...
Параметр в Docker-установке | Параметр в пакетной установке | Назначение | Тип принимаемого значения | Значение по умолчанию | ||
---|---|---|---|---|---|---|
Базовые параметры сервиса | ||||||
POLYMATICA_CORE_SHARING_DISABLED | { | Блокировка функциональности «Поделиться доступом». Когда параметр определен со значением true, кнопка «Поделиться» не отображается в проектах. | Булево | false | ||
POLYMATICA_CORE_APPLICATION_MODE_BETA | { | Включение бета-режима | Булево | false | ||
POLYMATICA_CORE_DATASETS_RIGHTS_TO_DATA_FOR_ALL_USERS | { | Если "allow-all", то в разделе "Ограничение данных датасета" будет "Разрешить всем". Иначе "Запретить всем". | Строка | allow-all | ||
Параметры лицензии | ||||||
POLYMATICA_CORE_LICENSE_FILE_PATH | { | Путь до файла ключа лицензии | Строка | /etc/platform/manager/license.key | ||
Параметры стандартной аутентификации | ||||||
POLYMATICA_CORE_AUTH_DEFAULT_METHOD | { | Метод аутентификации по умолчанию. Указанный метод должен быть доступен (см. далее методы аутентификации) Предоставляемые методы:
|
| api | ||
POLYMATICA_CORE_AUTH_METHOD_API_ACTIVE | { | Доступность метода стандартной аутентификации. Если все прочие методы аутентификации недоступны, метод стандартной аутентификации доступен независимо от состояния этого параметра | Булево | true | ||
Параметры аутентификации LDAP/AD | ||||||
POLYMATICA_CORE_AUTH_METHOD_LDAP_ACTIVE | { | Доступность метода аутентификации с использованием службы каталогов Active Directory | Булево | false | ||
POLYMATICA_CORE_AUTH_ACTIVE_DIRECTORY_SERVER | { | Адрес контроллера домена | Строка | – | ||
POLYMATICA_CORE_AUTH_ACTIVE_DIRECTORY_PORT | { | Порт контроллера домена | Целое число | – | ||
POLYMATICA_CORE_AUTH_ACTIVE_DIRECTORY_BASE_DN | { | Домены или организационные единицы, где следует искать записи каталога | Строка | – | ||
POLYMATICA_CORE_AUTH_ACTIVE_DIRECTORY_LOGIN_KEY | { | Указывает, какой атрибут AD используется как первичный ключ для идентификации пользователей в системе |
| cn | ||
Параметры синхронизации пользователей и групп с Active Directory | ||||||
POLYMATICA_CORE_AUTH_ACTIVE_DIRECTORY_SERVICE_USER_LOGIN | { | Логин сервисного пользователя Active Directory
| Строка | – | ||
POLYMATICA_CORE_AUTH_ACTIVE_DIRECTORY_SERVICE_USER_PASSWORD | { | Пароль сервисного пользователя Active Directory | Строка | – | ||
POLYMATICA_CORE_AUTH_ACTIVE_DIRECTORY_GROUP_CLASS | { | Наименование класса группы, например, "cn", "group" | Строка | group | ||
POLYMATICA_CORE_AUTH_ACTIVE_DIRECTORY_GROUP_FILTER | { | Маска, по которой фильтруются группы, подлежащие синхронизации с Polymatica Dashboards TN. Примеры масок:
| Строка | – | ||
POLYMATICA_CORE_AUTH_ACTIVE_DIRECTORY_GLOBAL_GROUP_NAME | { | Белый список наименований групп AD, которые синхронизируются с Polymatica Dashboards TN, разделенный запятыми без пробела: "groupName1,groupName2" | Строка | – | ||
POLYMATICA_CORE_AUTH_ACTIVE_DIRECTORY_USER_CLASS | { | Класс объекта данных о пользователе | Строка | user | ||
POLYMATICA_CORE_AUTH_ACTIVE_DIRECTORY_USER_LOGIN_ATTR | { | Определяет, какой атрибут AD отображается как логин пользователя в интерфейсе системы | Строка | – | ||
POLYMATICA_CORE_AUTH_ACTIVE_DIRECTORY_USER_MAIL_ATTR | { | Определяет, какой атрибут AD отображается как email пользователя в интерфейсе системы | Строка | |||
POLYMATICA_CORE_AUTH_ACTIVE_DIRECTORY_USER_FIRSTNAME_ATTR | { | Определяет, какой атрибут AD отображается как имя пользователя в интерфейсе системы | Строка | givenName | ||
POLYMATICA_CORE_AUTH_ACTIVE_DIRECTORY_USER_LASTNAME_ATTR | { | Определяет, какой атрибут AD отображается как фамилия пользователя в интерфейсе системы | Строка | sn | ||
POLYMATICA_CORE_AUTH_ACTIVE_DIRECTORY_USER_PATRONYMIC_ATTR | { | Определяет, какой атрибут AD отображается как отчество пользователя в интерфейсе системы | Строка | – | ||
POLYMATICA_CORE_AUTH_ACTIVE_DIRECTORY_GROUPS_SYNC_PERIOD_MIN | { | Частота синхронизации групп Polymatica Dashboards TN с Active Directory | Число | 1 | ||
Параметры аутентификации Open ID Connect | ||||||
POLYMATICA_CORE_OIDC_AUTH_METHOD_ACTIVE | { | Включение метода аутентификации OIDC | Булево | – | ||
POLYMATICA_CORE_OIDC_INSECURE_OVERRIDE_ISSUER | { | Не выполнять валидацию issuer_url | Булево | – | ||
POLYMATICA_CORE_OIDC_PROVIDER | { | Тип провайдера:
| Строка | – | ||
POLYMATICA_CORE_OIDC_PROVIDER_ISSUER | { | Провайдер-поставщик аутентификации | Значение ключа "issuer" в метаданных провайдера | – | ||
POLYMATICA_CORE_OIDC_PROVIDER_ACTUAL_ISSUER | { | Эндпойнт issuer_url для валидации id_token, когда валидация issuer_url не выполняется | Строка | – | ||
POLYMATICA_CORE_OIDC_PROVIDER_REDIRECT_URL | { | Адрес переадресации после аутентификации в провайдере | Строка | – | ||
POLYMATICA_CORE_OIDC_PROVIDER_CLIENT_ID | { | Client ID, указываемый в провайдере для приложения | Строка | – | ||
POLYMATICA_CORE_OIDC_PROVIDER_CLIENT_SECRET | { | Client Secret, выдаваемый провайдером | Строка | – | ||
POLYMATICA_CORE_OIDC_PROVIDER_SCOPE | { | Scope, запрашиваемый у провайдера | Строка | – | ||
POLYMATICA_CORE_OIDC_PROVIDER_NAME | { | Произвольное имя провайдера | Строка | – | ||
POLYMATICA_CORE_OIDC_PROVIDER_CLAIMS_PREFERRED_USERNAME_KEY | { | Ключ claims, по которому будет определено значение username пользователя в Polymatica | Строка | – | ||
POLYMATICA_CORE_OIDC_PROVIDER_CLAIMS_EMAIL_KEY | { | Ключ claims, по которому будет определено значение email пользователя в Polymatica | Строка | – | ||
POLYMATICA_CORE_OIDC_PROVIDER_CLAIMS_FIRST_NAME_KEY | { | Ключ claims, по которому будет определено значение "Имя пользователя" в Polymatica | Строка | – | ||
POLYMATICA_CORE_OIDC_PROVIDER_CLAIMS_LAST_NAME_KEY | { | Ключ claims, по которому будет определено значение "Фамилия пользователя" в Polymatica | Строка | – | ||
POLYMATICA_CORE_OIDC_PROVIDER_CLAIMS_MIDDLE_NAME_KEY | { | Ключ claims, по которому будет определено значение "Отчество пользователя" в Polymatica | Строка | – | ||
POLYMATICA_CORE_OIDC_PROVIDER_SKIPUSE_TOKEN_CHECK AUTH | { | Отключает проверку JWT-токена при аутентификации Включает аутентификацию по токену в заголовке Authorization, и, как следствие, появление окна провайдера OIDC при авторизации в бесшовная авторизация через окно входа в систему Polymatica Dashboards | Булево | false | ||
POLYMATICA_CORE_OIDC_PROVIDER_USESKIP_TOKEN_AUTHCHECK | { | Включает аутентификацию по JWT-токену Отключает проверку токена в заголовке Authorization, при аутентификации и, как следствие, бесшовная авторизация через окно входа в систему появление окна провайдера OIDC при авторизации в Polymatica Dashboards | Булево | false | ||
POLYMATICA_CORE_OIDC_PROVIDER_AUTO_CREATE_USER | { | Включает автоматическое создание пользователя в системе (если не существует) при аутентификации через JWT-токенсистеме при первой авторизации, если он не был создан ранее вручную | Булево | false | ||
Параметры аутентификации ЕЦП "Гостех" | ||||||
POLYMATICA_CORE_OIDC_PROVIDER_AUTHORIZE_IAM_URL | { | Адрес эндпоинта /authorize ЕЦП "Гостех" для аутентификации и получения роли пользователя | Строка | – | ||
POLYMATICA_CORE_OIDC_PROVIDER_LOGOUT_URL | { | Адрес эндпойнта /logout для выхода из сессии OpenID ЕЦП "Гостех" | Строка | – | ||
Параметры интеграции | ||||||
Интеграция с облачным сервисом T1 | ||||||
