Доступно с ограничениями в редакциях: CE
Доступно без ограничений в редакциях: SE+, EE
Предварительная версия. Функциональность может измениться, но основные возможности сохранятся. Совместимость с будущими версиями может потребовать ручных действий по миграции.
Версия схемы: 1
-
-
объектПараметры, для настройки deckhouse virtualization container registry. Внутренний сервис для хранения и кеширования образов виртуальных машин.
-
-
булевый
Ручное управление режимом отказоустойчивости.
По умолчанию режим отказоустойчивости определяется автоматически. Подробнее про режим отказоустойчивости.
Примеры:
1highAvailability: true
1highAvailability: false
-
объект
Тип используемого сертификата.
Этот параметр задаёт особые настройки https для модуля, переопределяя глобальные настройки
global.modules.https
.Примеры:
1mode: Disabled
1mode: OnlyInURI
1customCertificate: 2 secretName: foobar 3mode: CustomCertificate
1certManager: 2 clusterIssuerName: letsencrypt 3mode: CertManager
-
-
строкаТип ClusterIssuer’а, используемого для заказа SSL-сертификата (в данный момент доступны
letsencrypt
,letsencrypt-staging
,selfsigned
, но возможно определить свои).По умолчанию:
letsencrypt
Примеры:
1clusterIssuerName: letsencrypt
1clusterIssuerName: letsencrypt-staging
1clusterIssuerName: selfsigned
-
-
объектНастройки для использования пользовательского сертификата.
По умолчанию:
{}
-
строка
Имя Secret’а в пространстве имён
d8-system
, который будет использоваться для web-интерфейса загрузки модуля CDI.Secret должен быть в формате kubernetes.io/tls.
-
-
строка
Режим работы HTTPS:
CertManager
— доступ по HTTPS с заказом сертификата согласно ClusterIssuer’у, заданному в параметреcertManager.clusterIssuerName
.CustomCertificate
— доступ по HTTPS с использованием сертификата из пространства имёнd8-system
.Disabled
— доступ только по HTTP.OnlyInURI
— доступ по HTTP, подразумевая, что перед web-интерфейсом стоит внешний HTTPS-балансер, который терминирует HTTPS и все ссылки вuser-authn
будут генерироваться с HTTPS-схемой.
По умолчанию:
CertManager
Допустимые значения:
Disabled
,CertManager
,CustomCertificate
,OnlyInURI
-
-
-
объектСелектор разрешенных классов хранения, используемых для виртуальных дисков.
-
-
-
объектСелектор разрешенных классов хранения, которые можно использовать для виртуальных образов на PVC.
-
-
массив строк
Список подсетей используемых для выделения статических IP-адресов виртуальным машинам.
Внимание. Подсеть для виртуальных машин не должна совпадать с подсетями подов, сервисов и узлов. Конфликт адресов может привести к непредсказуемому поведению и сетевым проблемам.
Запрещено удалять подсети, из которых уже были назначены IP-адреса виртуальным машинам.
Пример:
1virtualMachineCIDRs: 2- 10.10.10.0/24 3- 10.10.20.0/24