...
| Блок кода |
|---|
sudo ./compose-tools.sh --start 100.110.2.2 |
| Подсказка |
|---|
Файл .env.personal генерируется при первом запуске ECCM и хранит сгенерированные пароли сервисов. Для переопределения переменных из eccm/.env и добавления новых используйте именно .env.personal — редактировать eccm/.env не рекомендуется: это системный файл с настройками по умолчанию, который может измениться в следующих версиях и не переносится между установками при обновлении. Файл .env.personal, напротив, необходимо переносить вместе с остальными файлами при обновлении версии ECCM, чтобы сохранить записанные в нём переменные. |
При запуске будет предложено создать файл .env.personal при его отсутствии. После подтверждения будет предложено добавить ключ шифрования в созданный файл — подтвердите данное действие.
...
Якорь Eccm_env Eccm_env
eccm/.env
| Eccm_env | |
| Eccm_env |
| Предупреждение |
|---|
Файл eccm/.env — системный, редактировать его не рекомендуется: содержимое может измениться в следующих версиях и не переносится между установками при обновлении. Для переопределения переменных и добавления новых используйте .env.personal. |
В файле файле eccm/.env находятся переменные, определяющие поведение проекта и стека БД PostgreSQL при его запуске в контейнере. В таблице ниже представлено описание данных переменных:
...
| Переменная | Значение по умолчанию | Описание | ||
|---|---|---|---|---|
ECCM_NETWORK_MODE | cluster | Режим работы ЕССМ. Доступные значения: cluster, standalone
| ||
| Роль внешней базы данных при развертывании кластера. Автоматически заполняется при запуске ЕССМ в отказоустойчивой системе с разделением приложения и БД | |||
| IP-адрес master-ноды ECCM. Адрес также используется для PostgreSQL при запуске отказоустойчивой системы по стандартной схеме | |||
| IP-адрес slave-ноды ECCM. Адрес также используется для PostgreSQL при запуске отказоустойчивой системы по стандартной схеме | |||
| IP-адрес witness-ноды ECCM. Адрес также используется для PostgreSQL при запуске отказоустойчивой системы по стандартной схеме | |||
| IP-адрес master-базы данных. Адрес используется только при запуске отказоустойчивой системы с базой данных на отдельном сервере | |||
| IP-адрес slave-базы данных. Адрес используется только при запуске отказоустойчивой системы с базой данных на отдельном сервере | |||
| IP-адрес witness-базы данных. К заполнению не обязателен | |||
| IP-адрес подключения к внешней slave базе данных PostgreSQL, установленной на другом хосте. Использовать при развертывании отказоустойчивой системы с разделением на приложение и БД | |||
| 5432 | Порт подключения к внешней slave базе данных PostgreSQL, установленной на другом хосте. Использовать при развертывании отказоустойчивой системы с разделением на приложение и БД | ||
| 10 | Время в секундах, по истечении которого сервисы ECCM считают БД PostgreSQL недоступной | ||
| 60 | Время в секундах, в течение которого система будет ожидать запуска PostgreSQL. По умолчанию это значение может быть недостаточным для запуска slave-ноды в отказоустойчивой системе, если PostgreSQL не успевает перейти в консистентное состояние после pg_basebackup. Например, при большом размере базы данных на мастер-ноде. | ||
| | Пароль, используемый сервисом RabbitMQ для подключения к кластеру и синхронизации действий между узлами | ||
| Пароль, используемый сервисом Redis для подключения к кластеру | |||
| Пароль, используемый службой мониторинга для подключения к кластеру баз данных и получения информации о состоянии серверов | |||
| redis-master | Уникальное имя, присваиваемое кластеру баз данных для их мониторинга | ||
| 2 | Количество нод, используемых в репликации | ||
| 5000 | Время в миллисекундах, по истечении которого служба мониторинга считает ноду недоступной | ||
| 10000 | Максимальное время в миллисекундах, в течение которого система мониторинга пытается завершить процесс автоматического переключения мастерства между нодами | ||
| repmgr | Имя пользователя, созданного для управления работой и связью между серверами баз данных в кластере | ||
| repmgr | Пароль, обеспечивающий безопасный доступ к служебной базе данных для пользователя REPMGR_USER | ||
| 5 | Время в секундах, в течение которого система будет ожидать ответа при подключении к базе данных PostgreSQL | ||
| 2 | Интервал в секундах, с которым система проверяет состояние и доступность всех серверов в кластере | ||
| 3 | Количество повторных попыток для установления соединения с другим сервером в случае сбоя. Каждая попытка выполняется в течение REPMGR_RECONNECT_INTERVAL | ||
| 3 | Время в секундах между повторными попытками соединения с сервером после неудачи | ||
| 5 | Время в секундах между последовательными попытками проверки готовности базы данных принимать подключения | ||
PEEPER_MONITOR_POSTGRES_USER | peeper_monitor | Параметр, позволяющий переопределить логин по умолчанию для доступа Peeper к базе данных для сбора метрик | ||
PEEPER_MONITOR_POSTGRES_PASSWORD | peeper_monitor | Параметр, позволяющий переопределить пароль по умолчанию для доступа Peeper к базе данных для сбора метрик | ||
| cluster | Common name сертификата. Должен совпадать с Common name сертификата в блоке [ dn ] | ||
| cluster.crt | Наименование сертификата кластера | ||
| ca.crt | Наименование корневого сертификата. Необходим для авторизации кластерного сертификата в Redis/Sentinel и Postgresql | ||
| cluster.key | Наименование ключа сертификата кластера | ||
| changeit | Пароль truststore.p12 при генерации средствами ECCM | ||
| truststore.p12 | Наименование truststore.p12 при загрузке пользовательского truststore.p12 | ||
| keystore.p12 | Наименование keystore.p12 при загрузке пользовательского keystore.p12 | ||
| eccm-ca | Имя, под которым Java будет хранить и идентифицировать сертификат внутри truststore.p12 | ||
| false | Использование перезапуска кластера с принудительным назначением ролей БД. Используется в случаях разрушения кластера или обновления |
Якорь personal personal
.env.personal
| personal | |
| personal |
| Подсказка |
|---|
Начиная с версии 2.9 .env.personal — рекомендуемый файл для переопределения системных переменных и добавления новых, вместо редактирования eccm/.env. |
В файле файле .env.personal находятся пользовательские секретные значения, переопределяющие стандартные из eccm/.env. В таблице ниже представлено описание данных переменных:
| Переменная | Значение по умолчанию | Описание |
|---|---|---|
| ENCRYPTION_SECRET_KEY | Ключ шифрования чувствительных данных ECCM из 64 символов с использования алгоритма AES-256 |
Доступ к веб-интерфейсу
Для подключения к веб-интерфейсу ECCM откройте браузер и в адресной строке введите следующее:
...