Шлюз платформы#
На этом шаге отредактируйте описание шлюза платформы.
Шлюз платформы предоставляет единый интерфейс для управления всеми компонентами платформы.
Настройка его узлов выполняется через описание инвентаря в отдельной секции [automationgateway] и различные специальные переменные. Кроме обязательных переменных, приведенных в описании рекомендуемых топологий, существует множество других, которые могут понадобиться в зависимости от конкретных требований к платформе.
Многие параметры принимают значения по умолчанию, но их можно изменить.
Описание узлов#
В зависимости от выбранной топологии секция [automationgateway] содержит один или несколько узлов.
Пример описания двух узлов:
[automationgateway]
gw1.example.com
gw2.example.com
---
automationgateway:
hosts:
gw1.example.com:
gw2.example.com:
При наличии более одного узла необходимо определить URL, по которому будут обращаться компоненты платформы при взаимодействии с другими компонентами внутри платформы.
Для этого существует переменная automationgateway_main_url.
Ее значение может указывать на следующие узлы:
При использовании внешнего балансировщика нагрузки (HAProxy, NGINX, F5 и другие) URL должен указывать на этот балансировщик.
Если внешний балансировщик не используется, URL должен указывать на один из узлов шлюза.
Предупреждение
Если переменная automationgateway_main_url не задана, утилита развертывания формирует URL автоматически по адресу первого узла группы automationgateway – независимо от того, указаны узлы по FQDN или по IP-адресу.
Название узла при этом должно быть FQDN как минимум с одной точкой или IPv4-адресом, иначе предварительная проверка завершится ошибкой.
При использовании внешнего балансировщика нагрузки указание automationgateway_main_url обязательно.
Пример настройки:
[all:vars]
automationgateway_main_url=https://aa-gateway.example.com
---
all:
vars:
automationgateway_main_url: https://aa-gateway.example.com
Защита входных данных#
Для защиты данных по протоколу HTTPS используют сертификаты TLS с соответствующими ключами. Рекомендуется использовать сертификаты, подписанные удостоверяющим центром (публичным или собственным). Пример настройки на использование определенных сертификатов и ключей подробно описан в инструкции по применению сертификатов TLS.
Администратор платформы#
У платформы одна учетная запись администратора, общая для шлюза платформы, Automation Controller, Private Automation Hub и контроллера Event-Driven Automation. Ее задают в глобальных переменных один раз (см. учетную запись администратора).
Покомпонентные переменные automationgateway_admin_username и automationgateway_admin_password устарели и игнорируются.
Доступ к базе данных#
Обеспечьте доступ к базе данных с помощью следующих параметров:
[all:vars]
automationgateway_pg_host='192.168.56.101'
automationgateway_pg_port=5432
automationgateway_pg_database='automationgateway'
automationgateway_pg_username='automationgateway'
automationgateway_pg_password='gateDBpaS$12345'
automationgateway_pg_sslmode='prefer'
all:
vars:
automationgateway_pg_host: 192.168.56.101
automationgateway_pg_port: 5432
automationgateway_pg_database: automationgateway
automationgateway_pg_username: automationgateway
automationgateway_pg_password: gateDBpaS$12345
automationgateway_pg_sslmode: prefer
Предупреждение
Пароли в примере являются демонстрационными. При использовании в продуктовой среде замените их на собственные.
Назначение переменных:
automationgateway_pg_host– IP-адрес или FQDN узла с развернутой СУБД;automationgateway_pg_port– порт TCP для доступа к СУБД;automationgateway_pg_database– название базы данных;automationgateway_pg_username– учетная запись для доступа к базе данных;automationgateway_pg_password– пароль учетной записи базы данных;automationgateway_pg_sslmode– режим установления защищенного соединения. Значениеpreferв примере шифрование не гарантирует; выбор режима для продуктовой среды описан в разделе Режим защиты подключения к СУБД.