Настройка системы#

Общие настройки платформы направлены на обеспечение удобной и безопасной работы, интеграции с внешними сервисами, достижения оптимальной производительности и масштабируемости.

В отличие от настроек, специфичных для конкретных организаций, проектов или заданий, системные параметры (system settings) применяются на уровне всей платформы и доступны только администраторам.

Доступ к системным настройкам осуществляется через графическую консоль платформы в разделе Настройки (Settings) и не требует прямого редактирования конфигурационных файлов для большинства операций.

Лучшие практики настройки системы#

Ознакомьтесь с рекомендациями по настройке системы, чтобы обеспечить максимальную безопасность и производительность платформы.

Документируйте изменения#

Ведите журнал всех изменений системных параметров, отмечая следующие данные для каждого изменения:

  • когда было сделано изменение;

  • кто его сделал;

  • какой параметр был изменен и с какого значения на какое;

  • причина изменения.

Это поможет при устранении неполадок и откате изменений.

Проверяйте перед применением в рабочем окружении#

Если возможно, сначала примените изменения в тестовом окружении и убедитесь, что они не вызывают нежелательных эффектов.

Назначайте версии для критичных параметров#

Для параметров, которые часто меняются (например, списки прокси), рассмотрите систему версионирования или документирование истории изменений.

Согласуйте локальные настройки узлов#

Системные параметры хранятся централизованно в базе данных платформы и автоматически действуют на все узлы кластера – синхронизировать их между узлами не требуется. Вручную согласуются только настройки, задаваемые в локальных файлах на отдельных узлах, например дополнительные настройки контроллера в файле /etc/tower/conf.d/custom.py. Если такой файл изменен на одном узле, внесите те же изменения на остальных узлах, в том числе при добавлении новых узлов.

Регулярно проверяйте примененные параметры#

Периодически (например, ежемесячно) просматривайте текущие системные параметры, чтобы убедиться, что они остаются актуальными и соответствуют политикам организации.

Будьте осторожны с параметрами безопасности#

Параметры, влияющие на безопасность (CSRF Trusted Origins, прокси-список, управление журналами), требуют особого внимания. Неправильная настройка может привести к появлению уязвимости.

Типичные сценарии настройки#

Для лучшего понимания процесса настройки, рассмотрите следующие сценарии:

Сценарий 1: Настройка подписки#

При изменении параметров подписки выполните следующие действия:

  1. Убедитесь, что подписка в Личном кабинете соответствует заданным параметрам.

  2. Перейдите в Настройки ‣ Подписка (Settings ‣ Subscription).

  3. Нажмите Изменить подписку (Edit subscription).

  4. Нажмите Название учетной записи / пароль (Username / password).

  5. В поле Название учетной записи (Username) введите название учетной записи, используемой для доступа в Личный кабинет.

  6. В поле Пароль (Password) введите пароль для доступа в Личный кабинет.

  7. В поле Подписка (Subscription) выберите подписку из выпадающего списка.

  8. Нажмите Далее (Next).

  9. Ознакомьтесь с лицензионным соглашением и нажмите кнопку Далее (Next).

  10. В окне Обзор (Review) нажмите кнопку Завершить (Submit).

Система активирует подписку и автоматически отобразит в браузере информационную панель графической консоли. В Личном кабинете статус подписки изменится на Использован, а тип активации на Онлайн.

Сценарий 2: Сохранение журналов в централизованной системе#

Настройте платформу на передачу журналов в централизованную систему:

  1. Получите адрес и порт TCP сервера внешней системы.

  2. Перейдите в Настройки ‣ Регистрация (Settings ‣ Logging).

  3. Нажмите Редактировать (Edit).

  4. Заполните параметры внешней системы согласно инструкции.

  5. С помощью параметра Порог уровня агрегатора ведения журнала (Logging Aggregator Level Threshold) установите необходимый уровень информации, подлежащей регистрации.

  6. Сохраните и убедитесь, что во внешней системе появились записи из журналов платформы.

Сценарий 3: Управление средой исполнения#

Для добавления в платформу собственной среды исполнения (execution environment) выполните действия, описанные в инструкции.

Для смены среды исполнения, действующей по умолчанию для всех заданий, выполните следующие действия:

  1. Получите адрес образа среды исполнения в реестре.

  2. Перейдите в Настройки ‣ Система (Settings ‣ System) и нажмите Редактировать (Edit).

  3. В поле Глобальная среда исполнения по умолчанию (Global default execution environment) укажите адрес собственного образа.

  4. Сохраните настройку.

Все новые задания будут по умолчанию использовать эту среду исполнения (существующие шаблоны не изменятся).

Для настройки среды исполнения по умолчанию для заданий от конкретной организации выполните следующие действия:

  1. Перейдите в Управление доступом ‣ Организации (Access Management ‣ Organizations) и выберите организацию.

  2. Нажмите Редактировать организацию (Edit organization).

  3. В поле Среда исполнения (Execution environment) выберите один из образов, известных системе.

  4. Сохраните настройку.

Все новые задания в пределах этой организации будут по умолчанию использовать указанную среду исполнения (существующие шаблоны не изменятся).