Skip to main content

Настройка при интеграции со Squadus

Переменные, указанные в таблице, обязательны к заполнению при настройке SSO при интеграции со Squadus. Переменные boolen необходимо установить в true и указать значения для других типов переменных.

Необходимо с помощью текстового редактора открыть файл в group_vars/co_setup/integration.yml компонента СО и указать значения переменным, представленным в таблице.

Для настройки сертификатов следует скопировать сертификаты с сервера Сквадус в папку install_co/certificates.

Наименование
переменной
Значение
по умолчанию
Тип
переменной
Описание
co_sso_nats_conn
_endpoints
[]listСписок Nats-эндпоинтов для подключения. Следует указать значения, если co_sso_nats_enabled: true
Массив строк с эндпоинтами nats без префикса https, с портом 4222
co_sso_nats
_enabled
trueboolВключить интеграцию с Nats. Для настройки авторизации по SSO в Сквадус
co_sso_nats
_mtls_enabled
trueboolИспользование mTLS при подключении к Nats (Cервис aurum в Сквадус по умолчанию использует mTls)
co_sso_nats_user"ruser"strИмя пользователя при подключении к Nats
co_sso_nats
_password
""strПароль пользователя при подключении к Nats.
Значение переменной nats_authorization_password из инвентарного файла Сквадус group_vars/squadus_setup/main.yml
co_sso_nats_ca
_filename
"ca.pem"strИмя СA-файла сертификата для взаимодействия с Nats.
Если используются собственные сертификаты, после размещения файлов в каталоге certificates следует указать имя файла в значении переменной. В остальных случаях оставить без изменения
co_sso_nats
_client_filename *
"client.pem"strИмя файла клиентского сертификата для взаимодействия с Nats
При использовании переменной co_sso_nats_mtls_enabled: true
Если используются собственные сертификаты, после размещения файлов в каталоге certificates следует указать имя файла в значении переменной. В остальных случаях оставить без изменения
co_sso_nats_key
_filename *
"key.pem"strИмя файла приватного ключа от клиентского сертификата для взаимодействия с Nats
При использовани переменной co_sso_nats_mtls_enabled: true
Если используются собственные сертификаты, после размещения файлов в каталоге certificates следует указать имя файла в значении переменной. В остальных случаях оставить без изменения
co_sso_nats
_conn_use_tls *
trueboolИспользование TLS при подключении к Nats (Cервис aurum в Сквадус по умолчанию использует сертификаты)
* — следует скопировать сертификаты с сервера Сквадус в папку install_co/certificates* — следует скопировать сертификаты с сервера Сквадус в папку install_co/certificates* — следует скопировать сертификаты с сервера Сквадус в папку install_co/certificates* — следует скопировать сертификаты с сервера Сквадус в папку install_co/certificates

Пример корректно заполненных параметров:

co_sso_nats_conn_endpoints: [ "nats.squadus.example.net:4222" ]
co_sso_nats_enabled: true
co_sso_nats_mtls_enabled: true
co_sso_nats_user: "ruser"
co_sso_nats_password: "uPh6uTh9eighairahjue"
co_sso_nats_ca_filename: "squadus.example.net-main-ca.pem"
co_sso_nats_client_filename: "nats.squadus.example.net-main-peer.pem"
co_sso_nats_key_filename: "nats.squadus.example.net-main-key.pem"
co_sso_nats_conn_use_tls: true