Параметры конфигурации
Основной файл конфигурации AFIGate:
/opt/afigate/config/config.txt
Перед изменением создайте резервную копию. Для параметров, влияющих на Docker
Compose, перезапустите сервисы через jmsctl.sh.
Общие параметры
| Параметр |
Типовое значение |
Назначение |
VOLUME_DIR |
/opt/afigate |
постоянные данные, записи и встроенные БД |
SECRET_KEY |
генерируется |
шифрование секретов; нельзя менять после ввода в эксплуатацию |
BOOTSTRAP_TOKEN |
генерируется |
первичная регистрация компонентов в Core |
LOG_LEVEL |
ERROR |
DEBUG, INFO, WARNING, ERROR, CRITICAL |
LANGUAGE_CODE |
ru |
язык интерфейса по умолчанию |
TIME_ZONE |
Europe/Moscow |
часовой пояс приложения |
TZ |
Europe/Moscow |
часовой пояс контейнеров |
DOMAINS |
пусто |
разрешенные адреса и доменные имена Web-интерфейса |
HTTP_PORT |
80 |
внешний HTTP-порт |
HTTPS_PORT |
443 |
внешний HTTPS-порт при включенном TLS |
CLIENT_MAX_BODY_SIZE |
4096m |
предел размера запроса в nginx |
DOCKER_SUBNET |
192.168.250.0/24 |
внутренняя сеть контейнеров |
Компоненты AFIGate
| Параметр |
Типовое значение |
Назначение |
AFIGATE_ENABLED |
1 |
включить набор модулей AFIGate |
AFIGATE_DB_ENABLED |
1 |
включить afigate_db |
AFIGATE_RDP_ENABLED |
1 |
включить afigate_rdp |
AFIGATE_PANDA_ENABLED |
1 |
включить afigate_panda |
AFIGATE_REPORTING_ENABLED |
1 |
включить модуль отчетности |
VIRTUAL_APP_ENABLED |
True |
Включение публикации приложений через afigate_panda |
AFIGATE_RDP_MONITOR_PORT |
8081 |
порт оперативного просмотра RDP-сессий |
REPORTING_URL_PREFIX |
/reporting |
путь к модулю отчетности |
Это служебные параметры регистрации компонентов. Не меняйте
их вручную без инструкции службы поддержки.
Порты afigate_db
| Протокол |
По умолчанию |
| PostgreSQL |
54320 |
| MongoDB |
27018 |
| MySQL |
33061 |
| MariaDB |
33062 |
| Redis |
63790 |
| ClickHouse |
39000 |
| Oracle |
15210 |
База данных Core
| Параметр |
Назначение |
DB_ENGINE |
postgresql, mysql или mariadb |
DB_HOST |
адрес сервера БД |
DB_PORT |
порт сервера БД |
DB_USER |
пользователь БД |
DB_PASSWORD |
пароль пользователя БД |
DB_NAME |
имя БД; по умолчанию afigate |
DB_USE_SSL |
включить TLS для внешней БД |
Redis
| Параметр |
Назначение |
REDIS_HOST, REDIS_PORT |
адрес и порт Redis |
REDIS_PASSWORD |
пароль Redis |
REDIS_USE_SSL |
включить TLS |
REDIS_SENTINEL_HOSTS |
master и адреса Sentinel |
REDIS_SENTINEL_PASSWORD |
пароль Sentinel |
REDIS_MAX_CONNECTIONS |
максимальное число соединений |
Redis обязателен для оперативного мониторинга afigate_rdp. Неверные
параметры Redis могут приводить к завершению RDP-сессии сразу после входа.
Сессии и токены
| Параметр |
Типовое значение |
Назначение |
SESSION_COOKIE_AGE |
86400 |
срок бездействия Web-сессии, секунд |
SESSION_EXPIRE_AT_BROWSER_CLOSE |
false |
завершать сессию при закрытии браузера |
SESSION_COOKIE_SECURE |
false |
передавать cookie только по HTTPS |
CSRF_COOKIE_SECURE |
false |
передавать CSRF-cookie только по HTTPS |
CONNECTION_TOKEN_ONETIME_EXPIRATION |
300 |
срок одноразового токена подключения |
CONNECTION_TOKEN_REUSABLE |
false |
разрешить повторное использование токена |
TOKEN_EXPIRATION |
86400 |
срок API-токена пользователя |
В производственной среде с HTTPS установите SESSION_COOKIE_SECURE=true и
CSRF_COOKIE_SECURE=true.
Журналы и хранилища
| Параметр |
Назначение |
SYSLOG_ADDR |
адрес внешнего syslog-сервера |
SERVER_REPLAY_STORAGE |
объектное хранилище записей сессий |
FTP_FILE_MAX_STORE |
порог резервирования переданных файлов, МБ; 0 отключает |
FILE_UPLOAD_SIZE_LIMIT_MB |
максимальный размер загружаемого файла |
THROTTLE_RATES_ANON |
лимит запросов без аутентификации |
THROTTLE_RATES_USER |
лимит запросов пользователя |
THROTTLE_RATES_SERVICE_ACCOUNT |
лимит запросов компонентов |
Пример безопасной базовой конфигурации
VOLUME_DIR=/opt/afigate
LANGUAGE_CODE=ru
TIME_ZONE=Europe/Moscow
TZ=Europe/Budapest
LOG_LEVEL=ERROR
SESSION_COOKIE_SECURE=true
CSRF_COOKIE_SECURE=true
SESSION_EXPIRE_AT_BROWSER_CLOSE=true
CONNECTION_TOKEN_REUSABLE=false
Не помещайте config.txt в общедоступный репозиторий и ограничьте права на
чтение владельцем установки.