Конфигурирование файла main.yml
Для первичной установки системы необходимо скопировать предзаполненный файл конфигурации из директории ~/install_squadus/contrib/squadus/. Порядок подготовки файла main.yml определен в разделе «Порядок размещения и заполнения файлов конфигурации.
При повторной установке необходимо открыть с помощью текстового редактора файл, расположенный в директории ~/install_squadus/group_vars/squadus_setup/main.yml, и изменить значения для обязательных переменных, перечисленных в таблице.
Описание переменных из конфигурационного файла main.yml представлено в таблице.
В целях обеспечения безопасности все пароли и ключи, приведенные в таблице и далее, должны быть заменены на новые.
| Параметр | Описание | Тип | Значение по умолчанию * |
|---|---|---|---|
| ansible_user | Имя пользователя, от которого выполняется установка. Пользователь должен иметь доступ по ssh к хостам системы | str | - |
| caddy2_web_auth_enabled | Включение базовой аутентификации сервиса Caddy2 для доступа к веб-интерфейсу Prometeus | bool | |
| ca_main_config:auth_keys:services:key | Конфигурация внутреннего сервиса СА | str | |
| docker_registry_endpoint | Эндпоинт для docker registry | str | |
| docker_registry_username | Имя пользователя для docker registry | str | "admin" |
| domain_module | Переключение формирования внутренних доменов: {service}.{domain} или {service}-{domain} | str | |
| jitsi_jwt_app_id | Идентификатор JWT приложения | str | "meet" |
| keepalived_vrrp_instances:squadus_ha:virtual_ip | IP-адрес VRRP для роли squadus_ha | str | |
| keepalived_vrrp_instances:squadus_ha:password | Пароль для роли squadus_ha | str | |
| myoffice_push_grpc_proxy_endpoints | Настройка push-прокси для уведомлений | str | |
| opendkim_domain_keys:"im.example.net":private_key | Ключ Opendkim | str | |
| squadus_domain | Полное имя домена продукта | str | |
| squadus_jiratrigger_jira_url | Адрес сервиса jiratrigger | str | |
| squadus_jiratrigger_jira_username | Имя пользователя для подключения к сервису jiratrigger | str | |
| squadus_os_environment | Окружение для настроек ОС | str | - |
| squadus_smtp_from_email | Адрес отправителя SMTP | str | |
| squadus_use_keepalived | Включение и настройка сервиса keepalived для работы в кластерном режиме | bool | - |
| tls_ca_filename | Имя файла цепочки промежуточных сертификатов СА для внешнего домена | str | ca.crt |
| tls_cert_filename | Имя файла сертификата для внешнего домена | str | server.crt |
| tls_key_filename | Имя файла ключа для внешнего домена | str | server.nopass.key |
* — Значения переменных, содержащие пароли и секреты, приведены в качестве примера. При заполнении конфигурационного файла необходимо сгенерировать новые и заменить значения по умолчанию.
Для генерации паролей и ключей рекомендуется использовать скрипт, описанный в разделе Автоматическое создание паролей, или утилиту pwgen. Безопасный пароль необходимо генерировать с помощью команды: