Настройка при интеграции со Squadus
Переменные, указанные в таблице, обязательны к заполнению при настройке SSO при интеграции со Squadus. Переменные boolen необходимо установить в true и указать значения для других типов переменных.
Необходимо с помощью текстового редактора открыть файл в group_vars/co_setup/integration.yml компонента СО и указать значения переменным, представленным в таблице.
Для настройки сертификатов следует скопировать сертификаты с сервера Сквадус в папку install_co/certificates.
| Наименование переменной | Значение по умолчанию | Тип переменной | Описание |
|---|---|---|---|
| co_sso_nats_conn _endpoints | [] | list | Список Nats-эндпоинтов для подключения. Следует указать значения, если co_sso_nats_enabled: trueМассив строк с эндпоинтами nats без префикса https, с портом 4222 |
| co_sso_nats _enabled | true | bool | Включить интеграцию с Nats. Для настройки авторизации по SSO в Сквадус |
| co_sso_nats _mtls_enabled | true | bool | Использование mTLS при подключении к Nats (Cервис aurum в Сквадус по умолчанию использует mTls) |
| co_sso_nats_user | "ruser" | str | Имя пользователя при подключении к Nats |
| co_sso_nats _password | "" | str | Пароль пользователя при подключении к Nats. Значение переменной nats_authorization_password из инвентарного файла Сквадус group_vars/squadus_setup/main.yml |
| co_sso_nats_ca _filename | "ca.pem" | str | Имя СA-файла сертификата для взаимодействия с Nats. Если используются собственные сертификаты, после размещения файлов в каталоге certificates следует указать имя файла в значении переменной. В остальных случаях оставить без изменения |
| co_sso_nats _client_filename * | "client.pem" | str | Имя файла клиентского сертификата для взаимодействия с Nats При использовании переменной co_sso_nats_mtls_enabled: trueЕсли используются собственные сертификаты, после размещения файлов в каталоге certificates следует указать имя файла в значении переменной. В остальных случаях оставить без изменения |
| co_sso_nats_key _filename * | "key.pem" | str | Имя файла приватного ключа от клиентского сертификата для взаимодействия с Nats При использовани переменной co_sso_nats_mtls_enabled: trueЕсли используются собственные сертификаты, после размещения файлов в каталоге certificates следует указать имя файла в значении переменной. В остальных случаях оставить без изменения |
| co_sso_nats _conn_use_tls * | true | bool | Использование TLS при подключении к Nats (Cервис aurum в Сквадус по умолчанию использует сертификаты) |
| * — следует скопировать сертификаты с сервера Сквадус в папку install_co/certificates | * — следует скопировать сертификаты с сервера Сквадус в папку install_co/certificates | * — следует скопировать сертификаты с сервера Сквадус в папку install_co/certificates | * — следует скопировать сертификаты с сервера Сквадус в папку install_co/certificates |
Пример корректно заполненных параметров:
co_sso_nats_conn_endpoints: [ "nats.squadus.example.net:4222" ]
co_sso_nats_enabled: true
co_sso_nats_mtls_enabled: true
co_sso_nats_user: "ruser"
co_sso_nats_password: "uPh6uTh9eighairahjue"
co_sso_nats_ca_filename: "squadus.example.net-main-ca.pem"
co_sso_nats_client_filename: "nats.squadus.example.net-main-peer.pem"
co_sso_nats_key_filename: "nats.squadus.example.net-main-key.pem"
co_sso_nats_conn_use_tls: true