Переменные TCM
В этом разделе приведены переменные окружения для роли cluster_manager.
Роль определяет настройки веб-интерфейса
Tarantool Cluster Manager.
Переменная | Описание |
|---|---|
| Права доступа на директории TCM. Тип: |
| Права доступа на файлы TCM. Тип: |
Переменная | Описание |
|---|---|
| Тип вывода записей журнала: |
| Протокол доставки ( |
| Адрес приёмника в формате |
| Уровень важности сообщения ( |
| Подсистема (например, |
| Время ожидания при попытке отправки записей журнала в |
| Список ролей, которые будут созданы при первом запуске TCM. Каждая роль может содержать: |
| Список пользователей, которые будут созданы при первом запуске TCM. Каждый пользователь может содержать: |
TCM использует два независимых подключения к etcd, которые настраиваются разными группами переменных:
-
TCM → собственный etcd — хранение состояния TCM (пользователи, роли, регистрации кластеров). Настраивается переменными
tcm_etcd_*иtcm_etcd_tls_*в секцииtcm:динамического инвентаря. -
TCM → etcd кластера (через
initial_clusters) — чтение конфигурации управляемого кластера. Настраивается переменнымиtarantool_config_etcd_ssl_*(общие переменные Tarantool, также используются экземплярами и рольюetcd) иtcm_cluster_etcd_tls_*в секцииconstants:.
Эти переменные задаются в секции constants: и используются при автоматической генерации tcm_initial_clusters.
Переменная | Описание |
|---|---|
| Отображаемое имя кластера в веб-интерфейсе TCM. Если не задано — используется |
| Идентификатор кластера в TCM (UUID). Если не задано — TCM генерирует его автоматически при создании кластера. Тип: |
Переменные для настройки initial-settings.auditlog — аудит-логирования
действий пользователей и security-событий в TCM.
IMPORTANT: Параметры initial-settings.* (включая auditlog) применяются
только при первом старте TCM. Если TCM уже был запущен, изменение этих
переменных через роль не окажет эффекта. Секция auditlog задаётся
только через YAML-конфиг — аналога в переменных окружения или CLI у
TCM нет.
Переменная | Описание |
|---|---|
| Включает аудит-логирование. Если |
| Дублировать события аудита в stdout. Тип: |
| Способ вывода событий аудита: |
| Путь к файлу аудит-лога (используется при |
| Максимальный размер файла аудит-лога в МБ до ротации. Тип: |
| Максимальное число хранимых бэкап-файлов аудит-лога. Тип: |
| Максимальный срок хранения бэкапов аудит-лога в днях. Тип: |
| Сжимать (gzip) бэкапы аудит-лога при ротации. Тип: |
| Протокол доставки для |
| Адрес syslog-сервера в формате |
| Severity-уровень для syslog-вывода аудит-событий. Тип: |
| Категория (facility) для syslog-вывода аудит-событий. Тип: |
| Таймаут ответа syslog-сервера для аудит-лога. Тип: |
| Список типов событий для записи в аудит-лог (например, |
| Ключ шифрования паролей, которые TCM использует для доступа к Tarantool/etcd-кластерам. Должен быть длиной 16, 24 или 32 байта. Тип: |
| Создавать ли |
ВАЖНО: Eсли tcm_security_encryption_key пустой (значение по умолчанию), а в tcm_initial_clusters заданы кластеры с паролями подключения (etcd или tarantool), то при запуске TCM появляется ошибка security encryption key must be non empty string. Ключ должен быть ровно 16, 24 или 32 байта