Skip to main content

Конфигурирование файла main.yml

Для первичной установки системы необходимо скопировать предзаполненный файл конфигурации из директории ~/install_squadus/contrib/squadus/. Порядок подготовки файла main.yml определен в разделе «Порядок размещения и заполнения файлов конфигурации.

При повторной установке необходимо открыть с помощью текстового редактора файл, расположенный в директории ~/install_squadus/group_vars/squadus_setup/main.yml, и изменить значения для обязательных переменных, перечисленных в таблице.

Описание переменных из конфигурационного файла main.yml представлено в таблице.

warning

В целях обеспечения безопасности все пароли и ключи, приведенные в таблице и далее, должны быть заменены на новые.

ПараметрОписаниеТипЗначение
по умолчанию *
ansible_userИмя пользователя, от которого выполняется установка. Пользователь должен иметь доступ по ssh к хостам системыstr-
caddy2_web_auth_enabledВключение базовой аутентификации сервиса Caddy2 для доступа к веб-интерфейсу Prometeusbool
ca_main_config:auth_keys:services:keyКонфигурация внутреннего сервиса САstr
docker_registry_endpointЭндпоинт для docker registrystr
docker_registry_usernameИмя пользователя для docker registrystr"admin"
domain_moduleПереключение формирования внутренних доменов: {service}.{domain} или {service}-{domain}str
jitsi_jwt_app_idИдентификатор JWT приложенияstr"meet"
keepalived_vrrp_instances:squadus_ha:virtual_ipIP-адрес VRRP для роли squadus_hastr
keepalived_vrrp_instances:squadus_ha:passwordПароль для роли squadus_hastr
myoffice_push_grpc_proxy_endpointsНастройка push-прокси для уведомленийstr
opendkim_domain_keys:"im.example.net":private_keyКлюч Opendkimstr
squadus_domainПолное имя домена продуктаstr
squadus_jiratrigger_jira_urlАдрес сервиса jiratriggerstr
squadus_jiratrigger_jira_usernameИмя пользователя для подключения к сервису jiratriggerstr
squadus_os_environmentОкружение для настроек ОСstr-
squadus_smtp_from_emailАдрес отправителя SMTPstr
squadus_use_keepalivedВключение и настройка сервиса keepalived для работы в кластерном режимеbool-
tls_ca_filenameИмя файла цепочки промежуточных сертификатов СА для внешнего доменаstrca.crt
tls_cert_filenameИмя файла сертификата для внешнего доменаstrserver.crt
tls_key_filenameИмя файла ключа для внешнего доменаstrserver.nopass.key

* — Значения переменных, содержащие пароли и секреты, приведены в качестве примера. При заполнении конфигурационного файла необходимо сгенерировать новые и заменить значения по умолчанию.

Для генерации паролей и ключей рекомендуется использовать скрипт, описанный в разделе Автоматическое создание паролей, или утилиту pwgen. Безопасный пароль необходимо генерировать с помощью команды: