Описание секретов DataLens On-premises
| Параметр | Тип | Значение по умолчанию | Обязательность | Описание |
|---|---|---|---|---|
secrets.ref |
string | null |
❌ Опционально (обязательно при использовании ArgoCD) | Ссылка на внешний секрет Kubernetes. При указании остальные секреты игнорируются. |
secrets.AUTH_TOKEN_PRIVATE_KEY |
string | null |
🔴 Обязательно | Приватный ключ RSA (4096-bit, PEM) для подписи JWT-токенов аутентификации |
secrets.AUTH_TOKEN_PUBLIC_KEY |
string | null |
🔴 Обязательно | Публичный ключ RSA (4096-bit, PEM) для проверки JWT-токенов |
secrets.AUTH_PROVIDERS_CONFIG |
string | [] |
❌ Опционально | Конфигурация провайдеров аутентификации в формате JSON. См. ./help/auth-provider-config.example.json |
secrets.AUTH_ADMIN_PASSWORD |
string | Автогенерация | ✅ Автогенерация | Пароль администратора. Получить: ./init.sh --get-admin-password |
secrets.AUTH_CALLBACK_COOKIE_SECRET |
string | Автогенерация | ✅ Автогенерация | Ключ шифрования Cookie для callback-ов OAuth/OIDC |
secrets.CSRF_SECRET |
string | Автогенерация | ✅ Автогенерация | Ключ шифрования CSRF-токена для защиты форм |
secrets.AUTH_MASTER_TOKEN |
string | Автогенерация | ✅ Автогенерация | Мастер-токен для межсервисных запросов к auth-сервису |
secrets.US_MASTER_TOKEN |
string | Автогенерация | ✅ Автогенерация | Мастер-токен для межсервисных запросов к United Storage |
secrets.FILE_UPLOADER_MASTER_TOKEN |
string | Автогенерация | ✅ Автогенерация | Мастер-токен для межсервисных запросов к file-uploader |
secrets.EXPORT_DATA_VERIFICATION_KEY |
string | Автогенерация | ✅ Автогенерация | Ключ проверки целостности данных при импорте и экспорте |
secrets.CONTROL_API_CRYPTO_KEY |
string | Автогенерация | ✅ Автогенерация | Ключ шифрования конфиденциальных данных подключений (base64) |
secrets.DOCKER_CONFIG_JSON |
string | {} |
🟡 Условно | Конфигурация доступа к приватному реестру Docker-образов. Формат: Docker config JSON |
secrets.POSTGRES_PASSWORD_ROOT |
string | Автогенерация | ✅ Автогенерация | Пароль root-пользователя PostgreSQL |
secrets.POSTGRES_PASSWORD_US |
string | Автогенерация | ✅ Автогенерация | Пароль для БД сервиса United Storage |
secrets.POSTGRES_PASSWORD_COMPENG |
string | Автогенерация | ✅ Автогенерация | Пароль для БД движка вычислений |
secrets.POSTGRES_PASSWORD_AUTH |
string | Автогенерация | ✅ Автогенерация | Пароль для БД сервиса аутентификации |
secrets.POSTGRES_PASSWORD_TEMPORAL |
string | Автогенерация | ✅ Автогенерация | Пароль для БД Temporal |
secrets.POSTGRES_PASSWORD_META_MANAGER |
string | Автогенерация | ✅ Автогенерация | Пароль для БД сервиса Meta Manager |
secrets.POSTGRES_PASSWORD_DEMO |
string | Автогенерация | ✅ Автогенерация | Пароль для БД демо-данных |
secrets.TEMPORAL_AUTH_PRIVATE_KEY |
string | null |
🟡 Условно | Приватный ключ RSA для Temporal. Обязателен при features.export.enabled |
secrets.TEMPORAL_AUTH_PUBLIC_KEY |
string | null |
🟡 Условно | Публичный ключ RSA для Temporal. Обязателен при features.export.enabled |
secrets.CLICKHOUSE_PASSWORD |
string | Автогенерация | ✅ Автогенерация | Пароль пользователя ClickHouse® |
secrets.REDIS_PASSWORD |
string | Автогенерация | ✅ Автогенерация | Пароль для Redis |
secrets.S3_ACCESS_KEY_ID |
string | Автогенерация | ✅ Автогенерация | Access Key ID для S3-совместимого хранилища |
secrets.S3_SECRET_ACCESS_KEY |
string | Автогенерация | ✅ Автогенерация | Secret Access Key для S3-совместимого хранилища |
ClickHouse® является зарегистрированным товарным знаком ClickHouse, Inc.
Предыдущая
Следующая