Spec-Zone.ru › Chef 17

Дополнительные настройки chef-server.rb

[редактировать на GitHub]

Файл /etc/opscode/chef-server.rb содержит все нестандартные параметры конфигурации, используемые сервером Chef Infra Server. Значения по умолчанию встроены в конфигурацию сервера Chef Infra Server и должны быть добавлены только в файл chef-server.rb, чтобы применить нестандартные значения. Эти параметры конфигурации обрабатываются при выполнении команды chef-server-ctl reconfigure. Файл chef-server.rb — это Ruby-файл, что означает, что в нём можно использовать условные операторы.

Настройки

В следующих разделах описаны различные параметры, доступные в файле chef-server.rb.

Примечание

При внесении изменений в файл chef-server.rb сервер Chef Infra Server необходимо перенастроить, выполнив следующую команду:

chef-server-ctl reconfigure

Общие

В этом файле конфигурации содержатся следующие общие настройки:

addons['install']

Значение по умолчанию: false.

addons['path']

Значение по умолчанию: nil.

addons['packages']

Значение по умолчанию:

%w{chef-manage}
api_version

Версия сервера Chef Infra Server. Значение по умолчанию: '12.0.0'.

default_orgname

Часть ORG_NAME конечной точки /organizations сервера Chef Infra Server.

flavor

Значение по умолчанию: 'cs'.

fips

Установите значение true, чтобы запустить сервер в режиме соответствия FIPS. Установите значение false, чтобы заставить сервер запускаться без режима соответствия FIPS. Значение по умолчанию: значение в конфигурации ядра.

Примечание

Версии сервера Chef Infra Server, более ранние чем 14.5, сконфигурированные с nginx['enable_non_ssl'] = false и fips = true, требуют export CSC_LB_URL=https://127.0.0.1, чтобы выполнить команду chef-server-ctl reindex <options>
insecure_addon_compat

Установите значение true, чтобы сохранить совместимость сервера Chef Infra Server с более старыми версиями дополнений, рендеринга секретов и учётных данных в /etc/opscode/chef-server-running.json и других файлах в /etc/opscode/. При установке значения false, секреты записываются только в /etc/opscode/private-chef-secrets.json и не в другие файлы. Значение по умолчанию: true.

См. Совместимость дополнений для минимальных версий дополнений, поддерживающих insecure_addon_compat false.

install_path

Директория, в которой установлен сервер Chef Infra Server. Значение по умолчанию: '/opt/opscode'.

from_email

Адрес электронной почты, с которого отправляются приглашения в консоль управления Chef. Значение по умолчанию: '"Opscode" <donotreply@chef.io>'.

license['nodes']

Количество лицензированных узлов. Значение по умолчанию: 25.

license['upgrade_url']

URL для получения дополнительной информации о том, как обновить количество лицензированных узлов для организации. Значение по умолчанию: 'https://www.chef.io/pricing'.

notification_email

Адрес электронной почты, на который отправляются уведомления по электронной почте. Значение по умолчанию: 'pc-default@opscode.com'.

role

Тип конфигурации сервера Chef Infra Server. Возможные значения: backend, frontend, или standalone. Значение по умолчанию: 'standalone'.

topology

Топология сервера Chef Infra Server. Возможные значения: manual, standalone, и tier. Значение по умолчанию: 'standalone'.

bookshelf

Сервис bookshelf — это служба, совместимая с Amazon Simple Storage Service (S3), используемая для хранения кулинарных книг, включая все файлы — рецепты, шаблоны и т.д. — связанные с каждой кулинарной книгой.

Примечание

Для конфигурации сервера для внешнего хранения кулинарных книг выполняются обновления настроек как для службы bookshelf, так и для службы opscode-erchef.

В этом файле конфигурации содержатся следующие настройки для bookshelf:

bookshelf['access_key_id']

Устарело. Используйте chef-server-ctl set-secret bookshelf access_key_id из команд Управление секретами.

Идентификатор ключа доступа. Он может указывать на внешнее хранилище, например, Amazon EC2. См. Настройки внешнего хранилища bookshelf AWS для получения дополнительной информации о конфигурации внешнего хранилища bookshelf. Значение по умолчанию: сгенерировано.

bookshelf['data_dir']

Директория, в которой хранятся данные на диске. Значение по умолчанию — рекомендуемое значение. Значение по умолчанию: /var/opt/opscode/bookshelf/data.

bookshelf['dir']

Рабочая директория. Значение по умолчанию — рекомендуемое значение. Значение по умолчанию: /var/opt/opscode/bookshelf.

bookshelf['enable']

Включить службу. Значение по умолчанию: true.

bookshelf['enable_request_logging']

Используется для настройки ведения журнала запросов для службы bookshelf. Значение по умолчанию: false.

bookshelf['external_url']

Базовый URL, в который служба возвращает ссылки на ресурсы API. Используйте :host_header, чтобы убедиться, что URL получен из заголовка хоста входящего HTTP-запроса. Значение по умолчанию: :host_header.

bookshelf['listen']

IP-адрес, на котором служба будет прослушивать. Значение по умолчанию: 127.0.0.1.

bookshelf['log_directory']

Директория, в которой хранятся данные журнала. Значение по умолчанию — рекомендуемое значение. Значение по умолчанию: /var/log/opscode/bookshelf.

bookshelf['log_rotation']

Политика вращения логов для этой службы. Файлы логов вращаются, когда они превышают file_maxbytes. Максимальное количество файлов логов во вращении определяется num_to_keep. Значение по умолчанию:

{ 'file_maxbytes' => 104857600, 'num_to_keep' => 10 }
bookshelf['port']

Порт, на котором служба будет прослушивать. Значение по умолчанию: 4321.

bookshelf['secret_access_key']

Устарело. Используйте chef-server-ctl set-secret bookshelf secret_access_key из команд Управление секретами.

Секретный ключ. Он может указывать на внешнее хранилище, например, Amazon EC2. См. Настройки внешнего хранилища bookshelf AWS для получения дополнительной информации о конфигурации внешнего хранилища bookshelf. Значение по умолчанию: сгенерировано.

bookshelf['storage_type']

Определяет, где хранятся кулинарные книги. Значение по умолчанию: :filesystem.

В случаях, когда кулинарные книги должны храниться в базе данных SQL, например, в настройках высокой доступности, необходимо установить storage_type на :sql:

bookshelf['storage_type'] = :sql
bookshelf['stream_download']

Включить потоковую загрузку кулинарных книг. Эта настройка (когда true) обычно приводит к улучшению производительности загрузки кулинарных книг, особенно с учётом использования памяти службой bookshelf и поведения балансировщиков нагрузки и прокси между клиентом Chef Infra и сервером Chef Infra. Значение по умолчанию: true.

bookshelf['sql_connection_user']

Имя пользователя PostgreSQL в формате 'username@hostname' (например, 'bookshelf@my_postgresql.postgres.database.azure.com'), где username обычно равно значению bookshelf['sql_user'] (по умолчанию: 'bookshelf'). Эта настройка обязательна в конфигурации внешней базы данных Azure PostgreSQL как службы. Если установить nil, сервер Chef Infra Server предполагает, что база данных не находится в Azure, и подключение к PostgreSQL будет выполнено с использованием значения, указанного в bookshelf['sql_user']. Значение по умолчанию: nil.

bookshelf['vip']

Виртуальный IP-адрес. Он может указывать на внешнее хранилище, например, Amazon EC2. См. Настройки внешнего хранилища bookshelf AWS для получения дополнительной информации о конфигурации внешнего хранилища bookshelf. Значение по умолчанию: 127.0.0.1.

bootstrap

В этом файле конфигурации содержатся следующие настройки для bootstrap:

bootstrap['enable']

Указывает, предпринимается ли попытка загрузки сервера Chef Infra Server. Обычно включается только на системах, где загрузка включена через запись server. Значение по умолчанию: true.

переадресация соответствия

Файл конфигурации содержит следующие настройки для переадресации запросов compliance с использованием системы аутентификации сервера Chef Infra.

profiles['root_url']

Если установлено, все надлежащим образом подписанные запросы, поступающие на /organizations/ORGNAME/owners/OWNER/compliance, будут переадресованы по этому URL. Ожидается полное квалифицированное ресурсное имя, например, http://compliance.example.org/owners/OWNER/compliance.

dark_launch

В этом файле конфигурации содержатся следующие настройки для dark_launch:

dark_launch['actions']

Включить действия Chef. Значение по умолчанию: true.

dark_launch['add_type_and_bag_to_items']

Значение по умолчанию: true.

dark_launch['new_theme']

Значение по умолчанию: true.

dark_launch['private-chef']

Значение по умолчанию: true.

dark_launch['quick_start']

Значение по умолчанию: false.

dark_launch['reporting']

Включить отчётность, которая выполняет сбор данных во время выполнения Chef Infra Client. Значение по умолчанию: true.

dark_launch['sql_users']

Значение по умолчанию: true.

data_collector

В этом файле конфигурации содержатся следующие настройки для data_collector:

data_collector['root_url']

Полный URL-адрес API сервера сбора данных. При наличии он позволит включить сбор данных в opscode-erchef. Это также активирует аутентифицированную передачу запросов от Chef Infra Server, которые корректно подписаны и приходят по адресу /organizations/ORGNAME/data-collector, на этот URL с добавленным маркером токена сбора данных. Это также целевой адрес для запросов, прошедших аутентификацию и перенаправленных с помощью конечной точки /organizations/ORGNAME/data-collector. Для корректной работы переадресации также необходимо установить поле data_collector['token']. Например, если используется сборщик данных в Chef Automate, URI будет выглядеть следующим образом: http://my_automate_server.example.org/data-collector/v0/.

data_collector['proxy']

Если установлено значение true, Chef Infra Server будет проксировать все запросы, отправленные по адресу /data-collector, на настроенный Chef Automate data_collector['root_url']. Обратите внимание, что этот маршрут не проверяет подпись запроса и не добавляет правильный токен data_collector, а просто проксирует конечную точку Chef Automate как есть. Значение по умолчанию: nil.

data_collector['token']

Устарело. Используйте chef-server-ctl set-secret data_collector token из команд управления Управлением секретами.

Наследуемая конфигурация общего токена безопасности сбора данных. При настройке токен будет передан в качестве заголовка HTTP с именем x-data-collector-token, который сервер может принять или отклонить.

data_collector['timeout']

Время ожидания запроса к API сбора данных (в миллисекундах). Значение по умолчанию: 30000.

data_collector['http_init_count']

Начальное количество рабочих потоков для пула HTTP-соединений, используемого сбором данных. Значение по умолчанию: 25.

data_collector['http_max_count']

Максимальное количество рабочих потоков для пула HTTP-соединений, используемого сбором данных. Значение по умолчанию: 100.

data_collector['http_max_age']

Максимальный срок службы рабочего потока соединения (в секундах) для пула HTTP-соединений, используемого сбором данных. Значение по умолчанию: "{70, сек}".

data_collector['http_cull_interval']

Максимальный интервал опроса (в минутах) для пула HTTP-соединений, используемого сбором данных. Значение по умолчанию: "{1, мин}".

data_collector['http_max_connection_duration']

Максимальная продолжительность соединения (в секундах) для пула HTTP-соединений, используемого сбором данных. Значение по умолчанию: "{70, сек}".

data_collector['ibrowse_options']

Массив ключевых пар значений, разделённых запятыми, параметров ibrowse для HTTP-пула соединений, используемого сбором данных. Значение по умолчанию: "[{connect_timeout, 10000}]".

data_collector['health_check']

Булево значение, контролирующее включение состояния сбора данных в общее состояние здоровья на конечной точке _status. При установке значения true, Chef Infra Server будет сообщать о том, что здоровые члены кластера Chef HA с фронтальной частью вышли из строя, если data_collector[‘root_url’] недоступен. В результате балансировщик удалит этих членов из пула балансировщика. Значение по умолчанию: true.

estatsd

В этом файле конфигурации заданы следующие параметры для estatsd:

estatsd['dir']

Рабочая директория. Значение по умолчанию — рекомендуемое значение. Значение по умолчанию: '/var/opt/opscode/estatsd'.

estatsd['enable']

Включить службу. Значение по умолчанию: true.

estatsd['log_directory']

Директория, в которой хранятся данные логов. Значение по умолчанию — рекомендуемое значение. Значение по умолчанию: '/var/log/opscode/estatsd'.

estatsd['port']

Порт, на котором служба должна прослушивать соединения. Значение по умолчанию: 9466.

estatsd['protocol']

Используется для отправки статистических данных приложения с форматированием протокола StatsD. Установите это значение в statsd, чтобы применить форматирование протокола StatsD.

estatsd['vip']

Виртуальный IP-адрес. Значение по умолчанию: '127.0.0.1'.

lb / lb_internal

В этом файле конфигурации заданы следующие параметры для lb:

lb['api_fqdn']

Значение по умолчанию: node['fqdn'].

lb['ban_refresh_interval']

Значение по умолчанию: 600.

lb['bookshelf']

Значение по умолчанию: 127.0.0.1.

lb['cache_cookbook_files']

Значение по умолчанию: false.

lb['chef_max_version']

Максимальная версия Chef Infra Client, которой разрешено обращаться к Chef Infra Server через API Chef Infra Server. Значение по умолчанию: 11.

lb['chef_min_version']

Минимальная версия Chef Infra Client, которой разрешено обращаться к Chef Infra Server через API Chef Infra Server. Значение по умолчанию: 10.

lb['chef_server_webui']

Значение по умолчанию: 127.0.0.1.

lb['debug']

Значение по умолчанию: false.

lb['enable']

Включить службу. Значение по умолчанию: true.

lb['erchef']

Значение по умолчанию: 127.0.0.1.

lb['maint_refresh_interval']

Значение по умолчанию: 600.

lb['redis_connection_pool_size']

Значение по умолчанию: 250.

lb['redis_connection_timeout']

Время ожидания перед истечением срока действия (в миллисекундах). Значение по умолчанию: 1000.

lb['redis_keepalive_timeout']

Время ожидания перед истечением срока действия (в миллисекундах). Значение по умолчанию: 2000.

lb['upstream']['bookshelf']

Значение по умолчанию — рекомендуемое значение. Значение по умолчанию: [ '127.0.0.1' ].

lb['upstream']['oc_bifrost']

Значение по умолчанию — рекомендуемое значение. Значение по умолчанию: [ '127.0.0.1' ].

lb['upstream']['opscode_erchef']

Значение по умолчанию — рекомендуемое значение. Значение по умолчанию: [ '127.0.0.1' ].

lb['upstream']['opscode_solr4']

Значение по умолчанию — рекомендуемое значение. Значение по умолчанию: [ '127.0.0.1' ].

lb['vip']

Виртуальный IP-адрес. Значение по умолчанию: 127.0.0.1.

lb['web_ui_fqdn']

Значение по умолчанию: node['fqdn'].

lb['xdl_defaults']['503_mode']

Значение по умолчанию — рекомендуемое значение. Значение по умолчанию: false.

lb['xdl_defaults']['couchdb_acls']

Значение по умолчанию — рекомендуемое значение. Значение по умолчанию: true.

lb['xdl_defaults']['couchdb_association_requests']

Значение по умолчанию — рекомендуемое значение. Значение по умолчанию: true.

lb['xdl_defaults']['couchdb_associations']

Значение по умолчанию — рекомендуемое значение. Значение по умолчанию: true.

lb['xdl_defaults']['couchdb_containers']

Значение по умолчанию — рекомендуемое значение. Значение по умолчанию: true.

lb['xdl_defaults']['couchdb_groups']

Значение по умолчанию — рекомендуемое значение. Значение по умолчанию: true.

lb['xdl_defaults']['couchdb_organizations']

Значение по умолчанию — рекомендуемое значение. Значение по умолчанию: true.

И для внутренних балансировщиков:

lb_internal['account_port']

Значение по умолчанию: 9685.

lb_internal['chef_port']

Значение по умолчанию: 9680.

lb_internal['enable']

Значение по умолчанию: true.

lb_internal['oc_bifrost_port']

Значение по умолчанию: 9683.

lb_internal['vip']

Виртуальный IP-адрес. Значение по умолчанию: '127.0.0.1'.

ldap

Предупреждение

Следующие параметры ОБЯЗАТЕЛЬНЫ в файле конфигурации для работы аутентификации LDAP с Active Directory:

  • base_dn
  • bind_dn
  • group_dn
  • host

Если эти параметры отсутствуют, у вас будут возникать ошибки аутентификации, и вы не сможете продолжить.

В этом файле конфигурации заданы следующие параметры для ldap:

ldap['base_dn']

Корневой узел LDAP, под которым существуют все остальные узлы в структуре каталога. Для Active Directory, это обычно cn=users и затем домен. Например:

'OU=Employees,OU=Domain users,DC=example,DC=com'

Значение по умолчанию: nil.

ldap['bind_dn']

Отличительное имя, используемое для подключения к серверу LDAP. Пользователь, которого Chef Infra Server будет использовать для выполнения поисков LDAP. Часто это администратор или пользователь-менеджер. У этого пользователя должен быть доступ для чтения ко всем пользователям LDAP, которые требуют аутентификации. Chef Infra Server должен выполнить поиск LDAP перед тем, как любой пользователь сможет войти в систему. Многие системы Active Directory и LDAP не позволяют анонимное подключение. Если анонимное подключение разрешено, оставьте настройки bind_dn и bind_password пустыми. Если анонимное подключение не разрешено, требуется пользователь с доступом READ к каталогу. Этот пользователь должен быть указан как отличительное имя LDAP, аналогично:

'CN=user,OU=Employees,OU=Domainuser,DC=example,DC=com'

Примечание

Если вам необходимо экранировать символы в отличительном имени, например, при использовании Active Directory, их необходимо экранировать с помощью обратного слэша.

