Особенности обновления с версии 1.20.0 на версию 1.21.0
При обновлении с версии 1.20.0 на версию 1.21.0 выполните дополнительные действия и настройки, описанные в разделах ниже.
Конфигурирование модуля osmax-core
Для включения мониторинга состояния клиентских TLS-сертификатов, используемых экземплярами модуля osmax-core для mTLS-аутентификации при взаимодействии с брокерами Apache Kafka, необходимо активировать параметр osmax.management.healthcheck.kafka.certificates.enabled в конфигурационном файле application.properties каждого экземпляра.
Для этого выполните следующие действия:
-
Добавьте строку со значением параметра
trueв файл application.properties экземпляра:echo "osmax.management.healthcheck.kafka.certificates.enabled=true" >> /opt/osmax-core/application.properties
-
Перезапустите сервис
osmax-coreдля применения изменений:sudo systemctl restart osmax-core
Параметр osmax.management.healthcheck.kafka.certificates.enabled=false отключает экспорт метрики health{application="osmax-core",code="osmax-core-kafka-02",instance="<имя_экземпляра>"} через URL /q/metrics. Без активации этого параметра системный показатель «Дата окончания срока действия клиентского сертификата Kafka» в интерфейсе «Кабинет администратора» будет отображать статус «Ошибка» из-за отсутствия данных.
|
Рекомендации по настройке SaltStack для поддержки автоматического удаления ключей миньонов
Для корректной работы автоматического удаления ключей миньонов в статусе «Отказ» (DENIED), управляемого продуктом «Осмакс», рекомендуется настроить SaltStack следующим образом:
-
параметры в конфигурации агентов (salt-minion):
-
/etc/salt/minion.d/extra.conf:
rejected_retry: true -
/etc/salt/minion.d/master.conf:
verify_master_pubkey_sign: True
-
-
параметры в конфигурации сервера управления (salt-master):
-
/etc/salt/master.d/keys.conf:
rotate_aes_key: true -
/etc/salt/master.d/auto_accept.conf:
auto_accept: true
-
Эти параметры не управляются «Осмакс» и должны быть предварительно настроены администратором на уровне SaltStack до включения функциональности автоматического удаления ключей.
Обновлено: