Konfigurationsreferenz des Private-Cloud-Installers
config.yaml wird von oms init install-config erzeugt (siehe
Jumpbox vorbereiten und Konfiguration erzeugen)
und von oms install codesphere verwendet. Sie hat zwölf Top-Level-Schlüssel.
dataCenter
Identifiziert diese Installation.
dataCenter:
id: 1
name: dev
city: Karlsruhe
countryCode: DE
secrets
secrets:
baseDir: /etc/codesphere/secrets
baseDir ist das Verzeichnis, das den Vault (prod.vault.yaml) enthält. Es
sollte dem Verzeichnis entsprechen, das an --vault übergeben wird, wenn
oms install codesphere ausgeführt wird.
registry
registry:
server: ghcr.io
replaceImagesInBom: false
loadContainerImages: false
server ist die Container-Registry, von der Knoten Images beziehen.
loadContainerImages lädt im (veralteten) vollständigen Installer-Paket
gebündelte Image-Tarballs, statt von server zu beziehen; lasse es false,
wenn das Lite-Paket verwendet wird. Siehe
Den Installer ausführen.
postgres
postgres:
mode: install # oder external
primary:
ip: 10.10.0.20
hostname: postgres-1
mode: install lässt den Installer PostgreSQL auf einem von dir über
primary (und optional replica) bereitgestellten Host verwalten. mode: external erfordert stattdessen serverAddress, das auf eine von dir selbst
betriebene Datenbank verweist; serverAddress muss leer sein, wenn mode: install ist.
ceph
ceph:
csiKubeletDir: /var/lib/k0s/kubelet # /var/lib/kubelet für die meisten Nicht-k0s-Cluster
nodesSubnet: 10.10.0.0/20
hosts:
- hostname: ceph-1
ipAddress: 10.10.0.31
isMaster: true
osds:
- specId: default
dataDevices:
size: "240G:300G"
dbDevices:
size: "120G:150G"
hosts muss mindestens einen Ceph-Host auflisten, von denen genau einer der
Master ist. csiKubeletDir muss dem Kubelet-Verzeichnis der verwendeten
Kubernetes-Distribution entsprechen — siehe
Einen bestehenden Kubernetes-Cluster verwenden.
osds[].dataDevices/dbDevices wählen Disks anhand eines Größenbereichs
aus; um zu signalisieren, "es gibt keine separate DB/WAL-Disk", setze einen
Größenbereich, der auf keine der Disks des Knotens passt.
kubernetes
kubernetes:
managedByCodesphere: true # false, um einen eigenen Cluster mitzubringen
apiServerHost: 10.10.0.11
controlPlanes:
- ipAddress: 10.10.0.11
workers:
- ipAddress: 10.10.0.14
Wenn managedByCodesphere false ist, werden
apiServerHost/controlPlanes/workers nicht verwendet; setze stattdessen
podCidr und serviceCidr auf die tatsächlichen Netzwerkbereiche des
bestehenden Clusters (beide erforderlich, keine Standardwerte) und stelle
die kubeConfig des Clusters als Vault-Secret bereit. Siehe
Einen bestehenden Kubernetes-Cluster verwenden.
cluster
Cluster-weite Infrastruktur: Zertifikate, Monitoring und die beiden
Gateway-Services. Siehe
Cluster-Ingress-CA-Optionen,
Gateway und Lastverteilung und
Cluster-Monitoring für die relevanten
Unterabschnitte (cluster.certificates, cluster.gateway,
cluster.publicGateway, cluster.monitoring).
metallb
metallb:
enabled: false
Standardmäßig deaktiviert. Siehe Gateway und Lastverteilung für die Pool- und Advertisement-Konfiguration bei Aktivierung.
codesphere
Der größte Abschnitt: Plattform-Domains, Zertifikats-Issuer, Feature-Flags, Pläne sowie Git- und Identity-Provider und Managed Services.
codesphere:
domain: example.com
workspaceHostingBaseDomain: dc1.example.com
certIssuer:
type: self-signed
internal: []
preview: {}
features: {}
domain ist die reine Basisdomain und löst zum Platform-Gateway auf.
workspaceHostingBaseDomain ist der Data-Center-spezifische Hostname, der
per Wildcard zum Workspace-Gateway geroutet wird.
domainundworkspaceHostingBaseDomain— siehe Anforderungen und Dimensionierung und Secrets verschlüsseln und DNS konfigurieren.certIssuer— siehe Cluster-Ingress-CA-Optionen.internal,preview,features— drei separate Flag-Buckets; siehe Feature Flags.plans— siehe Workspace- und Hosting-Pläne.gitProviders— siehe Git-Provider.oauth.oidc— siehe Identity-Provider.managedServices— siehe Managed Services.
pcApps
Frei formbare Helm-Values, die an das Argo-CD-Chart pc-applications
weitergereicht werden (siehe Architektur).
Verwende dies nur, wenn eine bestimmte pc-apps-Komponente einen von der
Standardeinstellung abweichenden Wert benötigt.
managedServiceBackends
Aktiviert die Backend-Implementierung für jeden unter
codesphere.managedServices aktivierten Managed Service. Siehe
Managed Services.
operations
operations:
skip:
- load-container-images
Macht bei jedem Lauf zu überspringende Installationsschritte dauerhaft,
zusätzlich zu dem, was mit --skip-steps übergeben wird. Siehe
Installationsschritte und Profile.