Свойства конфигурации и параметры АктивногоШлюза

Материал из Документация Ключ-АСТРОМ

Прежде чем начать

Вам необходимо понимать основные концепции конфигурации АктивногоШлюза, связанные с файлами свойств.

Хостовые АктивныеШлюзы (то есть АктивныеШлюзы Module: OTLP Ingest, развёрнутые стандартным способом с помощью установщика) и контейнерные АктивныеШлюзы используют одни и те же конфигурационные свойства, хранящиеся в одних и тех же конфигурационных файлах. Однако фактические значения этих свойств могут различаться, и для их установки или изменения используются разные механизмы: хостовые АктивныеШлюзы настраиваются непосредственно на хосте, где запущен АктивныеШлюзы, тогда как контейнерные АктивныеШлюзы настраиваются с помощью механизма конфигурации вашей облачной платформы.

Основные правила работы с конфигурацией АктивногоШлюза

Файлы конфигурации АктивногоШлюза

Многие параметры конфигурации АктивногоШлюза (например, параметры подключения и прокси-сервера, параметры шифров или параметры дампа памяти) хранятся в файлах свойств config.properties и custom.properties, расположенных в директории конфигурации АктивногоШлюза. Свойства, перечисленные в файлах свойств, применимы как для АктивногоШлюза среды, так и для АктивногоШлюза кластера.

Файлы config.properties и custom.properties разделены на разделы. Название каждого раздела заключено в квадратные скобки, например:

[collector]

MSGrouter = true

restInterface = true

DumpSupported = false

config.properties

Файл конфигурации config.properties содержит параметры установки АктивногоШлюза по умолчанию и не подлежит изменению.

Этот файл конфигурации перезаписывается при каждом обновлении АктивногоШлюза.

custom.properties

Настройки, сохраненные в custom.properties, переопределяют соответствующие настройки в config.properties, и файл копируется в новую версию АктивногоШлюза во время обновления.

Файлы конфигурации разделены на разделы [sections], которые указаны в квадратных скобках.

Чтобы задать индивидуальные настройки в разделе custom.properties, введите названия разделов и включите соответствующие свойства в эти разделы.

Вы можете использовать файл config.txt в качестве справочного материала при добавлении пользовательских настроек custom.properties. Файл config.txt, также расположенный в директории конфигурации АктивногоШлюза, не используется АктивнымШлюзом, однако содержит список возможных свойств конфигурации. В качестве альтернативы вы можете сначала найти соответствующий раздел в файле config.properties, а затем скопировать его название вместе с названиями нужных свойств в custom.properties.

После этого вы можете изменить записи в разделе по мере необходимости.

launcheruserconfig.conf

Модуль запуска АктивногоШлюза — это процесс, который запускает виртуальную машину Java для вашего АктивногоШлюза. Конфигурация модуля запуска хранится в файле launcheruserconfig.conf в директории конфигурации АктивногоШлюза. Он содержит свойства и параметры модуля запуска, которые передаются виртуальной машине Java.

Для удаленного подключаемого модуля (RPM) файл launcheruserconfig.conf должен быть помещен в директорию /var/lib/dynatrace/remotepluginmodule/agent/conf/.

Файл launcheruserconfig.conf сохраняется во время обновлений АктивногоШлюза.

Перезапуск АктивногоШлюза

Если вы измените конфигурацию АктивногоШлюза, вам необходимо перезапустить основную службу АктивногоШлюза, чтобы изменения вступили в силу.

Ограничения памяти АктивногоШлюза

Ограничения на использование памяти для АктивногоШлюза можно указать в файле конфигурации запуска launcheruserconfig.conf с помощью следующих свойств:

  • -java.xmx.relative_part— процент доступной оперативной памяти
  • -java.xmx.absolute_part— абсолютное значение размера памяти, в МБ

Конфигурация может включать любую комбинацию этих свойств, а полученный предел памяти представляет собой сумму абсолютной части и относительной части (рассчитывается на основе доступной оперативной памяти).

Примеры:

# Xmx = 0 MB + 83% of available RAM

-java.xmx.absolute_part=0

-java.xmx.relative_part=83

# Xmx = 2000 MB + 83% of available RAM

-java.xmx.absolute_part=2000

-java.xmx.relative_part=83

# Xmx = 2000 MB + 0 MB

-java.xmx.absolute_part=2000

-java.xmx.relative_part=0

Диапазон портов heartbeat АктивногоШлюза

Модуль запуска АктивногоШлюза отслеживает процесс АктивногоШлюза на локальном порту heartbeat. Этот порт выбирается модулем запуска из предопределенного диапазона портов, указанного в его конфигурации. Модуль запуска находит свободный порт в указанном диапазоне и передает его номер процессу АктивногоШлюза.

По умолчанию модуль запуска будет использовать порты выше 50000 для мониторинга heartbeat. В некоторых случаях может потребоваться настройка других портов для этой цели. Чтобы указать диапазон портов, который должен использовать модуль запуска АктивногоШлюза, добавьте или измените свойство -healthcheck.heartbeat.portrange в файле конфигурации модуля запуска launcheruserconfig.conf, как показано в примере ниже.

-healthcheck.heartbeat.portrange=60100:60200

Пользовательские параметры для процесса Java АктивногоШлюза

Чтобы передать пользовательские параметры в процесс Java АктивногоШлюза, укажите параметры в файле конфигурации запуска launcheruserconfig.conf:

  • Все строки после этого -arguments_section.jvm передаются в качестве аргументов JVM. Таким образом, предоставляя параметры -D, вы можете задать аргументы для АктивногоШлюза.

Например:

# Xmx settings 80% of available RAM + 0 MB

-java.xmx.absolute_part=0

-java.xmx.relative_part=83

-healthcheck.heartbeat.portrange=60100:60200

-arguments_section.jvm

-Dsomecustomproperty=value

Модули АктивногоШлюза

Различные функциональные возможности АктивногоШлюза называются модулями. При установке АктивногоШлюза для определённой цели устанавливается или активируется другой набор модулей.

Модуль активен, если соответствующее свойство конфигурации указано со значением true в разделе конфигурации, посвящённом данному модулю. Однако следует отметить, что невозможно включить использование всех модулей, просто изменив значение свойства custom.properties: если вы установили АктивныйШлюз для использования в качестве частного синтетического расположения или для мониторинга мэйнфрейма и вам необходимо изменить назначение АктивногоШлюза, необходимо переустановить АктивныйШлюз.

Активные модули перечислены на странице состояния развёртывания.

Каждый модуль имеет соответствующий раздел в конфигурации.

Помимо разделов конфигурации, посвящённых определённым функциям АктивногоШлюза, каждый модуль АктивногоШлюза имеет свой собственный раздел в конфигурационных файлах АктивногоШлюза. Настройки, указанные в этом разделе, применяются именно к этому модулю. Это относится, например, к настройкам прокси-сервера. Однако не все настройки можно повторить таким образом и указать для модуля: каждый раздел модуля принимает лишь ограниченное количество параметров. НЕ копируйте параметры конфигурации между разделами, если это не указано отдельно.

Модуль: AWS

Раздел мониторинга AWS

: [aws_monitoring]

Свойство Описание
aws_monitoring_enabled Включает модуль мониторинга AWS. Возможные значения: true или false.

Модуль: Azure

Раздел мониторинга Microsoft Azure

: [azure_monitoring]

Свойство Описание
azure_monitoring_enabled Включает модуль Microsoft Azure. Возможные значения: true или false.

Модуль: Cloud Foundry

Раздел мониторинга Cloud Foundry

: [cloudfoundry_monitoring]

Свойство Описание
cloudfoundry_monitoring_enabled Включает модуль Cloud Foundry. Возможные значения: true или false.

Этот раздел может содержать настройки прокси-сервера для связи с Cloud Foundry. Если в этом разделе есть proxy-off = true, то прокси-сервер для связи с Cloud Foundry отсутствует. Если в разделе есть свойство proxy-host, то это прокси-сервер, который будет использоваться для мониторинга Cloud Foundry, а не прокси-сервер, указанный в [http.client.external].

