Описание секретов DataLens On-premises

Параметр Тип Значение по умолчанию Обязательность Описание
secrets.ref string null ❌ Опционально (обязательно при использовании ArgoCD) Ссылка на внешний секрет Kubernetes. При указании остальные секреты игнорируются.
secrets.AUTH_TOKEN_PRIVATE_KEY string null 🔴 Обязательно Приватный ключ RSA (4096-bit, PEM) для подписи JWT-токенов аутентификации
secrets.AUTH_TOKEN_PUBLIC_KEY string null 🔴 Обязательно Публичный ключ RSA (4096-bit, PEM) для проверки JWT-токенов
secrets.AUTH_PROVIDERS_CONFIG string [] ❌ Опционально Конфигурация провайдеров аутентификации в формате JSON. См. ./help/auth-provider-config.example.json
secrets.AUTH_ADMIN_PASSWORD string Автогенерация ✅ Автогенерация Пароль администратора. Получить: ./init.sh --get-admin-password
secrets.AUTH_CALLBACK_COOKIE_SECRET string Автогенерация ✅ Автогенерация Ключ шифрования Cookie для callback-ов OAuth/OIDC
secrets.CSRF_SECRET string Автогенерация ✅ Автогенерация Ключ шифрования CSRF-токена для защиты форм
secrets.AUTH_MASTER_TOKEN string Автогенерация ✅ Автогенерация Мастер-токен для межсервисных запросов к auth-сервису
secrets.US_MASTER_TOKEN string Автогенерация ✅ Автогенерация Мастер-токен для межсервисных запросов к United Storage
secrets.FILE_UPLOADER_MASTER_TOKEN string Автогенерация ✅ Автогенерация Мастер-токен для межсервисных запросов к file-uploader
secrets.EXPORT_DATA_VERIFICATION_KEY string Автогенерация ✅ Автогенерация Ключ проверки целостности данных при импорте и экспорте
secrets.CONTROL_API_CRYPTO_KEY string Автогенерация ✅ Автогенерация Ключ шифрования конфиденциальных данных подключений (base64)
secrets.DOCKER_CONFIG_JSON string {} 🟡 Условно Конфигурация доступа к приватному реестру Docker-образов. Формат: Docker config JSON
secrets.POSTGRES_PASSWORD_ROOT string Автогенерация ✅ Автогенерация Пароль root-пользователя PostgreSQL
secrets.POSTGRES_PASSWORD_US string Автогенерация ✅ Автогенерация Пароль для БД сервиса United Storage
secrets.POSTGRES_PASSWORD_COMPENG string Автогенерация ✅ Автогенерация Пароль для БД движка вычислений
secrets.POSTGRES_PASSWORD_AUTH string Автогенерация ✅ Автогенерация Пароль для БД сервиса аутентификации
secrets.POSTGRES_PASSWORD_TEMPORAL string Автогенерация ✅ Автогенерация Пароль для БД Temporal
secrets.POSTGRES_PASSWORD_META_MANAGER string Автогенерация ✅ Автогенерация Пароль для БД сервиса Meta Manager
secrets.POSTGRES_PASSWORD_DEMO string Автогенерация ✅ Автогенерация Пароль для БД демо-данных
secrets.TEMPORAL_AUTH_PRIVATE_KEY string null 🟡 Условно Приватный ключ RSA для Temporal. Обязателен при features.export.enabled
secrets.TEMPORAL_AUTH_PUBLIC_KEY string null 🟡 Условно Публичный ключ RSA для Temporal. Обязателен при features.export.enabled
secrets.CLICKHOUSE_PASSWORD string Автогенерация ✅ Автогенерация Пароль пользователя ClickHouse®
secrets.REDIS_PASSWORD string Автогенерация ✅ Автогенерация Пароль для Redis
secrets.S3_ACCESS_KEY_ID string Автогенерация ✅ Автогенерация Access Key ID для S3-совместимого хранилища
secrets.S3_SECRET_ACCESS_KEY string Автогенерация ✅ Автогенерация Secret Access Key для S3-совместимого хранилища

ClickHouse® является зарегистрированным товарным знаком ClickHouse, Inc.