Сравнение версий

Ключ

  • Эта строка добавлена.
  • Эта строка удалена.
  • Изменено форматирование.

...

При запуске будет предложено создать файл .env.personal при , при его отсутствии — подтвердите создание. После этого будет предложено добавить ключ шифрования в файл — подтвердите и это действие.

Подсказкаnote

Для переопределения переменных из eccm/.env и добавления новых используйте именно .env.personal

— редактировать

. Редактировать eccm/.env не рекомендуется: это системный файл с настройками по умолчанию, который может измениться в следующих версиях и не переносится между установками при обновлении.

Файл

Файл .env.personal, напротив, необходимо переносить вместе с остальными файлами при обновлении версии ECCM, чтобы сохранить записанные в

нём

нем переменные.

Примечание

Скрипт применяет указанный в ECCM ADDRESS адрес к запускаемым контейнерам, но при этом не перезаписывает его в файлах с переменными. Чтобы при запуске использовать адрес, указанный в файлах с переменными, пропишите ключ --start без указания адреса ECCM ADDRESS.

...

3. Подтвердите создание файла .env.personal и создание ключа шифрования.

4. Синхронизируйте файл .env.personal с сервером приложений при помощью следующей команды:

...

3.1. Для переопределения переменных, отвечающих за авторизацию пользователя в системе ECCM и поведение проекта (адрес веб-интерфейса, временная зона, адрес БД, логин/пароль для доступа к БД и пр.), отредактируйте файл "файл eccm/.env";

3.2. Выполните запуск ЕССМ на сервере с ЕССМ с помощью следующей команды:

...

Начиная с версии 2.6 в ЕССМ появилось резервирование формата Active-Active. Процесс запуска ЕССМ в отказоустойчивой системе с сервером базы данных и с отдельным сервером для базы данных описан в разделе "Запуск ЕССМ в отказоустойчивой системе".

Якорь
Vars
Vars
Переменные окружения

...

Блок кода
postgres/data/postgresql.conf​
​eccm/.env
.env.cluster
.env.personal
Подсказка

Файл .env.personal генерируется при первом запуске ECCM.

Якорь
Postgresdata
Postgresdata
postgres/data/postgresql.conf

...

ПеременнаяЗначение по умолчаниюОписание
ECCM_NETWORK_MODEcluster

Режим работы ЕССМ. Доступные значения: cluster, standalone

Информация

Если ключ --cluster не указывается в скрипте запуска, то выбирается режим работы standalone.

ROLE


Роль внешней базы данных при развертывании кластера. Автоматически заполняется при запуске ЕССМ в отказоустойчивой системе с разделением приложения и БД

ECCM_MASTER_HOST


IP-адрес master-ноды ECCM. Адрес также используется для PostgreSQL при запуске отказоустойчивой системы по стандартной схеме

ECCM_SLAVE_HOST


IP-адрес slave-ноды ECCM. Адрес также используется для PostgreSQL при запуске отказоустойчивой системы по стандартной схеме

ECCM_WITNESS_HOST


IP-адрес witness-ноды ECCM. Адрес также используется для PostgreSQL при запуске отказоустойчивой системы по стандартной схеме

POSTGRES_MASTER_HOST


IP-адрес master-базы данных. Адрес используется только при запуске отказоустойчивой системы с базой данных на отдельном сервере

POSTGRES_SLAVE_HOST


IP-адрес slave-базы данных. Адрес используется только при запуске отказоустойчивой системы с базой данных на отдельном сервере

POSTGRES_WITNESS_HOST


IP-адрес witness-базы данных. К заполнению не обязателен

BACKUP_POSTGRES_HOST


IP-адрес подключения к внешней slave базе данных PostgreSQL, установленной на другом хосте. Использовать при развертывании отказоустойчивой системы с разделением на приложение и БД

BACKUP_POSTGRES_PORT

5432Порт подключения к внешней slave базе данных PostgreSQL, установленной на другом хосте. Использовать при развертывании отказоустойчивой системы с разделением на приложение и БД

POSTGRES_SOCKET_TIMEOUT

10Время в секундах, по истечении которого сервисы ECCM считают БД PostgreSQL недоступной

POSTGRES_START_TIMEOUT

60Время в секундах, в течение которого система будет ожидать запуска PostgreSQL. По умолчанию это значение может быть недостаточным для запуска slave-ноды в отказоустойчивой системе, если PostgreSQL не успевает перейти в консистентное состояние после pg_basebackup. Например, при большом размере базы данных на мастер-ноде.