АктивныйШлюз версии 1.247 и более ранних

Если в вашем файле [cloudfoundry_monitoring] есть раздел custom.properties, вам также необходимо иметь раздел [http.client.external], в котором следует указать все оставшиеся параметры связи, которые будут использоваться для связи с Cloud Foundry.

Модуль: Kubernetes

Раздел мониторинга платформы Kubernetes

: [kubernetes_monitoring]

Свойство Описание
kubernetes_monitoring_enabled Включает модуль мониторинга платформы Kubernetes. Возможные значения: true или false.

Этот раздел может содержать настройки прокси-сервера для связи с Kubernetes, а также другие параметры, связанные с тонкой настройкой параметров связи для Kubernetes Platform Monitoring.

Если в этом разделе есть proxy-off = true, то прокси-сервер для связи с Kubernetes отсутствует. Если в разделе есть свойство proxy-host, то это прокси-сервер, который будет использоваться для Kubernetes Platform Monitoring, а не прокси-сервер, указанный в [http.client.external].

АктивныйШлюз версии 1.247 и более ранних

Если в вашем файле [kubernetes_monitoring] есть раздел c, то вам также необходимо иметь раздел [http.client.external], в котором следует указать все оставшиеся параметры связи, которые будут использоваться для связи Kubernetes.

Модуль: Log Monitoring

Раздел: [log_analytics_collector]

Свойство Описание
log_analytics_collector_enabled Включает модуль мониторинга логов. Возможные значения: true или false.

Свойство

Описание

Раздел: [generic_ingest]

В частности, для мониторинга логов, при настройке API приема логов вы можете настроить свойства очереди данных логов. Вы можете указать временную папку, в которой будут храниться данные логов, помещенные в очередь (по умолчанию это временная папка, настроенная в вашей системе), и изменить максимальный размер очереди, которая будет использоваться в этой папке (размер по умолчанию — 300 МБ).

Свойство Значение по умолчанию Описание
disk_queue_path Текущая общесистемная временная папка Указывает путь к временной папке, в которой будут храниться данные логов очереди.
disk_queue_max_size_mb 300 МБ Указывает максимальный размер данных логов в очереди, которые могут быть сохранены во временной папке.

Модуль: VMware

Раздел мониторинга VMware

: [vmware_monitoring]

Свойство Описание
vmware_monitoring_enabled Включает модуль мониторинга VMware. Возможные значения: true или false.

Модуль: Database insights

Раздел Oracle Database Insights

: [dbAgent]

Свойство Описание
dbAgent_enabled Включает модуль Oracle Database Insights. Возможные значения: true или false.

Модуль: Extensions 1.0

Раздел: [rpm]

Свойство Описание
rpm_enabled Включает модуль удалённого плагина, который используется для запуска расширений АктивногоШлюза. Возможные значения: true или false.

Модуль: Extensions 2.0

Раздел: [extension_controller]

Свойство Описание
extension_controller_enabled Включает модуль Расширения 2.0. Возможные значения: true или false.

Модуль: zRemote

Установка модуля zRemote для мониторинга z/OS

Раздел: [zremote]

Свойство Описание
zremote_enabled Включает модуль zRemote. Возможные значения: true или false.

Модуль: Synthetic

Синтетические мониторы из частных синтетических локаций

Раздел: [Synthetic]

Настройки прокси-сервера для синтетического мониторинга. Если в этом разделе указано proxy-off = true, то прокси-сервер для синтетического мониторинга отсутствует. Если в разделе указано proxy-host, то это прокси-сервер, который будет использоваться для синтетического мониторинга, а не прокси-сервер, указанный в [http.client.external](или в [http.client], если [http.client.external]он не определен).

Если в вашем файле [synthetic] есть раздел custom.properties, вы можете добавить раздел [http.client.external], в котором следует указать все оставшиеся параметры связи, используемые для синтетического мониторинга. В качестве альтернативы, вы можете указать оставшиеся параметры связи в этом разделе [http.client].

