Настройка файлов с переменными окружения для установщика
| Если вы планируете установку в интерактивном режиме без использования конфигурационного файла, вы можете пропустить этот раздел. |
Вы можете создать конфигурационный файл с параметрами установки, чтобы:
-
выполнить интерактивную установку без указания параметров инсталляции в интерфейсе установщика;
-
запустить установку в неинтерактивном режиме.
Способы указания параметров установки
В рамках одной инсталляции вы можете задавать параметры установки несколькими способами одновременно. Они имеют следующий приоритет в порядке убывания:
-
Если при запуске установщика не была указана переменная
SKIP_ENV_FILE(конфигурационные файлы не игнорируются):-
Параметры в конфигурационном файле, путь к которому указан в переменной
CTL_ENV_FILEпри запуске установщика. -
Параметры в единственном конфигурационном файле в каталоге с установщиком, который будет использован автоматически, если не задана переменная
CTL_ENV_FILE.
-
-
Параметры в переменных при запуске установщика, кроме
CTL_ENV_FILE. -
Параметры, заданные в меню при интерактивной установке.
|
Пример приоритизации параметров установки
Пусть имеются два конфигурационных файла:
Переменная Установщик запускается в интерактивном режиме следующим образом:
В этом случае:
|
Алгоритм создания конфигурационного файла
Чтобы создать конфигурационный файл с параметрами установки, выполните следующие действия:
-
Создайте текстовый файл, в котором будут находиться переменные с параметрами установки. Формат указания переменных:
<variable>=<value>
Здесь:
-
<variable>— имя переменной; -
<value>— значение переменной.
Примеры фрагментов конфигурационных файлов:
-
Основной экземпляр системы
-
Сателлит
EVO_NAMESPACE=evo ANSIBLE_USER=user INFRA_POSTGRES_PASSWORD=postgresql_password INFRA_CLICKHOUSE_PASSWORD=clickhouse_password INFRA_FRONTEND_HOST="$(hostname -f)" SIEM_CLICKHOUSE_PASSWORD_OWNER=owner_password SIEM_CLICKHOUSE_PASSWORD_READER=reader_password SIEM_CLICKHOUSE_PASSWORD_WRITER=writer_passwordANSIBLE_USER=ansible_user ANSIBLE_PASSWORD=ansible_password EVO_NAMESPACE=evo-satellite INFRA_NATS_STORAGE_SIZE=20Gi INFRA_NATS_SPACE_ID=space-satellite INFRA_NATS_PORT=30072 -
-
Заполните конфигурационный файл. В файле можно указать переменные, приведенные в таблицах ниже.
Если не указать переменную в файле, ее итоговое значение зависит от типа установки:
-
При установке в интерактивном режиме: значение переменной потребуется ввести в меню на соответствующем этапе установки.
-
При установке в неинтерактивном режиме: будет установлено значение по умолчанию.
-
Основной экземпляр системы
-
Сателлит
Общие переменные скрипта evoctl Переменная Описание SELECTED_EXPERTISEСписок пакетов экспертизы с расширением .roc, которые следует импортировать в систему. Названия пакетов необходимо разделять запятой.
Пример значения переменной:
SIEM_Content_2025.roc,SIEM_Content_2026.roc
ANSIBLE_USERИмя пользователя, которое будет использоваться в Ansible для подключения к узлам кластера по SSH.
ANSIBLE_PASSWORDПароль пользователя, который будет использоваться в Ansible для подключения к узлам кластера по SSH.
Если переменная не определена, подключение осуществляется по ключу. В этом случае необходимо определить переменную
ANSIBLE_BECOME_PASSWORD.ANSIBLE_BECOME_PASSWORDПароль для повышения привилегий пользователя
ANSIBLE_USERчерез sudo.Следует заполнять, если используется аутентификация по ключу и для повышения привилегий пользователя через sudo необходимо ввести пароль.
EVO_NAMESPACEПространство имен (namespace) Kubernetes, в котором будет установлена система.
Название пространства имен должно удовлетворять следующим требованиям:
-
Допустимые символы:
a—z,0—9,-. -
Название не должно начинаться и заканчиваться дефисом.
NO_INPUTЕсли переменная определена, все запросы на подтверждение действий отключаются.
Значение: произвольное.
REGISTRY_PATHАдрес Docker registry (реестра Docker-образов), в который будут загружены образы компонентов системы.
Формат адреса:
<registry_host>:<port>/<subpath>
Здесь:
-
<registry_host>— доменное имя или IP-адрес Docker registry. -
<port>(опционально) — порт для отправки запросов к Docker registry. -
<subpath>(опционально) — путь к подкаталогу Docker registry.
Если переменная REGISTRY_PATHне определена, образы будут загружены непосредственно на узлы кластера. Чтобы загрузка прошла успешно, удостоверьтесь, что перед установкой системы был настроен SSH-доступ к worker-узлам кластера.REGISTRY_TLSИспользование TLS-шифрования при загрузке образов установщиком.
Допустимые значения:
-
enabled— шифрование включено; -
disabled— шифрование выключено.
Значение по умолчанию:
enabled.REGISTRY_USERЛогин пользователя, от имени которого осуществляется доступ к Docker registry, указанному в переменной
REGISTRY_PATH.Если переменная REGISTRY_USERне определена, доступ к Docker registry осуществляется без аутентификации.REGISTRY_PASSWORDПароль пользователя, от имени которого осуществляется доступ к Docker registry.
Если доступ к Docker registry осуществляется без аутентификации, переменную REGISTRY_PASSWORDопределять не нужно.REGISTRY_SECRETИмя секрета с аутентификационными данными для Docker registry.
Секрет создается установщиком в пространстве имен, заданном в переменной
EVO_NAMESPACE, и используется для получения образов из Kubernetes.Значение по умолчанию:
pull-creds.Переменные модуля Infra Переменная Описание INFRA_STORAGE_PROVIDER_DISABLEБудет ли пропущена установка провайдера хранилища local-path-provisioner.
Чтобы не устанавливать local-path-provisioner, задайте значение
yes.В следующих случаях логика установки local-path-provisioner определяется автоматически, вне зависимости от значения переменной
INFRA_STORAGE_PROVIDER_DISABLE:-
При отсутствии объектов StorageClass в кластере установка local-path-provisioner будет произведена с настройками по умолчанию.
-
Если в кластере уже установлен local-path-provisioner, повторная установка провайдера хранилища произведена не будет.
-
Если в кластере уже есть объекты StorageClass, отличные от предоставляемых провайдером local-path-provisioner, установка провайдера хранилища произведена не будет.
-
Если при установке не удается получить список StorageClass в кластере, установка local-path-provisioner будет произведена с настройками по умолчанию.
-
Если задана переменная
NO_INPUT, установка local-path-provisioner будет произведена с настройками по умолчанию.
INFRA_BALANCER_DISABLEБудет ли пропущена установка балансировщика запросов MetalLB.
Чтобы не устанавливать MetalLB, задайте значение
yes.Если задана переменная NO_INPUT, MetalLB будет установлен вне зависимости от значения переменнойINFRA_BALANCER_DISABLE.INFRA_METRICS_SERVER_DISABLEБудет ли пропущена установка сервера метрик.
Чтобы не устанавливать сервер метрик, задайте значение
yes.Если задана переменная NO_INPUT, сервер метрик будет установлен вне зависимости от значения переменнойINFRA_METRICS_SERVER_DISABLE.INFRA_KUBE_PROMETHEUS_STACK_DISABLEБудет ли пропущена установка сервиса мониторинга.
Чтобы не устанавливать сервис мониторинга, задайте значение
yes.Если задана переменная NO_INPUT, сервис мониторинга будет установлен вне зависимости от значения переменнойINFRA_KUBE_PROMETHEUS_STACK_DISABLE.INFRA_LOKI_DISABLEБудет ли пропущена установка системы для хранения и просмотра логов Loki.
Чтобы не устанавливать Loki, задайте значение
yes.Если задана переменная NO_INPUT, Loki будет установлена вне зависимости от значения переменнойINFRA_LOKI_DISABLE.INFRA_BACKUP_TOOLS_DISABLEБудет ли пропущена установка утилит для резервного копирования внутренних баз данных.
Чтобы не устанавливать утилиты, задайте значение
yes.Если задана переменная NO_INPUT, утилиты будут установлены вне зависимости от значения переменнойINFRA_BACKUP_TOOLS_DISABLE.INFRA_INGRESS_NGINX_DISABLEБудет ли пропущена установка контроллера ingress-nginx.
Чтобы не устанавливать ingress-nginx, задайте значение
yes.Если задана переменная NO_INPUT, ingress-nginx будет установлен вне зависимости от значения переменнойINFRA_INGRESS_NGINX_DISABLE.INFRA_FRONTEND_HOSTДоменное имя для внешних запросов.
Переменную следует указывать только при установке системы в кластер из нескольких узлов. Доменное имя должно удовлетворять следующим требованиям:
-
Допустимые символы:
a—z,0—9,-,.. -
Имя не должно начинаться и заканчиваться дефисом или точкой.
Пример допустимого доменного имени:
evo.company.local.INFRA_INGRESS_MODEРежим развертывания Ingress-ресурсов для предоставления сетевого доступа к системе.
Допустимые значения:
-
separate— будут развернуты отдельные Ingress-ресурсы для каждого сервиса, к которому требуется внешний сетевой доступ. Этот режим рекомендуется для большинства инсталляций. -
proxy— отдельные Ingress-ресурсы для сервисов не создаются. Вместо этого развертывается обратный прокси-сервер (reverse proxy) с одним Ingress-ресурсом, который маршрутизирует все запросы к соответствующим сервисам.Этот режим обязателен при установке системы в кластер, в Ingress-контроллере которого отключена поддержка сниппетов (snippets).
INFRA_DNS_RESOLVER_IPIP-адрес DNS-сервера кластера.
При развертывании Ingress-ресурсов в режиме
proxyустановщик попытается автоматически определить IP-адрес DNS-сервера кластера. Если это сделать не удастся, будет использовано значение переменнойINFRA_DNS_RESOLVER_IP.INFRA_INGRESS_CLASS_NAMEИмя (ingressClassName) объекта IngressClass, связывающего Ingress-ресурсы с контроллером, которым они должны обрабатываться.
Значение по умолчанию:
nginx.Особенности логики определения имени объекта IngressClass:
-
Если в кластере есть единственный объект IngressClass, он будет использован автоматически, вне зависимости от значения переменной
INFRA_INGRESS_CLASS_NAME. -
Если в кластере нет Ingress-контроллеров, но контроллер ingress-nginx будет установлен (переменная
INFRA_INGRESS_NGINX_DISABLEне задана или имеет значение, отличное отyes, либо задана переменнаяNO_INPUT), то Ingress-ресурсы будут использовать объект IngressClass с именемnginx. -
Если в кластере обнаружены два и более объекта IngressClass, будет использовано имя объекта, заданное переменной
INFRA_INGRESS_CLASS_NAME. -
Если в процессе установки возникнет ошибка при получении списка доступных объектов IngressClass, то будет использовано имя объекта, заданное переменной
INFRA_INGRESS_CLASS_NAME, либо значениеnginxпо умолчанию. -
Если в кластере нет объектов IngressClass и контроллер ingress-nginx не будет установлен (значение переменной
INFRA_INGRESS_NGINX_DISABLE—yesи не задана переменнаяNO_INPUT), то будет использовано имя внешнего объекта, заданное переменнойINFRA_INGRESS_CLASS_NAME, либо значениеnginxпо умолчанию.
INFRA_TLS_SECRET_NAMEИмя секрета Kubernetes, который будет хранить SSL- и/или TLS-сертификаты и приватный ключ для обмена данными по протоколу HTTPS.
Эту переменную следует задавать, если используется единый reverse proxy (переменная
INFRA_INGRESS_MODEимеет значениеproxy).Если переменная
INFRA_INGRESS_MODEимеет значениеproxy, но переменнаяINFRA_TLS_SECRET_NAMEне задана, прокси-сервер nginx-router будет развернут без установленного значения поля конфигурацииsecretName.Если переменная
INFRA_INGRESS_MODEимеет значениеseparate, прокси-сервер nginx-router и значение переменнойINFRA_TLS_SECRET_NAMEне используются.INFRA_BALANCER_POOLПул адресов балансировщика.
Настраивать пул адресов балансировщика требуется, только если одновременно выполнены следующие условия:
-
выполняется распределенная установка в кластере, где есть хотя бы один master-узел и один worker-узел;
-
балансировщик MetalLB будет установлен, то есть переменная
INFRA_BALANCER_DISABLEне задана или имеет значение, отличное отyes, либо задана переменнаяNO_INPUT.
Если хотя бы одно условие не выполнено, данный этап будет пропущен.
При использовании диапазона из одного адреса нужно указать префикс сети
/32.INFRA_POSTGRES_HOSTИмя хоста или IP-адрес вынесенного сервера PostgreSQL.
Значение по умолчанию:
postgresql.Если переменная
INFRA_POSTGRES_HOSTне определена или для нее задано значение по умолчаниюpostgresql, то СУБД PostgreSQL будет установлена в кластере Kubernetes.INFRA_POSTGRES_PORTПорт сервера PostgreSQL.
Значение по умолчанию:
5432.INFRA_POSTGRES_DBNAMEИмя базы данных по умолчанию для сервера PostgreSQL.
Значение по умолчанию:
evo.INFRA_POSTGRES_USERИмя пользователя для сервера PostgreSQL.
Значение по умолчанию:
evo-user.INFRA_POSTGRES_PASSWORDПароль пользователя для сервера PostgreSQL.
При установке PostgreSQL в кластер Kubernetes можно не задавать значение переменной
INFRA_POSTGRES_PASSWORD. В таком случае пароль пользователя сервера PostgreSQL будет сгенерирован автоматически.При вынесенной установке PostgreSQL значение переменной
INFRA_POSTGRES_PASSWORDдолжно быть обязательно определено.INFRA_POSTGRES_SSL_MODEШифрование трафика для PostgreSQL, установленной в кластере Kubernetes, не поддерживается. При установке PostgreSQL в кластер значения следующих переменных указывать не нужно:
-
INFRA_POSTGRES_SSL_MODE; -
INFRA_POSTGRES_ALLOW_SELF_SIGNED_CERT; -
INFRA_POSTGRES_TLS_CA; -
INFRA_POSTGRES_TLS_CERT; -
INFRA_POSTGRES_TLS_KEY.
Требуется ли включить шифрование трафика между системой и вынесенной СУБД PostgreSQL (режим SSL/TLS).
Допустимые значения:
-
disable— шифрование трафика не требуется; -
require— шифрование трафика требуется.
Значение по умолчанию:
disable.INFRA_POSTGRES_ALLOW_SELF_SIGNED_CERTТребуется ли сгенерировать самоподписанные TLS-сертификаты или использовать созданные заранее.
Допустимые значения:
Значение по умолчанию:
true.INFRA_POSTGRES_TLS_CAАбсолютный путь к TLS-сертификату центра сертификации. Например:
/var/lib/postgresql/data/ca.crt.INFRA_POSTGRES_TLS_CERTАбсолютный путь к клиентскому TLS-сертификату. Например:
/var/lib/postgresql/data/client.crt.INFRA_POSTGRES_TLS_KEYАбсолютный путь к приватному ключу клиентского TLS-сертификата. Например:
/var/lib/postgresql/data/client.key.INFRA_CLICKHOUSE_HOSTИмя хоста или IP-адрес вынесенного сервера ClickHouse.
Значение по умолчанию:
clickhouse.Если переменная
INFRA_CLICKHOUSE_HOSTне определена или для нее задано значение по умолчаниюclickhouse, то СУБД ClickHouse будет установлена в кластере Kubernetes.INFRA_CLICKHOUSE_PORTПорт для взаимодействия системы и ClickHouse по HTTP.
Значение по умолчанию:
8123.INFRA_CLICKHOUSE_GRPC_PORTПорт для взаимодействия системы и ClickHouse по gRPC.
Значение по умолчанию:
9100.Если включить шифрование трафика, gRPC-порт будет принимать только зашифрованный трафик. INFRA_CLICKHOUSE_USERИмя системного пользователя ClickHouse.
Значение по умолчанию:
evo-user.INFRA_CLICKHOUSE_PASSWORDПароль системного пользователя ClickHouse.
При установке ClickHouse в кластер Kubernetes можно не задавать значение переменной
INFRA_CLICKHOUSE_PASSWORD. В таком случае пароль системного пользователя ClickHouse будет сгенерирован автоматически.При вынесенной установке ClickHouse значение переменной
INFRA_CLICKHOUSE_PASSWORDдолжно быть обязательно определено.INFRA_CLICKHOUSE_SHARDSКоличество шардов ClickHouse.
Значение по умолчанию:
1.Значение переменной необходимо указать, только если установка ClickHouse выполняется внутри кластера Kubernetes. INFRA_CLICKHOUSE_REPLICASКоличество реплик ClickHouse.
Значение по умолчанию:
1.Значение переменной необходимо указать, только если установка ClickHouse выполняется внутри кластера Kubernetes. INFRA_CLICKHOUSE_STORAGE_SIZEМаксимальный размер хранилища ClickHouse в ГиБ. Указывается с единицами измерения
Gi.Значение по умолчанию:
30Gi.Значение переменной необходимо указать, только если установка ClickHouse выполняется внутри кластера Kubernetes. INFRA_CLICKHOUSE_USE_TLSТребуется ли включить шифрование трафика между системой и СУБД ClickHouse.
Допустимые значения:
-
true— шифрование трафика требуется; -
false— шифрование трафика не требуется.
Значение по умолчанию:
false.INFRA_CLICKHOUSE_TLS_AUTOGENТребуется ли сгенерировать TLS-сертификаты для ClickHouse или необходимо использовать сертификаты, сгенерированные перед установкой системы.
Допустимые значения:
-
true— установщик сгенерирует сертификаты автоматически; -
false— требуется указать сертификаты и ключ, сгенерированные перед установкой системы.
Значение по умолчанию:
true.Значение переменной необходимо указать, только если установка ClickHouse выполняется внутри кластера Kubernetes. INFRA_CLICKHOUSE_CLIENT_CERTАбсолютный путь к клиентскому TLS-сертификату. Например:
/etc/clickhouse-server/certs/tls.crt.Значение переменной необходимо указать, только если установка ClickHouse выполняется внутри кластера Kubernetes и переменная INFRA_CLICKHOUSE_TLS_AUTOGENимеет значениеfalse.INFRA_CLICKHOUSE_CLIENT_KEYАбсолютный путь к приватному ключу клиентского TLS-сертификата. Например:
/etc/clickhouse-server/certs/tls.key.Значение переменной необходимо указать, только если установка ClickHouse выполняется внутри кластера Kubernetes и переменная INFRA_CLICKHOUSE_TLS_AUTOGENимеет значениеfalse.INFRA_CLICKHOUSE_CERT_SECRETИмя секрета Kubernetes, содержащего TLS-сертификат центра сертификации.
Значение по умолчанию:
clickhouse-crt.INFRA_CLICKHOUSE_CA_BASE_64_STRINGTLS-сертификат центра сертификации в формате base64.
Файл сертификата можно закодировать в base64, указав его в конфигурационном файле в следующем формате:
INFRA_CLICKHOUSE_CA_BASE_64_STRING=$(base64 -w0 <ca_cert_path>)Здесь:
-
<ca_cert_path>— абсолютный путь к TLS-сертификату центра сертификации, например:/etc/clickhouse-server/certs/ca.crt.
INFRA_CLICKHOUSE_CA_CERTАбсолютный путь к TLS-сертификату центра сертификации. Например:
/etc/clickhouse-server/certs/ca.crt.Значение переменной необходимо указать, только если не определены переменные INFRA_CLICKHOUSE_CERT_SECRETиINFRA_CLICKHOUSE_CA_BASE_64_STRING.INFRA_CLICKHOUSE_PORT_HTTPSПорт для взаимодействия системы и ClickHouse по HTTPS.
