt/opscode/rabbitmq/db'. rabbitmq['dir']-
Рабочая директория. Значение по умолчанию — рекомендуемое значение. Значение по умолчанию:
'/var/opt/opscode/rabbitmq'. rabbitmq['drop_on_full_capacity']-
Указать, будут ли сообщения переставать отправляться в очередь RabbitMQ, когда она будет заполнена. Значение по умолчанию:
true. rabbitmq['enable']-
Включить службу. Значение по умолчанию:
true. rabbitmq['log_directory']-
Директория, в которой хранятся данные логов. Значение по умолчанию — рекомендуемое значение. Значение по умолчанию:
'/var/log/opscode/rabbitmq'. rabbitmq['log_rotation']-
Политика вращения логов для этой службы. Файлы логов вращаются, когда они превышают
file_maxbytes. Максимальное количество файлов логов во вращении определяется значениемnum_to_keep. Значение по умолчанию:{ 'file_maxbytes' => 104857600, 'num_to_keep' => 10 } rabbitmq['management_enabled']-
Указать, включен ли плагин rabbitmq-management. Значение по умолчанию:
true. rabbitmq['management_password']-
Настройка устаревшего формата для пароля плагина rabbitmq-management. Значение по умолчанию: сгенерированный.
Чтобы переопределить значение по умолчанию, используйте команду Управление секретами:
chef-server-ctl set-secret rabbitmq management_password. rabbitmq['management_port']-
Порт плагина rabbitmq-management. Значение по умолчанию:
15672. rabbitmq['management_user']-
Пользователь плагина rabbitmq-management. Значение по умолчанию:
'rabbitmgmt'. rabbitmq['node_ip_address']-
IP-адрес привязки для RabbitMQ. Значение по умолчанию:
'127.0.0.1'. rabbitmq['node_port']-
Порт, на котором должна слушать служба. Значение по умолчанию:
'5672'. rabbitmq['nodename']-
Уникальный идентификатор узла. Значение по умолчанию:
'rabbit@localhost'. rabbitmq['password']-
Настройка устаревшего формата для пароля пользователя RabbitMQ. Значение по умолчанию: сгенерированный.
Чтобы переопределить значение по умолчанию, используйте команду Управление секретами:
chef-server-ctl set-secret rabbitmq password. rabbitmq['prevent_erchef_startup_on_full_capacity']-
Указать, будет ли сервер Chef Infra запускаться, когда контролируемая очередь RabbitMQ будет заполнена. Значение по умолчанию:
false. rabbitmq['queue_at_capacity_affects_overall_status']-
Указать, будет ли конечная точка
_statusв API сервера Chef Infra Server завершаться ошибкой, если контролируемая очередь находится на пределе емкости. Значение по умолчанию:false. rabbitmq['queue_length_monitor_enabled']-
Указать, включён ли монитор длины очереди. Значение по умолчанию:
true. rabbitmq['queue_length_monitor_millis']-
Частота (в миллисекундах) проверки длины очереди RabbitMQ. Значение по умолчанию:
30000. rabbitmq['queue_length_monitor_timeout_millis']-
Таймаут (в миллисекундах), по истечении которого вызовы монитора длины очереди прекратятся, если сервер Chef Infra Server перегружен. Значение по умолчанию:
5000. rabbitmq['queue_length_monitor_queue']-
Очередь RabbitMQ, которая наблюдается монитором длины очереди. Значение по умолчанию:
'alaska'. rabbitmq['queue_length_monitor_vhost']-
Виртуальный хост для очереди RabbitMQ, которая наблюдается монитором длины очереди. Значение по умолчанию:
'/analytics'. rabbitmq['rabbit_mgmt_http_cull_interval']-
Максимальный интервал отбора (в секундах) для пула соединений HTTP, используемого плагином rabbitmq-management. Значение по умолчанию:
60. rabbitmq['rabbit_mgmt_http_init_count']-
Начальное количество рабочих процессов для пула соединений HTTP, используемого плагином rabbitmq-management. Значение по умолчанию:
25. rabbitmq['rabbit_mgmt_http_max_age']-
Максимальный возраст рабочего процесса соединения (в секундах) для пула соединений HTTP, используемого плагином rabbitmq-management. Значение по умолчанию:
70. rabbitmq['rabbit_mgmt_http_max_connection_duration']-
Максимальная продолжительность соединения (в секундах) для пула соединений HTTP, используемого плагином rabbitmq-management. Значение по умолчанию:
70. rabbitmq['rabbit_mgmt_http_max_count']-
Максимальное количество рабочих процессов для пула соединений HTTP, используемого плагином rabbitmq-management. Значение по умолчанию:
100. rabbitmq['rabbit_mgmt_ibrowse_options']-
Массив параметров ibrowse, разделенных запятыми, для пула соединений HTTP, используемого плагином rabbitmq-management. Значение по умолчанию:
'{connect_timeout, 10000}'. rabbitmq['rabbit_mgmt_timeout']-
Таймаут для пула соединений HTTP, используемого плагином rabbitmq-management. Значение по умолчанию:
30000. rabbitmq['reindexer_vhost']-
Значение по умолчанию:
'/reindexer'. rabbitmq['ssl_versions']-
Используемые версии SSL плагином rabbitmq-management. (См. Поддержка TLS RabbitMQ для получения дополнительной информации.) Значение по умолчанию:
['tlsv1.2', 'tlsv1.1']. rabbitmq['user']-
Значение по умолчанию:
'chef'. rabbitmq['vhost']-
Значение по умолчанию:
'/chef'. rabbitmq['vip']-
Виртуальный IP-адрес. Значение по умолчанию:
'127.0.0.1'.
redis_lb
Хранилище ключевых значений, используемое совместно с Nginx для маршрутизации запросов и заполнения данных запроса, используемых сервером Chef Infra.В этом файле конфигурации заданы следующие параметры для redis_lb:
redis_lb['activerehashing']-
Включить активное перехеширование. Значение по умолчанию:
'no'. redis_lb['aof_rewrite_min_size']-
Минимальный размер файла append-only. Только файлы, размер которых больше этого значения, будут переписаны. Значение по умолчанию:
'16mb'. redis_lb['aof_rewrite_percent']-
Размер текущего файла append-only по сравнению с базовым размером. Файл append-only переписывается, когда текущий файл превышает базовый размер на это значение. Значение по умолчанию:
'50'. redis_lb['appendfsync']-
Частота, с которой операционная система записывает данные на диск вместо ожидания дополнительных данных. Возможные значения:
no(не выполнять fsync, позволить операционной системе сбросить данные),always(выполнить fsync после каждой записи в файл append-only), иeverysec(выполнить fsync только один раз в секунду). Значение по умолчанию:'always'. redis_lb['appendonly']-
Асинхронный сброс данных на диск или в файл append-only. Установите значение
yes, чтобы сбрасывать данные в файл append-only. Значение по умолчанию:'no'. redis_lb['bind']-
Привязать Redis к указанному IP-адресу. Значение по умолчанию:
'127.0.0.1'. redis_lb['data_dir']-
Директория, в которой хранятся данные на диске. Значение по умолчанию — рекомендуемое значение. Значение по умолчанию:
'/var/opt/opscode/redis_lb/data'. redis_lb['databases']-
Количество баз данных. Значение по умолчанию:
'16'. redis_lb['dir']-
Рабочая директория. Значение по умолчанию — рекомендуемое значение. Значение по умолчанию:
'/var/opt/opscode/redis_lb'. redis_lb['enable']-
Включить службу. Значение по умолчанию:
true. redis_lb['ha']-
Запустить сервер Chef Infra в топологии высокой доступности. Когда
topologyустановлено вha, это значение по умолчаниюtrue. Значение по умолчанию:false. redis_lb['keepalive']-
Время (в секундах) ожидания запросов по подключению. Значение по умолчанию:
'60'. redis_lb['log_directory']-
Директория, в которой хранятся данные журнала. Значение по умолчанию — рекомендуемое значение. Значение по умолчанию:
'/var/log/opscode/redis_lb'. redis_lb['log_rotation']-
Политика вращения журналов для этой службы. Файлы журналов вращаются, когда они превышают
file_maxbytes. Максимальное количество файлов журнала во вращении определяется значениемnum_to_keep. Значение по умолчанию:{ 'file_maxbytes' => 104857600, 'num_to_keep' => 10 } redis_lb['loglevel']-
Уровень ведения журнала, который будет храниться в файле журнала. Возможные значения:
debug,notice,verbose, иwarning. Значение по умолчанию:'notice'. redis_lb['maxmemory']-
Максимальный объем памяти (в байтах). Значение по умолчанию:
'8m'. redis_lb['maxmemory_policy']-
Политика, применяемая при достижении максимального объема памяти. Возможные значения:
allkeys-lru(удаление ключей, начиная с наименее часто используемых),allkeys-random(случайное удаление ключей),noeviction(не истекают, возвращается ошибка при операции записи),volatile-lru(удаление истекших ключей, начиная с наименее часто используемых),volatile-random(случайное удаление истекших ключей), иvolatile-ttl(удаление ключей, начиная с ближайшего истекшего времени). Значение по умолчанию:'noeviction'. redis_lb['port']-
Порт, на котором служба должна прослушивать. Значение по умолчанию:
'16379'. redis_lb['save_frequency']-
Установите частоту сохранения. Шаблон:
{ "seconds" => "keys", "seconds" => "keys", "seconds" => "keys" }. Значение по умолчанию:{ '900' => '1', '300' => '10', '60' => '1000' }Что сохраняет базу данных каждые 15 минут, если хотя бы один ключ изменился, каждые 5 минут, если изменилось хотя бы 10 ключей, и каждые 60 секунд, если изменилось 10000 ключей.
redis_lb['timeout']-
Время (в секундах), в течение которого клиент может быть бездействующим перед таймаутом. Значение по умолчанию:
'300'. redis_lb['vip']-
Виртуальный IP-адрес. Значение по умолчанию:
'127.0.0.1'. redis_lb['password']-
Настройка конфигурации для пароля Redis. Значение по умолчанию: сгенерировано.
Чтобы переопределить значение по умолчанию, используйте команду Управление секретами:
chef-server-ctl set-secret redis_lb password.
обновления
В этом файле конфигурации есть следующие настройки для upgrades:
upgrades['dir']-
Рабочая директория. Значение по умолчанию — рекомендуемое значение. Значение по умолчанию:
'/var/opt/opscode/upgrades'.
пользователь
В этом файле конфигурации есть следующие настройки для user:
user['home']-
Домашняя директория пользователя, под которым выполняются службы Chef Infra Server. Значение по умолчанию:
/opt/opscode/embedded. user['shell']-
Оболочка для пользователя, под которым выполняются службы Chef Infra Server. Значение по умолчанию:
/bin/sh. user['username']-
Имя пользователя, под которым выполняются службы Chef Infra Server. Значение по умолчанию:
opscode.
required_recipe
required_recipe — это функция, которая позволяет администратору указать рецепт, который будет выполняться всеми клиентами Chef Infra, подключающимися к нему, независимо от списка выполнения узла. Эта функция предназначена для специалистов экспертного уровня, которые вносят изолированные изменения конфигурации на целевые системы, такие как автономное программное обеспечение агента. Более подробное объяснение функции можно найти в Документация по разработке клиента Chef Infra.
В этом файле конфигурации есть следующие настройки для required_recipe:
required_recipe["enable"]-
Включена ли функция. Значение по умолчанию:
false. required_recipe["path"]-
Расположение рецепта для обслуживания. Файл должен принадлежать пользователю root и группе, и не должен быть доступен для записи другими пользователями или группами. Значение по умолчанию:
nil.
© Chef Software, Inc.
Licensed under the Creative Commons Attribution 3.0 Unported License.
The Chef™ Mark and Chef Logo are either registered trademarks/service marks or trademarks/servicemarks of Chef, in the United States and other countries and are used with Chef Inc's permission.
We are not affiliated with, endorsed or sponsored by Chef Inc.
https://docs.chef.io/config_rb_optional_settings/