Свойства конфигурации и параметры АктивногоШлюза
Прежде чем начать
Вам необходимо понимать основные концепции конфигурации АктивногоШлюза, связанные с файлами свойств.
| Хостовые АктивныеШлюзы (то есть АктивныеШлюзы Module: OTLP Ingest, развёрнутые стандартным способом с помощью установщика) и контейнерные АктивныеШлюзы используют одни и те же конфигурационные свойства, хранящиеся в одних и тех же конфигурационных файлах. Однако фактические значения этих свойств могут различаться, и для их установки или изменения используются разные механизмы: хостовые АктивныеШлюзы настраиваются непосредственно на хосте, где запущен АктивныеШлюзы, тогда как контейнерные АктивныеШлюзы настраиваются с помощью механизма конфигурации вашей облачной платформы. |
Основные правила работы с конфигурацией АктивногоШлюза
Файлы конфигурации АктивногоШлюза
Многие параметры конфигурации АктивногоШлюза (например, параметры подключения и прокси-сервера, параметры шифров или параметры дампа памяти) хранятся в файлах свойств config.properties и custom.properties, расположенных в директории конфигурации АктивногоШлюза. Свойства, перечисленные в файлах свойств, применимы как для АктивногоШлюза среды, так и для АктивногоШлюза кластера.
Файлы config.properties и custom.properties разделены на разделы. Название каждого раздела заключено в квадратные скобки, например:
| [collector]
MSGrouter = true restInterface = true DumpSupported = false |
config.properties
Файл конфигурации config.properties содержит параметры установки АктивногоШлюза по умолчанию и не подлежит изменению.
| Этот файл конфигурации перезаписывается при каждом обновлении АктивногоШлюза. |
custom.properties
Настройки, сохраненные в custom.properties, переопределяют соответствующие настройки в config.properties, и файл копируется в новую версию АктивногоШлюза во время обновления.
Файлы конфигурации разделены на разделы [sections], которые указаны в квадратных скобках.
Чтобы задать индивидуальные настройки в разделе custom.properties, введите названия разделов и включите соответствующие свойства в эти разделы.
Вы можете использовать файл config.txt в качестве справочного материала при добавлении пользовательских настроек custom.properties. Файл config.txt, также расположенный в директории конфигурации АктивногоШлюза, не используется АктивнымШлюзом, однако содержит список возможных свойств конфигурации. В качестве альтернативы вы можете сначала найти соответствующий раздел в файле config.properties, а затем скопировать его название вместе с названиями нужных свойств в custom.properties.
После этого вы можете изменить записи в разделе по мере необходимости.
launcheruserconfig.conf
Модуль запуска АктивногоШлюза — это процесс, который запускает виртуальную машину Java для вашего АктивногоШлюза. Конфигурация модуля запуска хранится в файле launcheruserconfig.conf в директории конфигурации АктивногоШлюза. Он содержит свойства и параметры модуля запуска, которые передаются виртуальной машине Java.
Для удаленного подключаемого модуля (RPM) файл launcheruserconfig.conf должен быть помещен в директорию /var/lib/dynatrace/remotepluginmodule/agent/conf/.
Файл launcheruserconfig.conf сохраняется во время обновлений АктивногоШлюза.
Перезапуск АктивногоШлюза
Если вы измените конфигурацию АктивногоШлюза, вам необходимо перезапустить основную службу АктивногоШлюза, чтобы изменения вступили в силу.
Ограничения памяти АктивногоШлюза
Ограничения на использование памяти для АктивногоШлюза можно указать в файле конфигурации запуска launcheruserconfig.conf с помощью следующих свойств:
-java.xmx.relative_part— процент доступной оперативной памяти-java.xmx.absolute_part— абсолютное значение размера памяти, в МБ
Конфигурация может включать любую комбинацию этих свойств, а полученный предел памяти представляет собой сумму абсолютной части и относительной части (рассчитывается на основе доступной оперативной памяти).
