Особенности обновления с версии 1.20.0 на версию 1.21.0

При обновлении с версии 1.20.0 на версию 1.21.0 выполните дополнительные действия и настройки, описанные в разделах ниже.

Конфигурирование модуля osmax-core

Для включения мониторинга состояния клиентских TLS-сертификатов, используемых экземплярами модуля osmax-core для mTLS-аутентификации при взаимодействии с брокерами Apache Kafka, необходимо активировать параметр osmax.management.healthcheck.kafka.certificates.enabled в конфигурационном файле application.properties каждого экземпляра.

Для этого выполните следующие действия:

  1. Добавьте строку со значением параметра true в файл application.properties экземпляра:

    echo "osmax.management.healthcheck.kafka.certificates.enabled=true" >> /opt/osmax-core/application.properties
  2. Перезапустите сервис osmax-core для применения изменений:

    sudo systemctl restart osmax-core
Параметр osmax.management.healthcheck.kafka.certificates.enabled=false отключает экспорт метрики health{application="osmax-core",code="osmax-core-kafka-02",instance="<имя_экземпляра>"} через URL /q/metrics. Без активации этого параметра системный показатель «Дата окончания срока действия клиентского сертификата Kafka» в интерфейсе «Кабинет администратора» будет отображать статус «Ошибка» из-за отсутствия данных.

Рекомендации по настройке SaltStack для поддержки автоматического удаления ключей миньонов

Для корректной работы автоматического удаления ключей миньонов в статусе «Отказ» (DENIED), управляемого продуктом «Осмакс», рекомендуется настроить SaltStack следующим образом:

  • параметры в конфигурации агентов (salt-minion):

    • /etc/salt/minion.d/extra.conf: rejected_retry: true

    • /etc/salt/minion.d/master.conf: verify_master_pubkey_sign: True

  • параметры в конфигурации сервера управления (salt-master):

    • /etc/salt/master.d/keys.conf: rotate_aes_key: true

    • /etc/salt/master.d/auto_accept.conf: auto_accept: true

Эти параметры не управляются «Осмакс» и должны быть предварительно настроены администратором на уровне SaltStack до включения функциональности автоматического удаления ключей.

Обновлено: