Skip to main content

Настройки сервиса DPS в ETCD

Для настройки DPS-сервиса с помощью ETCD необходимо открыть ветку nct/co/config/dps.

Основные переменные для настройки DPS-сервиса представлены в таблице.

Наименование переменнойТип переменнойЗначение по умолчаниюОписание переменной
Icap.ModestringREQMODРежим работы отправки сообщений в DLP-систему по протоколу ICAP (принимает значения REQMOD и RESPMOD)
Icap.Client.Timeoutinteger50sТаймаут в секундах, который будет использоваться по умолчанию, если различные серверные таймауты (см. ниже) не выставлены
Icap.Server.Addressstring`{{ docker_bridge_ip | default('172.17.0.1') }}`IP-адрес/FQDN сервера ICAP
Icap.Server.Portinteger1344Порт ICAP-сервера
Icap.Server.ReadTimeoutstring50sТаймаут в секундах на чтение данных, принимаемых от сервера ICAP
Icap.Server.SchemestringicapСхема протокола ICAP. Принимает значения icap или icaps
Icap.Server.ServicestringicapСервис ICAP (зависит от DLP-системы), используется по аналогии с Uri Path
Icap.Server.WriteTimeoutstring50sТаймаут в секундах на запись данных, отправляемых серверу ICAP
Icap.Vendor.NamestringsearchinformНаименование поставщика DLP-системы

Переменные возможно задать перед установкой сервиса DPS. Для этого необходимо открыть с помощью текстового редактора файл extra_vars.yaml и добавить переменные из таблицы. Следует обратить внимание, что переменные при использовании с Ansible незначительно отличаются по формату имени. Пример:

dps_icap_client_timeout: "50s"
dps_icap_mode: "REQMOD"
dps_icap_server_address: "{{ docker_bridge_ip | default('172.17.0.1') }}"
dps_icap_server_port: 1344
dps_icap_server_read_timeout: "50s"
dps_icap_server_scheme: "icap"
dps_icap_server_service: "icap"
dps_icap_server_write_timeout: "50s"
dps_icap.vendor.name: "searchinform"