АктивныйШлюз версии 1.247 и более ранних

Однако, если вы создадите этот раздел [http.client.external], вам необходимо указать в нём все параметры связи. В противном случае параметры связи для отслеживаемых сред (Cloud Foundry, Kubernetes или Synthetic Monitoring) будут возвращены к заводским значениям по умолчанию.

Обратите внимание, что изменение свойства synthetic_enabled работает только в том случае, если вы установили АктивныйШлюз для запуска синтетических мониторов из частной локации. Если вы установили АктивныйШлюз для маршрутизации трафика, мониторинга облачных сред или мониторинга удалённых технологий с расширениями или мониторинга мэйнфрейма, вам необходимо переустановить АктивныйШлюз, чтобы использовать его для синтетического мониторинга. Подробнее см. в разделе Создание частной синтетической локации.

Если запятая (,) является частью значения, необходимо добавить экранирующую обратную косую черту (\) перед запятой.

Пример: proxy-password = foo\,bar

Свойство Значение по умолчанию Описание
synthetic_enabled false в режиме развертывания по умолчанию

true в режиме развертывания синтетического мониторинга

Позволяет АктивномуШлюзу выполнять мониторинг из частных синтетических локаций.
synthetic_autoinstall true для автоматического обновления синтетического движка Автоматически устанавливается true во время установки для АктивногоШлюза с поддержкой синтетики.
proxy-server unset Адрес прокси-сервера
proxy-port unset Порт прокси (числовой)
proxy-user unset Имя пользователя прокси (необязательно)
proxy-password unset Пароль прокси-сервера (необязательно).

Пароль, указанный в свойстве proxy-password, скрывается после перезапуска АктивногоШлюза, и зашифрованный пароль сохраняется в свойстве proxy-password-encr. Примечание : Символ запятой, если он должен быть частью значения, следует экранировать одной обратной косой чертой. Например, proxy-password = foo\,bar.

proxy-off unset Отключить прокси-связь между АктивнымШлюзов и тестируемым ресурсом.
proxy-non-proxy-hosts unset Не использовать прокси при связи с этими хостами.
chromium_repo unset

Укажите пользовательский репозиторий Chromium на HTTP-сервере.

Пример: https://172.18.0.100/chromium-repo

работает, только если synthetic_autoinstall и synthetic_autoupgrade_chromium в режиме true.

Включает автоматическое обновление Chromium из пользовательского репозитория.

Мы рекомендуем вам не редактировать значение synthetic_autoupgrade_chromium свойства, custom.properties поскольку ваши изменения могут быть перезаписаны.

Модуль: Beacon forwarder

Использование АктивногоШлюза для мониторинга реальных пользователей

Раздел: [beacon_forwarder]

Свойство Описание
beacon_forwarder_enabled Включает модуль пересылки Beacon. Возможные значения: true или false.

Модуль: HTTP Metric API

Прием метрик: простой способ отправки любых пользовательских метрик в Ключ-АСТРОМ

Раздел: [metrics_ingest]

Свойство Описание
metrics_ingest_enabled Включает модуль HTTP Metric API, который упрощает прием метрик. Возможные значения: true или false.

Модуль: Memory dumps

Запуск и загрузка дампов памяти

Раздел: [collector]

Свойство Описание
DumpSupported Включает модуль дампов памяти. Возможные значения: true или false.

Если в вашем приложении наблюдаются просадки памяти или высокая частота обновления объектов, важно получать дампы памяти для анализа этих проблем. В производственных средах это часто представляет собой сложную задачу, когда невозможно войти в среду и нет других способов запустить дампы памяти. Ключ-АСТРОМ позволяет как запускать дампы памяти, так и безопасно загружать их в выбранный вами инструмент анализа.

См. раздел Настройка АктивногоШлюза для хранения дампов памяти.