Примеры:
| # Xmx = 0 MB + 83% of available RAM
-java.xmx.absolute_part=0 -java.xmx.relative_part=83 |
| # Xmx = 2000 MB + 83% of available RAM
-java.xmx.absolute_part=2000 -java.xmx.relative_part=83 |
| # Xmx = 2000 MB + 0 MB
-java.xmx.absolute_part=2000 -java.xmx.relative_part=0 |
Диапазон портов heartbeat АктивногоШлюза
Модуль запуска АктивногоШлюза отслеживает процесс АктивногоШлюза на локальном порту heartbeat. Этот порт выбирается модулем запуска из предопределенного диапазона портов, указанного в его конфигурации. Модуль запуска находит свободный порт в указанном диапазоне и передает его номер процессу АктивногоШлюза.
По умолчанию модуль запуска будет использовать порты выше 50000 для мониторинга heartbeat. В некоторых случаях может потребоваться настройка других портов для этой цели. Чтобы указать диапазон портов, который должен использовать модуль запуска АктивногоШлюза, добавьте или измените свойство -healthcheck.heartbeat.portrange в файле конфигурации модуля запуска launcheruserconfig.conf, как показано в примере ниже.
| -healthcheck.heartbeat.portrange=60100:60200 |
Пользовательские параметры для процесса Java АктивногоШлюза
Чтобы передать пользовательские параметры в процесс Java АктивногоШлюза, укажите параметры в файле конфигурации запуска launcheruserconfig.conf:
- Все строки после этого
-arguments_section.jvmпередаются в качестве аргументов JVM. Таким образом, предоставляя параметры-D, вы можете задать аргументы для АктивногоШлюза.
Например:
| # Xmx settings 80% of available RAM + 0 MB
-java.xmx.absolute_part=0 -java.xmx.relative_part=83 -healthcheck.heartbeat.portrange=60100:60200 -arguments_section.jvm -Dsomecustomproperty=value |
Модули АктивногоШлюза
Различные функциональные возможности АктивногоШлюза называются модулями. При установке АктивногоШлюза для определённой цели устанавливается или активируется другой набор модулей.
Модуль активен, если соответствующее свойство конфигурации указано со значением true в разделе конфигурации, посвящённом данному модулю. Однако следует отметить, что невозможно включить использование всех модулей, просто изменив значение свойства custom.properties: если вы установили АктивныйШлюз для использования в качестве частного синтетического расположения или для мониторинга мэйнфрейма и вам необходимо изменить назначение АктивногоШлюза, необходимо переустановить АктивныйШлюз.
Активные модули перечислены на странице состояния развёртывания.
| Каждый модуль имеет соответствующий раздел в конфигурации.
Помимо разделов конфигурации, посвящённых определённым функциям АктивногоШлюза, каждый модуль АктивногоШлюза имеет свой собственный раздел в конфигурационных файлах АктивногоШлюза. Настройки, указанные в этом разделе, применяются именно к этому модулю. Это относится, например, к настройкам прокси-сервера. Однако не все настройки можно повторить таким образом и указать для модуля: каждый раздел модуля принимает лишь ограниченное количество параметров. НЕ копируйте параметры конфигурации между разделами, если это не указано отдельно. |
Модуль: AWS
Раздел мониторинга AWS
: [aws_monitoring]
| Свойство | Описание |
|---|---|
aws_monitoring_enabled
|
Включает модуль мониторинга AWS. Возможные значения: true или false.
|
Модуль: Azure
Раздел мониторинга Microsoft Azure
: [azure_monitoring]
| Свойство | Описание |
|---|---|
azure_monitoring_enabled
|
Включает модуль Microsoft Azure. Возможные значения: true или false.
|
Модуль: Cloud Foundry
Раздел мониторинга Cloud Foundry
: [cloudfoundry_monitoring]
| Свойство | Описание |
|---|---|
cloudfoundry_monitoring_enabled
|
Включает модуль Cloud Foundry. Возможные значения: true или false.
|
Этот раздел может содержать настройки прокси-сервера для связи с Cloud Foundry. Если в этом разделе есть proxy-off = true, то прокси-сервер для связи с Cloud Foundry отсутствует. Если в разделе есть свойство proxy-host, то это прокси-сервер, который будет использоваться для мониторинга Cloud Foundry, а не прокси-сервер, указанный в [http.client.external].
АктивныйШлюз версии 1.247 и более ранних
Если в вашем файле [cloudfoundry_monitoring] есть раздел custom.properties, вам также необходимо иметь раздел [http.client.external], в котором следует указать все оставшиеся параметры связи, которые будут использоваться для связи с Cloud Foundry.
Модуль: Kubernetes
Раздел мониторинга платформы Kubernetes
: [kubernetes_monitoring]
| Свойство | Описание |
|---|---|
kubernetes_monitoring_enabled
|
Включает модуль мониторинга платформы Kubernetes. Возможные значения: true или false.
|
Этот раздел может содержать настройки прокси-сервера для связи с Kubernetes, а также другие параметры, связанные с тонкой настройкой параметров связи для Kubernetes Platform Monitoring.
Если в этом разделе есть proxy-off = true, то прокси-сервер для связи с Kubernetes отсутствует. Если в разделе есть свойство proxy-host, то это прокси-сервер, который будет использоваться для Kubernetes Platform Monitoring, а не прокси-сервер, указанный в [http.client.external].
АктивныйШлюз версии 1.247 и более ранних
Если в вашем файле [kubernetes_monitoring] есть раздел c, то вам также необходимо иметь раздел [http.client.external], в котором следует указать все оставшиеся параметры связи, которые будут использоваться для связи Kubernetes.
Модуль: Log Monitoring
Раздел: [log_analytics_collector]
| Свойство | Описание |
|---|---|
log_analytics_collector_enabled
|
Включает модуль мониторинга логов. Возможные значения: true или false.
|
Свойство
Описание
Раздел: [generic_ingest]
В частности, для мониторинга логов, при настройке API приема логов вы можете настроить свойства очереди данных логов. Вы можете указать временную папку, в которой будут храниться данные логов, помещенные в очередь (по умолчанию это временная папка, настроенная в вашей системе), и изменить максимальный размер очереди, которая будет использоваться в этой папке (размер по умолчанию — 300 МБ).
| Свойство | Значение по умолчанию | Описание |
|---|---|---|
disk_queue_path
|
Текущая общесистемная временная папка | Указывает путь к временной папке, в которой будут храниться данные логов очереди. |
disk_queue_max_size_mb
|
300 МБ | Указывает максимальный размер данных логов в очереди, которые могут быть сохранены во временной папке. |
Модуль: VMware
Раздел мониторинга VMware
: [vmware_monitoring]
| Свойство | Описание |
|---|---|
vmware_monitoring_enabled
|
Включает модуль мониторинга VMware. Возможные значения: true или false.
|
Модуль: Database insights
Раздел Oracle Database Insights
: [dbAgent]
| Свойство | Описание |
|---|---|
dbAgent_enabled
|
Включает модуль Oracle Database Insights. Возможные значения: true или false.
|
Модуль: Extensions 1.0
Раздел: [rpm]
| Свойство | Описание |
|---|---|
rpm_enabled
|
Включает модуль удалённого плагина, который используется для запуска расширений АктивногоШлюза. Возможные значения: true или false.
|
Модуль: Extensions 2.0
Раздел: [extension_controller]
| Свойство | Описание |
|---|---|
extension_controller_enabled
|
Включает модуль Расширения 2.0. Возможные значения: true или false.
|
Модуль: zRemote
Установка модуля zRemote для мониторинга z/OS
Раздел: [zremote]
| Свойство | Описание |
|---|---|
zremote_enabled
|
Включает модуль zRemote. Возможные значения: true или false.
|
Модуль: Synthetic
Синтетические мониторы из частных синтетических локаций
Раздел: [Synthetic]
Настройки прокси-сервера для синтетического мониторинга. Если в этом разделе указано proxy-off = true, то прокси-сервер для синтетического мониторинга отсутствует. Если в разделе указано proxy-host, то это прокси-сервер, который будет использоваться для синтетического мониторинга, а не прокси-сервер, указанный в [http.client.external](или в [http.client], если [http.client.external]он не определен).
Если в вашем файле [synthetic] есть раздел custom.properties, вы можете добавить раздел [http.client.external], в котором следует указать все оставшиеся параметры связи, используемые для синтетического мониторинга. В качестве альтернативы, вы можете указать оставшиеся параметры связи в этом разделе [http.client].
|
АктивныйШлюз версии 1.247 и более ранних
Однако, если вы создадите этот раздел [http.client.external], вам необходимо указать в нём все параметры связи. В противном случае параметры связи для отслеживаемых сред (Cloud Foundry, Kubernetes или Synthetic Monitoring) будут возвращены к заводским значениям по умолчанию.
Обратите внимание, что изменение свойства synthetic_enabled работает только в том случае, если вы установили АктивныйШлюз для запуска синтетических мониторов из частной локации. Если вы установили АктивныйШлюз для маршрутизации трафика, мониторинга облачных сред или мониторинга удалённых технологий с расширениями или мониторинга мэйнфрейма, вам необходимо переустановить АктивныйШлюз, чтобы использовать его для синтетического мониторинга. Подробнее см. в разделе Создание частной синтетической локации.
Если запятая (,) является частью значения, необходимо добавить экранирующую обратную косую черту (\) перед запятой.
Пример: |
| Свойство | Значение по умолчанию | Описание |
|---|---|---|
synthetic_enabled
|
false в режиме развертывания по умолчанию
|
Позволяет АктивномуШлюзу выполнять мониторинг из частных синтетических локаций. |
synthetic_autoinstall
|
true для автоматического обновления синтетического движка
|
Автоматически устанавливается true во время установки для АктивногоШлюза с поддержкой синтетики.
|
proxy-server
|
unset | Адрес прокси-сервера |
proxy-port
|
unset | Порт прокси (числовой) |
proxy-user
|
unset | Имя пользователя прокси (необязательно) |
proxy-password
|
unset | Пароль прокси-сервера (необязательно).
Пароль, указанный в свойстве |
proxy-off
|
unset | Отключить прокси-связь между АктивнымШлюзов и тестируемым ресурсом. |
proxy-non-proxy-hosts
|
unset | Не использовать прокси при связи с этими хостами. |
chromium_repo
|
unset
Укажите пользовательский репозиторий Chromium на HTTP-сервере. Пример: работает, только если |
Включает автоматическое обновление Chromium из пользовательского репозитория. |
Мы рекомендуем вам не редактировать значение synthetic_autoupgrade_chromium свойства, custom.properties поскольку ваши изменения могут быть перезаписаны.
Модуль: Beacon forwarder
Использование АктивногоШлюза для мониторинга реальных пользователей
Раздел: [beacon_forwarder]
| Свойство | Описание |
|---|---|
beacon_forwarder_enabled
|
Включает модуль пересылки Beacon. Возможные значения: true или false.
|
Модуль: HTTP Metric API
Прием метрик: простой способ отправки любых пользовательских метрик в Ключ-АСТРОМ
Раздел: [metrics_ingest]
| Свойство | Описание |
|---|---|
metrics_ingest_enabled
|
Включает модуль HTTP Metric API, который упрощает прием метрик. Возможные значения: true или false.
|
Модуль: Memory dumps
Запуск и загрузка дампов памяти
Раздел: [collector]
| Свойство | Описание |
|---|---|
DumpSupported
|
Включает модуль дампов памяти. Возможные значения: true или false.
|
Если в вашем приложении наблюдаются просадки памяти или высокая частота обновления объектов, важно получать дампы памяти для анализа этих проблем. В производственных средах это часто представляет собой сложную задачу, когда невозможно войти в среду и нет других способов запустить дампы памяти. Ключ-АСТРОМ позволяет как запускать дампы памяти, так и безопасно загружать их в выбранный вами инструмент анализа.
См. раздел Настройка АктивногоШлюза для хранения дампов памяти.
Модуль: routing ЕдиногоАгента
АктивныйШлюз учитывает структуру среды выполнения и направляет сообщения от ЕдиныхАгентов к соответствующим конечным точкам сервера. Он обеспечивает маршрутизацию сообщений, буферизацию, сжатие, аутентификацию и доступ к закрытым сетям.
Раздел: [collector]
| Свойство | Описание |
|---|---|
MSGrouter
|
Включает модуль маршрутизации ЕдиногоАгента, который направляет ЕдиныйАгент и другой трафик АктивногоШлюза через Ключ-АСТРОМ. Возможные значения: true или false.
|
Модуль: OTLP Ingest
Раздел: [otlp_ingest]
Этот модуль создаёт конечные точки на АктивномШлюзе, которые могут получать данные трассировки OpenTelemetry (трассировки и интервалы), метрики и логи в формате OTLP. Подробнее см. в разделе Экспорт с помощью OTLP.
| Свойство | Описание |
|---|---|
otlp_ingest_enabled
|
Включает модуль сбора данных OTLP, который упрощает сбор данных трассировки и метрик OpenTelemetry. Возможные значения: true или false.
|
Модуль: REST API
Раздел: [collector]
Вы можете использовать АктивныйШлюз для доступа к API Ключ-АСТРОМ. АктивныйШлюз поддерживает вызовы всех конечных точек конфигурации и среды API Ключ-АСТРОМ в обеих версиях, v1 и v2. Для доступа к API Ключ-АСТРОМ с помощью АктивногоШлюза используйте URL в следующем формате:https://{your-ActiveGate-domain}/e/{your-environment-id}/api/...
| Свойство | Описание |
|---|---|
restInterface
|
Включает модуль REST API, который упрощает доступ к Ключ-АСТРОМ API с помощью REST. Возможные значения: true или false.
|
Модуль: debugging
Раздел: [debugging]
Вы можете использовать АктивныйШлюз для доступа к данным на уровне кода, которые необходимы для быстрого устранения неполадок и отладки в любой среде — от разработки до производства.
| Свойство | Описание |
|---|---|
debugging_enabled
|
Включает модуль Ключ-АСТРОМ Live Debugger. Возможные значения: true или false.
|
Сетевая зона
Раздел: [connectivity]
| Свойство | Значение по умолчанию | Описание |
|---|---|---|
networkZone
|
unset | Определяет сетевую зону, к которой принадлежит АктивныйШлюз. АктивныйШлюз может принадлежать только к одной сетевой зоне. Название сетевой зоны представляет собой строку из букв, цифр, дефисов (-), символов подчеркивания (_) и точек (.). Точки используются в качестве разделителей, поэтому точку нельзя использовать в качестве первого символа названия сетевой зоны. Длина строки ограничена 256 символами.
После добавления или изменения этого параметра требуется перезапуск АктивногоШлюза. После перезапуска сетевая зона в Ключ-АСТРОМ создаётся автоматически. |
bindToNetworkInterface
|
unset | По умолчанию АктивныйШлюз задействует все доступные интерфейсы. Если вы хотите, чтобы АктивныйШлюз задействовал только выбранный интерфейс, необходимо настроить это свойство, указав IP-адрес, назначенный сетевому интерфейсу. |
В качестве альтернативы, для централизованного изменения назначения сетевой зоны из кластера Ключ-АСТРОМ можно использовать удаленное управление конфигурацией (выберите действие Изменить сетевую зону).
Группа
Раздел: [collector]
| Свойство | Значение по умолчанию | Описание |
|---|---|---|
group
|
unset | Группа АктивногоШлюза |
В качестве альтернативы, чтобы централизованно изменить назначение групп АктивногоШлюза из кластера Ключ-АСТРОМ, можно использовать удаленное управление конфигурацией (выберите действие Изменить группу АктивногоШлюза).
Кэш файлов АктивногоШлюза
АктивныйШлюз версии 1.241+
Файловый кэш АктивногоШлюза сокращает трафик между АктивнымШлюзом и кластером Ключ-АСТРОМ, позволяя ЕдинымАгентам загружать автоматические обновления из АктивногоШлюза, а не из кластера.
Файловый кэш активируется автоматически при установке или обновлении АктивногоШлюза. Однако активация происходит только при достижении минимального размера дискового пространства в 512 МБ . Если минимальное количество дискового пространства меньше минимального размера, кэширование автоматически отключается.
Кэширование файлов можно настроить или отключить в конфигурации АктивногоШлюза в файле custom.properties:
Раздел: [generic_filecache]
| Свойство | Значение по умолчанию | Описание |
|---|---|---|
generic_filecache_enabled
|
true
|
Включает или отключает кэширование файлов АктивногоШлюза. Возможные значения: true или false.
|
generic_filecache_path
|
<ActiveGate temporary directory>/generic_filecache
|
Путь к директории кэша файлов АктивныхШлюзов. Если директория не существует, она будет создана (если это разрешено правами доступа к файлу). |
generic_filecache_size
|
2147483648 (2 ГБ)
|
Размер файлового кэша АктивногоШлюза в байтах.
Файловый кэш АктивныхШлюзов не будет использовать больше места, чем указано в конфигурации. Если доступное пространство меньше размера, указанного в конфигурации, АктивныйШлюз будет использовать доступное пространство. |
generic_filecache_max_age
|
1209600000 (14 дней)
|
Максимальное время файла, хранящегося в файловом кэше АктивногоШлюза, в миллисекундах. Время файла отсчитывается с момента последнего использования файла (а не с момента загрузки/создания).
Если файл не используется в течение заданного максимального срока, он автоматически удаляется. Файлы также удаляются из кэша до истечения их максимального срока, если места для новых файлов недостаточно. Первыми удаляются файлы LRU (наименее используемые). |
Если значение содержит запятую, её необходимо экранировать одной обратной косой чертой. Например, proxy-password = foo\,bar.
Раздел: [com.compuware.apm.webserver]
| Свойство | Значение по умолчанию | Описание |
|---|---|---|
port-ssl
|
9999
|
Порт, на котором АктивныйШлюз проссматривает трафик от ЕдиногоАгента, используется для HTTPS-подключения.
Если вам нужно изменить значение порта, см. разделы Настройка модуля плагина АктивногоШлюза и Настройка контроллера выполнения расширений. |
port
|
unset | Порт, на котором АктивныйШлюз проссматривает трафик от ЕдиногоАгента, используется для HTTP-подключения. По умолчанию он отключен.
В Linux рекомендуется значение > 1024, чтобы не требовались права root. |
ssl-protocols
|
TLSv1.2, Ключ-АСТРОМ версии 1.247+ TLSv1.3
|
Поддерживаемые протоколы SSL. Может быть одним или списком значений, разделенных запятыми. Обратите внимание, что указание конкретной версии не подразумевает автоматическую поддержку всех предыдущих/более ранних версий, поэтому необходимо указать каждую версию явно. Допустимые значения: TLSv1.2 и TLSv1.3
|
excluded-ciphers
|
unset | Список исключенных шифров. Шифры определяются подстрокой,
совпадающей хотя бы с частью имени шифра, например:
|
certificate-file
|
unset | Путь к файлу с сертификатами PKCS#12, которые будут использоваться веб-сервером АктивногоШлюза. См. также раздел Настройка пользовательского SSL-сертификата для АктивногоШлюза .
|
certificate-password
|
unset | Пароль для файла сертификата. |
certificate-alias
|
unset | Понятное название сертификата в файле PKCS#12.
|
Работа по HTTPS и HTTP
По умолчанию АктивныйШлюз работает безопасно, обслуживая входящие запросы по протоколу HTTPS. Это задаётся свойством port-ssl конфигурации, которое можно настроить в файле custom.properties. Однако, если вы хотите, чтобы АктивныйШлюз использовал HTTP, необходимо указать это свойство port в файле конфигурации custom.properties.
Обратите внимание, что безопасный способ является рекомендуемым и используется по умолчанию. Однако вы можете выбрать HTTP-версию из соображений производительности. Например, если перед кластером АктивногоШлюза установлен балансировщик нагрузки, который завершает входящие внешние SSL-подключения.
