Настройка файлов с переменными окружения для установщика

Если вы планируете установку в интерактивном режиме без использования конфигурационного файла, вы можете пропустить этот раздел.

Вы можете создать конфигурационный файл с параметрами установки, чтобы:

Способы указания параметров установки

В рамках одной инсталляции вы можете задавать параметры установки несколькими способами одновременно. Они имеют следующий приоритет в порядке убывания:

  1. Если при запуске установщика не была указана переменная SKIP_ENV_FILE (конфигурационные файлы не игнорируются):

    1. Параметры в конфигурационном файле, путь к которому указан в переменной CTL_ENV_FILE при запуске установщика.

    2. Параметры в единственном конфигурационном файле в каталоге с установщиком, который будет использован автоматически, если не задана переменная CTL_ENV_FILE.

  2. Параметры в переменных при запуске установщика, кроме CTL_ENV_FILE.

  3. Параметры, заданные в меню при интерактивной установке.

Пример приоритизации параметров установки

Пусть имеются два конфигурационных файла:

  • Файл по пути /usr/evo.env — в нем определена переменная EVO_NAMESPACE=evo_usr.

  • Файл evo_local.env в каталоге с установщиком — в нем определена переменная EVO_NAMESPACE=evo_local.

Переменная ANSIBLE_USER не определена ни в одном из этих файлов.

Установщик запускается в интерактивном режиме следующим образом:

CTL_ENV_FILE=/usr/evo.env ANSIBLE_USER=ansible EVO_NAMESPACE=evo_var bash ./evo.platform_<version>.run

В этом случае:

Алгоритм создания конфигурационного файла

Чтобы создать конфигурационный файл с параметрами установки, выполните следующие действия:

  1. Создайте текстовый файл, в котором будут находиться переменные с параметрами установки. Формат указания переменных:

    <variable>=<value>

    Здесь:

    • <variable> — имя переменной;

    • <value> — значение переменной.

    Примеры фрагментов конфигурационных файлов:

    • Основной экземпляр системы

    • Сателлит

    EVO_NAMESPACE=evo
    ANSIBLE_USER=user
    INFRA_POSTGRES_PASSWORD=postgresql_password
    INFRA_CLICKHOUSE_PASSWORD=clickhouse_password
    INFRA_FRONTEND_HOST="$(hostname -f)"
    SIEM_CLICKHOUSE_PASSWORD_OWNER=owner_password
    SIEM_CLICKHOUSE_PASSWORD_READER=reader_password
    SIEM_CLICKHOUSE_PASSWORD_WRITER=writer_password
    ANSIBLE_USER=ansible_user
    ANSIBLE_PASSWORD=ansible_password
    EVO_NAMESPACE=evo-satellite
    
    INFRA_NATS_STORAGE_SIZE=20Gi
    INFRA_NATS_SPACE_ID=space-satellite
    INFRA_NATS_PORT=30072
  2. Заполните конфигурационный файл. В файле можно указать переменные, приведенные в таблицах ниже.

    Если не указать переменную в файле, ее итоговое значение зависит от типа установки:

    • Основной экземпляр системы

    • Сателлит

    Общие переменные скрипта evoctl
    Переменная Описание

    SELECTED_EXPERTISE

    Список пакетов экспертизы с расширением .roc, которые следует импортировать в систему. Названия пакетов необходимо разделять запятой.

    Пример значения переменной:

    SIEM_Content_2025.roc,SIEM_Content_2026.roc

    ANSIBLE_USER

    Имя пользователя, которое будет использоваться в Ansible для подключения к узлам кластера по SSH.

    ANSIBLE_PASSWORD

    Пароль пользователя, который будет использоваться в Ansible для подключения к узлам кластера по SSH.

    Если переменная не определена, подключение осуществляется по ключу. В этом случае необходимо определить переменную ANSIBLE_BECOME_PASSWORD.

    ANSIBLE_BECOME_PASSWORD

    Пароль для повышения привилегий пользователя ANSIBLE_USER через sudo.

    Следует заполнять, если используется аутентификация по ключу и для повышения привилегий пользователя через sudo необходимо ввести пароль.

    EVO_NAMESPACE

    Пространство имен (namespace) Kubernetes, в котором будет установлена система.

    Название пространства имен должно удовлетворять следующим требованиям:

    • Допустимые символы: a—​z, 0—​9, -.

    • Название не должно начинаться и заканчиваться дефисом.

    NO_INPUT

    Если переменная определена, все запросы на подтверждение действий отключаются.

    Значение: произвольное.

    REGISTRY_PATH

    Адрес Docker registry (реестра Docker-образов), в который будут загружены образы компонентов системы.

    Формат адреса:

    <registry_host>:<port>/<subpath>

    Здесь:

    • <registry_host> — доменное имя или IP-адрес Docker registry.

    • <port> (опционально) — порт для отправки запросов к Docker registry.

    • <subpath> (опционально) — путь к подкаталогу Docker registry.

    Если переменная REGISTRY_PATH не определена, образы будут загружены непосредственно на узлы кластера. Чтобы загрузка прошла успешно, удостоверьтесь, что перед установкой системы был настроен SSH-доступ к worker-узлам кластера.

    REGISTRY_TLS

    Использование TLS-шифрования при загрузке образов установщиком.

    Допустимые значения:

    • enabled — шифрование включено;

    • disabled — шифрование выключено.

    Значение по умолчанию: enabled.

    REGISTRY_USER

    Логин пользователя, от имени которого осуществляется доступ к Docker registry, указанному в переменной REGISTRY_PATH.

    Если переменная REGISTRY_USER не определена, доступ к Docker registry осуществляется без аутентификации.

    REGISTRY_PASSWORD

    Пароль пользователя, от имени которого осуществляется доступ к Docker registry.

    Если доступ к Docker registry осуществляется без аутентификации, переменную REGISTRY_PASSWORD определять не нужно.

    REGISTRY_SECRET

    Имя секрета с аутентификационными данными для Docker registry.

    Секрет создается установщиком в пространстве имен, заданном в переменной EVO_NAMESPACE, и используется для получения образов из Kubernetes.

    Значение по умолчанию: pull-creds.

    Переменные модуля Infra
    Переменная Описание

    INFRA_STORAGE_PROVIDER_DISABLE

    Будет ли пропущена установка провайдера хранилища local-path-provisioner.

    Чтобы не устанавливать local-path-provisioner, задайте значение yes.

    В следующих случаях логика установки local-path-provisioner определяется автоматически, вне зависимости от значения переменной INFRA_STORAGE_PROVIDER_DISABLE:

    • При отсутствии объектов StorageClass в кластере установка local-path-provisioner будет произведена с настройками по умолчанию.

    • Если в кластере уже установлен local-path-provisioner, повторная установка провайдера хранилища произведена не будет.

    • Если в кластере уже есть объекты StorageClass, отличные от предоставляемых провайдером local-path-provisioner, установка провайдера хранилища произведена не будет.

    • Если при установке не удается получить список StorageClass в кластере, установка local-path-provisioner будет произведена с настройками по умолчанию.

    • Если задана переменная NO_INPUT, установка local-path-provisioner будет произведена с настройками по умолчанию.

    INFRA_BALANCER_DISABLE

    Будет ли пропущена установка балансировщика запросов MetalLB.

    Чтобы не устанавливать MetalLB, задайте значение yes.

    Если задана переменная NO_INPUT, MetalLB будет установлен вне зависимости от значения переменной INFRA_BALANCER_DISABLE.

    INFRA_METRICS_SERVER_DISABLE

    Будет ли пропущена установка сервера метрик.

    Чтобы не устанавливать сервер метрик, задайте значение yes.

    Если задана переменная NO_INPUT, сервер метрик будет установлен вне зависимости от значения переменной INFRA_METRICS_SERVER_DISABLE.

    INFRA_KUBE_PROMETHEUS_STACK_DISABLE

    Будет ли пропущена установка сервиса мониторинга.

    Чтобы не устанавливать сервис мониторинга, задайте значение yes.

    Если задана переменная NO_INPUT, сервис мониторинга будет установлен вне зависимости от значения переменной INFRA_KUBE_PROMETHEUS_STACK_DISABLE.

    INFRA_LOKI_DISABLE

    Будет ли пропущена установка системы для хранения и просмотра логов Loki.

    Чтобы не устанавливать Loki, задайте значение yes.

    Если задана переменная NO_INPUT, Loki будет установлена вне зависимости от значения переменной INFRA_LOKI_DISABLE.

    INFRA_BACKUP_TOOLS_DISABLE

    Будет ли пропущена установка утилит для резервного копирования внутренних баз данных.

    Чтобы не устанавливать утилиты, задайте значение yes.

    Если задана переменная NO_INPUT, утилиты будут установлены вне зависимости от значения переменной INFRA_BACKUP_TOOLS_DISABLE.

    INFRA_INGRESS_NGINX_DISABLE

    Будет ли пропущена установка контроллера ingress-nginx.

    Чтобы не устанавливать ingress-nginx, задайте значение yes.

    Если задана переменная NO_INPUT, ingress-nginx будет установлен вне зависимости от значения переменной INFRA_INGRESS_NGINX_DISABLE.

    INFRA_FRONTEND_HOST

    Доменное имя для внешних запросов.

    Переменную следует указывать только при установке системы в кластер из нескольких узлов.

    Доменное имя должно удовлетворять следующим требованиям:

    • Допустимые символы: a—​z, 0—​9, -, ..

    • Имя не должно начинаться и заканчиваться дефисом или точкой.

    Пример допустимого доменного имени: evo.company.local.

    INFRA_INGRESS_MODE

    Режим развертывания Ingress-ресурсов для предоставления сетевого доступа к системе.

    Допустимые значения:

    • separate — будут развернуты отдельные Ingress-ресурсы для каждого сервиса, к которому требуется внешний сетевой доступ. Этот режим рекомендуется для большинства инсталляций.

    • proxy — отдельные Ingress-ресурсы для сервисов не создаются. Вместо этого развертывается обратный прокси-сервер (reverse proxy) с одним Ingress-ресурсом, который маршрутизирует все запросы к соответствующим сервисам.

      Этот режим обязателен при установке системы в кластер, в Ingress-контроллере которого отключена поддержка сниппетов (snippets).

    INFRA_DNS_RESOLVER_IP

    IP-адрес DNS-сервера кластера.

    При развертывании Ingress-ресурсов в режиме proxy установщик попытается автоматически определить IP-адрес DNS-сервера кластера. Если это сделать не удастся, будет использовано значение переменной INFRA_DNS_RESOLVER_IP.

    INFRA_INGRESS_CLASS_NAME

    Имя (ingressClassName) объекта IngressClass, связывающего Ingress-ресурсы с контроллером, которым они должны обрабатываться.

    Значение по умолчанию: nginx.

    Особенности логики определения имени объекта IngressClass:

    • Если в кластере есть единственный объект IngressClass, он будет использован автоматически, вне зависимости от значения переменной INFRA_INGRESS_CLASS_NAME.

    • Если в кластере нет Ingress-контроллеров, но контроллер ingress-nginx будет установлен (переменная INFRA_INGRESS_NGINX_DISABLE не задана или имеет значение, отличное от yes, либо задана переменная NO_INPUT), то Ingress-ресурсы будут использовать объект IngressClass с именем nginx.

    • Если в кластере обнаружены два и более объекта IngressClass, будет использовано имя объекта, заданное переменной INFRA_INGRESS_CLASS_NAME.

    • Если в процессе установки возникнет ошибка при получении списка доступных объектов IngressClass, то будет использовано имя объекта, заданное переменной INFRA_INGRESS_CLASS_NAME, либо значение nginx по умолчанию.

    • Если в кластере нет объектов IngressClass и контроллер ingress-nginx не будет установлен (значение переменной INFRA_INGRESS_NGINX_DISABLE — yes и не задана переменная NO_INPUT), то будет использовано имя внешнего объекта, заданное переменной INFRA_INGRESS_CLASS_NAME, либо значение nginx по умолчанию.

    INFRA_TLS_SECRET_NAME

    Имя секрета Kubernetes, который будет хранить SSL- и/или TLS-сертификаты и приватный ключ для обмена данными по протоколу HTTPS.

    Эту переменную следует задавать, если используется единый reverse proxy (переменная INFRA_INGRESS_MODE имеет значение proxy).

    Если переменная INFRA_INGRESS_MODE имеет значение proxy, но переменная INFRA_TLS_SECRET_NAME не задана, прокси-сервер nginx-router будет развернут без установленного значения поля конфигурации secretName.

    Если переменная INFRA_INGRESS_MODE имеет значение separate, прокси-сервер nginx-router и значение переменной INFRA_TLS_SECRET_NAME не используются.

    INFRA_BALANCER_POOL

    Пул адресов балансировщика.

    Настраивать пул адресов балансировщика требуется, только если одновременно выполнены следующие условия:

    • выполняется распределенная установка в кластере, где есть хотя бы один master-узел и один worker-узел;

    • балансировщик MetalLB будет установлен, то есть переменная INFRA_BALANCER_DISABLE не задана или имеет значение, отличное от yes, либо задана переменная NO_INPUT.

    Если хотя бы одно условие не выполнено, данный этап будет пропущен.

    При использовании диапазона из одного адреса нужно указать префикс сети /32.

    INFRA_POSTGRES_HOST

    Имя хоста или IP-адрес вынесенного сервера PostgreSQL.

    Значение по умолчанию: postgresql.

    Если переменная INFRA_POSTGRES_HOST не определена или для нее задано значение по умолчанию postgresql, то СУБД PostgreSQL будет установлена в кластере Kubernetes.

    INFRA_POSTGRES_PORT

    Порт сервера PostgreSQL.

    Значение по умолчанию: 5432.

    INFRA_POSTGRES_DBNAME

    Имя базы данных по умолчанию для сервера PostgreSQL.

    Значение по умолчанию: evo.

    INFRA_POSTGRES_USER

    Имя пользователя для сервера PostgreSQL.

    Значение по умолчанию: evo-user.

    INFRA_POSTGRES_PASSWORD

    Пароль пользователя для сервера PostgreSQL.

    При установке PostgreSQL в кластер Kubernetes можно не задавать значение переменной INFRA_POSTGRES_PASSWORD. В таком случае пароль пользователя сервера PostgreSQL будет сгенерирован автоматически.

    При вынесенной установке PostgreSQL значение переменной INFRA_POSTGRES_PASSWORD должно быть обязательно определено.

    INFRA_POSTGRES_SSL_MODE

    Шифрование трафика для PostgreSQL, установленной в кластере Kubernetes, не поддерживается. При установке PostgreSQL в кластер значения следующих переменных указывать не нужно:

    • INFRA_POSTGRES_SSL_MODE;

    • INFRA_POSTGRES_ALLOW_SELF_SIGNED_CERT;

    • INFRA_POSTGRES_TLS_CA;

    • INFRA_POSTGRES_TLS_CERT;

    • INFRA_POSTGRES_TLS_KEY.

    Требуется ли включить шифрование трафика между системой и вынесенной СУБД PostgreSQL (режим SSL/TLS).

    Допустимые значения:

    • disable — шифрование трафика не требуется;

    • require — шифрование трафика требуется.

    Значение по умолчанию: disable.

    INFRA_POSTGRES_ALLOW_SELF_SIGNED_CERT

    Требуется ли сгенерировать самоподписанные TLS-сертификаты или использовать созданные заранее.

    Допустимые значения:

    • true — установщик сгенерирует сертификаты автоматически;

    • false — требуется указать сертификаты и ключ, сгенерированные при развертывании выделенного сервера или кластера PostgreSQL, в переменных INFRA_POSTGRES_TLS_CA, INFRA_POSTGRES_TLS_CERT и INFRA_POSTGRES_TLS_KEY.

    Значение по умолчанию: true.

    INFRA_POSTGRES_TLS_CA

    Абсолютный путь к TLS-сертификату центра сертификации. Например: /var/lib/postgresql/data/ca.crt.

    INFRA_POSTGRES_TLS_CERT

    Абсолютный путь к клиентскому TLS-сертификату. Например: /var/lib/postgresql/data/client.crt.

    INFRA_POSTGRES_TLS_KEY

    Абсолютный путь к приватному ключу клиентского TLS-сертификата. Например: /var/lib/postgresql/data/client.key.

    INFRA_CLICKHOUSE_HOST

    Имя хоста или IP-адрес вынесенного сервера ClickHouse.

    Значение по умолчанию: clickhouse.

    Если переменная INFRA_CLICKHOUSE_HOST не определена или для нее задано значение по умолчанию clickhouse, то СУБД ClickHouse будет установлена в кластере Kubernetes.

    INFRA_CLICKHOUSE_PORT

    Порт для взаимодействия системы и ClickHouse по HTTP.

    Значение по умолчанию: 8123.

    INFRA_CLICKHOUSE_GRPC_PORT

    Порт для взаимодействия системы и ClickHouse по gRPC.

    Значение по умолчанию: 9100.

    Если включить шифрование трафика, gRPC-порт будет принимать только зашифрованный трафик.

    INFRA_CLICKHOUSE_USER

    Имя системного пользователя ClickHouse.

    Значение по умолчанию: evo-user.

    INFRA_CLICKHOUSE_PASSWORD

    Пароль системного пользователя ClickHouse.

    При установке ClickHouse в кластер Kubernetes можно не задавать значение переменной INFRA_CLICKHOUSE_PASSWORD. В таком случае пароль системного пользователя ClickHouse будет сгенерирован автоматически.

    При вынесенной установке ClickHouse значение переменной INFRA_CLICKHOUSE_PASSWORD должно быть обязательно определено.

    INFRA_CLICKHOUSE_SHARDS

    Количество шардов ClickHouse.

    Значение по умолчанию: 1.

    Значение переменной необходимо указать, только если установка ClickHouse выполняется внутри кластера Kubernetes.

    INFRA_CLICKHOUSE_REPLICAS

    Количество реплик ClickHouse.

    Значение по умолчанию: 1.

    Значение переменной необходимо указать, только если установка ClickHouse выполняется внутри кластера Kubernetes.

    INFRA_CLICKHOUSE_STORAGE_SIZE

    Максимальный размер хранилища ClickHouse в ГиБ. Указывается с единицами измерения Gi.

    Значение по умолчанию: 30Gi.

    Значение переменной необходимо указать, только если установка ClickHouse выполняется внутри кластера Kubernetes.

    INFRA_CLICKHOUSE_USE_TLS

    Требуется ли включить шифрование трафика между системой и СУБД ClickHouse.

    Допустимые значения:

    • true — шифрование трафика требуется;

    • false — шифрование трафика не требуется.

    Значение по умолчанию: false.

    INFRA_CLICKHOUSE_TLS_AUTOGEN

    Требуется ли сгенерировать TLS-сертификаты для ClickHouse или необходимо использовать сертификаты, сгенерированные перед установкой системы.

    Допустимые значения:

    • true — установщик сгенерирует сертификаты автоматически;

    • false — требуется указать сертификаты и ключ, сгенерированные перед установкой системы.

    Значение по умолчанию: true.

    Значение переменной необходимо указать, только если установка ClickHouse выполняется внутри кластера Kubernetes.

    INFRA_CLICKHOUSE_CLIENT_CERT

    Абсолютный путь к клиентскому TLS-сертификату. Например: /etc/clickhouse-server/certs/tls.crt.

    Значение переменной необходимо указать, только если установка ClickHouse выполняется внутри кластера Kubernetes и переменная INFRA_CLICKHOUSE_TLS_AUTOGEN имеет значение false.

    INFRA_CLICKHOUSE_CLIENT_KEY

    Абсолютный путь к приватному ключу клиентского TLS-сертификата. Например: /etc/clickhouse-server/certs/tls.key.

    Значение переменной необходимо указать, только если установка ClickHouse выполняется внутри кластера Kubernetes и переменная INFRA_CLICKHOUSE_TLS_AUTOGEN имеет значение false.

    INFRA_CLICKHOUSE_CERT_SECRET

    Имя секрета Kubernetes, содержащего TLS-сертификат центра сертификации.

    Значение по умолчанию: clickhouse-crt.

    INFRA_CLICKHOUSE_CA_BASE_64_STRING

    TLS-сертификат центра сертификации в формате base64.

    Файл сертификата можно закодировать в base64, указав его в конфигурационном файле в следующем формате:

    INFRA_CLICKHOUSE_CA_BASE_64_STRING=$(base64 -w0 <ca_cert_path>)

    Здесь:

    • <ca_cert_path> — абсолютный путь к TLS-сертификату центра сертификации, например: /etc/clickhouse-server/certs/ca.crt.

    INFRA_CLICKHOUSE_CA_CERT

    Абсолютный путь к TLS-сертификату центра сертификации. Например: /etc/clickhouse-server/certs/ca.crt.

    Значение переменной необходимо указать, только если не определены переменные INFRA_CLICKHOUSE_CERT_SECRET и INFRA_CLICKHOUSE_CA_BASE_64_STRING.

    INFRA_CLICKHOUSE_PORT_HTTPS

    Порт для взаимодействия системы и ClickHouse по HTTPS.

    Значение по умолчанию: 8443.

    Значение переменной необходимо указать, только если выполняется вынесенная установка ClickHouse с включенным шифрованием трафика.

    INFRA_PROMETHEUS_STORAGE_SIZE

    Максимальный размер хранилища Prometheus в ГиБ, не менее 15 ГиБ. Указывается с единицами измерения Gi.

    Значение по умолчанию: 15Gi.

    Значение переменной необходимо указывать, только если будет установлен сервис мониторинга, то есть переменная INFRA_KUBE_PROMETHEUS_STACK_DISABLE не задана или имеет значение, отличное от yes, либо задана переменная NO_INPUT.

    INFRA_LOKI_READ_REPLICAS

    Количество реплик хранилища для чтения логов.

    Значение по умолчанию: 1.

    • Значения следующих переменных необходимо указывать, только если хранилище Loki будет установлено, то есть переменная INFRA_LOKI_DISABLE не задана или имеет значение, отличное от yes, либо задана переменная NO_INPUT:

      • INFRA_LOKI_READ_REPLICAS;

      • INFRA_LOKI_READ_STORAGE_SIZE;

      • INFRA_LOKI_WRITE_REPLICAS;

      • INFRA_LOKI_WRITE_STORAGE_SIZE;

      • INFRA_LOKI_MINIO_REPLICAS;

      • INFRA_LOKI_MINIO_STORAGE_SIZE;

      • INFRA_LOKI_RETENTION_PERIOD.

    Количество реплик требуется указывать, только если в кластере установлено более одного worker-узла.

    INFRA_LOKI_READ_STORAGE_SIZE

    Максимальный размер хранилища Loki для чтения логов в ГиБ. Указывается с единицами измерения Gi.

    Значение по умолчанию: 10Gi.

    INFRA_LOKI_WRITE_REPLICAS

    Количество реплик хранилища для записи логов.

    Значение по умолчанию: 1.

    Количество реплик требуется указывать, только если в кластере установлено более одного worker-узла.

    INFRA_LOKI_WRITE_STORAGE_SIZE

    Максимальный размер хранилища Loki для записи логов в ГиБ. Указывается с единицами измерения Gi.

    Значение по умолчанию: 10Gi.

    INFRA_LOKI_MINIO_REPLICAS

    Количество реплик хранилища MinIO для Loki.

    Значение по умолчанию: 1.

    Количество реплик требуется указывать, только если в кластере установлено более одного worker-узла.

    INFRA_LOKI_MINIO_STORAGE_SIZE

    Максимальный размер хранилища MinIO для Loki в ГиБ. Указывается с единицами измерения Gi.

    Значение по умолчанию: 10Gi.

    INFRA_LOKI_RETENTION_PERIOD

    Глубина хранения логов Loki в часах. Указывается с единицами измерения h.

    Значение по умолчанию: 168h.

    INFRA_S3_REPLICAS

    Количество реплик MinIO.

    Значение по умолчанию: 1.

    Количество реплик требуется указывать, только если в кластере установлено более одного worker-узла.

    INFRA_S3_ACCESS_KEY

    Имя пользователя MinIO.

    Значение по умолчанию: evo-user.

    INFRA_S3_SECRET_KEY

    Пароль пользователя MinIO.

    INFRA_DKRON_REPLICAS

    Количество реплик Dkron.

    Значение по умолчанию: 1.

    Количество реплик требуется указывать, только если в кластере установлено более одного worker-узла.

    INFRA_NATS_STORAGE_SIZE

    Максимальный размер хранилища NATS в ГиБ, не менее 30 ГиБ. Указывается с единицами измерения Gi.

    Значение по умолчанию: 30Gi.

    INFRA_NATS_REPLICAS

    Количество реплик NATS.

    Значение по умолчанию: 1.

    Количество реплик требуется указывать, только если в кластере установлено более одного worker-узла.

    INFRA_NATS_SAT_STORAGE_SIZE

    Максимальный размер хранилища NATS для управления пространствами в ГиБ, не менее 20 ГиБ. Указывается с единицами измерения Gi.

    Значение по умолчанию: 20Gi.

    INFRA_NATS_SPACE_ID

    Идентификатор пространства, которое будет использовать NATS.

    Идентификатор основного пространства (main space ID) формируется по шаблону:

    space-main-<namespace>

    Здесь:

    • <namespace> — пространство имен, заданное в переменной EVO_NAMESPACE.

    Если требуется задать идентификатор пространства, не соответствующий шаблону, для него существуют следующие требования:

    • Допустимые символы: a—​z, A—​Z, 0—​9, -.

    • Идентификатор должен содержать не более 100 символов.

    При развертывании нескольких экземпляров системы в одном кластере Kubernetes необходимо обеспечить уникальность идентификаторов основного пространства.

    Переменные модуля Streams
    Переменная Описание

    STREAMS_CLICKHOUSE_HOST

    Имя хоста или IP-адрес вынесенного сервера ClickHouse для событий ИБ.

    Значение по умолчанию: clickhouse.

    Если значение переменной STREAMS_CLICKHOUSE_HOST не задано или равно значению переменной INFRA_CLICKHOUSE_HOST, для событий ИБ будет использоваться общий сервер ClickHouse. В таком случае указывать значения следующих переменных не требуется:

    • STREAMS_CLICKHOUSE_PORT;

    • STREAMS_CLICKHOUSE_GRPC_PORT;

    • STREAMS_CLICKHOUSE_USER;

    • STREAMS_CLICKHOUSE_PASSWORD;

    • STREAMS_CLICKHOUSE_USE_TLS;

    • STREAMS_CLICKHOUSE_CERT_SECRET;

    • STREAMS_CLICKHOUSE_CA_BASE_64_STRING;

    • STREAMS_CLICKHOUSE_PORT_HTTPS.

    STREAMS_CLICKHOUSE_PORT

    Порт для взаимодействия системы и ClickHouse для событий ИБ по HTTP.

    Значение по умолчанию: 8123.

    STREAMS_CLICKHOUSE_GRPC_PORT

    Порт для взаимодействия системы и ClickHouse для событий ИБ по gRPC.

    Значение по умолчанию: 9100.

    Если включить шифрование трафика, gRPC-порт будет принимать только зашифрованный трафик.

    STREAMS_CLICKHOUSE_USER

    Имя системного пользователя ClickHouse для событий ИБ.

    Значение по умолчанию: evo-user.

    STREAMS_CLICKHOUSE_PASSWORD

    Пароль системного пользователя ClickHouse для событий ИБ.

    STREAMS_CLICKHOUSE_USE_TLS

    Требуется ли включить шифрование трафика между системой и СУБД ClickHouse для событий ИБ.

    Допустимые значения:

    • true — шифрование трафика требуется;

    • false — шифрование трафика не требуется.

    Значение по умолчанию: false.

    STREAMS_CLICKHOUSE_CERT_SECRET

    Имя секрета Kubernetes, содержащего TLS-сертификат центра сертификации.

