Шлюз платформы#
На этом шаге отредактируйте описание шлюза платформы.
Шлюз платформы предоставляет единый интерфейс для управления всеми компонентами платформы.
Настройка его узлов выполняется через описание инвентаря в отдельной секции [automationgateway] и различные специальные переменные.
Кроме обязательных переменных, приведенных в описании рекомендуемых топологий, существует множество других, которые могут понадобиться в зависимости от конкретных требований к платформе.
Многие параметры принимают значения по умолчанию, но их можно изменить.
Описание узлов#
В зависимости от выбранной топологии группа automationgateway содержит один или несколько узлов.
Пример описания двух узлов:
[automationgateway]
gw1.example.com
gw2.example.com
---
automationgateway:
hosts:
gw1.example.com:
gw2.example.com:
При наличии более одного узла рекомендуется определить URL, по которому будут обращаться компоненты платформы при взаимодействии с другими компонентами внутри платформы.
Для этого существует переменная automationgateway_main_url.
Ее значение может указывать на следующие узлы:
При использовании внешнего балансировщика нагрузки (HAProxy, NGINX, F5 и другие) URL должен указывать на этот балансировщик.
Если внешний балансировщик не используется, URL должен указывать на один из узлов шлюза.
Пример настройки:
[all:vars]
automationgateway_main_url=https://aa-gateway.example.com
---
all:
vars:
automationgateway_main_url: https://aa-gateway.example.com
Если переменная не задана, Gateway использует собственный адрес или FQDN узла с портом 443.
Примечание
Адрес из automationgateway_main_url должен быть определен в DNS и быть доступен пользователям и компонентам платформы, которым требуется обращение к общей точке входа.
Сертификат TLS внешней точки входа должен быть действителен для указанного домена.
Защита входных данных#
Для защиты данных по протоколу HTTPS используют сертификаты TLS с соответствующими ключами. Рекомендуется использовать сертификаты, подписанные удостоверяющим центром (публичным или собственным). Пример настройки на использование определенных сертификатов и ключей описано подробно в инструкции по применению сертификатов TLS.
Администратор платформы#
Для Platform Gateway используются общие параметры admin_username, admin_password и admin_email, описанные в разделе Описание инвентаря.
Покомпонентные параметры администратора не требуются.
Доступ к базе данных#
Обеспечьте доступ к базе данных с помощью следующих параметров:
[all:vars]
automationgateway_pg_host='192.168.56.101'
automationgateway_pg_port=5432
automationgateway_pg_database='automationgateway'
automationgateway_pg_username='automationgateway'
automationgateway_pg_password='gateDBpaS$12345'
automationgateway_pg_sslmode='prefer'
all:
vars:
automationgateway_pg_host: 192.168.56.101
automationgateway_pg_port: 5432
automationgateway_pg_database: automationgateway
automationgateway_pg_username: automationgateway
automationgateway_pg_password: gateDBpaS$12345
automationgateway_pg_sslmode: prefer
Назначение переменных:
automationgateway_pg_host– IP-адрес или FQDN узла с развернутой СУБД;automationgateway_pg_port– порт TCP для доступа к СУБД;automationgateway_pg_database– название базы данных;automationgateway_pg_username– учетная запись для доступа к базе данных;automationgateway_pg_password– пароль учетной записи базы данных;automationgateway_pg_sslmode– режим установления защищенного соединения.