Раздел: [http.client]
Параметры связи, используемые для мониторинга AWS/VMware/Azure и для связи с кластером Ключ-АСТРОМ (если не переопределено в [http.client.internal]). В частности, этот раздел содержит свойства конфигурации, связанные с настройками прокси-сервера и тайм-аутами подключения.
Раздел: [http.client.internal]
Настройки, относящиеся только к взаимодействию с кластером Ключ-АСТРОМ.
В частности, этот раздел может содержать параметры конфигурации, связанные с настройками прокси-сервера и тайм-аутами подключения.
Если в этом разделе указано proxy-off = true, то прокси-сервер для связи с кластером Ключ-АСТРОМ отсутствует. Если же в разделе указано proxy-host, то для связи с кластером Ключ-АСТРОМ будет использоваться именно этот прокси-сервер.
Если данный раздел отсутствует, связь с кластером Ключ-АСТРОМ определяется настройками в этом разделе [http.client].
АктивныйШлюз версии 1.247 и более ранних
Если существует раздел [http.client.internal], в котором не указан конкретный параметр связи, то для связи с кластером Ключ-АСТРОМ предполагается, что значение этого параметра является его заводским значением по умолчанию (оно не наследуется от [http.client]).
Настройте прокси-сервер только для связи с кластером Ключ-АСТРОМ
Раздел: [http.client.external]
Настройки связи для отдельных модулей: Cloud Foundry, Kubernetes, а также для синтетического мониторинга.
В частности, этот раздел может содержать параметры конфигурации, связанные с настройками прокси-сервера и тайм-аутами подключения.
Если этот раздел содержит proxy-off = true, то прокси для модулей отсутствует. Если же он содержит свойство proxy-host, то это прокси, который будет использоваться для модулей.
АктивныйШлюз версии 1.247 и более ранних
Параметры связи, указанные в [http.client], не всегда используются в качестве значений по умолчанию для модулей: если конкретный параметр связи не указан в [http.client], то этот параметр — для Cloud Foundry, Kubernetes или Synthetic Monitoring — вернется к своему заводскому значению по умолчанию, а не к значению, указанному в [http.client.external][http.client].
Аналогично, если весь раздел [http.client.external] отсутствует, то все настройки связи для Kubernetes и Cloud Foundry вернутся к заводским значениям по умолчанию; однако настройки для Synthetic Monitoring будут принимать значения, указанные в разделе [http.client].
Укажите общие настройки прокси-сервера для Cloud Foundry, Kubernetes и Synthetic Monitoring
Раздел: [connectivity]
| Свойство | Значение по умолчанию | Описание |
|---|---|---|
reverseDnsLookupEnabled
|
true
|
АктивныйШлюз версии 1.255+
Включает или отключает разрешение полных доменных имен с использованием обратного поиска DNS. Если разрешение включено и стандартное разрешение полных доменных имен не даёт результата, предпринимается попытка разрешения имени с использованием обратного поиска DNS. АктивныеШлюзы, которые ранее отображались по IP-адресу, теперь могут отображаться по имени хоста. Возможные значения: |
Доверенный корневой сертификат
Раздел: [collector]
| Свойство | Значение по умолчанию | Описание |
|---|---|---|
trustedstore
|
unset | Ваше доверенное хранилище ключей (необязательно). Свойство trustedstore должно содержать путь к файлу с доверенными сертификатами. Этот путь должен быть указан относительно директории SSL АктивногоШлюза. См. также раздел Доверенные корневые сертификаты для АктивногоШлюза.
|
trustedstore-exclusive
|
unset | При установке значения true АктивныйШлюз больше не будет объединять встроенное хранилище доверенных служб (поставляемое вместе с JRE) с пользовательским хранилищем доверенных служб, определенным вами в trustedstore. Пользовательское хранилище доверенных служб будет единственным хранилищем доверенных служб, используемым для связи.
|
trustedstore-password
|
changeit
|
Пароль вашего доверенного хранилища ключей (необязательно), который шифруется при запуске АктивногоШлюза. Зашифрованный пароль затем сохраняется в trustedstore-password-encr.
|
trustedstore-type
|
pkcs12
|
Формат Java по умолчанию для баз данных ключей и сертификатов (необязательно). |