Модуль: routing ЕдиногоАгента

АктивныйШлюз учитывает структуру среды выполнения и направляет сообщения от ЕдиныхАгентов к соответствующим конечным точкам сервера. Он обеспечивает маршрутизацию сообщений, буферизацию, сжатие, аутентификацию и доступ к закрытым сетям.

Раздел: [collector]

Свойство Описание
MSGrouter Включает модуль маршрутизации ЕдиногоАгента, который направляет ЕдиныйАгент и другой трафик АктивногоШлюза через Ключ-АСТРОМ. Возможные значения: true или false.

Модуль: OTLP Ingest

Раздел: [otlp_ingest]

Этот модуль создаёт конечные точки на АктивномШлюзе, которые могут получать данные трассировки OpenTelemetry (трассировки и интервалы), метрики и логи в формате OTLP. Подробнее см. в разделе Экспорт с помощью OTLP.

Свойство Описание
otlp_ingest_enabled Включает модуль сбора данных OTLP, который упрощает сбор данных трассировки и метрик OpenTelemetry. Возможные значения: true или false.

Модуль: REST API

Раздел: [collector]

Вы можете использовать АктивныйШлюз для доступа к API Ключ-АСТРОМ. АктивныйШлюз поддерживает вызовы всех конечных точек конфигурации и среды API Ключ-АСТРОМ в обеих версиях, v1 и v2. Для доступа к API Ключ-АСТРОМ с помощью АктивногоШлюза используйте URL в следующем формате:https://{your-ActiveGate-domain}/e/{your-environment-id}/api/...

Свойство Описание
restInterface Включает модуль REST API, который упрощает доступ к Ключ-АСТРОМ API с помощью REST. Возможные значения: true или false.

Модуль: debugging

Раздел: [debugging]

Вы можете использовать АктивныйШлюз для доступа к данным на уровне кода, которые необходимы для быстрого устранения неполадок и отладки в любой среде — от разработки до производства.

Свойство Описание
debugging_enabled Включает модуль Ключ-АСТРОМ Live Debugger. Возможные значения: true или false.

Сетевая зона

Раздел: [connectivity]

Свойство Значение по умолчанию Описание
networkZone unset Определяет сетевую зону, к которой принадлежит АктивныйШлюз. АктивныйШлюз может принадлежать только к одной сетевой зоне. Название сетевой зоны представляет собой строку из букв, цифр, дефисов (-), символов подчеркивания (_) и точек (.). Точки используются в качестве разделителей, поэтому точку нельзя использовать в качестве первого символа названия сетевой зоны. Длина строки ограничена 256 символами.

После добавления или изменения этого параметра требуется перезапуск АктивногоШлюза. После перезапуска сетевая зона в Ключ-АСТРОМ создаётся автоматически.

bindToNetworkInterface unset По умолчанию АктивныйШлюз задействует все доступные интерфейсы. Если вы хотите, чтобы АктивныйШлюз задействовал только выбранный интерфейс, необходимо настроить это свойство, указав IP-адрес, назначенный сетевому интерфейсу.

В качестве альтернативы, для централизованного изменения назначения сетевой зоны из кластера Ключ-АСТРОМ можно использовать удаленное управление конфигурацией (выберите действие Изменить сетевую зону).

Группа

Раздел: [collector]

Свойство Значение по умолчанию Описание
group unset Группа АктивногоШлюза

В качестве альтернативы, чтобы централизованно изменить назначение групп АктивногоШлюза из кластера Ключ-АСТРОМ, можно использовать удаленное управление конфигурацией (выберите действие Изменить группу АктивногоШлюза).

Кэш файлов АктивногоШлюза

АктивныйШлюз версии 1.241+

Файловый кэш АктивногоШлюза сокращает трафик между АктивнымШлюзом и кластером Ключ-АСТРОМ, позволяя ЕдинымАгентам загружать автоматические обновления из АктивногоШлюза, а не из кластера.

Файловый кэш активируется автоматически при установке или обновлении АктивногоШлюза. Однако активация происходит только при достижении минимального размера дискового пространства в 512 МБ . Если минимальное количество дискового пространства меньше минимального размера, кэширование автоматически отключается.

Кэширование файлов можно настроить или отключить в конфигурации АктивногоШлюза в файле custom.properties:

Раздел: [generic_filecache]

Свойство Значение по умолчанию Описание
generic_filecache_enabled true Включает или отключает кэширование файлов АктивногоШлюза. Возможные значения: true или false.
generic_filecache_path <ActiveGate temporary directory>/generic_filecache Путь к директории кэша файлов АктивныхШлюзов. Если директория не существует, она будет создана (если это разрешено правами доступа к файлу).
generic_filecache_size 2147483648 (2 ГБ) Размер файлового кэша АктивногоШлюза в байтах.

Файловый кэш АктивныхШлюзов не будет использовать больше места, чем указано в конфигурации. Если доступное пространство меньше размера, указанного в конфигурации, АктивныйШлюз будет использовать доступное пространство.

generic_filecache_max_age 1209600000 (14 дней) Максимальное время файла, хранящегося в файловом кэше АктивногоШлюза, в миллисекундах. Время файла отсчитывается с момента последнего использования файла (а не с момента загрузки/создания).

Если файл не используется в течение заданного максимального срока, он автоматически удаляется. Файлы также удаляются из кэша до истечения их максимального срока, если места для новых файлов недостаточно. Первыми удаляются файлы LRU (наименее используемые).

Если значение содержит запятую, её необходимо экранировать одной обратной косой чертой. Например, proxy-password = foo\,bar.

Раздел: [com.compuware.apm.webserver]

Свойство Значение по умолчанию Описание
port-ssl 9999 Порт, на котором АктивныйШлюз проссматривает трафик от ЕдиногоАгента, используется для HTTPS-подключения.

Если вам нужно изменить значение порта, см. разделы Настройка модуля плагина АктивногоШлюза и Настройка контроллера выполнения расширений.

port unset Порт, на котором АктивныйШлюз проссматривает трафик от ЕдиногоАгента, используется для HTTP-подключения. По умолчанию он отключен.

В Linux рекомендуется значение > 1024, чтобы не требовались права root.

ssl-protocols TLSv1.2, Ключ-АСТРОМ версии 1.247+ TLSv1.3 Поддерживаемые протоколы SSL. Может быть одним или списком значений, разделенных запятыми. Обратите внимание, что указание конкретной версии не подразумевает автоматическую поддержку всех предыдущих/более ранних версий, поэтому необходимо указать каждую версию явно. Допустимые значения: TLSv1.2 и TLSv1.3
excluded-ciphers unset Список исключенных шифров. Шифры определяются подстрокой,

совпадающей хотя бы с частью имени шифра, например: excluded-ciphers = TLS_RSA_WITH,SHA$,TLS_ECDH

certificate-file unset Путь к файлу с сертификатами PKCS#12, которые будут использоваться веб-сервером АктивногоШлюза. См. также раздел Настройка пользовательского SSL-сертификата для АктивногоШлюза .
certificate-password unset Пароль для файла сертификата.
certificate-alias unset Понятное название сертификата в файле PKCS#12.

Работа по HTTPS и HTTP

По умолчанию АктивныйШлюз работает безопасно, обслуживая входящие запросы по протоколу HTTPS. Это задаётся свойством port-ssl конфигурации, которое можно настроить в файле custom.properties. Однако, если вы хотите, чтобы АктивныйШлюз использовал HTTP, необходимо указать это свойство port в файле конфигурации custom.properties.

Обратите внимание, что безопасный способ является рекомендуемым и используется по умолчанию. Однако вы можете выбрать HTTP-версию из соображений производительности. Например, если перед кластером АктивногоШлюза установлен балансировщик нагрузки, который завершает входящие внешние SSL-подключения.

Раздел: [http.client]

Параметры связи, используемые для мониторинга AWS/VMware/Azure и для связи с кластером Ключ-АСТРОМ (если не переопределено в [http.client.internal]). В частности, этот раздел содержит свойства конфигурации, связанные с настройками прокси-сервера и тайм-аутами подключения.