'CN=example\\user,OU=Employees,OU=Domainuser,DC=example,DC=com'

Значение по умолчанию: nil.

ldap['bind_password']

Устарело. Используйте chef-server-ctl set-secret ldap bind_password из команд Управление секретами.

Устаревшая конфигурация для пароля пользователя подключения. Пароль для пользователя, указанного в ldap['bind_dn']. Оставьте это значение и ldap['bind_dn'] не заданными, если анонимное подключение достаточно. Значение по умолчанию: nil.

chef-server-ctl set-secret ldap bind_password
Enter ldap bind_password:    (no terminal output)
Re-enter ldap bind_password: (no terminal output)

Удалить заданный пароль с помощью

chef-server-ctl remove-secret ldap bind_password
ldap['group_dn']

Отличительное имя группы. При установке на отличительное имя группы, войти в систему могут только члены этой группы. Эта функция фильтрует по атрибуту memberOf и работает только с серверами LDAP, которые предоставляют такой атрибут. В OpenLDAP, наложение memberOf предоставляет этот атрибут. Например, если значение атрибута memberOf равно CN=abcxyz,OU=users,DC=company,DC=com, используйте:

ldap['group_dn'] = 'CN=abcxyz,OU=users,DC=company,DC=com'
ldap['host']

Имя (или IP-адрес) сервера LDAP. Имя хоста сервера LDAP или Active Directory. Убедитесь, что Chef Infra Server может разрешить любые имена хостов. Значение по умолчанию: ldap-server-host.

ldap['login_attribute']

Атрибут LDAP, содержащий имя пользователя для входа. Используется для указания имени пользователя Chef Infra Server для пользователя LDAP. Значение по умолчанию: sAMAccountName.

ldap['port']

Целое число, указывающее порт, на котором сервер LDAP слушает. Значение по умолчанию — подходящее значение для большинства конфигураций. Значение по умолчанию: 389 или 636 при ldap['encryption'] установлено в :simple_tls.

ldap['ssl_enabled']

Принудить Chef Infra Server к подключению к серверу LDAP с использованием SSL. Значение по умолчанию: false. Должно быть false при ldap['tls_enabled'] равно true.

Примечание

Рекомендуется включить SSL для Active Directory.

Примечание

Предыдущие версии Chef Infra Server использовали настройку ldap['ssl_enabled'] для включения SSL, а затем ldap['encryption'] для указания типа шифрования. Эти настройки устарели.

ldap['system_adjective']

Дескриптивное имя системы входа, отображаемое пользователям в консоли управления Chef Infra Server. Если используется значение, такое как «корпоративный», то пользовательский интерфейс консоли управления Chef отобразит строки, такие как «сервер корпоративного входа», «вход в корпоративную систему» или «пароль корпоративного пользователя». Значение по умолчанию: AD/LDAP.

Предупреждение

Эта настройка не используется Chef Infra Server. Она используется только консолью управления Chef.

ldap['timeout']

Время ожидания в секундах перед таймаутом. Значение по умолчанию: 60000.

ldap['tls_enabled']

Включить TLS. При включении, общение с сервером LDAP происходит через защищенное SSL-соединение на выделенном порту. Когда true, ldap['port'] также установлено в 636 Значение по умолчанию: false. Должно быть false когда ldap['ssl_enabled'] равно true.

Примечание

Предыдущие версии Chef Infra Server использовали ldap['ssl_enabled'] для включения SSL, а затем ldap['encryption'] для указания типа шифрования. Эти настройки устарели.

nginx

В этом файле конфигурации заданы следующие параметры для nginx:

nginx['cache_max_size']

Параметр max_size используемый менеджером кеша Nginx, который является частью директивы proxy_cache_path. Когда размер файловой системы превышает это значение, менеджер кеша Nginx удаляет данные с наименьшим временем последнего использования. Значение по умолчанию: 5000m.

nginx['client_max_body_size']

Максимальный размер тела, принимаемый для запроса клиента, как указано в заголовке запроса Content-Length. Значение по умолчанию: 250m.

nginx['dir']

Рабочая директория. Значение по умолчанию — рекомендуемое значение. Значение по умолчанию: /var/opt/opscode/nginx.

nginx['enable']

Включить сервис. Значение по умолчанию: true.

nginx['enable_ipv6']

Включить адреса Интернет-протокола версии 6 (IPv6). Значение по умолчанию: false.

nginx['enable_non_ssl']

Разрешить перенаправление порта 80 на порт 443. Установите в true, чтобы включить завершение SSL на front-end аппаратных балансировщиках нагрузки для WebUI и API-точек доступа. Значение по умолчанию: false.

Примечание

Версии Chef Infra Server, ранее 14.5, настроенные с nginx['enable_non_ssl'] = false и fips = true требуют export CSC_LB_URL=https://127.0.0.1 для выполнения команды chef-server-ctl reindex <options>
nginx['enable_stub_status']

Включает модуль Nginx stub_status. См. nginx['stub_status']['allow_list'], nginx['stub_status']['listen_host'], nginx['stub_status']['listen_port'], и nginx['stub_status']['location']. Значение по умолчанию: true.

nginx['gzip']

Включить сжатие gzip. Значение по умолчанию: on.

nginx['gzip_comp_level']

Уровень сжатия, используемый с gzip, от наименьшего сжатия (1, быстрее) до наибольшего (2, медленнее). Значение по умолчанию: 2.

nginx['gzip_http_version']

Включить gzip в зависимости от версии HTTP-запроса. Значение по умолчанию: 1.0.

nginx['gzip_proxied']

Тип сжатия, используемый в зависимости от запроса и ответа. Значение по умолчанию: any.

nginx['gzip_types']

Включить сжатие для указанных типов MIME. Значение по умолчанию:

[ 'text/plain',
  'text/css',
  'application/x-javascript',
  'text/xml', 'application/xml',
  'application/xml+rss',
  'text/javascript',
  'application/json'
  ]
nginx['keepalive_timeout']

Время ожидания запросов по HTTP-соединению с поддержкой keep-alive (в секундах). Значение по умолчанию: 65.

nginx['log_directory']

Директория для хранения данных логов. Значение по умолчанию — рекомендуемое значение. Значение по умолчанию: /var/log/opscode/nginx.

nginx['log_rotation']

Политика вращения логов для этой службы. Файлы логов вращаются, когда их размер превышает file_maxbytes. Максимальное количество файлов логов во вращении определяется параметром num_to_keep. Значение по умолчанию: { 'file_maxbytes' => 104857600, 'num_to_keep' => 10 }

nginx['log_x_forwarded_for']

Записывать $http_x_forwarded_for (“X-Forwarded-For”) вместо $remote_addr, если true. Значение по умолчанию false.

nginx['non_ssl_port']

Порт, на котором WebUI и API привязаны для соединений без SSL. Значение по умолчанию: 80. Используйте nginx['enable_non_ssl'] для включения или отключения перенаправлений SSL на этом номере порта. Установите в false для отключения соединений без SSL.

nginx['sendfile']

Копировать данные между дескрипторами файлов, когда используется sendfile(). Значение по умолчанию: on.

nginx['server_name']

FQDN сервера. Значение по умолчанию: node['fqdn'].

nginx['ssl_certificate']

Сертификат SSL, используемый для проверки связи по HTTPS. Значение по умолчанию: nil.

nginx['ssl_certificate_key']

Ключ сертификата, используемый для связи SSL. Значение по умолчанию: nil.

nginx['ssl_ciphers']

Список поддерживаемых наборов шифров, используемых для создания защищенного соединения. Для предпочтения AES256 с ECDHE с защитой по-вперед, удалите префикс RC4-SHA:RC4-MD5:RC4:RSA. См. ссылку для получения дополнительной информации. Например:

nginx['ssl_ciphers'] = HIGH: ... :!PSK
nginx['ssl_company_name']

Название вашей компании. Значение по умолчанию: YouCorp.

nginx['ssl_country_name']

Страна, в которой расположена ваша компания. Значение по умолчанию: US.

nginx['ssl_email_address']

Почтовый адрес по умолчанию для вашей компании. Значение по умолчанию: you@example.com.

nginx['ssl_locality_name']

Город, в котором расположена ваша компания. Значение по умолчанию: Seattle.

nginx['ssl_organizational_unit_name']

Организация или группа в вашей компании, которая управляет Chef Infra Server. Значение по умолчанию: Operations.

nginx['ssl_port']

Значение по умолчанию: 443.

nginx['ssl_protocols']

Версии протоколов SSL, включенные для API Chef Infra Server. Начиная с Chef Infra Server 14.3, это значение по умолчанию 'TLSv1.2' для повышения безопасности. Предыдущие версии по умолчанию 'TLSv1 TLSv1.1 TLSv1.2', что позволяло менее безопасные подключения SSL. TLS 1.2 поддерживается в Chef Infra Client 10.16.4 и более поздних версиях на Linux, Unix и macOS, а также в Chef Infra Client 12.8 и более поздних версиях на Windows. Если необходимо поддерживать более старые, устаревшие версии Chef Infra Client, установите это значение в 'TLSv1.1 TLSv1.2'.

nginx['ssl_protocols'] = 'TLSv1.2'

Значение по умолчанию: TLSv1.2.

nginx['ssl_state_name']

Штат, провинция или регион, в котором расположена ваша компания. Значение по умолчанию: WA.

nginx['strict_host_header']

Должен ли nginx отвечать только на запросы, где заголовок Host соответствует одному из настроенных FQDN. Значение по умолчанию: false.

nginx['stub_status']['allow_list']

IP-адрес, на котором разрешен доступ к конечной точке stub_status. Значение по умолчанию: ["127.0.0.1"].

nginx['stub_status']['listen_host']

Хост, на котором модуль Nginx stub_status прослушивает подключения. Значение по умолчанию: "127.0.0.1".

nginx['stub_status']['listen_port']

Порт, на котором модуль Nginx stub_status прослушивает подключения. Значение по умолчанию: "9999".

nginx['stub_status']['location']

Имя конечной точки Nginx stub_status для доступа к данным, генерируемым модулем Nginx stub_status Значение по умолчанию: "/nginx_status".

nginx['tcp_nodelay']

Включить алгоритм буферизации Nagle. Значение по умолчанию: on.

nginx['tcp_nopush']

Включить TCP/IP транзакции. Значение по умолчанию: on.

nginx["time_format"]

Формат времени nginx access.log. Возможные значения: "time_iso8601" (например, [2020-10-21T07:22:00+00:00]), "time_local" (например, [07/Jun/2018:01:05:11 +0900]).

Значение по умолчанию: "time_iso8601".

Новое в Chef Infra Server 14.1

nginx['url']

Значение по умолчанию: https://#{node['fqdn']}.

nginx['use_implicit_hosts']

Автоматически добавить localhost и любые локальные IP-адреса в настроенные FQDN. Полезно в сочетании с nginx['strict_host_header']. Значение по умолчанию: true.

nginx['show_welcome_page']

Определяет, отображается ли страница приветствия nginx по умолчанию. Значение по умолчанию: true.

nginx['worker_connections']

Максимальное количество одновременных клиентов. Используйте вместе с nginx['worker_processes'], чтобы определить максимальное количество разрешенных клиентов. Значение по умолчанию: 10240.

nginx['worker_processes']

Количество разрешенных процессов-работников. Используйте вместе с nginx['worker_connections'], чтобы определить максимальное количество разрешенных клиентов. Значение по умолчанию: node['cpu']['total'].to_i.

nginx['x_forwarded_proto']

Протокол, используемый для подключения к серверу. Возможные значения: http и https. Это протокол, используемый для подключения к Chef Infra Server клиентом Chef Infra или рабочей станцией. Значение по умолчанию: 'https'.

nginx['hsts_max_age']

Продолжительность в секундах, в течение которой браузер кеширует информацию HSTS. Возможные значения: больше или равно 31536000 и меньше или равно 63072000. Значение по умолчанию: 31536000 (1 год).

nginx['nginx_no_root']

Булево значение, значение по умолчанию false. Указывает, что процессы nginx, включая процесс master, не должны выполняться от имени пользователя root на системе, а вместо этого будут выполняться от имени пользователя user['username'] (по умолчанию opscode). ТРЕБУЕТСЯ, чтобы параметры nginx['ssl_port'] и nginx['non_ssl_port'] были настроены на не привилегированные порты, большие чем 1024, или чтобы локальная система имела разрешение на привязку к привилегированным портам с пользователем user['username'].

*Новое в Chef Infra Server 14.10

oc_bifrost

Служба oc_bifrost гарантирует, что каждый запрос на просмотр или управление объектами, хранящимися на Chef Infra Server, авторизуется.

В этом файле конфигурации указаны следующие настройки для oc_bifrost:

oc_bifrost['db_pool_size']

Количество открытых подключений к PostgreSQL, поддерживаемых службой. Это значение следует увеличить, если ошибки указывают на то, что служба oc_bifrost исчерпала подключения. Это значение следует настраивать совместно с параметром postgresql['max_connections'] для PostgreSQL. Значение по умолчанию: 20.

oc_bifrost['dir']

Рабочая директория. Значение по умолчанию — рекомендуемое. Значение по умолчанию: /var/opt/opscode/oc_bifrost.

oc_bifrost['enable']

Включить службу. Значение по умолчанию: true.

oc_bifrost['enable_request_logging']

Используется для настройки ведения журнала запросов для службы oc_bifrost. Значение по умолчанию: true.

oc_bifrost['extended_perf_log']

Значение по умолчанию: true.

oc_bifrost['listen']

IP-адрес, на котором должна прослушиваться служба. Значение по умолчанию: '127.0.0.1'.

oc_bifrost['log_directory']

Директория, в которой хранятся данные журнала. Значение по умолчанию — рекомендуемое. Значение по умолчанию: /var/log/opscode/oc_bifrost.

oc_bifrost['log_rotation']

Политика ротации журналов для этой службы. Файлы журнала ротируются, когда они превышают file_maxbytes. Максимальное количество файлов журнала в ротации определяется параметром num_to_keep. Значение по умолчанию:

{ 'file_maxbytes' => 104857600, 'num_to_keep' => 10 }
oc_bifrost['port']

Порт, на котором должна прослушиваться служба. Значение по умолчанию: 9463.

oc_bifrost['sql_connection_user']

Имя пользователя PostgreSQL в формате 'username@hostname' (например, 'bifrost@my_postgresql.postgres.database.azure.com'), где username обычно равно значению oc_bifrost['sql_user'] (по умолчанию: 'bifrost'). Этот параметр обязателен при использовании внешней базы данных Azure PostgreSQL. Если установлено значение nil, Chef Infra Server предполагает, что база данных не находится в Azure, и подключение к PostgreSQL будет выполнено с использованием значения, указанного в oc_bifrost['sql_user']. Значение по умолчанию: nil.

oc_bifrost['sql_password']

Пароль для sql_user. Значение по умолчанию: сгенерированное.

Чтобы переопределить значение по умолчанию, используйте команду Управление секретами: chef-server-ctl set-secret oc_bifrost sql_password.

oc_bifrost['sql_ro_password']

Пароль для sql_ro_user. Значение по умолчанию: сгенерированное.

Чтобы переопределить значение по умолчанию, используйте команду Управление секретами: chef-server-ctl set-secret oc_bifrost sql_ro_password.

oc_bifrost['sql_ro_user']

Значение по умолчанию: 'bifrost_ro'.

oc_bifrost['sql_user']

Пользователь с правами на публикацию данных. Значение по умолчанию: 'bifrost'.

oc_bifrost['superuser_id']

Значение по умолчанию: сгенерированное.

oc_bifrost['vip']

Виртуальный IP-адрес. Значение по умолчанию: '127.0.0.1'.

oc_chef_authz

Служба opscode-authz используется для обработки запросов на авторизацию от oc_erchef к oc_bifrost в Chef Infra Server.

В этом файле конфигурации указаны следующие параметры для oc_chef_authz:

oc_chef_authz['http_cull_interval']

Значение по умолчанию: '{1, min}'.

oc_chef_authz['http_init_count']

Значение по умолчанию: 25.

oc_chef_authz['http_max_age']

Значение по умолчанию: '{70, sec}'.

oc_chef_authz['http_max_connection_duration']

Значение по умолчанию: '{70, sec}'.

oc_chef_authz['http_max_count']

Значение по умолчанию: 100.

oc_chef_authz['ibrowse_options']

Время ожидания подключения (в миллисекундах). Значение по умолчанию: '[{connect_timeout, 5000}]'.

oc_chef_authz['max_connection_request_limit']

Максимальное количество запросов на подключение. Значение по умолчанию: 100.

oc-chef-pedant

В этом файле конфигурации указаны следующие параметры для oc-chef-pedant:

oc_chef_pedant['debug_org_creation']

Запуск тестов с полным выводом. Значение по умолчанию: false.

oc_chef_pedant['dir']

Рабочая директория. Значение по умолчанию — рекомендуемое. Значение по умолчанию:

'/var/opt/opscode/oc-chef-pedant'
oc_chef_pedant['log_directory']

Директория, в которой хранятся данные журнала. Значение по умолчанию — рекомендуемое. Значение по умолчанию:

'/var/log/opscode/oc-chef-pedant'
oc_chef_pedant['log_http_requests']

Запись HTTP-запросов в файл с именем http-traffic.log, расположенный по пути, указанному в log_directory. Значение по умолчанию: true.

oc_chef_pedant['log_rotation']

Политика ротации журналов для этой службы. Файлы журнала ротируются, когда они превышают file_maxbytes. Максимальное количество файлов журнала в ротации определяется параметром num_to_keep. Значение по умолчанию:

{ 'file_maxbytes' => 104857600, 'num_to_keep' => 10 }

oc-id

Служба oc-id позволяет использовать аутентификацию OAuth 2.0 для внешних приложений, включая Chef Supermarket, к Chef Infra Server. OAuth 2.0 использует аутентификацию на основе токенов, где внешние приложения используют токены, выпущенные поставщиком oc-id. Внешние приложения не хранят особые учетные данные — webui_priv.pem или привилегированные ключи.

В этом файле конфигурации указаны следующие параметры для oc-id:

oc_id['administrators']

Массив имен пользователей Chef Infra Server, которые могут добавлять приложения в службу идентификации. Например, ['user1', 'user2']. Значение по умолчанию: [ ].

oc_id['applications']

Хэш, содержащий информацию об приложении OAuth 2. Значение по умолчанию: { }.

Для определения информации OAuth 2 для Chef Supermarket создайте хэш, аналогичный:

oc_id['applications'] ||= {}
oc_id['applications']['supermarket'] = {
  'redirect_uri' => 'https://supermarket.mycompany.com/auth/chef_oauth2/callback',
}
oc_id['db_pool_size']

Количество открытых подключений к PostgreSQL, поддерживаемых службой. Значение по умолчанию: '20'.

oc_id['dir']

Рабочая директория. Значение по умолчанию — рекомендуемое. Значение по умолчанию: none.

oc_id['enable']

Включить службу. Значение по умолчанию: true.

oc_id['email_from_address']

Адрес электронной почты для исходящей почты. По умолчанию используется значение 'from_email'.

oc_id['log_directory']

Директория, в которой хранятся данные журнала. Значение по умолчанию — рекомендуемое. Значение по умолчанию: '/var/opt/opscode/oc_id'.

oc_id['log_rotation']

Политика ротации журналов для этой службы. Файлы журнала ротируются, когда они превышают file_maxbytes. Максимальное количество файлов журнала в ротации определяется параметром num_to_keep. Значение по умолчанию:

{ 'file_maxbytes' => 104857600, 'num_to_keep' => 10 }
oc_id['origin']

FQDN сервера, отправляющего исходящую почту. По умолчанию используется значение 'api_fqdn' — FQDN Chef Infra Server.

oc_id['num_to_keep']

Количество файлов журнала для хранения. Значение по умолчанию: 10.

oc_id['port']

Порт, на котором должна прослушиваться служба. Значение по умолчанию: 9090.

oc_id['sql_connection_user']

Имя пользователя PostgreSQL в формате 'username@hostname' (например, 'oc_id@my_postgresql.postgres.database.azure.com'), где username обычно равно значению oc_id['sql_user'] (по умолчанию: 'od_id'). Этот параметр обязателен при использовании внешней базы данных Azure PostgreSQL. Если установлено значение nil, Chef Infra Server предполагает, что база данных не находится в Azure, и подключение к PostgreSQL будет выполнено с использованием значения, указанного в oc_id['sql_user']. Значение по умолчанию: nil.

oc_id['sql_database']

Имя базы данных. Значение по умолчанию: oc_id.

oc_id['sql_password']

Пароль для sql_user. Значение по умолчанию: сгенерированное.

Чтобы переопределить значение по умолчанию, используйте команду Управление секретами: chef-server-ctl set-secret oc_id sql_password.

oc_id['sql_user']

Пользователь с правами записи в sql_database. Значение по умолчанию: oc_id.

oc_id['vip']

Виртуальный IP-адрес. Значение по умолчанию: '127.0.0.1'.

opscode-chef-mover

В этом файле конфигурации указаны следующие параметры для opscode-chef-mover:

opscode_chef_mover['bulk_fetch_batch_size']

Значение по умолчанию: '5'.

opscode_chef_mover['cache_ttl']

Значение по умолчанию: '3600'.

opscode_chef_mover['db_pool_size']

Количество открытых подключений к PostgreSQL, поддерживаемых службой. Значение по умолчанию: '5'.

opscode_chef_mover['data_dir']

Директория, в которой хранятся данные на диске. Значение по умолчанию — рекомендуемое значение. Значение по умолчанию:

'/var/opt/opscode/opscode-chef-mover/data'
opscode_chef_mover['dir']

Рабочая директория. Значение по умолчанию — рекомендуемое значение. Значение по умолчанию:

'/var/opt/opscode/opscode-chef-mover'
opscode_chef_mover['enable']

Включить службу. Значение по умолчанию: true.

opscode_chef_mover['ibrowse_max_pipeline_size']

Значение по умолчанию: 1.

opscode_chef_mover['ibrowse_max_sessions']

Значение по умолчанию: 256.

opscode_chef_mover['log_directory']

Директория, в которой хранятся данные логов. Значение по умолчанию — рекомендуемое значение. Значение по умолчанию:

'/var/log/opscode/opscode-chef-mover'
opscode_chef_mover['log_rotation']

Политика вращения логов для этой службы. Файлы логов вращаются, когда их размер превышает file_maxbytes. Максимальное количество файлов логов во вращении определяется значением num_to_keep. Значение по умолчанию:

{ 'file_maxbytes' => 104857600, 'num_to_keep' => 10 }
opscode_chef_mover['max_cache_size']

Значение по умолчанию: '10000'.

opscode_chef_mover['solr_http_cull_interval']

Значение по умолчанию: '{1, min}'.

opscode_chef_mover['solr_http_init_count']

Значение по умолчанию: 25.

opscode_chef_mover['solr_http_max_age']

Значение по умолчанию: '{70, sec}'.

opscode_chef_mover['solr_http_max_connection_duration']

Значение по умолчанию: '{70, sec}'.

opscode_chef_mover['solr_http_max_count']

Значение по умолчанию: 100.

opscode_chef_mover['solr_ibrowse_options']

Значение по умолчанию: '[{connect_timeout, 10000}]'.

opscode_chef_mover['solr_timeout']

Значение по умолчанию: 30000.

opscode-erchef

Служба opscode-erchef — это служба на основе Erlang, которая используется для обработки запросов API Chef Infra Server к следующим областям в Chef Infra Server:

  • Кулинарные книги (Cookbooks)
  • Множества данных (Data bags)
  • Окружения (Environments)
  • Узлы (Nodes)
  • Роли (Roles)
  • Песочницы (Sandboxes)
  • Поиск (Search)

В этом файле конфигурации указаны следующие настройки для opscode-erchef:

opscode_erchef["allow_email_update_only_from_manage"]

Установленное значение true, пользователи могут обновлять свой адрес электронной почты только в консоли управления Chef. Установленное значение false, пользователи могут обновлять свой адрес электронной почты с помощью knife и консоли управления Chef.

Значение по умолчанию: false.

Новое в Chef Infra Server 14.5

opscode_erchef['auth_skew']

Значение по умолчанию: 900.

opscode_erchef['authz_fanout']

Значение по умолчанию: 20.

opscode_erchef['authz_timeout']

Количество времени (в секундах) до истечения срока действия запроса к службе oc_bifrost. Значение по умолчанию: 2000.

opscode_erchef['base_resource_url']

Базовый URL, к которому служба должна возвращать ссылки на ресурсы API. Используйте :host_header, чтобы убедиться, что URL получен из заголовка хоста входящего HTTP-запроса. Значение по умолчанию: :host_header.

opscode_erchef['bulk_fetch_batch_size']

Количество узлов, которые можно десериализовать. В настоящее время применяется только к конечной точке /search в API Chef Infra Server. Значение по умолчанию — рекомендуемое значение. Значение по умолчанию: 5.

opscode_erchef['cache_ttl']

Значение по умолчанию: 3600.

opscode_erchef['cleanup_batch_size']

Значение по умолчанию: 0.

opscode_erchef['couchdb_max_conn']

Значение по умолчанию: '100'.

opscode_erchef['db_pool_size']

Количество открытых подключений к PostgreSQL, которые поддерживает служба. Значение по умолчанию: 20.

opscode_erchef['depsolver_timeout']

Время ожидания (в миллисекундах) для решения проблем зависимостей кулинарных книг. Значение по умолчанию: '5000'.

opscode_erchef['depsolver_worker_count']

Количество процессов Ruby, для которых проблемы зависимостей кулинарных книг не решены. Используйте команду pgrep -fl depselector, чтобы проверить количество работающих рабочих процессов depsolver. Если вы видите ошибки 503 (сервис недоступен), увеличьте это значение. Значение по умолчанию: '5'.

opscode_erchef['dir']

Рабочая директория. Значение по умолчанию — рекомендуемое значение. Значение по умолчанию: /var/opt/opscode/opscode-erchef.

opscode_erchef['enable']

Включить службу. Значение по умолчанию: true.

opscode_erchef['enable_actionlog']

Используется для включения действий Chef, премиум-функции Chef Infra Server. Значение по умолчанию: false.

opscode_erchef['enable_request_logging']

Используется для настройки ведения журнала запросов для службы opscode_erchef Значение по умолчанию: true.

opscode_erchef['ibrowse_max_pipeline_size']

Значение по умолчанию: 1.

opscode_erchef['ibrowse_max_sessions']

Значение по умолчанию: 256.

opscode_erchef['enable_ibrowse_traces']

Используется для настройки ведения журнала ibrowse для службы opscode_erchef Значение по умолчанию: false.

opscode_erchef["include_version_in_status"]

Установите значение true, чтобы включить server_version в качестве части конечной точки /_status.

Значение по умолчанию: false.

Новое в Chef Infra Server 14.1

opscode_erchef['listen']

IP-адрес, на котором служба должна прослушивать подключения. Значение по умолчанию: 127.0.0.1.

opscode_erchef['log_directory']

Директория, в которой хранятся данные журнала. Значение по умолчанию — рекомендуемое значение. Значение по умолчанию: /var/log/opscode/opscode-erchef.

opscode_erchef['log_rotation']

Политика вращения логов для этой службы. Файлы логов вращаются, когда их размер превышает file_maxbytes. Максимальное количество файлов логов во вращении определяется параметром num_to_keep. Значение по умолчанию:

{ 'file_maxbytes' => 104857600, 'num_to_keep' => 10 }
opscode_erchef['max_cache_size']

Значение по умолчанию: 10000.

opscode_erchef['max_request_size']

Если размер тела запроса превышает это значение, возвращается ошибка 413 Request Entity Too Large Значение по умолчанию: 2000000.

opscode_erchef['nginx_bookshelf_caching']

Используется ли Nginx для кэширования кулинарных книг. Когда :on, Nginx предоставляет кэшированное содержимое вместо переадресации запроса. Значение по умолчанию: :off.

opscode_erchef['port']

Порт, на котором служба должна прослушивать подключения. Значение по умолчанию: 8000.

opscode_erchef['reindex_batch_size']

Количество элементов, которые нужно извлечь из базы данных и отправить в индекс поиска за один раз. Значение по умолчанию: 10.

opscode_erchef['reindex_sleep_min_ms']

Минимальное количество миллисекунд ожидания перед повторной попыткой индексирования элемента. Повторные попытки откладываются на случайное количество миллисекунд между reindex_sleep_min_ms и reindex_sleep_max_ms. Установите оба значения в 0, чтобы повторить попытку без задержки. Значение по умолчанию: 500

opscode_erchef['reindex_sleep_max_ms']

Максимальное количество миллисекунд ожидания перед повторной попыткой индексирования элемента. Повторные попытки откладываются на случайное количество миллисекунд между reindex_sleep_min_ms и reindex_sleep_max_ms. Установите оба значения в 0, чтобы повторить попытку без задержки. Значение по умолчанию: 2000

opscode_erchef['reindex_item_retries']

Количество попыток повторной отправки объекта для индексирования в случае ошибки. Значение по умолчанию: 3

opscode_erchef['root_metric_key']

Значение по умолчанию: chefAPI.

opscode_erchef['s3_bucket']

Имя ведра Amazon Simple Storage Service (S3). Оно может указывать на внешние места хранения данных, такие как Amazon EC2. См. настройки внешней библиотеки AWS для получения дополнительной информации о настройке внешней библиотеки.

opscode_erchef['s3_parallel_ops_fanout']

Значение по умолчанию: 20.

opscode_erchef['s3_parallel_ops_timeout']

Значение по умолчанию: 5000.

opscode_erchef['s3_url_expiry_window_size']

Частота генерации уникальных URL-адресов. Это значение может быть определенным промежутком времени, например 15m (пятнадцать минут), или процентом от значения s3_url_ttl, например 10% Значение по умолчанию: :off.

opscode_erchef['s3_url_ttl']

Время (в секундах) до истечения срока действия подключений к серверу. Если узлы запускаются с ошибкой, увеличьте это значение. Значение по умолчанию: 28800.

opscode_erchef['sql_connection_user']

Имя пользователя PostgreSQL в формате 'username@hostname' (например, 'opscode_chef@my_postgresql.postgres.database.azure.com'), где username обычно равно значению opscode-erchef['sql_user'] (по умолчанию: 'opscode_chef'). Эта настройка обязательна при настройке внешней базы данных Azure PostgreSQL как сервиса. Если установлено значение nil, Chef Infra Server предполагает, что база данных не находится в Azure, и подключение к PostgreSQL будет выполнено с использованием значения, указанного в opscode_erchef['sql_user']. Значение по умолчанию: nil.

opscode_erchef['strict_search_result_acls']

Используется для указания того, что результаты поиска возвращают только объекты, к которым у исполнителя (пользователя, клиента и т. д.) есть доступ для чтения, определяемый настройками ACL. Это влияет на все результаты поиска. Когда true, производительность консоли управления Chef может увеличиться, поскольку это позволяет консоли пропустить избыточные проверки ACL. Чтобы убедиться, что консоль управления Chef настроена правильно, после применения этого параметра с помощью chef-server-ctl reconfigure выполните chef-manage-ctl reconfigure, чтобы убедиться, что консоль управления Chef также принимает это значение. Значение по умолчанию: false.

Предупреждение

Если true, opscode_erchef['strict_search_result_acls'] влияет на все результаты поиска, и любой исполнитель (пользователь, клиент и т. д.), у которого нет доступа для чтения к результату поиска, не сможет его просмотреть. Например, это может повлиять на результаты поиска, возвращенные во время выполнения Chef Infra Client, если Chef Infra Client не имеет разрешения на чтение информации.

opscode_erchef['udp_socket_pool_size']

Значение по умолчанию: 20.

opscode_erchef['umask']

Значение по умолчанию: 0022.

opscode_erchef['validation_client_name']

Значение по умолчанию: chef-validator.

opscode_erchef['vip']

Виртуальный IP-адрес. Значение по умолчанию: 127.0.0.1.

opscode_erchef['cbv_cache_enabled']

Включить кэширование ответов версии кулинарной книги, установив это значение в true. Если вы часто видите очень большие задержки ответов от cookbook_versions при высокой нагрузке, это стоит включить. Включение этого параметра позволяет клиенту получать устаревшие результаты. Если кулинарная книга обновляется на месте (без инкремента версии), и старый ответ не истек из кэша, сервер Infra вернёт клиенту старый ответ. Последующие запуски клиента получат обновлённый ответ. Значение по умолчанию: false.

opscode_erchef['cbv_cache_item_ttl']

Минимальное время в миллисекундах, которое Chef Infra Server будет хранить любой заданной ответ версии кулинарной книги в кэше, когда включен cbv_cache_enabled. Значение по умолчанию: 30000.

Примечание

Будьте осторожны, увеличивая это число — запросы для определённого набора версий кулинарных книг будут устаревшими, если разрешенные версии кулинарных книг будут обновлены до истечения срока действия кэшированного элемента. Этого не произойдёт, если вы инкрементируете версию кулинарной книги с каждым обновлением, что является рекомендуемым подходом к обновлению кулинарных книг.

Elasticsearch

В этом файле конфигурации для elasticsearch есть следующие настройки:

elasticsearch['enable']

Включить службу. Значение по умолчанию: true.

elasticsearch['dir']

Рабочая директория. Значение по умолчанию — рекомендуемое значение. Значение по умолчанию: /var/opt/opscode/elasticsearch

elasticsearch['data_dir']

:Пути для хранения данных. Значение по умолчанию: /var/opt/opscode/elasticsearch/data

elasticsearch['plugins_directory']

По умолчанию, расположение директории плагинов зависит от установленного пакета. Значение по умолчанию: /var/opt/opscode/elasticsearch/plugins

elasticsearch['scripts_directory']

:По умолчанию, расположение директории скриптов зависит от установленного пакета. Значение по умолчанию: /var/opt/opscode/elasticsearch/scripts

elasticsearch['temp_directory']

По умолчанию Elasticsearch использует частный временный каталог, который скрипт запуска создаёт сразу под системным временным каталогом. Значение по умолчанию: /var/opt/opscode/elasticsearch/tmp

elasticsearch['log_directory']

Каталог, в котором хранятся данные логов. Значение по умолчанию — рекомендуемое значение. Значение по умолчанию: /var/log/opscode/elasticsearch

elasticsearch['log_rotation']['file_maxbytes']

Политика вращения логов для этой службы. Файлы логов вращаются, когда они превышают file_maxbytes. Значение по умолчанию для ‘file_maxbytes’: 104857600

elasticsearch['log_rotation']['num_to_keep']

Политика вращения логов для этой службы. Максимальное количество файлов логов во вращении определяется num_to_keep. Значение по умолчанию для ‘num_to_keep’: => 10

elasticsearch['vip']

Виртуальный IP-адрес машины, на которой работает Apache Solr. Значение по умолчанию: 127.0.0.1

elasticsearch['listen']

IP-адрес машины, на которой работает Apache Solr. Значение по умолчанию: 127.0.0.1

elasticsearch['port']

Порт, на котором должна слушать служба. Значение по умолчанию: 9200

elasticsearch['enable_gc_log']

Включить или отключить логирование GC. Значение по умолчанию: false

elasticsearch['initial_cluster_join_timeout']

Значение по умолчанию: 90

elasticsearch['jvm_opts']

Значения по умолчанию устанавливаются на основе параметров конфигурации JVM.

Примечание

Каждый элемент в этом списке будет помещён как есть в файл конфигурации java_opts. Записи устанавливаются в chef-server.rb как:

 elasticsearch.jvm_opts = [
  "-xoption1",
  "-xoption2",
  ...
  "optionN"
 ]
elasticsearch['heap_size']

Количество памяти (в МБ), доступной Elasticsearch. Если доступной памяти недостаточно, запросы поиска, выполняемые узлами в Elasticsearch, могут завершиться неудачно. Количество памяти, которое должно быть доступно, также зависит от количества узлов в организации, частоты запросов поиска и других характеристик, уникальных для каждой организации. В общем случае, по мере увеличения количества узлов увеличивается и количество необходимой памяти. Значение по умолчанию должно работать для многих организаций с менее чем 25 узлами. Для организации с несколькими сотнями узлов, требуемое количество памяти часто превышает 3 ГБ. Значение по умолчанию равно 25% от системной памяти или 1024 МБ, что больше.

Примечание

Если new_size или heap_size также указаны напрямую в java_opts, они будут проигнорированы в пользу значений из chef-server.rb или значений по умолчанию, вычисленных здесь. Используйте chef-server.rb только для установки значений heap и new size. Подробнее см. документацию Elasticsearch heap-size. Возникнет ошибка, если системная память меньше 4 ГБ. Это значение ограничено от 1 ГБ до 28 ГБ.
elasticsearch['new_size']

По умолчанию используется большее из значений 1/16 heap_size и 32 МБ.

Примечание

Если new_size или heap_size также указаны напрямую в java_opts, они будут проигнорированы в пользу значений из chef-server.rb или значений по умолчанию, вычисленных здесь. Используйте chef-server.rb только для установки значений heap и new size. Подробнее см. документацию Elasticsearch heap-size.

postgresql

Услуга postgresql используется для хранения данных узлов, объектов и пользователей.

В этом файле конфигурации заданы следующие параметры для postgresql:

postgresql['checkpoint_completion_target']

Процент завершения, используемый для определения скорости завершения контрольной точки по отношению к статусу завершения следующей контрольной точки. Например, если значение равно 0.5, контрольная точка пытается завершиться до того, как будет выполнено 50% следующей контрольной точки. Значение по умолчанию: 3.

postgresql['checkpoint_segments']

Максимальный объём (в мегабайтах) между контрольными точками в сегментах файла логов. Значение по умолчанию: 3.

postgresql['checkpoint_timeout']

Время (в минутах) между контрольными точками. Значение по умолчанию: 5min.

postgresql['checkpoint_warning']

Частота (в секундах) отправки сообщений в файлы серверных логов, если сегменты контрольных точек заполняются быстрее, чем их текущие значения конфигурации. Значение по умолчанию: 30s.

postgresql['data_dir']

Каталог, в котором хранятся данные на диске. Значение по умолчанию — рекомендуемое значение. Значение по умолчанию: /var/opt/opscode/postgresql/#{node['private_chef']['postgresql']['version']}/data.

postgresql['db_connection_superuser']

Имя суперпользователя PostgreSQL в формате 'username@hostname' (например, 'opscode_pgsql@my_postgresql.postgres.database.azure.com'), где username обычно равно значению postgresql['db_superuser'] с любыми дефисами, заменёнными на нижние подчёркивания. Эта настройка является обязательной при конфигурировании внешней базы данных Azure PostgreSQL как услуги. Если установлено значение nil, Chef Infra Server предполагает, что база данных не находится в Azure, и подключение к PostgreSQL будет выполнено с использованием значения, указанного в postgresql['db_superuser']. Значение по умолчанию: nil.

postgresql['db_superuser']

Значение по умолчанию: opscode-pgsql. Если username установлено, установите db_superuser в то же значение.

postgresql['db_superuser_password']

Пароль суперпользователя базы данных. Значение по умолчанию: сгенерированное.

Для переопределения значения по умолчанию используйте команду Управление секретами: chef-server-ctl set-db-superuser-password.

postgresql['dir']

Рабочий каталог. Значение по умолчанию — рекомендуемое значение. Значение по умолчанию: /var/opt/opscode/postgresql/#{node['private_chef']['postgresql']['version']}.

postgresql['effective_cache_size']

Размер кэша диска, используемого для файлов данных. Значение по умолчанию: 50% доступной оперативной памяти.

postgresql['enable']

Включить службу. Значение по умолчанию: true.

postgresql['home']

Домашний каталог для PostgreSQL. Значение по умолчанию: /var/opt/opscode/postgresql.

postgresql['keepalives_count']

Максимальное количество отправляемых проверок keepalive перед разрывом соединения. Значение по умолчанию: 2.

postgresql['keepalives_idle']

Время (в секундах), в течение которого подключение должно оставаться неактивным перед возобновлением зондирования keepalive. Значение по умолчанию: 60.

postgresql['keepalives_interval']

Время (в секундах) между зондированиями. Значение по умолчанию: 15.

postgresql['listen_address']

Источник подключения, на который PostgreSQL должен реагировать. Значение по умолчанию: localhost.

postgresql['log_directory']

Каталог, в котором хранятся данные логов. Значение по умолчанию — рекомендуемое значение. Значение по умолчанию: /var/log/opscode/postgresql/#{node['private_chef']['postgresql']['version']}.

postgresql['log_min_duration_statement']

Когда записывать медленный запрос PostgreSQL. Возможные значения: -1 (выключено, не записывать никаких запросов), 0 (записывать каждый запрос), или целое число больше нуля. Когда целое число больше нуля, это значение — время (в миллисекундах), в течение которого должен выполняться запрос, прежде чем он будет записан. Значение по умолчанию: -1.

postgresql['log_rotation']

Политика вращения логов для этой службы. Файлы логов вращаются, когда они превышают file_maxbytes. Максимальное количество файлов логов во вращении определяется num_to_keep. Значение по умолчанию: { 'file_maxbytes' => 104857600, 'num_to_keep' => 10 }

postgresql['max_connections']

Максимальное количество разрешённых одновременных подключений. Значение по умолчанию: 350.

postgresql['md5_auth_cidr_addresses']

Используется вместо trust_auth_cidr_addresses для шифрования паролей с помощью хэшей MD5. Значение по умолчанию: [ '127.0.0.1/32', '::1/128' ].

postgresql['port']

Порт, на котором должна слушать служба. Значение по умолчанию: 5432.

postgresql['shared_buffers']

Объём памяти, выделенный PostgreSQL для кэширования данных. Значение по умолчанию: #{(node['memory']['total'].to_i / 4) / (1024)}MB.

postgresql['shell']

Значение по умолчанию: /bin/sh.

postgresql['shmall']

Общий объём доступной общей памяти. Значение по умолчанию: 4194304.

postgresql['shmmax']

Максимальный объём общей памяти. Значение по умолчанию: 17179869184.

postgresql['sslmode']

Режим шифрования SSL между Chef Infra Server и PostgreSQL. Допустимые значения: 'disable' и 'require'. Значение по умолчанию: 'disable'.

postgresql['trust_auth_cidr_addresses']

Используется для паролей в открытом тексте. См. md5_auth_cidr_addresses. Значение по умолчанию: '127.0.0.1/32', '::1/128'.

postgresql['user_path']

Значение по умолчанию: /opt/opscode/embedded/bin:/opt/opscode/bin:$PATH.

postgresql['username']

Имя пользователя учётной записи PostgreSQL. Значение по умолчанию: opscode-pgsql. Если задаётся это значение, необходимо установить db_superuser на то же значение.

postgresql['version']

Текущая (заранее заданная) версия PostgreSQL. Значение по умолчанию: '9.2'.

postgresql['vip']

Виртуальный IP-адрес. Значение по умолчанию: 127.0.0.1.

postgresql['work_mem']

Размер (в мегабайтах) разрешённой сортировки в оперативной памяти. Значение по умолчанию: 8MB.

postgresql['pg_upgrade_timeout']

Значение таймаута (в секундах) для обновления PostgreSQL. Значение по умолчанию: 7200.

redis_lb

Хранилище ключей-значений, используемое совместно с Nginx для маршрутизации запросов и заполнения данных запросов, используемых сервером Chef Infra.

В этом файле конфигурации заданы следующие параметры для redis_lb:

redis_lb['activerehashing']

Включить активное перехеширование. Значение по умолчанию: 'no'.

redis_lb['aof_rewrite_min_size']

Минимальный размер файла append-only. Только файлы, превышающие этот размер, переписываются. Значение по умолчанию: '16mb'.

redis_lb['aof_rewrite_percent']

Размер текущего файла append-only по сравнению с базовым размером. Файл append-only переписывается, когда текущий файл превышает базовый размер на эту величину. Значение по умолчанию: '50'.

redis_lb['appendfsync']

Частота, с которой операционная система записывает данные на диск, вместо ожидания дополнительных данных. Возможные значения: no (не выполнять fsync, позволить операционной системе очистить данные), always (fsync после каждой записи в файл append-only), и everysec (fsync только один раз в секунду). Значение по умолчанию: 'always'.

redis_lb['appendonly']

Асинхронная запись данных на диск или в файл append-only. Установите значение yes для записи данных в файл append-only. Значение по умолчанию: 'no'.

redis_lb['bind']

Привязать Redis к указанному IP-адресу. Значение по умолчанию: '127.0.0.1'.

redis_lb['data_dir']

Директория, в которой хранятся данные на диске. Значение по умолчанию — рекомендуемое. Значение по умолчанию: '/var/opt/opscode/redis_lb/data'.

redis_lb['databases']

Количество баз данных. Значение по умолчанию: '16'.

redis_lb['dir']

Рабочая директория. Значение по умолчанию — рекомендуемое. Значение по умолчанию: '/var/opt/opscode/redis_lb'.

redis_lb['enable']

Включить службу. Значение по умолчанию: true.

redis_lb['ha']

Запустить Chef Infra Server в топологии высокой доступности. Когда topology установлено в значение ha, это значение по умолчанию равно true. Значение по умолчанию: false.

redis_lb['keepalive']

Время ожидания запросов на подключении (в секундах). Значение по умолчанию: '60'.

redis_lb['log_directory']

Директория, в которой хранятся данные логов. Значение по умолчанию — рекомендуемое. Значение по умолчанию: '/var/log/opscode/redis_lb'.

redis_lb['log_rotation']

Политика вращения логов для данной службы. Файлы логов вращаются, когда они превышают file_maxbytes. Максимальное количество файлов логов во вращении определяется num_to_keep. Значение по умолчанию:

{ 'file_maxbytes' => 104857600, 'num_to_keep' => 10 }
redis_lb['loglevel']

Уровень ведения журнала, который должен быть сохранен в файле журнала. Возможные значения: debug, notice, verbose, и warning. Значение по умолчанию: 'notice'.

redis_lb['maxmemory']

Максимальный объем памяти (в байтах). Значение по умолчанию: '8m'.

redis_lb['maxmemory_policy']

Политика, применяемая при достижении максимального объема памяти. Возможные значения: allkeys-lru (удаление ключей, начиная с тех, которые используются наименее часто), allkeys-random (случайное удаление ключей), noeviction (не производить истечение срока действия, возвращать ошибку при операции записи), volatile-lru (удаление истекших ключей, начиная с тех, которые используются наименее часто), volatile-random (случайное удаление истекших ключей), и volatile-ttl (удаление ключей, начиная с ближайшего времени истечения срока действия). Значение по умолчанию: 'noeviction'.

redis_lb['port']

Порт, на котором служба должна прослушивать подключения. Значение по умолчанию: '16379'.

redis_lb['save_frequency']

Установите частоту сохранения. Шаблон: { "seconds" => "keys", "seconds" => "keys", "seconds" => "keys" }. Значение по умолчанию:

{ '900' => '1', '300' => '10', '60' => '1000' }

Что сохраняет базу данных каждые 15 минут, если изменился хотя бы один ключ, каждые 5 минут, если изменилось хотя бы 10 ключей, и каждую 60 секунд, если изменилось 10000 ключей.

redis_lb['timeout']

Время (в секундах), в течение которого клиент может быть бездействующим перед таймаутом. Значение по умолчанию: '300'.

redis_lb['vip']

Виртуальный IP-адрес. Значение по умолчанию: '127.0.0.1'.

redis_lb['password']

Настройка конфигурации наследия для пароля Redis. Значение по умолчанию: сгенерировано.

Чтобы переопределить значение по умолчанию, используйте команду Управление секретами: chef-server-ctl set-secret redis_lb password.

модификации

В этом файле конфигурации указаны следующие настройки для upgrades:

upgrades['dir']

Рабочая директория. Значение по умолчанию — рекомендуемое. Значение по умолчанию: '/var/opt/opscode/upgrades'.

пользователь

В этом файле конфигурации указаны следующие настройки для user:

user['home']

Директория домашней папки пользователя, под которым работают службы Chef Infra Server. Значение по умолчанию: /opt/opscode/embedded.

user['shell']

Оболочка для пользователя, под которым работают службы Chef Infra Server. Значение по умолчанию: /bin/sh.

user['username']

Имя пользователя, под которым работают службы Chef Infra Server. Значение по умолчанию: opscode.

required_recipe

required_recipe — это функция, которая позволяет администратору указать рецепт, который будет выполняться всеми клиентами Chef Infra, подключающимися к нему, независимо от списка выполнения узла. Эта функция предназначена для экспертов, которые вносят изолированные изменения конфигурации в целевые системы, такие как автономное программное обеспечение агента. Более подробное объяснение функции можно найти в Документации по разработке клиентов Chef Infra.

В этом файле конфигурации указаны следующие настройки для required_recipe:

required_recipe["enable"]

Включена ли функция. Значение по умолчанию: false.

required_recipe["path"]

Расположение рецепта для обработки. Файл должен принадлежать пользователю root и группе, и не должен быть доступен для записи группе или другим пользователям. Значение по умолчанию: nil.

Примечание: Вы просматриваете документацию для более старой версии Chef Infra Server.

[править на GitHub]

Файл /etc/opscode/chef-server.rb содержит все нестандартные параметры конфигурации, используемые сервером Chef Infra Server. Значения по умолчанию встроены в конфигурацию Chef Infra Server и должны быть добавлены только в файл chef-server.rb, чтобы применить нестандартные значения. Эти параметры конфигурации обрабатываются при выполнении команды chef-server-ctl reconfigure. Файл chef-server.rb — это файл на языке Ruby, что означает, что в нём можно использовать условные операторы.

Настройки

В следующих разделах описаны различные доступные настройки в файле chef-server.rb.

Примечание

При внесении изменений в файл chef-server.rb необходимо переконфигурировать Chef Infra Server, выполнив следующую команду:

chef-server-ctl reconfigure

Общие

В этом файле конфигурации содержатся следующие общие настройки:

addons['install']

Значение по умолчанию: false.

addons['path']

Значение по умолчанию: nil.

addons['packages']

Значение по умолчанию:

%w{chef-manage}
api_version

Версия Chef Infra Server. Значение по умолчанию: '12.0.0'.

default_orgname

Часть ORG_NAME конечной точки /organizations в Chef Infra Server.

flavor

Значение по умолчанию: 'cs'.

fips

Установите значение true, чтобы запустить сервер в режиме соответствия FIPS. Установите значение false, чтобы заставить сервер работать без режима соответствия FIPS. Значение по умолчанию: значение FIPS из конфигурации ядра.

Примечание

Версии Chef Infra Server до 14.5, настроенные с nginx['enable_non_ssl'] = false и fips = true, требуют export CSC_LB_URL=https://127.0.0.1 для выполнения команды chef-server-ctl reindex <options>
insecure_addon_compat

Установите значение true, чтобы сохранить совместимость Chef Infra Server со старыми версиями дополнений, выводив секреты и учётные данные в /etc/opscode/chef-server-running.json и другие файлы в /etc/opscode/. При установке значения false, секреты будут записаны только в /etc/opscode/private-chef-secrets.json и не будут записаны ни в какие другие файлы. Значение по умолчанию: true.

См. Совместимость дополнений для минимальных версий дополнений, поддерживающих insecure_addon_compat false.

install_path

Директория, в которой установлен Chef Infra Server. Значение по умолчанию: '/opt/opscode'.

from_email

Адрес электронной почты, с которого отправляются приглашения в консоль управления Chef. Значение по умолчанию: '"Opscode" <donotreply@chef.io>'.

license['nodes']

Количество лицензированных узлов. Значение по умолчанию: 25.

license['upgrade_url']

URL для получения дополнительной информации о том, как обновить количество лицензированных узлов для организации. Значение по умолчанию: https://www.chef.io/pricing'.

notification_email

Адрес электронной почты, на который отправляются уведомления по электронной почте. Значение по умолчанию: 'pc-default@opscode.com'.

role

Тип конфигурации Chef Infra Server. Возможные значения: backend, frontend, или standalone. Значение по умолчанию: 'standalone'.

topology

Топология Chef Infra Server. Возможные значения: manual, standalone, и tier. Значение по умолчанию: 'standalone'.

bookshelf

Служба bookshelf — это совместимая с Amazon Simple Storage Service (S3) служба, используемая для хранения кулинарных книг, включая все файлы — рецепты, шаблоны и так далее, связанные с каждой кулинарной книгой.