Значение по умолчанию:
8443.Значение переменной необходимо указать, только если выполняется вынесенная установка ClickHouse с включенным шифрованием трафика. INFRA_PROMETHEUS_STORAGE_SIZEМаксимальный размер хранилища Prometheus в ГиБ, не менее 15 ГиБ. Указывается с единицами измерения
Gi.Значение по умолчанию:
15Gi.Значение переменной необходимо указывать, только если будет установлен сервис мониторинга, то есть переменная INFRA_KUBE_PROMETHEUS_STACK_DISABLEне задана или имеет значение, отличное отyes, либо задана переменнаяNO_INPUT.INFRA_LOKI_READ_REPLICASКоличество реплик хранилища для чтения логов.
Значение по умолчанию:
1.-
Значения следующих переменных необходимо указывать, только если хранилище Loki будет установлено, то есть переменная
INFRA_LOKI_DISABLEне задана или имеет значение, отличное отyes, либо задана переменнаяNO_INPUT:-
INFRA_LOKI_READ_REPLICAS; -
INFRA_LOKI_READ_STORAGE_SIZE; -
INFRA_LOKI_WRITE_REPLICAS; -
INFRA_LOKI_WRITE_STORAGE_SIZE; -
INFRA_LOKI_MINIO_REPLICAS; -
INFRA_LOKI_MINIO_STORAGE_SIZE; -
INFRA_LOKI_RETENTION_PERIOD.
-
Количество реплик требуется указывать, только если в кластере установлено более одного worker-узла.
INFRA_LOKI_READ_STORAGE_SIZEМаксимальный размер хранилища Loki для чтения логов в ГиБ. Указывается с единицами измерения
Gi.Значение по умолчанию:
10Gi.INFRA_LOKI_WRITE_REPLICASКоличество реплик хранилища для записи логов.
Значение по умолчанию:
1.Количество реплик требуется указывать, только если в кластере установлено более одного worker-узла.
INFRA_LOKI_WRITE_STORAGE_SIZEМаксимальный размер хранилища Loki для записи логов в ГиБ. Указывается с единицами измерения
Gi.Значение по умолчанию:
10Gi.INFRA_LOKI_MINIO_REPLICASКоличество реплик хранилища MinIO для Loki.
Значение по умолчанию:
1.Количество реплик требуется указывать, только если в кластере установлено более одного worker-узла.
INFRA_LOKI_MINIO_STORAGE_SIZEМаксимальный размер хранилища MinIO для Loki в ГиБ. Указывается с единицами измерения
Gi.Значение по умолчанию:
10Gi.INFRA_LOKI_RETENTION_PERIODГлубина хранения логов Loki в часах. Указывается с единицами измерения
h.Значение по умолчанию:
168h.INFRA_S3_REPLICASКоличество реплик MinIO.
Значение по умолчанию:
1.Количество реплик требуется указывать, только если в кластере установлено более одного worker-узла.
INFRA_S3_ACCESS_KEYИмя пользователя MinIO.
Значение по умолчанию:
evo-user.INFRA_S3_SECRET_KEYПароль пользователя MinIO.
INFRA_DKRON_REPLICASКоличество реплик Dkron.
Значение по умолчанию:
1.Количество реплик требуется указывать, только если в кластере установлено более одного worker-узла.
INFRA_NATS_STORAGE_SIZEМаксимальный размер хранилища NATS в ГиБ, не менее 30 ГиБ. Указывается с единицами измерения
Gi.Значение по умолчанию:
30Gi.INFRA_NATS_REPLICASКоличество реплик NATS.
Значение по умолчанию:
1.Количество реплик требуется указывать, только если в кластере установлено более одного worker-узла.
INFRA_NATS_SAT_STORAGE_SIZEМаксимальный размер хранилища NATS для управления пространствами в ГиБ, не менее 20 ГиБ. Указывается с единицами измерения
Gi.Значение по умолчанию:
20Gi.INFRA_NATS_SPACE_IDИдентификатор пространства, которое будет использовать NATS.
Идентификатор основного пространства (
main space ID) формируется по шаблону:space-main-<namespace>
Здесь:
-
<namespace>— пространство имен, заданное в переменнойEVO_NAMESPACE.
Если требуется задать идентификатор пространства, не соответствующий шаблону, для него существуют следующие требования:
-
Допустимые символы:
a—z,A—Z,0—9,-. -
Идентификатор должен содержать не более 100 символов.
При развертывании нескольких экземпляров системы в одном кластере Kubernetes необходимо обеспечить уникальность идентификаторов основного пространства.
Переменные модуля Streams Переменная Описание STREAMS_CLICKHOUSE_HOSTИмя хоста или IP-адрес вынесенного сервера ClickHouse для событий ИБ.
Значение по умолчанию:
clickhouse.Если значение переменной
STREAMS_CLICKHOUSE_HOSTне задано или равно значению переменнойINFRA_CLICKHOUSE_HOST, для событий ИБ будет использоваться общий сервер ClickHouse. В таком случае указывать значения следующих переменных не требуется:-
STREAMS_CLICKHOUSE_PORT; -
STREAMS_CLICKHOUSE_GRPC_PORT; -
STREAMS_CLICKHOUSE_USER; -
STREAMS_CLICKHOUSE_PASSWORD; -
STREAMS_CLICKHOUSE_USE_TLS; -
STREAMS_CLICKHOUSE_CERT_SECRET; -
STREAMS_CLICKHOUSE_CA_BASE_64_STRING; -
STREAMS_CLICKHOUSE_PORT_HTTPS.
STREAMS_CLICKHOUSE_PORTПорт для взаимодействия системы и ClickHouse для событий ИБ по HTTP.
Значение по умолчанию:
8123.STREAMS_CLICKHOUSE_GRPC_PORTПорт для взаимодействия системы и ClickHouse для событий ИБ по gRPC.
Значение по умолчанию:
9100.Если включить шифрование трафика, gRPC-порт будет принимать только зашифрованный трафик. STREAMS_CLICKHOUSE_USERИмя системного пользователя ClickHouse для событий ИБ.
Значение по умолчанию:
evo-user.STREAMS_CLICKHOUSE_PASSWORDПароль системного пользователя ClickHouse для событий ИБ.
STREAMS_CLICKHOUSE_USE_TLSТребуется ли включить шифрование трафика между системой и СУБД ClickHouse для событий ИБ.
Допустимые значения:
-
true— шифрование трафика требуется; -
false— шифрование трафика не требуется.
Значение по умолчанию:
false.STREAMS_CLICKHOUSE_CERT_SECRETИмя секрета Kubernetes, содержащего TLS-сертификат центра сертификации.
Значение по умолчанию:
clickhouse-crt.STREAMS_CLICKHOUSE_CA_BASE_64_STRINGTLS-сертификат центра сертификации в формате base64.
Файл сертификата можно закодировать в base64, указав его в конфигурационном файле в следующем формате:
STREAMS_CLICKHOUSE_CA_BASE_64_STRING=$(base64 -w0 <ca_cert_path>)Здесь:
-
<ca_cert_path>— абсолютный путь к TLS-сертификату центра сертификации, например:/etc/clickhouse-server/certs/ca.crt.
STREAMS_CLICKHOUSE_PORT_HTTPSПорт для взаимодействия системы и ClickHouse по HTTPS.
Значение по умолчанию:
8443.Значение переменной необходимо указать, только если выполняется установка ClickHouse с включенным шифрованием трафика. STREAMS_CLICKHOUSE_PASSWORD_OWNERПароль пользователя owner.
При установке ClickHouse в кластер Kubernetes можно не указывать значение этой переменной. В таком случае пароль пользователя owner будет сгенерирован автоматически.
При установке вынесенного экземпляра ClickHouse пароль пользователя owner должен быть обязательно указан и соответствовать паролю, заданному при развертывании кластера ClickHouse.
STREAMS_CLICKHOUSE_PASSWORD_WRITERПароль пользователя writer.
При установке ClickHouse в кластер Kubernetes можно не указывать значение этой переменной. В таком случае пароль пользователя writer будет сгенерирован автоматически.
При установке вынесенного экземпляра ClickHouse пароль пользователя writer должен быть обязательно указан и соответствовать паролю, заданному при развертывании кластера ClickHouse.
STREAMS_CLICKHOUSE_PASSWORD_READERПароль пользователя reader.
При установке ClickHouse в кластер Kubernetes можно не указывать значение этой переменной. В таком случае пароль пользователя reader будет сгенерирован автоматически.
При установке вынесенного экземпляра ClickHouse пароль пользователя reader должен быть обязательно указан и соответствовать паролю, заданному при развертывании кластера ClickHouse.
STREAMS_CLICKHOUSE_DISKS_CONFIGКонфигурация физических дисков ClickHouse.
Может быть задана как:
-
Файл в следующем формате:
cat <config_path>
Здесь:
-
<config_path>— путь к JSON-файлу конфигурации физических дисков ClickHouse.
-
-
Одна строка с экранированными кавычками.
Значение по умолчанию:
[{ \"name\": \"cold_disk_1\", \"physicalPath\": \"local_disk\" }, { \"name\": \"hot_disk_1\", \"physicalPath\": \"local_disk\" }, { \"name\": \"default\", \"physicalPath\": \"local_disk\" }]STREAMS_POSTGRES_HOSTИмя хоста или IP-адрес вынесенного сервера PostgreSQL для событий ИБ.
Значение по умолчанию:
postgresql.Если значение переменной
STREAMS_POSTGRES_HOSTне задано или равно значению переменнойINFRA_POSTGRES_HOST, для событий ИБ будет использоваться общий сервер PostgreSQL. В таком случае указывать значения следующих переменных не требуется:-
STREAMS_POSTGRES_PORT; -
STREAMS_POSTGRES_DBNAME; -
STREAMS_POSTGRES_USER; -
STREAMS_POSTGRES_PASSWORD; -
STREAMS_POSTGRES_SSL_MODE; -
STREAMS_POSTGRES_ALLOW_SELF_SIGNED_CERT; -
STREAMS_POSTGRES_TLS_CA; -
STREAMS_POSTGRES_TLS_CERT; -
STREAMS_POSTGRES_TLS_KEY.
STREAMS_POSTGRES_PORTПорт вынесенного сервера PostgreSQL для событий ИБ.
Значение по умолчанию:
5432.STREAMS_POSTGRES_DBNAMEИмя базы данных по умолчанию вынесенного сервера PostgreSQL для событий ИБ.
Значение по умолчанию:
evo.STREAMS_POSTGRES_USERИмя пользователя вынесенного сервера PostgreSQL для событий ИБ.
Значение по умолчанию:
evo-user.STREAMS_POSTGRES_PASSWORDПароль пользователя вынесенного сервера PostgreSQL для событий ИБ.
STREAMS_POSTGRES_SSL_MODEТребуется ли включить шифрование трафика между системой и вынесенной СУБД PostgreSQL для событий ИБ (режим SSL/TLS).
Допустимые значения:
-
disable— шифрование трафика не требуется; -
require— шифрование трафика требуется.
Значение по умолчанию:
disable.STREAMS_POSTGRES_ALLOW_SELF_SIGNED_CERTТребуется ли сгенерировать самоподписанные TLS-сертификаты или использовать созданные заранее.
Допустимые значения:
Значение по умолчанию:
true.STREAMS_POSTGRES_TLS_CAАбсолютный путь к TLS-сертификату центра сертификации. Например:
/var/lib/postgresql/data/ca.crt.STREAMS_POSTGRES_TLS_CERTАбсолютный путь к клиентскому TLS-сертификату. Например:
/var/lib/postgresql/data/client.crt.STREAMS_POSTGRES_TLS_KEYАбсолютный путь к приватному ключу клиентского TLS-сертификата. Например:
/var/lib/postgresql/data/client.key.Переменные конфигурации сбора метрик и логов Переменная Описание VECTOR_HOST_METRICS_MODEИсточник метрик процессора, ОЗУ, диска и сети для демона Vector.
Допустимые значения:
-
vector_host_metrics— демон Vector получает метрики напрямую с хоста, монтируя его директории/procи/sysс помощью томов типаhostPath. -
node_exporter— демон Vector обращается к сервису Prometheus Node Exporter. Тома типаhostPathне монтируются.
VECTOR_WORKLOAD_METRICS_MODEИсточник метрик процессора и ОЗУ подов сервисов для демона Vector.
Допустимые значения:
-
cgroups— метрики контрольных групп (cgroups) собирает sidecar-контейнер, который монтирует директории/procи/sysс помощью томов типаhostPath. -
cadvisor— демон Vector обращается к компоненту Kubelet по порту10250и адресу/metrics/cadvisor. Тома типаhostPathне монтируются.
VECTOR_LOGS_MODEРежим сбора логов хоста для демона Vector.
Допустимые значения:
-
hostPath— демон Vector получает логи напрямую с хоста, монтируя его директории/var/logи/etc/localtimeс помощью томов типаhostPath. -
sidecar— демон Vector не собирает логи. Сервисы отправляют логи в sidecar-контейнер.
VECTOR_SIDECAR_LIVENESS_PROBE_ENABLEDТребуется ли добавить liveness-пробы для контейнера vector-sidecar в подах сервисов.
