---
metadata:
  - name: generator
    content: Diplodoc Platform v5.63.0
alternate:
  - ru/concepts/secrets-instance/descriptions
  - href: ru/concepts/secrets-instance/descriptions.md
    type: text/markdown
    title: Markdown version
csp:
  - script-src:
      - https://mc.yandex.ru
    img-src:
      - https://mc.yandex.ru
    connect-src:
      - https://mc.yandex.ru
      - wss://mc.yandex.ru
    child-src:
      - 'blob:'
      - https://mc.yandex.ru
    frame-src:
      - 'blob:'
      - https://mc.yandex.ru
    frame-ancestors:
      - 'blob:'
      - https://mc.yandex.ru
canonical: ru/concepts/secrets-instance/descriptions.html
title: Описание секретов DataLens On-premises
description: >-
  В этом разделе описаны секреты, используемые при развертывании DataLens
  On-premises.
vcsPath: ru/concepts/secrets-instance/descriptions.md
---

# Описание секретов DataLens On-premises

| Параметр                                 | Тип    | Значение по умолчанию | Обязательность   | Описание |
| ---------------------------------------- | ------ | --------------------- | ---------------- | -------- |
| `secrets.ref`                            | string | `null`                | ❌ Опционально (обязательно при использовании ArgoCD) | Ссылка на внешний секрет Kubernetes. При указании остальные секреты игнорируются. |
| `secrets.AUTH_TOKEN_PRIVATE_KEY`         | string | `null`                | 🔴 Обязательно   | Приватный ключ RSA (4096-bit, PEM) для подписи JWT-токенов аутентификации |
| `secrets.AUTH_TOKEN_PUBLIC_KEY`          | string | `null`                | 🔴 Обязательно   | Публичный ключ RSA (4096-bit, PEM) для проверки JWT-токенов |
| `secrets.AUTH_PROVIDERS_CONFIG`          | string | `[]`                  | ❌ Опционально   | Конфигурация провайдеров аутентификации в формате JSON. См. `./help/auth-provider-config.example.json` |
| `secrets.AUTH_ADMIN_PASSWORD`            | string | Автогенерация         | ✅ Автогенерация | Пароль администратора. Получить: `./init.sh --get-admin-password` |
| `secrets.AUTH_CALLBACK_COOKIE_SECRET`    | string | Автогенерация         | ✅ Автогенерация | Ключ шифрования Cookie для callback-ов OAuth/OIDC |
| `secrets.CSRF_SECRET`                    | string | Автогенерация         | ✅ Автогенерация | Ключ шифрования CSRF-токена для защиты форм |
| `secrets.AUTH_MASTER_TOKEN`              | string | Автогенерация         | ✅ Автогенерация | Мастер-токен для межсервисных запросов к auth-сервису |
| `secrets.US_MASTER_TOKEN`                | string | Автогенерация         | ✅ Автогенерация | Мастер-токен для межсервисных запросов к United Storage |
| `secrets.FILE_UPLOADER_MASTER_TOKEN`     | string | Автогенерация         | ✅ Автогенерация | Мастер-токен для межсервисных запросов к file-uploader |
| `secrets.EXPORT_DATA_VERIFICATION_KEY`   | string | Автогенерация         | ✅ Автогенерация | Ключ проверки целостности данных при импорте и экспорте |
| `secrets.CONTROL_API_CRYPTO_KEY`         | string | Автогенерация         | ✅ Автогенерация | Ключ шифрования конфиденциальных данных подключений (base64) |
| `secrets.DOCKER_CONFIG_JSON`             | string | `{}`                  | 🟡 Условно       | Конфигурация доступа к приватному реестру Docker-образов. Формат: Docker config JSON |
| `secrets.POSTGRES_PASSWORD_ROOT`         | string | Автогенерация         | ✅ Автогенерация | Пароль root-пользователя PostgreSQL |
| `secrets.POSTGRES_PASSWORD_US`           | string | Автогенерация         | ✅ Автогенерация | Пароль для БД сервиса United Storage |
| `secrets.POSTGRES_PASSWORD_COMPENG`      | string | Автогенерация         | ✅ Автогенерация | Пароль для БД движка вычислений |
| `secrets.POSTGRES_PASSWORD_AUTH`         | string | Автогенерация         | ✅ Автогенерация | Пароль для БД сервиса аутентификации |
| `secrets.POSTGRES_PASSWORD_TEMPORAL`     | string | Автогенерация         | ✅ Автогенерация | Пароль для БД Temporal |
| `secrets.POSTGRES_PASSWORD_META_MANAGER` | string | Автогенерация         | ✅ Автогенерация | Пароль для БД сервиса Meta Manager |
| `secrets.POSTGRES_PASSWORD_DEMO`         | string | Автогенерация         | ✅ Автогенерация | Пароль для БД демо-данных |
| `secrets.TEMPORAL_AUTH_PRIVATE_KEY`      | string | `null`                | 🟡 Условно       | Приватный ключ RSA для Temporal. Обязателен при `features.export.enabled` |
| `secrets.TEMPORAL_AUTH_PUBLIC_KEY`       | string | `null`                | 🟡 Условно       | Публичный ключ RSA для Temporal. Обязателен при `features.export.enabled` |
| `secrets.CLICKHOUSE_PASSWORD`            | string | Автогенерация         | ✅ Автогенерация | Пароль пользователя ClickHouse® |
| `secrets.REDIS_PASSWORD`                 | string | Автогенерация         | ✅ Автогенерация | Пароль для Redis |
| `secrets.S3_ACCESS_KEY_ID`               | string | Автогенерация         | ✅ Автогенерация | Access Key ID для S3-совместимого хранилища |
| `secrets.S3_SECRET_ACCESS_KEY`           | string | Автогенерация         | ✅ Автогенерация | Secret Access Key для S3-совместимого хранилища |

<!-- source: ru/_includes/clickhouse-disclaimer.md -->
_ClickHouse® является зарегистрированным товарным знаком [ClickHouse, Inc](https://clickhouse.com)._
<!-- endsource: ru/_includes/clickhouse-disclaimer.md -->