Настройки сервиса DPS в ETCD
Для настройки DPS-сервиса с помощью ETCD необходимо открыть ветку nct/co/config/dps.
Основные переменные для настройки DPS-сервиса представлены в таблице.
| Наименование переменной | Тип переменной | Значение по умолчанию | Описание переменной |
|---|---|---|---|
Icap.Mode | string | REQMOD | Режим работы отправки сообщений в DLP-систему по протоколу ICAP (принимает значения REQMOD и RESPMOD) |
Icap.Client.Timeout | integer | 50s | Таймаут в секундах, который будет использоваться по умолчанию, если различные серверные таймауты (см. ниже) не выставлены |
Icap.Server.Address | string | `{{ docker_bridge_ip | default('172.17.0.1') }}` | IP-адрес/FQDN сервера ICAP |
Icap.Server.Port | integer | 1344 | Порт ICAP-сервера |
Icap.Server.ReadTimeout | string | 50s | Таймаут в секундах на чтение данных, принимаемых от сервера ICAP |
Icap.Server.Scheme | string | icap | Схема протокола ICAP. Принимает значения icap или icaps |
Icap.Server.Service | string | icap | Сервис ICAP (зависит от DLP-системы), используется по аналогии с Uri Path |
Icap.Server.WriteTimeout | string | 50s | Таймаут в секундах на запись данных, отправляемых серверу ICAP |
Icap.Vendor.Name | string | searchinform | Наименование поставщика DLP-системы |
Переменные возможно задать перед установкой сервиса DPS. Для этого необходимо открыть с помощью текстового редактора файл extra_vars.yaml и добавить переменные из таблицы. Следует обратить внимание, что переменные при использовании с Ansible незначительно отличаются по формату имени. Пример:
dps_icap_client_timeout: "50s"
dps_icap_mode: "REQMOD"
dps_icap_server_address: "{{ docker_bridge_ip | default('172.17.0.1') }}"
dps_icap_server_port: 1344
dps_icap_server_read_timeout: "50s"
dps_icap_server_scheme: "icap"
dps_icap_server_service: "icap"
dps_icap_server_write_timeout: "50s"
dps_icap.vendor.name: "searchinform"