Допустимые значения:
-
false— не добавлять liveness-пробы; сбой контейнера vector-sidecar не приведет к перезапуску всего пода. -
true— добавить liveness-пробы; сбой контейнера vector-sidecar может привести к перезапуску всего пода.
Для основного экземпляра системы вы можете добавить в конфигурационный файл переменные окружения, определяющие условия хранения данных в стримах менеджера пространств.
Не рекомендуется изменять настройки стримов менеджера пространств без необходимости. Некорректное изменение данных настроек может привести к нестабильной работе системы.
Например, следующие конфигурации являются некорректными:
-
Суммарный объем данных, указанный с помощью переменных в таблице Настройки стримов на стороне центрального кластера, превышает значение переменной
INFRA_NATS_STORAGE_SIZE. -
Суммарный объем данных, указанный с помощью переменных в таблице Настройки стримов на стороне пространства, превышает значение переменной
INFRA_NATS_SAT_STORAGE_SIZE.
В этих случаях установка системы завершится с ошибкой создания стрима NATS:
nats: error: could not create Stream: insufficient storage resources available (10047)
Потребуется изменить значения переменных и перезапустить установку.
Доступные настройки стримов менеджера пространств
Общие настройки стримов Переменная Описание NATS_CONFIGURATOR_ACTIVE_LISTS_KV_MAX_SIZEМаксимальный объем данных в NATS Key/Value активных списков.
Значение по умолчанию:
100MB(100 МБ).NATS_CONFIGURATOR_BROADCAST_COMMANDS_INPUT_STREAM_MAX_SIZEМаксимальный объем данных в стриме Broadcast-команд для пространств.
Значение по умолчанию:
100MB(100 МБ).NATS_CONFIGURATOR_GLOBAL_OBJECTS_OS_MAX_SIZEМаксимальный объем данных в NATS Object Store для глобальных объектов.
Значение по умолчанию:
500MB(500 МБ).Настройки стримов на стороне центрального кластера Переменная Описание NATS_CONFIGURATOR_MAIN_ACTIVE_LISTS_CHANGES_KV_MAX_SIZEМаксимальный объем данных в NATS Key/Value изменений активных списков на стороне центрального кластера.
Значение по умолчанию:
100MB(100 МБ).NATS_CONFIGURATOR_MAIN_BROADCAST_COMMANDS_OUTPUT_STREAM_MAX_SIZEМаксимальный объем данных в стриме Broadcast-команд из пространства на стороне центрального кластера.
Значение по умолчанию:
100MB(100 МБ).NATS_CONFIGURATOR_MAIN_COMMANDS_INPUT_STREAM_MAX_SIZEМаксимальный объем данных в стриме команд для пространств на стороне центрального кластера.
Значение по умолчанию:
100MB(100 МБ).NATS_CONFIGURATOR_MAIN_COMMANDS_OUTPUT_STREAM_MAX_SIZEМаксимальный объем данных в стриме команд из пространства на стороне центрального кластера.
Значение по умолчанию:
1000MB(1 ГБ).NATS_CONFIGURATOR_MAIN_RUNTIME_CONFIGS_KV_MAX_SIZEМаксимальный объем данных в NATS Key/Value Runtime-конфигураций на стороне центрального кластера.
Значение по умолчанию:
100MB(100 МБ).NATS_CONFIGURATOR_MAIN_RUNTIME_CONFIG_STATUSES_KV_MAX_SIZEМаксимальный объем данных в NATS Key/Value статусов Runtime-конфигураций на стороне центрального кластера.
Значение по умолчанию:
100MB(100 МБ).NATS_CONFIGURATOR_MAIN_SERVICE_DISCOVERY_REGISTRY_KV_MAX_SIZEМаксимальный объем данных в NATS Key/Value Service Discovery Registry на стороне центрального кластера.
Значение по умолчанию:
100MB(100 МБ).NATS_CONFIGURATOR_MAIN_SERVICE_DISCOVERY_STATUSES_KV_MAX_SIZEМаксимальный объем данных в NATS Key/Value статусов Service Discovery на стороне центрального кластера.
Значение по умолчанию:
100MB(100 МБ).NATS_CONFIGURATOR_MAIN_SPACE_STATUSES_KV_MAX_SIZEМаксимальный объем данных в NATS Key/Value статусов пространств на стороне центрального кластера.
Значение по умолчанию:
100MB(100 МБ).NATS_CONFIGURATOR_MAIN_TELEMETRY_STREAM_MAX_AGEМаксимальное время хранения данных в стриме телеметрии на стороне центрального кластера.
Значение по умолчанию:
4h(4 часа).NATS_CONFIGURATOR_MAIN_TELEMETRY_STREAM_MAX_SIZEМаксимальный объем данных в стриме телеметрии на стороне центрального кластера.
Значение по умолчанию:
5GB(5 ГБ).NATS_CONFIGURATOR_MAIN_WORKLOADS_KV_MAX_SIZEМаксимальный объем данных в NATS Key/Value сервисов на стороне центрального кластера.
Значение по умолчанию:
100MB(100 МБ).NATS_CONFIGURATOR_MAIN_WORKLOAD_OBJECT_OUTPUT_OS_MAX_SIZEМаксимальный объем данных в NATS Object Storage для Workload Object Output на стороне центрального кластера.
Значение по умолчанию:
500MB(500 МБ).NATS_CONFIGURATOR_MAIN_WORKLOAD_STATUSES_KV_MAX_SIZEМаксимальный объем данных в NATS Key/Value статусов сервисов на стороне центрального кластера.
Значение по умолчанию:
100MB(100 МБ).Настройки стримов в NATS Shared Key/Value Переменная Описание NATS_CONFIGURATOR_SHARED_KV_MAX_SIZEМаксимальный объем данных в NATS Shared Key/Value.
Значение по умолчанию:
100MB(100 МБ).NATS_CONFIGURATOR_SHARED_KV_REGISTRY_KV_MAX_SIZEМаксимальный объем данных в NATS Shared Key/Value для Registry.
Значение по умолчанию:
10MB(10 МБ).Настройки стримов на стороне пространства Переменная Описание NATS_CONFIGURATOR_SPACES_KV_MAX_SIZEМаксимальный объем данных в NATS Key/Value пространств.
Значение по умолчанию:
10MB(10 МБ).NATS_CONFIGURATOR_SPACE_ACTIVE_LISTS_CHANGES_KV_MAX_SIZEМаксимальный объем данных в NATS Key/Value изменений активных списков на стороне пространства.
Значение по умолчанию:
100MB(100 МБ).NATS_CONFIGURATOR_SPACE_BROADCAST_COMMANDS_OUTPUT_STREAM_MAX_SIZEМаксимальный объем данных в стриме Broadcast-команд из пространства на стороне пространства.
Значение по умолчанию:
100MB(100 МБ).NATS_CONFIGURATOR_SPACE_COMMANDS_INPUT_STREAM_MAX_SIZEМаксимальный объем данных в стриме команд для пространств на стороне пространства.
Значение по умолчанию:
100MB(100 МБ).NATS_CONFIGURATOR_SPACE_COMMANDS_OUTPUT_STREAM_MAX_SIZEМаксимальный объем данных в стриме команд из пространства на стороне пространства.
Значение по умолчанию:
1000MB(1 ГБ).NATS_CONFIGURATOR_SPACE_DASHBOARDS_KV_MAX_SIZEМаксимальный объем данных в NATS Key/Value дашбордов на стороне пространства.
Значение по умолчанию:
10MB(10 МБ).NATS_CONFIGURATOR_SPACE_MTLS_CERTIFICATES_KV_MAX_SIZEМаксимальный объем данных в NATS Key/Value с mTLS-сертификатами на стороне пространства.
Значение по умолчанию:
100MB(100 МБ).NATS_CONFIGURATOR_SPACE_OBJECTS_OS_MAX_SIZEМаксимальный объем данных в NATS Object Store для объектов пространств.
Значение по умолчанию:
100MB(100 МБ).NATS_CONFIGURATOR_SPACE_RUNTIME_CONFIGS_KV_MAX_SIZEМаксимальный объем данных в NATS Key/Value Runtime-конфигураций на стороне пространства.
Значение по умолчанию:
100MB(100 МБ).NATS_CONFIGURATOR_SPACE_RUNTIME_CONFIG_STATUSES_KV_MAX_SIZEМаксимальный объем данных в NATS Key/Value статусов Runtime-конфигураций на стороне пространства.
Значение по умолчанию:
100MB(100 МБ).NATS_CONFIGURATOR_SPACE_SERVICE_DISCOVERY_REGISTRY_KV_MAX_SIZEМаксимальный объем данных в NATS Key/Value Service Discovery Registry на стороне пространства.
Значение по умолчанию:
100MB(100 МБ).NATS_CONFIGURATOR_SPACE_SERVICE_DISCOVERY_STATUSES_KV_MAX_SIZEМаксимальный объем данных в NATS Key/Value статусов Service Discovery на стороне пространства.
Значение по умолчанию:
100MB(100 МБ).NATS_CONFIGURATOR_SPACE_SPACE_STATUSES_KV_MAX_SIZEМаксимальный объем данных в NATS Key/Value статусов пространств на стороне пространства.
Значение по умолчанию:
100MB(100 МБ).NATS_CONFIGURATOR_SPACE_TELEMETRY_STREAM_MAX_AGEМаксимальное время хранения данных в стриме телеметрии на стороне пространства.
Значение по умолчанию:
4h(4 часа).NATS_CONFIGURATOR_SPACE_TELEMETRY_STREAM_MAX_SIZEМаксимальный объем данных в стриме телеметрии на стороне пространства.
Значение по умолчанию:
5GB(5 ГБ).NATS_CONFIGURATOR_SPACE_WORKLOADS_KV_MAX_SIZEМаксимальный объем данных в NATS Key/Value сервисов на стороне пространства.
Значение по умолчанию:
100MB(100 МБ).NATS_CONFIGURATOR_SPACE_WORKLOAD_OBJECT_OUTPUT_OS_MAX_SIZEМаксимальный объем данных в NATS Object Storage для Workload Object Output на стороне пространства.
Значение по умолчанию:
100MB(100 МБ).NATS_CONFIGURATOR_SPACE_WORKLOAD_STATUSES_KV_MAX_SIZEМаксимальный объем данных в NATS Key/Value статусов сервисов на стороне пространства.
Значение по умолчанию:
100MB(100 МБ).Общие переменные скрипта evoctl Переменная Описание ANSIBLE_USERИмя пользователя, которое будет использоваться в Ansible для подключения к узлам кластера по SSH.
ANSIBLE_PASSWORDПароль пользователя, который будет использоваться в Ansible для подключения к узлам кластера по SSH.
Если переменная не определена, подключение осуществляется по ключу. В этом случае необходимо определить переменную
ANSIBLE_BECOME_PASSWORD.ANSIBLE_BECOME_PASSWORDПароль для повышения привилегий пользователя
ANSIBLE_USERчерез sudo.Следует заполнять, если используется аутентификация по ключу и для повышения привилегий пользователя через sudo необходимо ввести пароль.
EVO_NAMESPACEПространство имен (namespace) Kubernetes, в котором будет установлена система.
Название пространства имен должно удовлетворять следующим требованиям:
-
Допустимые символы:
a—z,0—9,-. -
Название не должно начинаться и заканчиваться дефисом.
NO_INPUTЕсли переменная определена, все запросы на подтверждение действий отключаются.
Значение: произвольное.
REGISTRY_PATHАдрес Docker registry (реестра Docker-образов), в который будут загружены образы компонентов системы.
Формат адреса:
<registry_host>:<port>/<subpath>
Здесь:
-
<registry_host>— доменное имя или IP-адрес Docker registry. -
<port>(опционально) — порт для отправки запросов к Docker registry. -
<subpath>(опционально) — путь к подкаталогу Docker registry.
Если переменная REGISTRY_PATHне определена, образы будут загружены непосредственно на узлы кластера. Чтобы загрузка прошла успешно, удостоверьтесь, что перед установкой системы был настроен SSH-доступ к worker-узлам кластера.REGISTRY_TLSИспользование TLS-шифрования при загрузке образов установщиком.
Допустимые значения:
-
enabled— шифрование включено; -
disabled— шифрование выключено.
Значение по умолчанию:
enabled.REGISTRY_USERЛогин пользователя, от имени которого осуществляется доступ к Docker registry, указанному в переменной
REGISTRY_PATH.Если переменная REGISTRY_USERне определена, доступ к Docker registry осуществляется без аутентификации.REGISTRY_PASSWORDПароль пользователя, от имени которого осуществляется доступ к Docker registry.
Если доступ к Docker registry осуществляется без аутентификации, переменную REGISTRY_PASSWORDопределять не нужно.REGISTRY_SECRETИмя секрета с аутентификационными данными для Docker registry.
Секрет создается установщиком в пространстве имен, заданном в переменной
EVO_NAMESPACE, и используется для получения образов из Kubernetes.Значение по умолчанию:
pull-creds.Переменные модуля Infra-Satellite Переменная Описание INFRA_NATS_STORAGE_SIZEМаксимальный размер хранилища NATS в ГиБ, не менее 20 ГиБ. Указывается с единицами измерения
Gi.Значение по умолчанию:
20Gi.INFRA_NATS_SPACE_IDИдентификатор пространства сателлита, которое будет использовать NATS.
С помощью одного дистрибутива можно установить несколько сателлитов, однако у каждого из них идентификатор пространства должен быть уникальным.
Требования к идентификатору пространства сателлита:
-
Допустимые символы:
a—z,A—Z,0—9,-. -
Идентификатор должен содержать не более 100 символов.
Сохраните идентификатор пространства, он понадобится для подключения к пространству сателлита из интерфейса системы.
INFRA_NATS_PORTНомер TCP-порта, по которому основной экземпляр системы будет подключаться к сателлиту. Данный порт будет открыт на всех узлах кластера сателлита.
Допустимые значения номера порта подключения: 30000—32767. Значение по умолчанию:30072. Сателлиты могут использовать одинаковые порты при условии установки в разные кластеры Kubernetes.Сохраните номер порта, он понадобится для подключения к пространству сателлита из интерфейса системы. Переменные конфигурации сбора метрик и логов Переменная Описание VECTOR_HOST_METRICS_MODEИсточник метрик процессора, ОЗУ, диска и сети для демона Vector.
Допустимые значения:
-
vector_host_metrics— демон Vector получает метрики напрямую с хоста, монтируя его директории/procи/sysс помощью томов типаhostPath. -
node_exporter— демон Vector обращается к сервису Prometheus Node Exporter. Тома типаhostPathне монтируются.
VECTOR_WORKLOAD_METRICS_MODEИсточник метрик процессора и ОЗУ подов сервисов для демона Vector.
Допустимые значения:
-
cgroups— метрики контрольных групп (cgroups) собирает sidecar-контейнер, который монтирует директории/procи/sysс помощью томов типаhostPath. -
cadvisor— демон Vector обращается к компоненту Kubelet по порту10250и адресу/metrics/cadvisor. Тома типаhostPathне монтируются.
VECTOR_LOGS_MODEРежим сбора логов хоста для демона Vector.
Допустимые значения:
-
hostPath— демон Vector получает логи напрямую с хоста, монтируя его директории/var/logи/etc/localtimeс помощью томов типаhostPath. -
sidecar— демон Vector не собирает логи. Сервисы отправляют логи в sidecar-контейнер.
VECTOR_SIDECAR_LIVENESS_PROBE_ENABLEDТребуется ли добавить liveness-пробы для контейнера vector-sidecar в подах сервисов.
Допустимые значения:
-
false— не добавлять liveness-пробы; сбой контейнера vector-sidecar не приведет к перезапуску всего пода. -
true— добавить liveness-пробы; сбой контейнера vector-sidecar может привести к перезапуску всего пода.
-
-
Сохраните конфигурационный файл.
Примеры конфигурационных файлов:
-
Основной экземпляр системы
-
Сателлит
SELECTED_EXPERTISE=SIEM_Content_2025.roc,SIEM_Content_2026.roc ANSIBLE_USER=ansible_user ANSIBLE_PASSWORD=ansible_password EVO_NAMESPACE=evo INFRA_FRONTEND_HOST=evo.company.local INFRA_BALANCER_POOL=127.127.127.127/32 INFRA_POSTGRES_HOST=evo.postgresql.local INFRA_POSTGRES_PORT=5432 INFRA_POSTGRES_DBNAME=evo INFRA_POSTGRES_USER=evo-postgres-user INFRA_POSTGRES_PASSWORD=evo_postgres_password INFRA_CLICKHOUSE_HOST=evo.clickhouse.local INFRA_CLICKHOUSE_PORT=8123 INFRA_CLICKHOUSE_GRPC_PORT=9100 INFRA_CLICKHOUSE_USER=evo-clickhouse-user INFRA_CLICKHOUSE_PASSWORD=evo_clickhouse_password INFRA_CLICKHOUSE_USE_TLS=true INFRA_CLICKHOUSE_CERT_SECRET=clickhouse-crt INFRA_CLICKHOUSE_CA_BASE_64_STRING=$(base64 -w0 /etc/clickhouse-server/certs/ca.crt) INFRA_CLICKHOUSE_PORT_HTTPS=8443 INFRA_PROMETHEUS_STORAGE_SIZE=15Gi INFRA_LOKI_READ_REPLICAS=1 INFRA_LOKI_READ_STORAGE_SIZE=10Gi INFRA_LOKI_WRITE_REPLICAS=1 INFRA_LOKI_WRITE_STORAGE_SIZE=10Gi INFRA_LOKI_MINIO_REPLICAS=1 INFRA_LOKI_MINIO_STORAGE_SIZE=10Gi INFRA_LOKI_RETENTION_PERIOD=168h INFRA_S3_REPLICAS=1 INFRA_S3_ACCESS_KEY=evo-minio-user INFRA_S3_SECRET_KEY=evo_minio_password INFRA_DKRON_REPLICAS=1 INFRA_NATS_STORAGE_SIZE=30Gi INFRA_NATS_REPLICAS=1 INFRA_NATS_SAT_STORAGE_SIZE=20Gi INFRA_NATS_SPACE_ID=space-main-evo STREAMS_CLICKHOUSE_HOST=streams.clickhouse.local STREAMS_CLICKHOUSE_PORT=8123 STREAMS_CLICKHOUSE_GRPC_PORT=9100 STREAMS_CLICKHOUSE_USER=streams-clickhouse-user STREAMS_CLICKHOUSE_PASSWORD=streams_clickhouse_password STREAMS_CLICKHOUSE_USE_TLS=true STREAMS_CLICKHOUSE_CERT_SECRET=streams-clickhouse-crt STREAMS_CLICKHOUSE_CA_BASE_64_STRING=$(base64 -w0 /etc/clickhouse-server/certs/ca-streams.crt) STREAMS_CLICKHOUSE_PORT_HTTPS=8443 STREAMS_CLICKHOUSE_PASSWORD_OWNER=owner_password STREAMS_CLICKHOUSE_PASSWORD_WRITER=writer_password STREAMS_CLICKHOUSE_PASSWORD_READER=reader_password STREAMS_POSTGRES_HOST=streams.postgresql.local STREAMS_POSTGRES_PORT=5432 STREAMS_POSTGRES_DBNAME=streams STREAMS_POSTGRES_USER=streams-postgres-user STREAMS_POSTGRES_PASSWORD=streams_postgres_passwordANSIBLE_USER=ansible_user ANSIBLE_PASSWORD=ansible_password EVO_NAMESPACE=evo-satellite INFRA_NATS_STORAGE_SIZE=20Gi INFRA_NATS_SPACE_ID=space-satellite INFRA_NATS_PORT=30072 -
-
Перейдите к установке системы в интерактивном или неинтерактивном режиме.
Была ли полезна эта страница?