RABBITMQ_CLUSTER_PASSWORD

 Пароль, используемый сервисом RabbitMQ для подключения к кластеру и синхронизации действий между узлами

REDIS_PASSWORD

 Пароль, используемый сервисом Redis для подключения к кластеру

SENTINEL_PASSWORD


Пароль, используемый службой мониторинга для подключения к кластеру баз данных и получения информации о состоянии серверов

SENTINEL_MASTER_NAME

redis-masterУникальное имя, присваиваемое кластеру баз данных для их мониторинга

REDIS_REPLICATION_NODE_COUNT

2Количество нод, используемых в репликации

SENTINEL_DOWN_AFTER_MS

5000Время в миллисекундах, по истечении которого служба мониторинга считает ноду недоступной

SENTINEL_FAILOVER_TIMEOUT

10000Максимальное время в миллисекундах, в течение которого система мониторинга пытается завершить процесс автоматического переключения мастерства между нодами

REPMGR_USER

repmgrИмя пользователя, созданного для управления работой и связью между серверами баз данных в кластере

REPMGR_PASSWORD

repmgrПароль, обеспечивающий безопасный доступ к служебной базе данных для пользователя 
REPMGR_USER

REPMGR_CONNECT_TIMEOUT

5Время в секундах, в течение которого система будет ожидать ответа при подключении к базе данных PostgreSQL

REPMGR_MONITOR_INTERVAL

2Интервал в секундах, с которым система проверяет состояние и доступность всех серверов в кластере

REPMGR_RECONNECT_ATTEMPT

3Количество повторных попыток для установления соединения с другим сервером в случае сбоя. Каждая попытка выполняется в течение REPMGR_RECONNECT_INTERVAL

REPMGR_RECONNECT_INTERVAL

3Время в секундах между повторными попытками соединения с сервером после неудачи

DATABASE_WAIT_INTERVAL_SEC

5Время в секундах между последовательными попытками проверки готовности базы данных принимать подключения
PEEPER_MONITOR_POSTGRES_USERpeeper_monitorПараметр, позволяющий переопределить логин по умолчанию для доступа Peeper к базе данных для сбора метрик
PEEPER_MONITOR_POSTGRES_PASSWORDpeeper_monitorПараметр, позволяющий переопределить пароль по умолчанию для доступа Peeper к базе данных для сбора метрик

CN

clusterCommon name сертификата. Должен совпадать с Common name сертификата в блоке [ dn ]

CERT_FILE_NAME

cluster.crtНаименование сертификата кластера

ROOT_CA_FILE_NAME

ca.crtНаименование корневого сертификата. Необходим Необходимо для авторизации кластерного сертификата в Redis/Sentinel и Postgresql

KEY_FILE_NAME

cluster.keyНаименование ключа сертификата кластера

TRUSTSTORE_PASSWORD

changeitПароль truststore.p12 при генерации средствами ECCM

INPUT_TRUSTSTORE_NAME

truststore.p12Наименование truststore.p12 при загрузке пользовательского truststore.p12

INPUT_KEYSTORE_NAME

keystore.p12Наименование keystore.p12 при загрузке пользовательского keystore.p12

CA_ALIAS

eccm-caИмя, под которым Java будет хранить и идентифицировать сертификат внутри truststore.p12

RECONFIGURE_CLUSTER

falseИспользование перезапуска кластера с принудительным назначением ролей БД. Используется в случаях разрушения кластера или обновления

...