Примечание

Для настройки сервера для внешнего хранения кулинарных книг вносятся изменения в настройки как службы bookshelf, так и opscode-erchef.

В этом файле конфигурации содержатся следующие настройки для bookshelf:

bookshelf['access_key_id']

Устаревшее. Используйте chef-server-ctl set-secret bookshelf access_key_id из команд управления chef-server-ctl set-secret bookshelf access_key_id.

Идентификатор ключа доступа. Он может указывать на внешнее хранилище, например, Amazon EC2. См. Настройки внешнего хранилища bookshelf AWS для получения дополнительной информации о настройке внешнего хранилища bookshelf. Значение по умолчанию: сгенерировано.

bookshelf['data_dir']

Директория, в которой хранятся данные на диске. Значение по умолчанию — рекомендуемое значение. Значение по умолчанию: /var/opt/opscode/bookshelf/data.

bookshelf['dir']

Рабочая директория. Значение по умолчанию — рекомендуемое значение. Значение по умолчанию: /var/opt/opscode/bookshelf.

bookshelf['enable']

Включить службу. Значение по умолчанию: true.

bookshelf['enable_request_logging']

Используется для настройки ведения журнала запросов для службы bookshelf. Значение по умолчанию: false.

bookshelf['external_url']

Базовый URL, в который служба будет возвращать ссылки на ресурсы API. Используйте :host_header, чтобы убедиться, что URL получен из заголовка хоста входящего HTTP-запроса. Значение по умолчанию: :host_header.

bookshelf['listen']

IP-адрес, на котором служба должна слушать. Значение по умолчанию: 127.0.0.1.

bookshelf['log_directory']

Директория, в которой хранятся данные журнала. Значение по умолчанию — рекомендуемое значение. Значение по умолчанию: /var/log/opscode/bookshelf.

bookshelf['log_rotation']

Политика вращения логов для данной службы. Файлы логов вращаются, когда их размер превышает file_maxbytes. Максимальное количество файлов логов во вращении определяется num_to_keep. Значение по умолчанию:

{ 'file_maxbytes' => 104857600, 'num_to_keep' => 10 }
bookshelf['port']

Порт, на котором служба должна слушать. Значение по умолчанию: 4321.

bookshelf['secret_access_key']

Устаревшее. Используйте chef-server-ctl set-secret bookshelf secret_access_key из команд управления chef-server-ctl set-secret bookshelf secret_access_key.

Секретный ключ. Он может указывать на внешнее хранилище, например, Amazon EC2. См. Настройки внешнего хранилища bookshelf AWS для получения дополнительной информации о настройке внешнего хранилища bookshelf. Значение по умолчанию: сгенерировано.

bookshelf['storage_type']

Определяет, где хранятся кулинарные книги. Значение по умолчанию: :filesystem.

В случаях, когда кулинарные книги должны храниться в SQL-бекенде, например, в высокодоступной настройке, необходимо установить storage_type в :sql:

bookshelf['storage_type'] = :sql
bookshelf['stream_download']

Включить потоковую загрузку кулинарных книг. Это настройка (когда true) обычно улучшает производительность загрузки кулинарных книг, особенно с учётом использования памяти службой bookshelf и поведения балансировщиков нагрузки и прокси между клиентом Chef Infra и сервером Chef Infra. Значение по умолчанию: true.

bookshelf['sql_connection_user']

Имя пользователя PostgreSQL в формате 'username@hostname' (например, 'bookshelf@my_postgresql.postgres.database.azure.com'), где username обычно равно значению bookshelf['sql_user'] (значение по умолчанию: 'bookshelf'). Эта настройка обязательна при конфигурации внешней базы данных Azure PostgreSQL как службы. Если установлено значение nil, сервер Chef Infra Server предполагает, что база данных не находится в Azure, и подключение к PostgreSQL будет выполнено с использованием значения, указанного в bookshelf['sql_user']. Значение по умолчанию: nil.

bookshelf['vip']

Виртуальный IP-адрес. Он может указывать на внешнее хранилище, например, Amazon EC2. См. Настройки внешнего хранилища bookshelf AWS для получения дополнительной информации о настройке внешнего хранилища bookshelf. Значение по умолчанию: 127.0.0.1.

bootstrap

В этом файле конфигурации содержатся следующие настройки для bootstrap:

bootstrap['enable']

Указывает, предпринимается ли попытка загрузки Chef Infra Server. Обычно включено только на системах, на которых загрузка включена через запись server. Значение по умолчанию: true.

передача соответствия

Файл конфигурации содержит следующие настройки для переадресации запросов compliance с использованием системы аутентификации сервера chef.

profiles['root_url']

Если установлено, все корректно подписанные запросы, поступающие на /organizations/ORGNAME/owners/OWNER/compliance, будут перенаправлены на этот URL. Ожидается полное имя ресурса, например http://compliance.example.org/owners/OWNER/compliance.

dark_launch

В этом файле конфигурации содержатся следующие настройки для dark_launch:

dark_launch['actions']

Включить действия Chef. Значение по умолчанию: true.

dark_launch['add_type_and_bag_to_items']

Значение по умолчанию: true.

dark_launch['new_theme']

Значение по умолчанию: true.

dark_launch['private-chef']

Значение по умолчанию: true.

dark_launch['quick_start']

Значение по умолчанию: false.

dark_launch['reporting']

Включить отчетность, которая выполняет сбор данных во время выполнения Chef Infra Client. Значение по умолчанию: true.

dark_launch['sql_users']

Значение по умолчанию: true.

data_collector

В этом файле конфигурации указаны следующие параметры для data_collector:

data_collector['root_url']

Полный URL-адрес API сервера сбора данных. При его наличии, сервер сбора данных будет активирован в opscode-erchef. Это также позволяет серверу Chef Infra Server выполнять аутентифицированную передачу любых корректно подписанных запросов, поступающих на /organizations/ORGNAME/data-collector, на этот URL-адрес с добавленным токеном сервера сбора данных. Это также целевой адрес для запросов, аутентифицированных и перенаправленных с помощью конечной точки /organizations/ORGNAME/data-collector. Для правильной работы перенаправления также необходимо задать поле data_collector['token']. Например, если используется сервер сбора данных в Chef Automate, URI будет выглядеть следующим образом: http://my_automate_server.example.org/data-collector/v0/.

data_collector['proxy']

Если установлено значение true, сервер Chef Infra Server будет проксировать все запросы, отправленные на /data-collector, на настроенный сервер Chef Automate data_collector['root_url']. Обратите внимание, что этот маршрут не проверяет подпись запроса и не добавляет нужный токен data_collector, а просто проксирует конечную точку Automate как есть. Значение по умолчанию: nil.

data_collector['token']

Устарело. Используйте chef-server-ctl set-secret data_collector token из команд Управление секретами.

Старая конфигурация для общего токена безопасности сервера сбора данных. При настройке токен будет передан в качестве заголовка HTTP с именем x-data-collector-token, который сервер может принять или отклонить.

data_collector['timeout']

Время ожидания запроса к API сервера сбора данных (в миллисекундах). Значение по умолчанию: 30000.

data_collector['http_init_count']

Начальное количество рабочих потоков для пула соединений HTTP, используемого сервером сбора данных. Значение по умолчанию: 25.

data_collector['http_max_count']

Максимальное количество рабочих потоков для пула соединений HTTP, используемого сервером сбора данных. Значение по умолчанию: 100.

data_collector['http_max_age']

Максимальный возраст рабочего потока соединения (в секундах) для пула соединений HTTP, используемого сервером сбора данных. Значение по умолчанию: "{70, sec}".

data_collector['http_cull_interval']

Максимальный интервал проверки (в минутах) для пула соединений HTTP, используемого сервером сбора данных. Значение по умолчанию: "{1, min}".

data_collector['http_max_connection_duration']

Максимальная продолжительность соединения (в секундах) для пула соединений HTTP, используемого сервером сбора данных. Значение по умолчанию: "{70, sec}".

data_collector['ibrowse_options']

Массив, содержащий список пар ключ-значение, разделенных запятыми, опций ibrowse для пула соединений HTTP, используемого сервером сбора данных. Значение по умолчанию: "[{connect_timeout, 10000}]".

data_collector['health_check']

Булево значение, определяющее, включать ли состояние сервера сбора данных в общее состояние на конечной точке _status. При установке значения true, сервер Chef Infra Server будет сообщать об ошибке в случае недоступности сервера сбора данных data_collector[‘root_url’], что повлечёт за собой удаление члена кластера Chef HA из пула балансировщика нагрузки. Значение по умолчанию: true.

estatsd

В этом файле конфигурации указаны следующие параметры для estatsd:

estatsd['dir']

Рабочая директория. Значение по умолчанию — рекомендуемое значение. Значение по умолчанию: '/var/opt/opscode/estatsd'.

estatsd['enable']

Включить службу. Значение по умолчанию: true.

estatsd['log_directory']

Директория хранения данных логов. Значение по умолчанию — рекомендуемое значение. Значение по умолчанию: '/var/log/opscode/estatsd'.

estatsd['port']

Порт, на котором служба должна прослушивать подключения. Значение по умолчанию: 9466.

estatsd['protocol']

Используется для отправки статистики приложения в формате протокола StatsD. Установите это значение в statsd для применения формата протокола StatsD.

estatsd['vip']

Виртуальный IP-адрес. Значение по умолчанию: '127.0.0.1'.

jetty

В этом файле конфигурации указаны следующие параметры для jetty:

jetty['enable']

Включить службу. Значение по умолчанию: 'false'. Это значение не следует изменять.

jetty['log_directory']

Директория хранения данных логов. Значение по умолчанию — рекомендуемое значение. Значение по умолчанию:

'/var/opt/opscode/opscode-solr4/jetty/logs'

lb / lb_internal

В этом файле конфигурации указаны следующие параметры для lb:

lb['api_fqdn']

Значение по умолчанию: node['fqdn'].

lb['ban_refresh_interval']

Значение по умолчанию: 600.

lb['bookshelf']

Значение по умолчанию: 127.0.0.1.

lb['cache_cookbook_files']

Значение по умолчанию: false.

lb['chef_max_version']

Максимальная версия Chef Infra Client, разрешенная для доступа к серверу Chef Infra Server через API сервера Chef Infra Server. Значение по умолчанию: 11.

lb['chef_min_version']

Минимальная версия Chef Infra Client, разрешенная для доступа к серверу Chef Infra Server через API сервера Chef Infra Server. Значение по умолчанию: 10.

lb['chef_server_webui']

Значение по умолчанию: 127.0.0.1.

lb['debug']

Значение по умолчанию: false.

lb['enable']

Включить службу. Значение по умолчанию: true.

lb['erchef']

Значение по умолчанию: 127.0.0.1.

lb['maint_refresh_interval']

Значение по умолчанию: 600.

lb['redis_connection_pool_size']

Значение по умолчанию: 250.

lb['redis_connection_timeout']

Время ожидания (в миллисекундах) до истечения срока действия. Значение по умолчанию: 1000.

lb['redis_keepalive_timeout']

Время ожидания (в миллисекундах) до истечения срока действия. Значение по умолчанию: 2000.

lb['upstream']['bookshelf']

Значение по умолчанию — рекомендуемое значение. Значение по умолчанию: [ '127.0.0.1' ].

lb['upstream']['oc_bifrost']

Значение по умолчанию — рекомендуемое значение. Значение по умолчанию: [ '127.0.0.1' ].

lb['upstream']['opscode_erchef']

Значение по умолчанию — рекомендуемое значение. Значение по умолчанию: [ '127.0.0.1' ].

lb['upstream']['opscode_solr4']

Значение по умолчанию — рекомендуемое значение. Значение по умолчанию: [ '127.0.0.1' ].

lb['vip']

Виртуальный IP-адрес. Значение по умолчанию: 127.0.0.1.

lb['web_ui_fqdn']

Значение по умолчанию: node['fqdn'].

lb['xdl_defaults']['503_mode']

Значение по умолчанию — рекомендуемое значение. Значение по умолчанию: false.

lb['xdl_defaults']['couchdb_acls']

Значение по умолчанию — рекомендуемое значение. Значение по умолчанию: true.

lb['xdl_defaults']['couchdb_association_requests']

Значение по умолчанию — рекомендуемое значение. Значение по умолчанию: true.

lb['xdl_defaults']['couchdb_associations']

Значение по умолчанию — рекомендуемое значение. Значение по умолчанию: true.

lb['xdl_defaults']['couchdb_containers']

Значение по умолчанию — рекомендуемое значение. Значение по умолчанию: true.

lb['xdl_defaults']['couchdb_groups']

Значение по умолчанию — рекомендуемое значение. Значение по умолчанию: true.

lb['xdl_defaults']['couchdb_organizations']

Значение по умолчанию — рекомендуемое значение. Значение по умолчанию: true.

А для внутренних балансировщиков нагрузки:

lb_internal['account_port']

Значение по умолчанию: 9685.

lb_internal['chef_port']

Значение по умолчанию: 9680.

lb_internal['enable']

Значение по умолчанию: true.

lb_internal['oc_bifrost_port']

Значение по умолчанию: 9683.

lb_internal['vip']

Виртуальный IP-адрес. Значение по умолчанию: '127.0.0.1'.

ldap

Предупреждение

Следующие параметры ОБЯЗАТЕЛЬНО должны быть указаны в файле конфигурации для работы аутентификации LDAP к Active Directory:

  • base_dn
  • bind_dn
  • group_dn
  • host

Если эти параметры отсутствуют, вы получите ошибки аутентификации и не сможете продолжить.

В этом файле конфигурации указаны следующие параметры для ldap:

ldap['base_dn']

Корневой узел LDAP, под которым существуют все остальные узлы в структуре каталога. Для Active Directory, это обычно cn=users и затем домен. Например:

'OU=Employees,OU=Domain users,DC=example,DC=com'

Значение по умолчанию: nil.

ldap['bind_dn']

Отличительное имя, используемое для привязки к серверу LDAP. Пользователь, которого Chef Infra Server будет использовать для выполнения поисков LDAP. Часто это администратор или менеджер. У этого пользователя должен быть доступ для чтения ко всем пользователям LDAP, требующим аутентификации. Chef Infra Server должен выполнить поиск LDAP перед тем, как любой пользователь сможет войти. Многие системы Active Directory и LDAP не позволяют анонимную привязку. Если разрешена анонимная привязка, оставьте настройки bind_dn и bind_password пустыми. Если анонимная привязка не разрешена, требуется пользователь с доступом READ к каталогу. Этот пользователь должен быть указан как отличительное имя LDAP, аналогично:

'CN=user,OU=Employees,OU=Domainuser,DC=example,DC=com'

Примечание

Если вам нужно экранировать символы в отличительном имени, например, при использовании Active Directory, они должны быть экранированы с помощью обратного слэша.

'CN=example\\user,OU=Employees,OU=Domainuser,DC=example,DC=com'

Значение по умолчанию: nil.

ldap['bind_password']

Устарело. Используйте chef-server-ctl set-secret ldap bind_password из команд Управление секретами.

Устаревшая конфигурация для пароля пользователя привязки. Пароль для пользователя, указанного в ldap['bind_dn']. Оставьте это значение и ldap['bind_dn'] пустыми, если анонимная привязка достаточна. Значение по умолчанию: nil.

chef-server-ctl set-secret ldap bind_password
Enter ldap bind_password:    (no terminal output)
Re-enter ldap bind_password: (no terminal output)

Удалить заданный пароль с помощью

chef-server-ctl remove-secret ldap bind_password
ldap['group_dn']

Отличительное имя группы. При установке отличительного имени группы, войти могут только члены этой группы. Эта функция фильтрует по атрибуту memberOf и работает только с серверами LDAP, которые предоставляют такой атрибут. В OpenLDAP, модуль memberOf предоставляет этот атрибут. Например, если значение атрибута memberOf равно CN=abcxyz,OU=users,DC=company,DC=com, то используйте:

ldap['group_dn'] = 'CN=abcxyz,OU=users,DC=company,DC=com'
ldap['host']

Имя (или IP-адрес) сервера LDAP. Имя хоста сервера LDAP или Active Directory. Убедитесь, что Chef Infra Server может разрешить любые имена хостов. Значение по умолчанию: ldap-server-host.

ldap['login_attribute']

Атрибут LDAP, содержащий имя пользователя для входа. Используется для указания имени пользователя Chef Infra Server для пользователя LDAP. Значение по умолчанию: sAMAccountName.

ldap['port']

Целое число, указывающее порт, на котором сервер LDAP прослушивает. Значение по умолчанию – подходящее значение для большинства конфигураций. Значение по умолчанию: 389 или 636 когда ldap['encryption'] установлено на :simple_tls.

ldap['ssl_enabled']

Заставляет Chef Infra Server подключаться к серверу LDAP с использованием SSL. Значение по умолчанию: false. Должно быть false, когда ldap['tls_enabled'] равно true.

Примечание

Рекомендуется включить SSL для Active Directory.

Примечание

Предыдущие версии Chef Infra Server использовали настройку ldap['ssl_enabled'], чтобы сначала включить SSL, а затем настройку ldap['encryption'], чтобы указать тип шифрования. Эти настройки устарели.

ldap['system_adjective']

Дескриптивное имя системы входа, отображаемое пользователям в консоли управления Chef Infra Server. Если используется значение, такое как «корпоративный», интерфейс пользователя консоли управления Chef будет отображать строки, такие как «сервер корпоративного входа», «вход в корпоративную сеть» или «пароль корпоративного входа». Значение по умолчанию: AD/LDAP.

