Skip to main content

Конфигурирование переменных файла integration.yml

Конфигурационный файл integration.yml содержит переменные, предназначенные для настройки интеграции PGS с другими компонентами (CO и PSN). Для настройки следует использовать доступные значения и способы заполнения переменных, указанные в таблице.

Параметры переменных необходимо указывать в двойных кавычках. Спецсимволы <> {} | & ; * ? @ ` $ ! в значениях переменных необходимо экранировать символом \. Для обеспечения безопасности при работе ПО рекомендовано использовать надежные пароли, содержащие спецсимволы и произвольные символы разных регистров.

Блок co​

Переменные, которые необходимо заполнить для настройки работы с компонентом CO.

ПеременнаяЗначение и способ заполнения
coapiurlПуть доступа к API CO. Данная переменная представляет собой URL-адрес и порт, указывающие на целевой сервер с ролью auth CO. Пример: coapiurl: "https://auth.example.ru:8443"

Блок installation_commons​

Значения переменных данного блока должны соответствовать аналогичным в CO. Значения переменных будут сгенерированы администратором при установке PGS.

ПеременнаяЗначение и способ заполнения
fs_token_salt_extSalt токена
fs_app_encryption_keyСекретный ключ алгоритма AES-256-GCM, используемый для шифрования настроек тенантов, получаемых от PGS. Команда для генерации значения:
openssl enc -aes-256-cbc \
-k "<password phrase>" \
-P -md sha256
fs_app_encryption_ivВектор инициализации алгоритма AES-256-GCM, используемого для шифрования настроек тенантов, получаемых от PGS. Команда для генерации значения:
openssl enc -aes-256-cbc \
-k "<password phrase>" \
-P -md sha256
fs_app_passwordПароль служебного пользователя (app-co) на PGS, под которым выполняются подключения от CO к PGS
openresty_api_passwordПароль для API-авторизации в CO. Должен совпадать со значением переменной openresty_api_password в конфигурации CO
two_fa_encryption_keyКлюч для шифрования 2FA-секретов, длиной 64 символа
audit_log_enabledПеременная предоставляет возможность включения в административном интерфейсе расширенного журнала событий.
Доступные значения: True и False, по умолчанию — False
chatbot_enabledВключение и отключение интеграции CO с сервисом ChatBot. Значение зависит от наличия сервиса в CO. Доступные значения: True и False, по умолчанию — False
pgs_rabbitmq_passwordПароль пользователя RabbitMQ
poseidon_integrationВключение и выключение интеграции с почтовым сервером, доступные значения: True и False

Блок poseidon​

Параметры подключения к почтовому серверу, если включена интеграция. Подробные сведения об установке и настройке в документе «Руководство по установке почтового сервера».

ПеременнаяЗначение и способ заполнения
pbm_urlСсылка для доступа к почтовому серверу в формате https://pbm.example.com
pbm_user_passwordПеременная для авторизации через API. Соответствует значению переменной ds389_manager_user при установке почтового сервера
ssl_verifyПараметры шифрования для почты. Принимает значения True и False, False — в случае использования самоподписанных сертификатов