Подсказка
Начиная с версии 2.9 для создания и переопределения системных переменных рекомендуется использовать файл.env.personal — рекомендуемый файл для переопределения системных переменных и добавления новых, вместо редактирования eccm/.env.

В файле .env.personal находятся хранятся пользовательские секретные значения, переопределяющие которые переопределяют стандартные из значения из eccm/.env. В Описание представлено в таблице ниже представлено описание данных переменных:

ПеременнаяЗначение по умолчаниюОписание
ENCRYPTION_SECRET_KEYКлюч шифрования чувствительных данных ECCM из 64 символов с использования использованием алгоритма AES-256

Доступ к веб-интерфейсу

...

ОпцияОписание
--clean, -cОчистка всех контейнеров, томов и сетей
--delete-containersУдаление контейнеров без удаления томов и сетей
--dhcpАктивация DHCP-сервера с поддержкой функциональности Zero Touch Provisioning (ZTP), автоматически добавляющей устройства в систему
--database-onlyЗапуск только сервиса базы данных PostgreSQL. Сервисы ECCM на хосте не будут запущены 
--database-host <HOST>IP-адрес подключения к внешней базе данных PostgreSQL, установленной на другом хосте. Для отказоустойчивой системы с разделением на приложение и БД указывается IP-адрес master-БД. Не использовать, если на хосте с ЕССМ запущена БД PostgreSQL. 
--database-port <PORT>Порт подключения к внешней базе данных PostgreSQL, установленной на другом хосте. Не использовать, если на хосте с ЕССМ запущена БД PostgreSQL
--backup-database-host <HOST>IP-адрес slave-базы данных PostgreSQL, установленной на другом хосте. Используется при запуске отказоустойчивой системы с разделением на приложение и БД
--backup-database-port <PORT>Порт подключения к slave-базе данных PostgreSQL, установленной на другом хосте
--help, -hВызов справочной информации
--httpsАктивация режима поддержки https. Требует наличия сертификата
--installУстановка Docker и Docker-compose на хост
--interactive, -iЗапуск системы в интерактивном режиме. Использовать с ключом --start
--loadЗагрузить все доступные архивы .tar.gz из директории с образами в docker
--logging, -l <LEVEL>Задание уровня логирования для проекта ЕССМ. Доступные значения: DEBUG, INFO
--logging-aspectВключение логирования через аспекты сервисов. Аспект логирует все входы и выходы из методов, их параметры, а также возвращаемые значения. Не рекомендуется включать этот параметр при штатной работе системы
--peeper

Запуск системы в интеграции с мониторинговым сервисом Peeper

--pull, -pСкачивание/обновление образов перед запуском системы
--rootlog <LEVEL>Задание уровня логирования для всех проектов. Доступные значения: DEBUG, INFO
--saveСохранение всех docker-образов в архивы .tar.gz
--start, -s <ADDRESS>Запуск системы с IP-адресом, по которому будет выполняться подключение к серверу
--stopОстановка системы
--storage <ADDRESS>Адрес ECCM в сети управления устройствами (backbone). Используется для хранения прошивок устройств
--tracing, -t <ADDRESS>Активация сервиса трассировок Jaeger OpenTracing. Необходимо указать IP-адрес Jaeger-сервера
--show-containersПоказать все контейнеры на сервере
--show-imagesПоказать все образы на сервере
--recreate-service <SERVICE>

Пересоздать контейнер с новыми параметрами

Примечание

Контейнер пересоздается согласно файлу .env соответствующего compose-проекта.


--cluster <NODE_ROLE>

Запуск системы в режиме кластера с определенной ролью. Доступные значения: MASTER, SLAVE, WITNESS


Информация

Ключи --metrics, -m больше не поддерживаются, поскольку весь сбор метрик теперь осуществляет Peeper. Актуальные дашборды будут поставляться только для Peeper-server.

...

Для преобразования контейнера с новыми параметрами выполните команду (контейнер пересоздаcтся согласно файлу .env соответствующего compose-проекта):

...