Перейти к содержанию

Параметры конфигурации

Основной файл конфигурации AFIGate:

/opt/afigate/config/config.txt

Перед изменением создайте резервную копию. Для параметров, влияющих на Docker Compose, перезапустите сервисы через jmsctl.sh.

Общие параметры

Параметр Типовое значение Назначение
VOLUME_DIR /opt/afigate постоянные данные, записи и встроенные БД
SECRET_KEY генерируется шифрование секретов; нельзя менять после ввода в эксплуатацию
BOOTSTRAP_TOKEN генерируется первичная регистрация компонентов в Core
LOG_LEVEL ERROR DEBUG, INFO, WARNING, ERROR, CRITICAL
LANGUAGE_CODE ru язык интерфейса по умолчанию
TIME_ZONE Europe/Moscow часовой пояс приложения
TZ Europe/Moscow часовой пояс контейнеров
DOMAINS пусто разрешенные адреса и доменные имена Web-интерфейса
HTTP_PORT 80 внешний HTTP-порт
HTTPS_PORT 443 внешний HTTPS-порт при включенном TLS
CLIENT_MAX_BODY_SIZE 4096m предел размера запроса в nginx
DOCKER_SUBNET 192.168.250.0/24 внутренняя сеть контейнеров

Компоненты AFIGate

Параметр Типовое значение Назначение
AFIGATE_ENABLED 1 включить набор модулей AFIGate
AFIGATE_DB_ENABLED 1 включить afigate_db
AFIGATE_RDP_ENABLED 1 включить afigate_rdp
AFIGATE_PANDA_ENABLED 1 включить afigate_panda
AFIGATE_REPORTING_ENABLED 1 включить модуль отчетности
VIRTUAL_APP_ENABLED True Включение публикации приложений через afigate_panda
AFIGATE_RDP_MONITOR_PORT 8081 порт оперативного просмотра RDP-сессий
REPORTING_URL_PREFIX /reporting путь к модулю отчетности

Это служебные параметры регистрации компонентов. Не меняйте их вручную без инструкции службы поддержки.

Порты afigate_db

Протокол По умолчанию
PostgreSQL 54320
MongoDB 27018
MySQL 33061
MariaDB 33062
Redis 63790
ClickHouse 39000
Oracle 15210

База данных Core

Параметр Назначение
DB_ENGINE postgresql, mysql или mariadb
DB_HOST адрес сервера БД
DB_PORT порт сервера БД
DB_USER пользователь БД
DB_PASSWORD пароль пользователя БД
DB_NAME имя БД; по умолчанию afigate
DB_USE_SSL включить TLS для внешней БД

Redis

Параметр Назначение
REDIS_HOST, REDIS_PORT адрес и порт Redis
REDIS_PASSWORD пароль Redis
REDIS_USE_SSL включить TLS
REDIS_SENTINEL_HOSTS master и адреса Sentinel
REDIS_SENTINEL_PASSWORD пароль Sentinel
REDIS_MAX_CONNECTIONS максимальное число соединений

Redis обязателен для оперативного мониторинга afigate_rdp. Неверные параметры Redis могут приводить к завершению RDP-сессии сразу после входа.

Сессии и токены

Параметр Типовое значение Назначение
SESSION_COOKIE_AGE 86400 срок бездействия Web-сессии, секунд
SESSION_EXPIRE_AT_BROWSER_CLOSE false завершать сессию при закрытии браузера
SESSION_COOKIE_SECURE false передавать cookie только по HTTPS
CSRF_COOKIE_SECURE false передавать CSRF-cookie только по HTTPS
CONNECTION_TOKEN_ONETIME_EXPIRATION 300 срок одноразового токена подключения
CONNECTION_TOKEN_REUSABLE false разрешить повторное использование токена
TOKEN_EXPIRATION 86400 срок API-токена пользователя

В производственной среде с HTTPS установите SESSION_COOKIE_SECURE=true и CSRF_COOKIE_SECURE=true.

Журналы и хранилища

Параметр Назначение
SYSLOG_ADDR адрес внешнего syslog-сервера
SERVER_REPLAY_STORAGE объектное хранилище записей сессий
FTP_FILE_MAX_STORE порог резервирования переданных файлов, МБ; 0 отключает
FILE_UPLOAD_SIZE_LIMIT_MB максимальный размер загружаемого файла
THROTTLE_RATES_ANON лимит запросов без аутентификации
THROTTLE_RATES_USER лимит запросов пользователя
THROTTLE_RATES_SERVICE_ACCOUNT лимит запросов компонентов

Пример безопасной базовой конфигурации

VOLUME_DIR=/opt/afigate
LANGUAGE_CODE=ru
TIME_ZONE=Europe/Moscow
TZ=Europe/Budapest
LOG_LEVEL=ERROR
SESSION_COOKIE_SECURE=true
CSRF_COOKIE_SECURE=true
SESSION_EXPIRE_AT_BROWSER_CLOSE=true
CONNECTION_TOKEN_REUSABLE=false

Не помещайте config.txt в общедоступный репозиторий и ограничьте права на чтение владельцем установки.