    Значение по умолчанию: clickhouse-crt.

    STREAMS_CLICKHOUSE_CA_BASE_64_STRING

    TLS-сертификат центра сертификации в формате base64.

    Файл сертификата можно закодировать в base64, указав его в конфигурационном файле в следующем формате:

    STREAMS_CLICKHOUSE_CA_BASE_64_STRING=$(base64 -w0 <ca_cert_path>)

    Здесь:

    • <ca_cert_path> — абсолютный путь к TLS-сертификату центра сертификации, например: /etc/clickhouse-server/certs/ca.crt.

    STREAMS_CLICKHOUSE_PORT_HTTPS

    Порт для взаимодействия системы и ClickHouse по HTTPS.

    Значение по умолчанию: 8443.

    Значение переменной необходимо указать, только если выполняется установка ClickHouse с включенным шифрованием трафика.

    STREAMS_CLICKHOUSE_PASSWORD_OWNER

    Пароль пользователя owner.

    При установке ClickHouse в кластер Kubernetes можно не указывать значение этой переменной. В таком случае пароль пользователя owner будет сгенерирован автоматически.

    При установке вынесенного экземпляра ClickHouse пароль пользователя owner должен быть обязательно указан и соответствовать паролю, заданному при развертывании кластера ClickHouse.

    STREAMS_CLICKHOUSE_PASSWORD_WRITER

    Пароль пользователя writer.

    При установке ClickHouse в кластер Kubernetes можно не указывать значение этой переменной. В таком случае пароль пользователя writer будет сгенерирован автоматически.

    При установке вынесенного экземпляра ClickHouse пароль пользователя writer должен быть обязательно указан и соответствовать паролю, заданному при развертывании кластера ClickHouse.

    STREAMS_CLICKHOUSE_PASSWORD_READER

    Пароль пользователя reader.

    При установке ClickHouse в кластер Kubernetes можно не указывать значение этой переменной. В таком случае пароль пользователя reader будет сгенерирован автоматически.

    При установке вынесенного экземпляра ClickHouse пароль пользователя reader должен быть обязательно указан и соответствовать паролю, заданному при развертывании кластера ClickHouse.

    STREAMS_CLICKHOUSE_DISKS_CONFIG

    Может быть задана как:

    • Файл в следующем формате:

      cat <config_path>

      Здесь:

      • <config_path> — путь к JSON-файлу конфигурации физических дисков ClickHouse.

    • Одна строка с экранированными кавычками.

    Значение по умолчанию:

    [{ \"name\": \"cold_disk_1\", \"physicalPath\": \"local_disk\" }, { \"name\": \"hot_disk_1\", \"physicalPath\": \"local_disk\" }, { \"name\": \"default\", \"physicalPath\": \"local_disk\" }]

    STREAMS_POSTGRES_HOST

    Имя хоста или IP-адрес вынесенного сервера PostgreSQL для событий ИБ.

    Значение по умолчанию: postgresql.

    Если значение переменной STREAMS_POSTGRES_HOST не задано или равно значению переменной INFRA_POSTGRES_HOST, для событий ИБ будет использоваться общий сервер PostgreSQL. В таком случае указывать значения следующих переменных не требуется:

    • STREAMS_POSTGRES_PORT;

    • STREAMS_POSTGRES_DBNAME;

    • STREAMS_POSTGRES_USER;

    • STREAMS_POSTGRES_PASSWORD;

    • STREAMS_POSTGRES_SSL_MODE;

    • STREAMS_POSTGRES_ALLOW_SELF_SIGNED_CERT;

    • STREAMS_POSTGRES_TLS_CA;

    • STREAMS_POSTGRES_TLS_CERT;

    • STREAMS_POSTGRES_TLS_KEY.

    STREAMS_POSTGRES_PORT

    Порт вынесенного сервера PostgreSQL для событий ИБ.

    Значение по умолчанию: 5432.

    STREAMS_POSTGRES_DBNAME

    Имя базы данных по умолчанию вынесенного сервера PostgreSQL для событий ИБ.

    Значение по умолчанию: evo.

    STREAMS_POSTGRES_USER

    Имя пользователя вынесенного сервера PostgreSQL для событий ИБ.

    Значение по умолчанию: evo-user.

    STREAMS_POSTGRES_PASSWORD

    Пароль пользователя вынесенного сервера PostgreSQL для событий ИБ.

    STREAMS_POSTGRES_SSL_MODE

    Требуется ли включить шифрование трафика между системой и вынесенной СУБД PostgreSQL для событий ИБ (режим SSL/TLS).

    Допустимые значения:

    • disable — шифрование трафика не требуется;

    • require — шифрование трафика требуется.

    Значение по умолчанию: disable.

    STREAMS_POSTGRES_ALLOW_SELF_SIGNED_CERT

    Требуется ли сгенерировать самоподписанные TLS-сертификаты или использовать созданные заранее.

    Допустимые значения:

    • true — установщик сгенерирует сертификаты автоматически;

    • false — требуется указать сертификаты и ключ, сгенерированные при развертывании выделенного сервера или кластера PostgreSQL, в переменных STREAMS_POSTGRES_TLS_CA, STREAMS_POSTGRES_TLS_CERT и STREAMS_POSTGRES_TLS_KEY.

    Значение по умолчанию: true.

    STREAMS_POSTGRES_TLS_CA

    Абсолютный путь к TLS-сертификату центра сертификации. Например: /var/lib/postgresql/data/ca.crt.

    STREAMS_POSTGRES_TLS_CERT

    Абсолютный путь к клиентскому TLS-сертификату. Например: /var/lib/postgresql/data/client.crt.

    STREAMS_POSTGRES_TLS_KEY

    Абсолютный путь к приватному ключу клиентского TLS-сертификата. Например: /var/lib/postgresql/data/client.key.

    Переменные конфигурации сбора метрик и логов
    Переменная Описание

    VECTOR_HOST_METRICS_MODE

    Источник метрик процессора, ОЗУ, диска и сети для демона Vector.

    Допустимые значения:

    • vector_host_metrics — демон Vector получает метрики напрямую с хоста, монтируя его директории /proc и /sys с помощью томов типа hostPath.

    • node_exporter — демон Vector обращается к сервису Prometheus Node Exporter. Тома типа hostPath не монтируются.

    VECTOR_WORKLOAD_METRICS_MODE

    Источник метрик процессора и ОЗУ подов сервисов для демона Vector.

    Допустимые значения:

    • cgroups — метрики контрольных групп (cgroups) собирает sidecar-контейнер, который монтирует директории /proc и /sys с помощью томов типа hostPath.

    • cadvisor — демон Vector обращается к компоненту Kubelet по порту 10250 и адресу /metrics/cadvisor. Тома типа hostPath не монтируются.

    VECTOR_LOGS_MODE

    Режим сбора логов хоста для демона Vector.

    Допустимые значения:

    • hostPath — демон Vector получает логи напрямую с хоста, монтируя его директории /var/log и /etc/localtime с помощью томов типа hostPath.

    • sidecar — демон Vector не собирает логи. Сервисы отправляют логи в sidecar-контейнер.