POLYMATICA_CORE_INTEGRATION_AUTH_METHOD_CLIENT_REC_ACTIVE | { | Включение метода авторизации для интеграций | Булево | false | ||
POLYMATICA_CORE_INTEGRATION_AUTH_CLIENT_REC_HEADER_KEY | { | Заголовок запроса API для авторизации, содержащий имя пользователя (username) | Строка | – | ||
POLYMATICA_CORE_INTEGRATION_T1_CRM_BASE_URL | { | URL облачного сервиса T1 | Строка | – | ||
Интеграция с Polymatica Analytics | ||||||
POLYMATICA_CORE_INTEGRATION_DETAILING_UNDER_ANONYMOUS | { | Метод аутентификации в Polymatica Analytics, который будет запрашиваться для перехода из виджета. Принимает значения:
| Булево | false | ||
Параметры сервиса | ||||||
POLYMATICA_CORE_MODULE_BACK_URL | { | URL доступа к бэкенду | Строка | http://127.0.0.1:6001/ | ||
Параметры HTTP | ||||||
POLYMATICA_CORE_HTTP_HOST | { | Хост для инициализации HTTP-сервера | Строка | 127.0.0.1 | ||
POLYMATICA_CORE_HTTP_PORT | { | Порт для инициализации HTTP-сервера | Число | 6001 | ||
Параметры Rabbit MQ | ||||||
POLYMATICA_CORE_RABBIT_MQ_USER | { | Имя пользователя Rabbit MQ | Строка | guest | ||
POLYMATICA_CORE_RABBIT_MQ_PASSWORD | { | Пароль Rabbit MQ | Строка | guest | ||
POLYMATICA_CORE_RABBIT_MQ_HOST | { | Хост Rabbit MQ | Строка | 127.0.0.1 | ||
POLYMATICA_CORE_RABBIT_MQ_PORT | { | Порт Rabbit MQ | Строка | 5672 | ||
POLYMATICA_CORE_RABBIT_MQ_VHOST | { | Виртуальный хост Rabbit MQ | Строка | – | ||
Параметры базы данных | ||||||
POLYMATICA_CORE_DATABASE_DSN | { | URL для подключения к базе данных manager | Строка | postgres://admin:admin@127.0.0.1:5432/manager | ||
POLYMATICA_CORE_DATABASE_DASHBOARD_DSN | { | URL для подключения к базе данных dashboard. Нужен для обновления с версии <= 1.22 на >= 1.23. | Строка | postgres://admin:admin@127.0.0.1:5432/dashboard | ||
Параметры хранилища датасетов | ||||||
POLYMATICA_CORE_CACHE_TYPE | { | Тип кэш-базы для хранения датасетов:
| Строка | postgres | ||
POLYMATICA_CORE_CACHE_POSTGRES_DSN | { | URL для подключения к кэшу PostgreSQL
| Строка | postgres://admin:admin@127.0.0.1:5432/platform_manager_cache | ||
POLYMATICA_CORE_CACHE_CLICKHOUSE_DSN | { | URL для подключения к кэшу Clickhouse
| Строка | clickhouse://polymatica:polymatica-secret@clickhouse:9000/platform_manager_cache | ||
Параметры PATH | ||||||
POLYMATICA_CORE_PATH_STORAGE | { | Путь до директории хранения локальных файлов | Строка | storage | ||
POLYMATICA_CORE_PATH_SYSTEM_COMPONENTS | { | Путь до директории хранения системных компонентов | Строка | – | ||
POLYMATICA_CORE_PATH_TMP_STORAGE | { | Путь до директории хранения временных локальных файлов | Строка | /storage/tmp | ||
Параметры сессии | ||||||
POLYMATICA_CORE_EXPIRE_SESSION_EXPIRE_SECONDS | { | Срок жизни токена аутентификации в секундах | Число | 60 * 30 | ||
Параметры логирования | ||||||
POLYMATICA_CORE_LOG_LVL | { | Уровень логирования действий сервиса. Предоставляемые уровни:
| Целое число | 4 | ||
POLYMATICA_CORE_LOG_WITH_RESPONSE | { | Запись в лог тела ответа | Булево | false | ||
POLYMATICA_CORE_LOG_PATH | { | Путь до файла хранения логов | Строка | /tmp/POLYMATICA_MANAGER.log | ||
Параметры discovery-service | ||||||
POLYMATICA_CORE_DISCOVERY_URL | { | Путь до сервиса discovery | Строка | |||
Параметры проекта | ||||||
POLYMATICA_CORE_PROJECT_LAYER_POSITION | { | Параметр, отвечающий за то, в каком месте проекта будет находиться панель слоев
| Строка | bottom | ||
Параметры подключения к OSM-серверу | ||||||
POLYMATICA_CORE_MAPS_TILE_SERVER_BASE_URL | { | Адрес OSM-сервера | Строка | – | ||
POLYMATICA_CORE_MAPS_TILE_SERVER_SKIP_INSECURE | { | Пропускать незащищенное HTTP-соединение | Булево | false | ||
POLYMATICA_CORE_MAPS_TILE_SERVER_URL_POSTFIX | { | Формат тайлов карты OSM | Строка | – |
...