Укажите общие настройки прокси-сервера для связи с кластером Ключ-АСТРОМ и мониторинга AWS/VMware/Azure

Раздел: [http.client.internal]

Настройки, относящиеся только к взаимодействию с кластером Ключ-АСТРОМ.

В частности, этот раздел может содержать параметры конфигурации, связанные с настройками прокси-сервера и тайм-аутами подключения.

Если в этом разделе указано proxy-off = true, то прокси-сервер для связи с кластером Ключ-АСТРОМ отсутствует. Если же в разделе указано proxy-host, то для связи с кластером Ключ-АСТРОМ будет использоваться именно этот прокси-сервер.

Если данный раздел отсутствует, связь с кластером Ключ-АСТРОМ определяется настройками в этом разделе [http.client].

АктивныйШлюз версии 1.247 и более ранних

Если существует раздел [http.client.internal], в котором не указан конкретный параметр связи, то для связи с кластером Ключ-АСТРОМ предполагается, что значение этого параметра является его заводским значением по умолчанию (оно не наследуется от [http.client]).

Настройте прокси-сервер только для связи с кластером Ключ-АСТРОМ

Раздел: [http.client.external]

Настройки связи для отдельных модулей: Cloud Foundry, Kubernetes, а также для синтетического мониторинга.

В частности, этот раздел может содержать параметры конфигурации, связанные с настройками прокси-сервера и тайм-аутами подключения.

Если этот раздел содержит proxy-off = true, то прокси для модулей отсутствует. Если же он содержит свойство proxy-host, то это прокси, который будет использоваться для модулей.

АктивныйШлюз версии 1.247 и более ранних

Параметры связи, указанные в [http.client], не всегда используются в качестве значений по умолчанию для модулей: если конкретный параметр связи не указан в [http.client], то этот параметр — для Cloud Foundry, Kubernetes или Synthetic Monitoring — вернется к своему заводскому значению по умолчанию, а не к значению, указанному в [http.client.external][http.client].

Аналогично, если весь раздел [http.client.external] отсутствует, то все настройки связи для Kubernetes и Cloud Foundry вернутся к заводским значениям по умолчанию; однако настройки для Synthetic Monitoring будут принимать значения, указанные в разделе [http.client].

Укажите общие настройки прокси-сервера для Cloud Foundry, Kubernetes и Synthetic Monitoring

Раздел: [connectivity]

Свойство Значение по умолчанию Описание
reverseDnsLookupEnabled true АктивныйШлюз версии 1.255+

Включает или отключает разрешение полных доменных имен с использованием обратного поиска DNS. Если разрешение включено и стандартное разрешение полных доменных имен не даёт результата, предпринимается попытка разрешения имени с использованием обратного поиска DNS. АктивныеШлюзы, которые ранее отображались по IP-адресу, теперь могут отображаться по имени хоста.

Возможные значения: true или false.

Доверенный корневой сертификат

Раздел: [collector]

Свойство Значение по умолчанию Описание
trustedstore unset Ваше доверенное хранилище ключей (необязательно). Свойство trustedstore должно содержать путь к файлу с доверенными сертификатами. Этот путь должен быть указан относительно директории SSL АктивногоШлюза. См. также раздел Доверенные корневые сертификаты для АктивногоШлюза.
trustedstore-exclusive unset При установке значения true АктивныйШлюз больше не будет объединять встроенное хранилище доверенных служб (поставляемое вместе с JRE) с пользовательским хранилищем доверенных служб, определенным вами в trustedstore. Пользовательское хранилище доверенных служб будет единственным хранилищем доверенных служб, используемым для связи.
trustedstore-password changeit Пароль вашего доверенного хранилища ключей (необязательно), который шифруется при запуске АктивногоШлюза. Зашифрованный пароль затем сохраняется в trustedstore-password-encr.
trustedstore-type pkcs12 Формат Java по умолчанию для баз данных ключей и сертификатов (необязательно).