Предупреждение

Эта настройка не используется Chef Infra Server. Она используется только консолью управления Chef.

ldap['timeout']

Время ожидания (в секундах) до таймаута. Значение по умолчанию: 60000.

ldap['tls_enabled']

Включить TLS. При включении, общение с сервером LDAP осуществляется по защищенному SSL-соединению на выделенном порту. Когда true, ldap['port'] также установлено на 636. Значение по умолчанию: false. Должно быть false, когда ldap['ssl_enabled'] равно true.

Примечание

Предыдущие версии Chef Infra Server использовали настройку ldap['ssl_enabled'] для включения SSL, а затем настройку ldap['encryption'] для указания типа шифрования. Эти настройки устарели.

nginx

В этом файле конфигурации есть следующие настройки для nginx:

nginx['cache_max_size']

Параметр max_size, используемый менеджером кеша Nginx, который является частью директивы proxy_cache_path. Когда размер хранилища файлов превышает это значение, менеджер кеша Nginx удаляет наименее недавно использованные данные. Значение по умолчанию: 5000m.

nginx['client_max_body_size']

Максимальный размер тела, принимаемого для запроса клиента, как указано в заголовке запроса Content-Length. Значение по умолчанию: 250m.

nginx['dir']

Рабочий каталог. Значение по умолчанию – рекомендованное значение. Значение по умолчанию: /var/opt/opscode/nginx.

nginx['enable']

Включить службу. Значение по умолчанию: true.

nginx['enable_ipv6']

Включить адреса Интернет-протокола версии 6 (IPv6). Значение по умолчанию: false.

nginx['enable_non_ssl']

Разрешить перенаправление порта 80 на порт 443. При установке этого значения в true, балансировщикам нагрузки на переднем оборудовании разрешается выполнять завершение SSL для WebUI и API. Значение по умолчанию: false.

Примечание

Версии Chef Infra Server ранее 14.5, настроенные с nginx['enable_non_ssl'] = false и fips = true требуют export CSC_LB_URL=https://127.0.0.1 для запуска команды chef-server-ctl reindex <options>
nginx['enable_stub_status']

Включает модуль Nginx stub_status. См. nginx['stub_status']['allow_list'], nginx['stub_status']['listen_host'], nginx['stub_status']['listen_port'], и nginx['stub_status']['location']. Значение по умолчанию: true.

nginx['gzip']

Включить сжатие gzip. Значение по умолчанию: on.

nginx['gzip_comp_level']

Уровень сжатия, используемый с gzip, от наименьшего сжатия (1, быстрее) до наибольшего (2, медленнее). Значение по умолчанию: 2.

nginx['gzip_http_version']

Включать gzip в зависимости от версии HTTP-запроса. Значение по умолчанию: 1.0.

nginx['gzip_proxied']

Тип сжатия, используемый в зависимости от запроса и ответа. Значение по умолчанию: any.

nginx['gzip_types']

Включить сжатие для указанных MIME-типов. Значение по умолчанию:

[ 'text/plain',
  'text/css',
  'application/x-javascript',
  'text/xml', 'application/xml',
  'application/xml+rss',
  'text/javascript',
  'application/json'
  ]
nginx['keepalive_timeout']

Время (в секундах) ожидания запросов по HTTP-соединению keep-alive. Значение по умолчанию: 65.

nginx['log_directory']

Директория, в которой хранятся данные логов. Значение по умолчанию — рекомендованное. Значение по умолчанию: /var/log/opscode/nginx.

nginx['log_rotation']

Политика вращения логов для этой службы. Файлы логов вращаются, когда они превышают file_maxbytes. Максимальное количество файлов логов во вращении определяется значением num_to_keep. Значение по умолчанию: { 'file_maxbytes' => 104857600, 'num_to_keep' => 10 }

nginx['log_x_forwarded_for']

Записывать $http_x_forwarded_for («X-Forwarded-For») вместо $remote_addr, если true. Значение по умолчанию false.

nginx['non_ssl_port']

Порт, к которому привязаны WebUI и API для соединений без SSL. Значение по умолчанию: 80. Используйте nginx['enable_non_ssl'] для включения или отключения перенаправлений SSL на этом номере порта. Установите значение false для отключения соединений без SSL.

nginx['sendfile']

Копировать данные между дескрипторами файлов при использовании sendfile(). Значение по умолчанию: on.

nginx['server_name']

FQDN сервера. Значение по умолчанию: node['fqdn'].

nginx['ssl_certificate']

Сертификат SSL, используемый для проверки связи по HTTPS. Значение по умолчанию: nil.

nginx['ssl_certificate_key']

Ключ сертификата, используемый для связи SSL. Значение по умолчанию: nil.

nginx['ssl_ciphers']

Список поддерживаемых наборов шифров, используемых для установления защищенного соединения. Для поддержки AES256 с ECDHE forward security удалите префикс RC4-SHA:RC4-MD5:RC4:RSA. См. ссылку для получения дополнительной информации. Например:

nginx['ssl_ciphers'] = HIGH: ... :!PSK
nginx['ssl_company_name']

Название вашей компании. Значение по умолчанию: YouCorp.

nginx['ssl_country_name']

Страна, в которой расположена ваша компания. Значение по умолчанию: US.

nginx['ssl_email_address']

Основной адрес электронной почты вашей компании. Значение по умолчанию: you@example.com.

nginx['ssl_locality_name']

Город, в котором расположена ваша компания. Значение по умолчанию: Seattle.

nginx['ssl_organizational_unit_name']

Организация или группа в вашей компании, которая управляет Chef Infra Server. Значение по умолчанию: Operations.

nginx['ssl_port']

Значение по умолчанию: 443.

nginx['ssl_protocols']

Включенные версии протокола SSL. Для повышения безопасности установите это значение в 'TLSv1.2'. TLS 1.2 поддерживается в Chef Infra Client 10.16.4 и более поздних версиях на Linux, Unix и macOS, а также в Chef Infra Client 12.8 и более поздних версиях на Windows. Если необходимо поддерживать более старые, устаревшие версии Chef Infra Client, установите это значение в 'TLSv1.1 TLSv1.2'.

nginx['ssl_protocols'] = 'TLSv1.2'

Значение по умолчанию: TLSv1 TLSv1.1 TLSv1.2.

nginx['ssl_state_name']

Штат, провинция или регион, в котором расположена ваша компания. Значение по умолчанию: WA.

nginx['strict_host_header']

Должен ли nginx отвечать только на запросы, где заголовок Host совпадает с одним из настроенных FQDN. Значение по умолчанию: false.

nginx['stub_status']['allow_list']

IP-адрес, на котором разрешен доступ к конечной точке stub_status. Значение по умолчанию: ["127.0.0.1"].

nginx['stub_status']['listen_host']

Хост, на котором модуль Nginx stub_status прослушивает. Значение по умолчанию: "127.0.0.1".

nginx['stub_status']['listen_port']

Порт, на котором модуль Nginx stub_status прослушивает. Значение по умолчанию: "9999".

nginx['stub_status']['location']

Имя конечной точки Nginx stub_status для доступа к данным, сгенерированным модулем Nginx stub_status. Значение по умолчанию: "/nginx_status".

nginx['tcp_nodelay']

Включить алгоритм буферизации Nagle. Значение по умолчанию: on.

nginx['tcp_nopush']

Включить TCP/IP транзакции. Значение по умолчанию: on.

nginx['url']

Значение по умолчанию: https://#{node['fqdn']}.

nginx['use_implicit_hosts']

Автоматически добавить localhost и любые локальные IP-адреса в настроенные FQDN. Полезно в сочетании с nginx['strict_host_header']. Значение по умолчанию: true.

nginx['show_welcome_page']

Определяет, отображается ли стандартная стартовая страница nginx. Значение по умолчанию: true.

nginx['worker_connections']

Максимальное количество одновременных клиентов. Используйте с nginx['worker_processes'], чтобы определить максимальное количество разрешенных клиентов. Значение по умолчанию: 10240.

nginx['worker_processes']

Количество разрешенных рабочих процессов. Используйте с nginx['worker_connections'], чтобы определить максимальное количество разрешенных клиентов. Значение по умолчанию: node['cpu']['total'].to_i.

nginx['x_forwarded_proto']

Протокол, используемый для подключения к серверу. Возможные значения: http и https. Это протокол, используемый для подключения к Chef Infra Server клиентом Chef Infra или рабочей станцией. Значение по умолчанию: 'https'.

oc_bifrost

Услуга oc_bifrost гарантирует, что каждый запрос на просмотр или управление объектами, хранящимися на Chef Infra Server, авторизован.

В этом файле конфигурации содержатся следующие параметры для oc_bifrost:

oc_bifrost['db_pool_size']

Количество открытых подключений к PostgreSQL, поддерживаемых службой. Это значение следует увеличить, если ошибки указывают на то, что служба oc_bifrost исчерпала количество подключений. Это значение следует настраивать совместно с параметром postgresql['max_connections'] для PostgreSQL. Значение по умолчанию: 20.

oc_bifrost['dir']

Рабочая директория. Значение по умолчанию — рекомендованное. Значение по умолчанию: /var/opt/opscode/oc_bifrost.

oc_bifrost['enable']

Включить службу. Значение по умолчанию: true.

oc_bifrost['enable_request_logging']

Используется для настройки регистрации запросов для службы oc_bifrost. Значение по умолчанию: true.

oc_bifrost['extended_perf_log']

Значение по умолчанию: true.

oc_bifrost['listen']

IP-адрес, на котором служба должна прослушивать. Значение по умолчанию: '127.0.0.1'.

oc_bifrost['log_directory']

Директория, в которой хранятся данные логов. Значение по умолчанию — рекомендованное. Значение по умолчанию: /var/log/opscode/oc_bifrost.

oc_bifrost['log_rotation']

Политика вращения логов для этой службы. Файлы логов вращаются, когда они превышают file_maxbytes. Максимальное количество файлов логов во вращении определяется значением num_to_keep. Значение по умолчанию:

{ 'file_maxbytes' => 104857600, 'num_to_keep' => 10 }
oc_bifrost['port']

Порт, на котором служба должна прослушивать. Значение по умолчанию: 9463.

oc_bifrost['sql_connection_user']

Имя пользователя PostgreSQL в формате 'username@hostname' (например, 'bifrost@my_postgresql.postgres.database.azure.com'), где username обычно равно значению oc_bifrost['sql_user'] (по умолчанию 'bifrost'). Этот параметр необходим при конфигурировании внешней базы данных Azure PostgreSQL. Если установлено значение nil, Chef Infra Server предполагает, что база данных не находится в Azure, и подключение к PostgreSQL будет выполнено с использованием значения, указанного в oc_bifrost['sql_user']. Значение по умолчанию: nil.

oc_bifrost['sql_password']

Пароль для sql_user. Значение по умолчанию: сгенерировано.

Чтобы переопределить значение по умолчанию, используйте команду Управление секретами: chef-server-ctl set-secret oc_bifrost sql_password.

oc_bifrost['sql_ro_password']

Пароль для sql_ro_user. Значение по умолчанию: сгенерировано.

Чтобы переопределить значение по умолчанию, используйте команду Управление секретами: chef-server-ctl set-secret oc_bifrost sql_ro_password.

oc_bifrost['sql_ro_user']

Значение по умолчанию: 'bifrost_ro'.

oc_bifrost['sql_user']

Пользователь с правом публикации данных. Значение по умолчанию: 'bifrost'.

oc_bifrost['superuser_id']

Значение по умолчанию: сгенерировано.

oc_bifrost['vip']

Виртуальный IP-адрес. Значение по умолчанию: '127.0.0.1'.

oc_chef_authz

Служба opscode-authz используется для обработки запросов на авторизацию от oc_erchef к oc_bifrost в Chef Infra Server.

В этом файле конфигурации содержатся следующие параметры для oc_chef_authz:

oc_chef_authz['http_cull_interval']

Значение по умолчанию: '{1, min}'.

oc_chef_authz['http_init_count']

Значение по умолчанию: 25.

oc_chef_authz['http_max_age']

Значение по умолчанию: '{70, sec}'.

oc_chef_authz['http_max_connection_duration']

Значение по умолчанию: '{70, sec}'.

oc_chef_authz['http_max_count']

Значение по умолчанию: 100.

oc_chef_authz['ibrowse_options']

Количество времени (в миллисекундах) ожидания установления соединения. Значение по умолчанию: '[{connect_timeout, 5000}]'.

oc-chef-pedant

В этом файле конфигурации заданы следующие параметры для oc-chef-pedant:

oc_chef_pedant['debug_org_creation']

Запуск тестов с полным выводом. Значение по умолчанию: false.

oc_chef_pedant['dir']

Рабочая директория. Значение по умолчанию — рекомендуемое значение. Значение по умолчанию:

'/var/opt/opscode/oc-chef-pedant'
oc_chef_pedant['log_directory']

Директория, в которой хранятся данные логов. Значение по умолчанию — рекомендуемое значение. Значение по умолчанию:

'/var/log/opscode/oc-chef-pedant'
oc_chef_pedant['log_http_requests']

Запись HTTP-запросов в файл с именем http-traffic.log, расположенный по пути, указанному в log_directory. Значение по умолчанию: true.

oc_chef_pedant['log_rotation']

Политика ротации логов для этой службы. Файлы логов ротируются, когда их размер превышает file_maxbytes. Максимальное количество файлов логов в ротации определяется параметром num_to_keep. Значение по умолчанию:

{ 'file_maxbytes' => 104857600, 'num_to_keep' => 10 }

oc-id

Услуга oc-id позволяет использовать аутентификацию OAuth 2.0 для Chef Infra Server внешними приложениями, включая Chef Supermarket. OAuth 2.0 использует аутентификацию на основе токенов, где внешние приложения используют токены, выданные поставщиком oc-id. Никакие специальные учетные данные — webui_priv.pem или привилегированные ключи — не хранятся во внешнем приложении.

В этом файле конфигурации заданы следующие параметры для oc-id:

oc_id['administrators']

Массив имен пользователей Chef Infra Server, которые могут добавлять приложения в службу идентификации. Например, ['user1', 'user2']. Значение по умолчанию: [ ].

oc_id['applications']

Хэш, содержащий информацию об приложении OAuth 2. Значение по умолчанию: { }.

Для определения информации OAuth 2 для Chef Supermarket создайте хэш, аналогичный:

oc_id['applications'] ||= {}
oc_id['applications']['supermarket'] = {
  'redirect_uri' => 'https://supermarket.mycompany.com/auth/chef_oauth2/callback',
}
oc_id['db_pool_size']

Количество открытых подключений к PostgreSQL, поддерживаемых службой. Значение по умолчанию: '20'.

oc_id['dir']

Рабочая директория. Значение по умолчанию — рекомендуемое значение. Значение по умолчанию: none.

oc_id['enable']

Включить службу. Значение по умолчанию: true.

oc_id['email_from_address']

Адрес электронной почты для исходящей почты. По умолчанию используется значение 'from_email'.

oc_id['log_directory']

Директория, в которой хранятся данные логов. Значение по умолчанию — рекомендуемое значение. Значение по умолчанию: '/var/opt/opscode/oc_id'.

oc_id['log_rotation']

Политика ротации логов для этой службы. Файлы логов ротируются, когда их размер превышает file_maxbytes. Максимальное количество файлов логов в ротации определяется параметром num_to_keep. Значение по умолчанию:

{ 'file_maxbytes' => 104857600, 'num_to_keep' => 10 }
oc_id['origin']

FQDN сервера, отправляющего исходящие письма по электронной почте. По умолчанию используется значение 'api_fqdn', которое является FQDN для Chef Infra Server.

oc_id['num_to_keep']

Количество файлов логов для хранения. Значение по умолчанию: 10.

oc_id['port']

Порт, на котором слушает служба. Значение по умолчанию: 9090.

oc_id['sql_connection_user']

Имя пользователя PostgreSQL в формате 'username@hostname' (например, 'oc_id@my_postgresql.postgres.database.azure.com'), где username обычно равно значению oc_id['sql_user'] (по умолчанию: 'od_id'). Этот параметр обязателен при конфигурации внешней базы данных Azure PostgreSQL. Если значение равно nil, Chef Infra Server предполагает, что база данных не находится в Azure, и подключение к PostgreSQL будет установлено с использованием значения, указанного в oc_id['sql_user']. Значение по умолчанию: nil.

oc_id['sql_database']

Имя базы данных. Значение по умолчанию: oc_id.

oc_id['sql_password']

Пароль для sql_user. Значение по умолчанию: сгенерировано.

Чтобы переопределить значение по умолчанию, используйте команду Управление секретами: chef-server-ctl set-secret oc_id sql_password.

oc_id['sql_user']

Пользователь с разрешением на запись в sql_database. Значение по умолчанию: oc_id.

oc_id['vip']

Виртуальный IP-адрес. Значение по умолчанию: '127.0.0.1'.

opscode-chef-mover

В этом файле конфигурации заданы следующие параметры для opscode-chef-mover:

opscode_chef_mover['bulk_fetch_batch_size']

Значение по умолчанию: '5'.

opscode_chef_mover['cache_ttl']

Значение по умолчанию: '3600'.

opscode_chef_mover['db_pool_size']

Количество открытых подключений к PostgreSQL, поддерживаемых службой. Значение по умолчанию: '5'.

opscode_chef_mover['data_dir']

Директория, в которой хранятся данные на диске. Значение по умолчанию — рекомендуемое значение. Значение по умолчанию:

'/var/opt/opscode/opscode-chef-mover/data'
opscode_chef_mover['dir']

Рабочая директория. Значение по умолчанию — рекомендуемое значение. Значение по умолчанию:

'/var/opt/opscode/opscode-chef-mover'
opscode_chef_mover['enable']

Включить службу. Значение по умолчанию: true.

opscode_chef_mover['ibrowse_max_pipeline_size']

Значение по умолчанию: 1.

opscode_chef_mover['ibrowse_max_sessions']

Значение по умолчанию: 256.

opscode_chef_mover['log_directory']

Директория, в которой хранятся данные логов. Значение по умолчанию — рекомендуемое значение. Значение по умолчанию:

'/var/log/opscode/opscode-chef-mover'
opscode_chef_mover['log_rotation']

Политика ротации логов для этой службы. Файлы логов ротируются, когда их размер превышает file_maxbytes. Максимальное количество файлов логов в ротации определяется параметром num_to_keep. Значение по умолчанию:

{ 'file_maxbytes' => 104857600, 'num_to_keep' => 10 }
opscode_chef_mover['max_cache_size']

Значение по умолчанию: '10000'.

opscode_chef_mover['solr_http_cull_interval']

Значение по умолчанию: '{1, min}'.

opscode_chef_mover['solr_http_init_count']

Значение по умолчанию: 25.

opscode_chef_mover['solr_http_max_age']

Значение по умолчанию: '{70, sec}'.

opscode_chef_mover['solr_http_max_connection_duration']

Значение по умолчанию: '{70, sec}'.

opscode_chef_mover['solr_http_max_count']

Значение по умолчанию: 100.

opscode_chef_mover['solr_ibrowse_options']

Значение по умолчанию: '[{connect_timeout, 10000}]'.

opscode_chef_mover['solr_timeout']

Значение по умолчанию: 30000.

opscode-erchef

Служба opscode-erchef — это служба на основе Erlang, используемая для обработки запросов API Chef Infra Server к следующим областям Chef Infra Server:

  • Кулинарные книги
  • Сумки данных
  • Среды
  • Узлы
  • Роли
  • Песочницы
  • Поиск

В этом файле конфигурации заданы следующие параметры для opscode-erchef:

opscode_erchef['auth_skew']

Значение по умолчанию: 900.

opscode_erchef['authz_fanout']

Значение по умолчанию: 20.

opscode_erchef['authz_timeout']

Время (в секундах) ожидания ответа от службы oc_bifrost перед таймаутом. Значение по умолчанию: 2000.

opscode_erchef['base_resource_url']

Базовый URL, к которому служба будет возвращать ссылки на ресурсы API. Используйте :host_header, чтобы гарантировать, что URL будет получен из заголовка хоста входящего HTTP-запроса. Значение по умолчанию: :host_header.

opscode_erchef['bulk_fetch_batch_size']

Количество узлов, которые могут быть десериализованы. В настоящее время применяется только к конечной точке /search в API Chef Infra Server. Значение по умолчанию — рекомендуемое значение. Значение по умолчанию: 5.

opscode_erchef['cache_ttl']

Значение по умолчанию: 3600.

opscode_erchef['cleanup_batch_size']

Значение по умолчанию: 0.

opscode_erchef['couchdb_max_conn']

Значение по умолчанию: '100'.

opscode_erchef['db_pool_size']

Количество открытых подключений к PostgreSQL, которые поддерживаются службой. Значение по умолчанию: 20.

opscode_erchef['depsolver_timeout']

Время ожидания (в миллисекундах) решения проблем зависимости кулинарных книг. Значение по умолчанию: '5000'.

opscode_erchef['depsolver_worker_count']

Количество процессов Ruby, для которых не решены проблемы зависимости кулинарных книг. Используйте команду pgrep -fl depselector, чтобы проверить количество работающих рабочих процессов depsolver. Если вы видите ошибки 503 "сервис недоступен", увеличьте это значение. Значение по умолчанию: '5'.

opscode_erchef['dir']

Рабочая директория. Значение по умолчанию — рекомендуемое значение. Значение по умолчанию: /var/opt/opscode/opscode-erchef.

opscode_erchef['enable']

Включить службу. Значение по умолчанию: true.

opscode_erchef['enable_actionlog']

Используется для включения действий Chef, премиум-функции Chef Infra Server. Значение по умолчанию: false.

opscode_erchef['enable_request_logging']

Используется для настройки ведения журнала запросов для службы opscode_erchef . Значение по умолчанию: true.

opscode_erchef['ibrowse_max_pipeline_size']

Значение по умолчанию: 1.

opscode_erchef['ibrowse_max_sessions']

Значение по умолчанию: 256.

opscode_erchef['listen']

IP-адрес, на котором служба должна слушать. Значение по умолчанию: 127.0.0.1.

opscode_erchef['log_directory']

Директория, в которой хранятся данные журналов. Значение по умолчанию — рекомендуемое значение. Значение по умолчанию: /var/log/opscode/opscode-erchef.

opscode_erchef['log_rotation']

Политика ротации журналов для этой службы. Файлы журналов вращаются, когда они превышают file_maxbytes. Максимальное количество файлов журналов в ротации определяется num_to_keep. Значение по умолчанию:

{ 'file_maxbytes' => 104857600, 'num_to_keep' => 10 }
opscode_erchef['max_cache_size']

Значение по умолчанию: 10000.

opscode_erchef['max_request_size']

Если размер тела запроса больше этого значения, возвращается ошибка 413 Request Entity Too Large. Значение по умолчанию: 2000000.

opscode_erchef['nginx_bookshelf_caching']

Используется ли Nginx для кэширования кулинарных книг. Если :on, Nginx предоставляет кэшированное содержимое вместо перенаправления запроса. Значение по умолчанию: :off.

opscode_erchef['port']

Порт, на котором служба должна слушать. Значение по умолчанию: 8000.

opscode_erchef['reindex_batch_size']

Количество элементов для извлечения из базы данных и отправки в индекс поиска за один раз. Значение по умолчанию: 10.

opscode_erchef['reindex_sleep_min_ms']

Минимальное время ожидания в миллисекундах перед повторной попыткой индексирования элемента. Повторные попытки откладываются на случайное количество миллисекунд между reindex_sleep_min_ms и reindex_sleep_max_ms. Установите оба значения в 0, чтобы повторить без задержки. Значение по умолчанию: 500

opscode_erchef['reindex_sleep_max_ms']

Максимальное время ожидания в миллисекундах перед повторной попыткой индексирования элемента. Повторные попытки откладываются на случайное количество миллисекунд между reindex_sleep_min_ms и reindex_sleep_max_ms. Установите оба значения в 0, чтобы повторить без задержки. Значение по умолчанию: 2000

opscode_erchef['reindex_item_retries']

Количество попыток повторной отправки объекта для индексирования в случае ошибки. Значение по умолчанию: 3

opscode_erchef['root_metric_key']

Значение по умолчанию: chefAPI.

opscode_erchef['s3_bucket']

Имя ведра Amazon Simple Storage Service (S3). Оно может указывать на внешние места хранения, такие как Amazon EC2. Для получения дополнительной информации о настройке внешней библиотеки см. настройки внешней библиотеки AWS.

opscode_erchef['s3_parallel_ops_fanout']

Значение по умолчанию: 20.

opscode_erchef['s3_parallel_ops_timeout']

Значение по умолчанию: 5000.

opscode_erchef['s3_url_expiry_window_size']

Частота генерации уникальных URL-адресов. Это значение может быть определенным промежутком времени, например, 15m (пятнадцать минут), или процентом от значения s3_url_ttl, например, 10%. Значение по умолчанию: :off.

opscode_erchef['s3_url_ttl']

Время (в секундах) до истечения срока действия подключений к серверу. Если загрузка узлов отключается, увеличьте это значение. Значение по умолчанию: 28800.

opscode_erchef['sql_connection_user']

Имя пользователя PostgreSQL в формате 'username@hostname' (например, 'opscode_chef@my_postgresql.postgres.database.azure.com' ), где username обычно равно значению opscode-erchef['sql_user'] (по умолчанию: 'opscode_chef'). Эта настройка обязательна при конфигурации внешней базы данных Azure PostgreSQL в качестве службы. Если установлено значение nil, Chef Infra Server предполагает, что база данных не находится в Azure, и подключение PostgreSQL будет выполнено с использованием значения, указанного в opscode_erchef['sql_user']. Значение по умолчанию: nil.

opscode_erchef['strict_search_result_acls']

Указывает, что результаты поиска возвращают только те объекты, к которым у актера (пользователя, клиента и т. д.) есть доступ для чтения, согласно настройкам ACL. Это влияет на все поиски. При значении true, производительность консоли управления Chef может повыситься, так как это позволяет консоли управления Chef пропустить избыточные проверки ACL. Чтобы убедиться в корректной настройке консоли управления Chef, после применения этого параметра с помощью chef-server-ctl reconfigure, выполните chef-manage-ctl reconfigure, чтобы убедиться, что консоль управления Chef также выбрала параметр. Значение по умолчанию: false.

Предупреждение

При значении true, opscode_erchef['strict_search_result_acls'] влияет на все результаты поиска, и любой актер (пользователь, клиент и т. д.), у которого нет прав на чтение результата поиска, не сможет его увидеть. Например, это может повлиять на результаты поиска, возвращаемые во время работы Chef Infra Client, если у Chef Infra Client нет разрешения на чтение информации.

opscode_erchef['udp_socket_pool_size']

Значение по умолчанию: 20.

opscode_erchef['umask']

Значение по умолчанию: 0022.

opscode_erchef['validation_client_name']

Значение по умолчанию: chef-validator.

opscode_erchef['vip']

Виртуальный IP-адрес. Значение по умолчанию: 127.0.0.1.

opscode-expander

Служба opscode-expander используется для обработки данных (полученных из очереди сообщений службы rabbitmq), чтобы они могли быть должным образом проиндексированы службой opscode-solr4.

В этом файле конфигурации для opscode-expander следующие параметры:

opscode_expander['consumer_id']

Идентификатор потребителя, которому публикуются сообщения. Значение по умолчанию: default.

opscode_expander['dir']

Рабочая директория. Значение по умолчанию — рекомендуемое значение. Значение по умолчанию:

/var/opt/opscode/opscode-expander
opscode_expander['enable']

Включить службу. Значение по умолчанию: true.

opscode_expander['log_directory']

Директория, в которой хранятся данные журналов. Значение по умолчанию — рекомендуемое значение. Значение по умолчанию:

/var/log/opscode/opscode-expander
opscode_expander['log_rotation']

Политика ротации журналов для этой службы. Файлы журналов вращаются, когда они превышают file_maxbytes. Максимальное количество файлов журналов в ротации определяется num_to_keep. Значение по умолчанию:

{ 'file_maxbytes' => 104857600, 'num_to_keep' => 10 }
opscode_expander['nodes']

Количество разрешенных рабочих процессов. Значение по умолчанию: 2.

opscode_expander['reindexer_log_directory']

Директория, в которой находятся файлы журналов opscode-expander-reindexer . Значение по умолчанию:

/var/log/opscode/opscode-expander-reindexer

opscode-solr4

Служба opscode-solr4 используется для создания индексов поиска, используемых для поиска объектов, таких как узлы, пакеты данных и кулинарные книги. (Эта служба гарантирует своевременные результаты поиска через API Chef Infra Server; данные, используемые платформой Chef, хранятся в PostgreSQL.)

В этом файле конфигурации для opscode-solr4 следующие параметры:

opscode_solr4['auto_soft_commit']

Максимальное количество документов перед срабатыванием мягкой фиксации. Значение по умолчанию: 1000.

opscode_solr4['commit_interval']

Частота (в секундах), с которой объекты узлов добавляются в индекс поиска Apache Solr. Это значение следует тщательно настраивать. При фиксации данных в индексе Apache Solr все входящие обновления блокируются. Если интервал между обновлениями слишком короткий, скорость запросов на обновления может превышать скорость фактической фиксации объектов. Значение по умолчанию: 60000 (каждые 60 секунд).

opscode_solr4['data_dir']

Директория, в которой хранятся данные на диске. Значение по умолчанию — рекомендуемое значение. Значение по умолчанию:

/var/opt/opscode/opscode-solr4/data
opscode_solr4['dir']

Рабочая директория. Значение по умолчанию — рекомендуемое значение. Значение по умолчанию:

/var/opt/opscode/opscode-solr4
opscode_solr4['enable']

Включить службу. Значение по умолчанию: true.

opscode_solr4['heap_size']

Объем памяти (в МБ), доступной для Apache Solr. Если доступной памяти недостаточно, запросы поиска, выполняемые узлами к Apache Solr, могут завершиться ошибкой. Необходимый объем памяти также зависит от количества узлов в организации, частоты запросов поиска и других характеристик, уникальных для каждой организации. В общем случае, с увеличением количества узлов увеличивается и необходимый объем памяти. Значение по умолчанию должно работать для многих организаций с менее чем 25 узлами. Для организации с несколькими сотнями узлов требуемый объем памяти часто превышает 3 ГБ. Значение по умолчанию: nil, что эквивалентно 25% оперативной памяти системы или 1024 (МБ, но эта настройка указана как целое число МБ в EC11), в зависимости от того, что меньше.

opscode_solr4['ip_address']

IP-адрес машины, на которой работает Apache Solr. Значение по умолчанию: 127.0.0.1.

opscode_solr4['java_opts']

Хэш JAVA_OPTS переменных окружения, которые нужно установить. (-XX:NewSize настраивается с помощью настройки new_size.) Значение по умолчанию: ' ' (пустое).

opscode_solr4['log_directory']

Директория, в которой хранятся данные журналов. Значение по умолчанию — рекомендуемое значение. Значение по умолчанию:

/var/log/opscode/opscode-solr4
opscode_solr4['log_gc']

Включить или выключить логирование GC. По умолчанию true.

opscode_solr4['log_rotation']

Политика вращения журналов для данной службы. Файлы журналов вращаются, когда они превышают file_maxbytes. Максимальное количество файлов журналов во вращении определяется num_to_keep. Значение по умолчанию:

{ 'file_maxbytes' => 104857600, 'num_to_keep' => 10 }
opscode_solr4['max_commit_docs']

Частота (в документах), с которой объекты узлов добавляются в индекс поиска Apache Solr. Это значение следует тщательно настраивать. При фиксации данных в индексе Apache Solr все входящие обновления блокируются. Если интервал между обновлениями слишком короткий, скорость запросов на обновления может превышать скорость фактической фиксации объектов. Значение по умолчанию: 1000 (каждые 1000 документов).

opscode_solr4['max_field_length']

Максимальная длина поля (в количестве токенов/терминов). Если длина поля превышает это значение, Apache Solr может не завершить построение индекса. Значение по умолчанию: 100000 (увеличено по сравнению со значением по умолчанию Apache Solr 10000).

opscode_solr4['max_merge_docs']

Максимальное количество сегментов индекса, разрешенных перед их слиянием в один индекс. Значение по умолчанию: 2147483647.

opscode_solr4['merge_factor']

Максимальное количество обновлений документов, которые могут храниться в памяти, прежде чем будут сброшены и добавлены в текущий сегмент индекса. Значение по умолчанию: 15.

opscode_solr4['new_size']

Настройка переменной окружения -XX:NewSize JAVA_OPTS. Значение по умолчанию: nil.

opscode_solr4['poll_seconds']

Частота (в секундах), с которой вторичная машина опрашивает первичную. Значение по умолчанию: 20.

opscode_solr4['port']

Порт, на котором служба должна прослушивать. Значение по умолчанию: 8983.

opscode_solr4['ram_buffer_size']

Размер буфера оперативной памяти (в мегабайтах). При превышении объема обновлений документов этого значения, ожидающие обновления сбрасываются. Значение по умолчанию: 100.

opscode_solr4['url']

Значение по умолчанию: 'http://localhost:8983/solr'.

opscode_solr4['vip']

Виртуальный IP-адрес. Значение по умолчанию: 127.0.0.1.

postgresql

Служба postgresql используется для хранения данных узлов, объектов и пользователей.

В этом файле конфигурации есть следующие настройки для postgresql:

postgresql['checkpoint_completion_target']

Процент завершения, используемый для определения того, как быстро должен завершаться контрольный пункт по отношению к статусу завершения следующего контрольного пункта. Например, если значение равно 0.5, контрольный пункт пытается завершиться до того, как следующий контрольный пункт достигнет 50% завершения. Значение по умолчанию: 0.5.

postgresql['checkpoint_segments']

Максимальный объем (в мегабайтах) между контрольными пунктами в сегментах файла журнала. Значение по умолчанию: 3.

postgresql['checkpoint_timeout']

Время (в минутах) между контрольными пунктами. Значение по умолчанию: 5min.

postgresql['checkpoint_warning']

Частота (в секундах) отправки сообщений в файлы журналов сервера, если сегменты контрольных пунктов заполняются быстрее, чем их текущие значения. Значение по умолчанию: 30s.

postgresql['data_dir']

Директория, в которой хранятся данные на диске. Значение по умолчанию — рекомендуемое значение. Значение по умолчанию: /var/opt/opscode/postgresql/#{node['private_chef']['postgresql']['version']}/data.

postgresql['db_connection_superuser']

Имя суперпользователя PostgreSQL в формате 'username@hostname' (например, 'opscode_pgsql@my_postgresql.postgres.database.azure.com'), где username обычно равно значению postgresql['db_superuser'] с любыми дефисами, замененными на подчеркивания. Эта настройка обязательна при конфигурировании внешней базы данных Azure PostgreSQL в качестве услуги. Если установлено значение nil, Chef Infra Server предполагает, что база данных не находится в Azure, и подключение к PostgreSQL будет выполнено с использованием значения, указанного в postgresql['db_superuser']. Значение по умолчанию: nil.

postgresql['db_superuser']

Значение по умолчанию: opscode-pgsql. Если username установлено, установите db_superuser в то же значение.

postgresql['db_superuser_password']

Пароль суперпользователя базы данных. Значение по умолчанию: сгенерировано.

Для переопределения значения по умолчанию используйте команду Управление секретами: chef-server-ctl set-db-superuser-password.

postgresql['dir']

Рабочая директория. Значение по умолчанию — рекомендуемое значение. Значение по умолчанию: /var/opt/opscode/postgresql/#{node['private_chef']['postgresql']['version']}.

postgresql['effective_cache_size']

Размер кэша диска, используемого для файлов данных. Значение по умолчанию: 50% доступной оперативной памяти.

postgresql['enable']

Включить службу. Значение по умолчанию: true.

postgresql['home']

Домашняя директория PostgreSQL. Значение по умолчанию: /var/opt/opscode/postgresql.

postgresql['keepalives_count']

Максимальное количество отправляемых проверок keepalive перед разрывом соединения. Значение по умолчанию: 2.

postgresql['keepalives_idle']

Время (в секундах), в течение которого соединение должно оставаться неактивным, прежде чем возобновятся запросы keepalive. Значение по умолчанию: 60.

postgresql['keepalives_interval']

Время (в секундах) между запросами. Значение по умолчанию: 15.

postgresql['listen_address']

Источник подключения, на который PostgreSQL должен ответить. Значение по умолчанию: localhost.

postgresql['log_directory']

Директория, в которой хранятся данные журнала. Значение по умолчанию — рекомендуемое значение. Значение по умолчанию: /var/log/opscode/postgresql/#{node['private_chef']['postgresql']['version']}.

postgresql['log_min_duration_statement']

Когда записывать медленные запросы PostgreSQL. Возможные значения: -1 (отключено, не записывать ни одного запроса), 0 (записывать каждый запрос) или целое число больше нуля. Если целое число больше нуля, это значение — время (в миллисекундах), в течение которого запрос должен выполняться, прежде чем он будет записан в журнал. Значение по умолчанию: -1.

postgresql['log_rotation']

Политика ротации журналов для этой службы. Файлы журналов будут ротироваться, когда превысят file_maxbytes. Максимальное количество файлов журнала в ротации определено значением num_to_keep. Значение по умолчанию: { 'file_maxbytes' => 104857600, 'num_to_keep' => 10 }

postgresql['max_connections']

Максимальное количество разрешенных одновременных подключений. Значение по умолчанию: 350.

postgresql['md5_auth_cidr_addresses']

Используется вместо trust_auth_cidr_addresses для шифрования паролей с использованием хэшей MD5. Значение по умолчанию: [ '127.0.0.1/32', '::1/128' ].

postgresql['port']

Порт, на котором служба должна прослушивать. Значение по умолчанию: 5432.

postgresql['shared_buffers']

Объем памяти, выделенный PostgreSQL для кэширования данных. Значение по умолчанию: #{(node['memory']['total'].to_i / 4) / (1024)}MB.

postgresql['shell']

Значение по умолчанию: /bin/sh.

postgresql['shmall']

Общий объем доступной общей памяти. Значение по умолчанию: 4194304.

postgresql['shmmax']

Максимальный объем общей памяти. Значение по умолчанию: 17179869184.

postgresql['sslmode']

Режим шифрования SSL между Chef Infra Server и PostgreSQL. Допустимые настройки: 'disable' и 'require'. Значение по умолчанию: 'disable'.

postgresql['trust_auth_cidr_addresses']

Используется для паролей в открытом тексте. См. md5_auth_cidr_addresses. Значение по умолчанию: '127.0.0.1/32', '::1/128'.

postgresql['user_path']

Значение по умолчанию: /opt/opscode/embedded/bin:/opt/opscode/bin:$PATH.

postgresql['username']

Имя пользователя учетной записи PostgreSQL. Значение по умолчанию: opscode-pgsql. Если задавать это значение, необходимо установить db_superuser в то же значение.

postgresql['version']

Текущая (встроенная) версия PostgreSQL. Значение по умолчанию: '9.2'.

postgresql['vip']

Виртуальный IP-адрес. Значение по умолчанию: 127.0.0.1.

postgresql['work_mem']

Размер (в мегабайтах) разрешенной сортировки в оперативной памяти. Значение по умолчанию: 8MB.

rabbitmq

Служба rabbitmq используется для предоставления очереди сообщений, которую Chef Infra Server использует для получения данных поиска для Apache Solr, чтобы их можно было индексировать для поиска.

В этом файле конфигурации для rabbitmq заданы следующие настройки:

rabbitmq['actions_exchange']

Имя обмена, в который данные о действиях Chef публикуют данные о действиях. Значение по умолчанию: 'actions'.

rabbitmq['actions_password']

Параметр конфигурации устаревшего типа для пароля actions_user. Значение по умолчанию: сгенерировано.

Чтобы переопределить значение по умолчанию, используйте команду Управление секретами: chef-server-ctl set-actions-password.

rabbitmq['actions_user']

Пользователь с правом на публикацию данных о действиях. Значение по умолчанию: 'actions'.

rabbitmq['actions_vhost']

Виртуальный хост, в который Chef actions публикует данные о действиях. Значение по умолчанию: '/analytics'.

rabbitmq['analytics_max_length']

Максимальное количество сообщений, которые могут быть помещены в очередь, прежде чем RabbitMQ автоматически удалит сообщения из начала очереди, чтобы освободить место для новых сообщений. Значение по умолчанию: 10000.

rabbitmq['consumer_id']

Идентификатор потребителя, которому публикуются сообщения. Значение по умолчанию: 'hotsauce'.

rabbitmq['data_dir']

Директория, в которой хранятся данные на диске. Значение по умолчанию — рекомендуемое значение. Значение по умолчанию: '/var/opt/opscode/rabbitmq/db'.

rabbitmq['dir']

Рабочая директория. Значение по умолчанию — рекомендуемое значение. Значение по умолчанию: '/var/opt/opscode/rabbitmq'.

rabbitmq['drop_on_full_capacity']

Указать, будут ли сообщения прекращены отправкой в очередь RabbitMQ, когда она достигнет максимальной емкости. Значение по умолчанию: true.

rabbitmq['enable']

Включить службу. Значение по умолчанию: true.

rabbitmq['log_directory']

Директория, в которой хранятся данные логов. Значение по умолчанию — рекомендуемое значение. Значение по умолчанию: '/var/log/opscode/rabbitmq'.

rabbitmq['log_rotation']

Политика вращения логов для этой службы. Файлы логов вращаются, когда они превышают file_maxbytes. Максимальное количество файлов логов во вращении определяется значением num_to_keep. Значение по умолчанию:

{ 'file_maxbytes' => 104857600, 'num_to_keep' => 10 }
rabbitmq['management_enabled']

Указать, включен ли плагин rabbitmq-management. Значение по умолчанию: true.

rabbitmq['management_password']

Параметр конфигурации устаревшего типа для пароля плагина rabbitmq-management. Значение по умолчанию: сгенерировано.

Чтобы переопределить значение по умолчанию, используйте команду Управление секретами: chef-server-ctl set-secret rabbitmq management_password.

rabbitmq['management_port']

Порт плагина rabbitmq-management. Значение по умолчанию: 15672.

rabbitmq['management_user']

Пользователь плагина rabbitmq-management. Значение по умолчанию: 'rabbitmgmt'.

rabbitmq['node_ip_address']

IP-адрес привязки для RabbitMQ. Значение по умолчанию: '127.0.0.1'.

rabbitmq['node_port']

Порт, на котором служба должна слушать. Значение по умолчанию: '5672'.

rabbitmq['nodename']

Уникальный идентификатор узла. Значение по умолчанию: 'rabbit@localhost'.

rabbitmq['password']

Параметр конфигурации устаревшего типа для пароля пользователя RabbitMQ. Значение по умолчанию: сгенерировано.

Чтобы переопределить значение по умолчанию, используйте команду Управление секретами: chef-server-ctl set-secret rabbitmq password.

rabbitmq['prevent_erchef_startup_on_full_capacity']

Указать, будет ли Chef Infra Server запускаться, когда наблюдаемая очередь RabbitMQ будет заполнена. Значение по умолчанию: false.

rabbitmq['queue_at_capacity_affects_overall_status']

Указать, будет ли конечная точка _status в API Chef Infra Server завершаться ошибкой, если наблюдаемая очередь будет заполнена. Значение по умолчанию: false.

rabbitmq['queue_length_monitor_enabled']

Указать, включен ли монитор длины очереди. Значение по умолчанию: true.

rabbitmq['queue_length_monitor_millis']

Частота (в миллисекундах) проверки длины очереди RabbitMQ. Значение по умолчанию: 30000.

rabbitmq['queue_length_monitor_timeout_millis']

Таймаут (в миллисекундах), по истечении которого вызовы монитора длины очереди остановятся, если Chef Infra Server перегружен. Значение по умолчанию: 5000.

rabbitmq['queue_length_monitor_queue']

Очередь RabbitMQ, которая наблюдается монитором длины очереди. Значение по умолчанию: 'alaska'.

rabbitmq['queue_length_monitor_vhost']

Виртуальный хост для очереди RabbitMQ, которая наблюдается монитором длины очереди. Значение по умолчанию: '/analytics'.

rabbitmq['rabbit_mgmt_http_cull_interval']

Максимальный интервал обрезки (в секундах) для пула подключений HTTP, используемого плагином rabbitmq-management. Значение по умолчанию: 60.

rabbitmq['rabbit_mgmt_http_init_count']

Начальное количество рабочих процессов для пула подключений HTTP, используемого плагином rabbitmq-management. Значение по умолчанию: 25.

rabbitmq['rabbit_mgmt_http_max_age']

Максимальный возраст рабочего процесса соединения (в секундах) для пула подключений HTTP, используемого плагином rabbitmq-management. Значение по умолчанию: 70.

rabbitmq['rabbit_mgmt_http_max_connection_duration']

Максимальная продолжительность соединения (в секундах) для пула подключений HTTP, используемого плагином rabbitmq-management. Значение по умолчанию: 70.

rabbitmq['rabbit_mgmt_http_max_count']

Максимальное количество рабочих процессов для пула подключений HTTP, используемого плагином rabbitmq-management. Значение по умолчанию: 100.

rabbitmq['rabbit_mgmt_ibrowse_options']

Массив значений пар «ключ-значение», разделённых запятыми, параметров ibrowse для пула подключений HTTP, используемого плагином rabbitmq-management. Значение по умолчанию: '{connect_timeout, 10000}'.

rabbitmq['rabbit_mgmt_timeout']

Таймаут для пула подключений HTTP, используемого плагином rabbitmq-management. Значение по умолчанию: 30000.

rabbitmq['reindexer_vhost']

Значение по умолчанию: '/reindexer'.

rabbitmq['ssl_versions']

Используемые версии SSL для плагина rabbitmq-management. (См. Поддержка TLS в RabbitMQ для получения дополнительной информации.) Значение по умолчанию: ['tlsv1.2', 'tlsv1.1'].

rabbitmq['user']

Значение по умолчанию: 'chef'.

rabbitmq['vhost']

Значение по умолчанию: '/chef'.

rabbitmq['vip']

Виртуальный IP-адрес. Значение по умолчанию: '127.0.0.1'.

redis_lb

Хранилище ключевых значений, используемое совместно с Nginx для маршрутизации запросов и заполнения данных запроса, используемых сервером Chef Infra.

В этом файле конфигурации заданы следующие параметры для redis_lb:

redis_lb['activerehashing']

Включить активное перехеширование. Значение по умолчанию: 'no'.

redis_lb['aof_rewrite_min_size']

Минимальный размер файла append-only. Только файлы, размер которых больше этого значения, переписываются. Значение по умолчанию: '16mb'.

redis_lb['aof_rewrite_percent']

Размер текущего файла append-only по сравнению с базовым размером. Файл append-only переписывается, когда текущий размер файла превышает базовый размер на это значение. Значение по умолчанию: '50'.

redis_lb['appendfsync']

Частота, с которой операционная система записывает данные на диск, вместо ожидания дополнительных данных. Возможные значения: no (не выполнять fsync, позволить операционной системе сбросить данные), always (fsync после каждой записи в файл append-only), и everysec (fsync только один раз в секунду). Значение по умолчанию: 'always'.

redis_lb['appendonly']

Асинхронно сохранять данные на диск или в файл append-only. Установите значение yes, чтобы сохранять данные в файл append-only. Значение по умолчанию: 'no'.

redis_lb['bind']

Привязать Redis к указанному IP-адресу. Значение по умолчанию: '127.0.0.1'.

redis_lb['data_dir']

Директория, в которой хранятся данные на диске. Значение по умолчанию — рекомендуемое значение. Значение по умолчанию: '/var/opt/opscode/redis_lb/data'.

redis_lb['databases']

Количество баз данных. Значение по умолчанию: '16'.

redis_lb['dir']

Рабочая директория. Значение по умолчанию — рекомендуемое значение. Значение по умолчанию: '/var/opt/opscode/redis_lb'.

redis_lb['enable']

Включить службу. Значение по умолчанию: true.

redis_lb['ha']

Запустить сервер Chef Infra в топологии высокой доступности. Когда topology установлено в значение ha, это значение по умолчанию устанавливается в true. Значение по умолчанию: false.

redis_lb['keepalive']

Время ожидания запросов на подключении (в секундах). Значение по умолчанию: '60'.

redis_lb['log_directory']

Директория, в которой хранятся данные логов. Значение по умолчанию — рекомендуемое значение. Значение по умолчанию: '/var/log/opscode/redis_lb'.

redis_lb['log_rotation']

Политика вращения логов для этой службы. Файлы логов вращаются, когда их размер превышает file_maxbytes. Максимальное количество файлов логов во вращении определяется значением num_to_keep. Значение по умолчанию:

{ 'file_maxbytes' => 104857600, 'num_to_keep' => 10 }
redis_lb['loglevel']

Уровень ведения журнала, который должен храниться в файле журнала. Возможные значения: debug, notice, verbose, и warning. Значение по умолчанию: 'notice'.

redis_lb['maxmemory']

Максимальное количество памяти (в байтах). Значение по умолчанию: '8m'.

redis_lb['maxmemory_policy']

Политика, применяемая при достижении максимального объема памяти. Возможные значения: allkeys-lru (удаление ключей, начиная с наименее часто используемых), allkeys-random (удаление ключей случайным образом), noeviction (не удалять, возвращать ошибку при записи), volatile-lru (удаление истекших ключей, начиная с наименее часто используемых), volatile-random (удаление истекших ключей случайным образом) и volatile-ttl (удаление ключей, начиная с ближайшей истекшей даты). Значение по умолчанию: 'noeviction'.

redis_lb['port']

Порт, на котором служба должна прослушивать запросы. Значение по умолчанию: '16379'.

redis_lb['save_frequency']

Установить частоту сохранения. Шаблон: { "seconds" => "keys", "seconds" => "keys", "seconds" => "keys" }. Значение по умолчанию:

{ '900' => '1', '300' => '10', '60' => '1000' }

Что сохраняет базу данных каждые 15 минут, если изменился хотя бы один ключ, каждые 5 минут, если изменилось хотя бы 10 ключей, и каждые 60 секунд, если изменилось 10000 ключей.

redis_lb['timeout']

Время (в секундах), в течение которого клиент может быть бездействующим перед таймаутом. Значение по умолчанию: '300'.

redis_lb['vip']

Виртуальный IP-адрес. Значение по умолчанию: '127.0.0.1'.

redis_lb['password']

Настройка конфигурации Redis для пароля. Значение по умолчанию: сгенерировано.

Для переопределения значения по умолчанию воспользуйтесь командой Управление секретами: chef-server-ctl set-secret redis_lb password.

обновления

В этом файле конфигурации есть следующие настройки для upgrades:

upgrades['dir']

Рабочая директория. Значение по умолчанию — рекомендуемое значение. Значение по умолчанию: '/var/opt/opscode/upgrades'.

пользователь

В этом файле конфигурации есть следующие настройки для user:

user['home']

Директория пользователя, под которым выполняются службы Chef Infra Server. Значение по умолчанию: /opt/opscode/embedded.

user['shell']

Оболочка для пользователя, под которым выполняются службы Chef Infra Server. Значение по умолчанию: /bin/sh.

user['username']

Имя пользователя, под которым выполняются службы Chef Infra Server. Значение по умолчанию: opscode.

required_recipe

required_recipe — это функция, которая позволяет администратору указать рецепт, который будет выполняться всеми клиентами Chef Infra, подключенными к нему, независимо от списка выполнения узла. Эта функция предназначена для специалистов высокого уровня, которые вносят изолированные изменения конфигурации в целевые системы, такие как автономное программное обеспечение агента. Более подробное объяснение функции можно найти в Документации по разработке клиентов Chef Infra.

В этом файле конфигурации есть следующие настройки для required_recipe:

required_recipe["enable"]

Включена ли функция. Значение по умолчанию: false.

required_recipe["path"]

Расположение рецепта для обслуживания. Файл должен принадлежать пользователю root и группе root, и не должен быть доступен для записи группам или всем. Значение по умолчанию: nil.

© Chef Software, Inc.
Licensed under the Creative Commons Attribution 3.0 Unported License.
The Chef™ Mark and Chef Logo are either registered trademarks/service marks or trademarks/servicemarks of Chef, in the United States and other countries and are used with Chef Inc's permission.
We are not affiliated with, endorsed or sponsored by Chef Inc.
https://docs.chef.io/server/config_rb_server_optional_settings/

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API