    VECTOR_SIDECAR_LIVENESS_PROBE_ENABLED

    Требуется ли добавить liveness-пробы для контейнера vector-sidecar в подах сервисов.

    Допустимые значения:

    • false — не добавлять liveness-пробы; сбой контейнера vector-sidecar не приведет к перезапуску всего пода.

    • true — добавить liveness-пробы; сбой контейнера vector-sidecar может привести к перезапуску всего пода.

    Для основного экземпляра системы вы можете добавить в конфигурационный файл переменные окружения, определяющие условия хранения данных в стримах менеджера пространств.

    Не рекомендуется изменять настройки стримов менеджера пространств без необходимости. Некорректное изменение данных настроек может привести к нестабильной работе системы.

    Например, следующие конфигурации являются некорректными:

    • Суммарный объем данных, указанный с помощью переменных в таблице Настройки стримов на стороне центрального кластера, превышает значение переменной INFRA_NATS_STORAGE_SIZE.

    • Суммарный объем данных, указанный с помощью переменных в таблице Настройки стримов на стороне пространства, превышает значение переменной INFRA_NATS_SAT_STORAGE_SIZE.

    В этих случаях установка системы завершится с ошибкой создания стрима NATS:

    nats: error: could not create Stream: insufficient storage resources available (10047)

    Потребуется изменить значения переменных и перезапустить установку.

    Доступные настройки стримов менеджера пространств
    Общие настройки стримов
    Переменная Описание

    NATS_CONFIGURATOR_ACTIVE_LISTS_KV_MAX_SIZE

    Максимальный объем данных в NATS Key/Value активных списков.

    Значение по умолчанию: 100MB (100 МБ).

    NATS_CONFIGURATOR_BROADCAST_COMMANDS_INPUT_STREAM_MAX_SIZE

    Максимальный объем данных в стриме Broadcast-команд для пространств.

    Значение по умолчанию: 100MB (100 МБ).

    NATS_CONFIGURATOR_GLOBAL_OBJECTS_OS_MAX_SIZE

    Максимальный объем данных в NATS Object Store для глобальных объектов.

    Значение по умолчанию: 500MB (500 МБ).

    Настройки стримов на стороне центрального кластера
    Переменная Описание

    NATS_CONFIGURATOR_MAIN_ACTIVE_LISTS_CHANGES_KV_MAX_SIZE

    Максимальный объем данных в NATS Key/Value изменений активных списков на стороне центрального кластера.

    Значение по умолчанию: 100MB (100 МБ).

    NATS_CONFIGURATOR_MAIN_BROADCAST_COMMANDS_OUTPUT_STREAM_MAX_SIZE

    Максимальный объем данных в стриме Broadcast-команд из пространства на стороне центрального кластера.

    Значение по умолчанию: 100MB (100 МБ).

    NATS_CONFIGURATOR_MAIN_COMMANDS_INPUT_STREAM_MAX_SIZE

    Максимальный объем данных в стриме команд для пространств на стороне центрального кластера.

    Значение по умолчанию: 100MB (100 МБ).

    NATS_CONFIGURATOR_MAIN_COMMANDS_OUTPUT_STREAM_MAX_SIZE

    Максимальный объем данных в стриме команд из пространства на стороне центрального кластера.

    Значение по умолчанию: 1000MB (1 ГБ).

    NATS_CONFIGURATOR_MAIN_RUNTIME_CONFIGS_KV_MAX_SIZE

    Максимальный объем данных в NATS Key/Value Runtime-конфигураций на стороне центрального кластера.

    Значение по умолчанию: 100MB (100 МБ).

    NATS_CONFIGURATOR_MAIN_RUNTIME_CONFIG_STATUSES_KV_MAX_SIZE

    Максимальный объем данных в NATS Key/Value статусов Runtime-конфигураций на стороне центрального кластера.

    Значение по умолчанию: 100MB (100 МБ).

    NATS_CONFIGURATOR_MAIN_SERVICE_DISCOVERY_REGISTRY_KV_MAX_SIZE

    Максимальный объем данных в NATS Key/Value Service Discovery Registry на стороне центрального кластера.

    Значение по умолчанию: 100MB (100 МБ).

    NATS_CONFIGURATOR_MAIN_SERVICE_DISCOVERY_STATUSES_KV_MAX_SIZE

    Максимальный объем данных в NATS Key/Value статусов Service Discovery на стороне центрального кластера.

    Значение по умолчанию: 100MB (100 МБ).

    NATS_CONFIGURATOR_MAIN_SPACE_STATUSES_KV_MAX_SIZE

    Максимальный объем данных в NATS Key/Value статусов пространств на стороне центрального кластера.

    Значение по умолчанию: 100MB (100 МБ).

    NATS_CONFIGURATOR_MAIN_TELEMETRY_STREAM_MAX_AGE

    Максимальное время хранения данных в стриме телеметрии на стороне центрального кластера.

    Значение по умолчанию: 4h (4 часа).

    NATS_CONFIGURATOR_MAIN_TELEMETRY_STREAM_MAX_SIZE

    Максимальный объем данных в стриме телеметрии на стороне центрального кластера.

    Значение по умолчанию: 5GB (5 ГБ).

    NATS_CONFIGURATOR_MAIN_WORKLOADS_KV_MAX_SIZE

    Максимальный объем данных в NATS Key/Value сервисов на стороне центрального кластера.

    Значение по умолчанию: 100MB (100 МБ).

    NATS_CONFIGURATOR_MAIN_WORKLOAD_OBJECT_OUTPUT_OS_MAX_SIZE

    Максимальный объем данных в NATS Object Storage для Workload Object Output на стороне центрального кластера.

    Значение по умолчанию: 500MB (500 МБ).

    NATS_CONFIGURATOR_MAIN_WORKLOAD_STATUSES_KV_MAX_SIZE

    Максимальный объем данных в NATS Key/Value статусов сервисов на стороне центрального кластера.

    Значение по умолчанию: 100MB (100 МБ).

    Настройки стримов в NATS Shared Key/Value
    Переменная Описание

    NATS_CONFIGURATOR_SHARED_KV_MAX_SIZE

    Максимальный объем данных в NATS Shared Key/Value.

    Значение по умолчанию: 100MB (100 МБ).

    NATS_CONFIGURATOR_SHARED_KV_REGISTRY_KV_MAX_SIZE

    Максимальный объем данных в NATS Shared Key/Value для Registry.

    Значение по умолчанию: 10MB (10 МБ).

    Настройки стримов на стороне пространства
    Переменная Описание

    NATS_CONFIGURATOR_SPACES_KV_MAX_SIZE

    Максимальный объем данных в NATS Key/Value пространств.

    Значение по умолчанию: 10MB (10 МБ).

    NATS_CONFIGURATOR_SPACE_ACTIVE_LISTS_CHANGES_KV_MAX_SIZE

    Максимальный объем данных в NATS Key/Value изменений активных списков на стороне пространства.

    Значение по умолчанию: 100MB (100 МБ).

    NATS_CONFIGURATOR_SPACE_BROADCAST_COMMANDS_OUTPUT_STREAM_MAX_SIZE

    Максимальный объем данных в стриме Broadcast-команд из пространства на стороне пространства.

    Значение по умолчанию: 100MB (100 МБ).

    NATS_CONFIGURATOR_SPACE_COMMANDS_INPUT_STREAM_MAX_SIZE

    Максимальный объем данных в стриме команд для пространств на стороне пространства.

    Значение по умолчанию: 100MB (100 МБ).

    NATS_CONFIGURATOR_SPACE_COMMANDS_OUTPUT_STREAM_MAX_SIZE

    Максимальный объем данных в стриме команд из пространства на стороне пространства.

    Значение по умолчанию: 1000MB (1 ГБ).

    NATS_CONFIGURATOR_SPACE_DASHBOARDS_KV_MAX_SIZE

    Максимальный объем данных в NATS Key/Value дашбордов на стороне пространства.

    Значение по умолчанию: 10MB (10 МБ).

    NATS_CONFIGURATOR_SPACE_MTLS_CERTIFICATES_KV_MAX_SIZE

    Максимальный объем данных в NATS Key/Value с mTLS-сертификатами на стороне пространства.

    Значение по умолчанию: 100MB (100 МБ).

    NATS_CONFIGURATOR_SPACE_OBJECTS_OS_MAX_SIZE

    Максимальный объем данных в NATS Object Store для объектов пространств.

    Значение по умолчанию: 100MB (100 МБ).

    NATS_CONFIGURATOR_SPACE_RUNTIME_CONFIGS_KV_MAX_SIZE

    Максимальный объем данных в NATS Key/Value Runtime-конфигураций на стороне пространства.

    Значение по умолчанию: 100MB (100 МБ).

    NATS_CONFIGURATOR_SPACE_RUNTIME_CONFIG_STATUSES_KV_MAX_SIZE

    Максимальный объем данных в NATS Key/Value статусов Runtime-конфигураций на стороне пространства.

    Значение по умолчанию: 100MB (100 МБ).

    NATS_CONFIGURATOR_SPACE_SERVICE_DISCOVERY_REGISTRY_KV_MAX_SIZE

    Максимальный объем данных в NATS Key/Value Service Discovery Registry на стороне пространства.

    Значение по умолчанию: 100MB (100 МБ).

    NATS_CONFIGURATOR_SPACE_SERVICE_DISCOVERY_STATUSES_KV_MAX_SIZE

    Максимальный объем данных в NATS Key/Value статусов Service Discovery на стороне пространства.

    Значение по умолчанию: 100MB (100 МБ).

    NATS_CONFIGURATOR_SPACE_SPACE_STATUSES_KV_MAX_SIZE

    Максимальный объем данных в NATS Key/Value статусов пространств на стороне пространства.

    Значение по умолчанию: 100MB (100 МБ).

    NATS_CONFIGURATOR_SPACE_TELEMETRY_STREAM_MAX_AGE

    Максимальное время хранения данных в стриме телеметрии на стороне пространства.

    Значение по умолчанию: 4h (4 часа).

    NATS_CONFIGURATOR_SPACE_TELEMETRY_STREAM_MAX_SIZE

    Максимальный объем данных в стриме телеметрии на стороне пространства.

    Значение по умолчанию: 5GB (5 ГБ).

    NATS_CONFIGURATOR_SPACE_WORKLOADS_KV_MAX_SIZE

    Максимальный объем данных в NATS Key/Value сервисов на стороне пространства.

    Значение по умолчанию: 100MB (100 МБ).

    NATS_CONFIGURATOR_SPACE_WORKLOAD_OBJECT_OUTPUT_OS_MAX_SIZE

    Максимальный объем данных в NATS Object Storage для Workload Object Output на стороне пространства.

    Значение по умолчанию: 100MB (100 МБ).

    NATS_CONFIGURATOR_SPACE_WORKLOAD_STATUSES_KV_MAX_SIZE

    Максимальный объем данных в NATS Key/Value статусов сервисов на стороне пространства.

    Значение по умолчанию: 100MB (100 МБ).

    Общие переменные скрипта evoctl
    Переменная Описание

    ANSIBLE_USER

    Имя пользователя, которое будет использоваться в Ansible для подключения к узлам кластера по SSH.

    ANSIBLE_PASSWORD

    Пароль пользователя, который будет использоваться в Ansible для подключения к узлам кластера по SSH.

    Если переменная не определена, подключение осуществляется по ключу. В этом случае необходимо определить переменную ANSIBLE_BECOME_PASSWORD.

    ANSIBLE_BECOME_PASSWORD

    Пароль для повышения привилегий пользователя ANSIBLE_USER через sudo.

    Следует заполнять, если используется аутентификация по ключу и для повышения привилегий пользователя через sudo необходимо ввести пароль.

    EVO_NAMESPACE

    Пространство имен (namespace) Kubernetes, в котором будет установлена система.

    Название пространства имен должно удовлетворять следующим требованиям:

    • Допустимые символы: a—​z, 0—​9, -.

    • Название не должно начинаться и заканчиваться дефисом.

    NO_INPUT

    Если переменная определена, все запросы на подтверждение действий отключаются.

    Значение: произвольное.

    REGISTRY_PATH

    Адрес Docker registry (реестра Docker-образов), в который будут загружены образы компонентов системы.

    Формат адреса:

    <registry_host>:<port>/<subpath>

    Здесь:

    • <registry_host> — доменное имя или IP-адрес Docker registry.

    • <port> (опционально) — порт для отправки запросов к Docker registry.

    • <subpath> (опционально) — путь к подкаталогу Docker registry.

    Если переменная REGISTRY_PATH не определена, образы будут загружены непосредственно на узлы кластера. Чтобы загрузка прошла успешно, удостоверьтесь, что перед установкой системы был настроен SSH-доступ к worker-узлам кластера.

    REGISTRY_TLS

    Использование TLS-шифрования при загрузке образов установщиком.

    Допустимые значения:

    • enabled — шифрование включено;

    • disabled — шифрование выключено.

    Значение по умолчанию: enabled.

    REGISTRY_USER

    Логин пользователя, от имени которого осуществляется доступ к Docker registry, указанному в переменной REGISTRY_PATH.

    Если переменная REGISTRY_USER не определена, доступ к Docker registry осуществляется без аутентификации.

    REGISTRY_PASSWORD

    Пароль пользователя, от имени которого осуществляется доступ к Docker registry.

    Если доступ к Docker registry осуществляется без аутентификации, переменную REGISTRY_PASSWORD определять не нужно.

    REGISTRY_SECRET

    Имя секрета с аутентификационными данными для Docker registry.

    Секрет создается установщиком в пространстве имен, заданном в переменной EVO_NAMESPACE, и используется для получения образов из Kubernetes.

    Значение по умолчанию: pull-creds.

    Переменные модуля Infra-Satellite
    Переменная Описание

    INFRA_NATS_STORAGE_SIZE

    Максимальный размер хранилища NATS в ГиБ, не менее 20 ГиБ. Указывается с единицами измерения Gi.

    Значение по умолчанию: 20Gi.

    INFRA_NATS_SPACE_ID

    Идентификатор пространства сателлита, которое будет использовать NATS.

    С помощью одного дистрибутива можно установить несколько сателлитов, однако у каждого из них идентификатор пространства должен быть уникальным.

    Требования к идентификатору пространства сателлита:

    • Допустимые символы: a—​z, A—​Z, 0—​9, -.

    • Идентификатор должен содержать не более 100 символов.

    Сохраните идентификатор пространства, он понадобится для подключения к пространству сателлита из интерфейса системы.

    INFRA_NATS_PORT

    Номер TCP-порта, по которому основной экземпляр системы будет подключаться к сателлиту. Данный порт будет открыт на всех узлах кластера сателлита.

    Допустимые значения номера порта подключения: 30000—​32767. Значение по умолчанию: 30072. Сателлиты могут использовать одинаковые порты при условии установки в разные кластеры Kubernetes.
    Сохраните номер порта, он понадобится для подключения к пространству сателлита из интерфейса системы.
    Переменные конфигурации сбора метрик и логов
    Переменная Описание

    VECTOR_HOST_METRICS_MODE

    Источник метрик процессора, ОЗУ, диска и сети для демона Vector.

    Допустимые значения:

    • vector_host_metrics — демон Vector получает метрики напрямую с хоста, монтируя его директории /proc и /sys с помощью томов типа hostPath.

    • node_exporter — демон Vector обращается к сервису Prometheus Node Exporter. Тома типа hostPath не монтируются.

    VECTOR_WORKLOAD_METRICS_MODE

    Источник метрик процессора и ОЗУ подов сервисов для демона Vector.

    Допустимые значения:

    • cgroups — метрики контрольных групп (cgroups) собирает sidecar-контейнер, который монтирует директории /proc и /sys с помощью томов типа hostPath.

    • cadvisor — демон Vector обращается к компоненту Kubelet по порту 10250 и адресу /metrics/cadvisor. Тома типа hostPath не монтируются.

    VECTOR_LOGS_MODE

    Режим сбора логов хоста для демона Vector.

    Допустимые значения:

    • hostPath — демон Vector получает логи напрямую с хоста, монтируя его директории /var/log и /etc/localtime с помощью томов типа hostPath.

    • sidecar — демон Vector не собирает логи. Сервисы отправляют логи в sidecar-контейнер.

    VECTOR_SIDECAR_LIVENESS_PROBE_ENABLED

    Требуется ли добавить liveness-пробы для контейнера vector-sidecar в подах сервисов.

    Допустимые значения:

    • false — не добавлять liveness-пробы; сбой контейнера vector-sidecar не приведет к перезапуску всего пода.

    • true — добавить liveness-пробы; сбой контейнера vector-sidecar может привести к перезапуску всего пода.

  3. Сохраните конфигурационный файл.

    Примеры конфигурационных файлов:

    • Основной экземпляр системы

    • Сателлит

    SELECTED_EXPERTISE=SIEM_Content_2025.roc,SIEM_Content_2026.roc
    ANSIBLE_USER=ansible_user
    ANSIBLE_PASSWORD=ansible_password
    EVO_NAMESPACE=evo
    
    INFRA_FRONTEND_HOST=evo.company.local
    INFRA_BALANCER_POOL=127.127.127.127/32
    
    INFRA_POSTGRES_HOST=evo.postgresql.local
    INFRA_POSTGRES_PORT=5432
    INFRA_POSTGRES_DBNAME=evo
    INFRA_POSTGRES_USER=evo-postgres-user
    INFRA_POSTGRES_PASSWORD=evo_postgres_password
    
    INFRA_CLICKHOUSE_HOST=evo.clickhouse.local
    INFRA_CLICKHOUSE_PORT=8123
    INFRA_CLICKHOUSE_GRPC_PORT=9100
    INFRA_CLICKHOUSE_USER=evo-clickhouse-user
    INFRA_CLICKHOUSE_PASSWORD=evo_clickhouse_password
    INFRA_CLICKHOUSE_USE_TLS=true
    INFRA_CLICKHOUSE_CERT_SECRET=clickhouse-crt
    INFRA_CLICKHOUSE_CA_BASE_64_STRING=$(base64 -w0 /etc/clickhouse-server/certs/ca.crt)
    INFRA_CLICKHOUSE_PORT_HTTPS=8443
    
    INFRA_PROMETHEUS_STORAGE_SIZE=15Gi
    INFRA_LOKI_READ_REPLICAS=1
    INFRA_LOKI_READ_STORAGE_SIZE=10Gi
    INFRA_LOKI_WRITE_REPLICAS=1
    INFRA_LOKI_WRITE_STORAGE_SIZE=10Gi
    INFRA_LOKI_MINIO_REPLICAS=1
    INFRA_LOKI_MINIO_STORAGE_SIZE=10Gi
    INFRA_LOKI_RETENTION_PERIOD=168h
    INFRA_S3_REPLICAS=1
    INFRA_S3_ACCESS_KEY=evo-minio-user
    INFRA_S3_SECRET_KEY=evo_minio_password
    INFRA_DKRON_REPLICAS=1
    
    INFRA_NATS_STORAGE_SIZE=30Gi
    INFRA_NATS_REPLICAS=1
    INFRA_NATS_SAT_STORAGE_SIZE=20Gi
    INFRA_NATS_SPACE_ID=space-main-evo
    
    STREAMS_CLICKHOUSE_HOST=streams.clickhouse.local
    STREAMS_CLICKHOUSE_PORT=8123
    STREAMS_CLICKHOUSE_GRPC_PORT=9100
    STREAMS_CLICKHOUSE_USER=streams-clickhouse-user
    STREAMS_CLICKHOUSE_PASSWORD=streams_clickhouse_password
    STREAMS_CLICKHOUSE_USE_TLS=true
    STREAMS_CLICKHOUSE_CERT_SECRET=streams-clickhouse-crt
    STREAMS_CLICKHOUSE_CA_BASE_64_STRING=$(base64 -w0 /etc/clickhouse-server/certs/ca-streams.crt)
    STREAMS_CLICKHOUSE_PORT_HTTPS=8443
    STREAMS_CLICKHOUSE_PASSWORD_OWNER=owner_password
    STREAMS_CLICKHOUSE_PASSWORD_WRITER=writer_password
    STREAMS_CLICKHOUSE_PASSWORD_READER=reader_password
    
    STREAMS_POSTGRES_HOST=streams.postgresql.local
    STREAMS_POSTGRES_PORT=5432
    STREAMS_POSTGRES_DBNAME=streams
    STREAMS_POSTGRES_USER=streams-postgres-user
    STREAMS_POSTGRES_PASSWORD=streams_postgres_password
    ANSIBLE_USER=ansible_user
    ANSIBLE_PASSWORD=ansible_password
    EVO_NAMESPACE=evo-satellite
    
    INFRA_NATS_STORAGE_SIZE=20Gi
    INFRA_NATS_SPACE_ID=space-satellite
    INFRA_NATS_PORT=30072
  4. Перейдите к установке системы в интерактивном или неинтерактивном режиме.

Была ли полезна эта страница?

Обратная связь