Zum Hauptinhalt springen
Version: Weekly Build

Konfigurationsreferenz des Private-Cloud-Installers

config.yaml wird von oms init install-config erzeugt (siehe Jumpbox vorbereiten und Konfiguration erzeugen) und von oms install codesphere verwendet. Sie hat zwölf Top-Level-Schlüssel.

dataCenter

Identifiziert diese Installation.

dataCenter:
id: 1
name: dev
city: Karlsruhe
countryCode: DE

secrets

secrets:
baseDir: /etc/codesphere/secrets

baseDir ist das Verzeichnis, das den Vault (prod.vault.yaml) enthält. Es sollte dem Verzeichnis entsprechen, das an --vault übergeben wird, wenn oms install codesphere ausgeführt wird.

registry

registry:
server: ghcr.io
replaceImagesInBom: false
loadContainerImages: false

server ist die Container-Registry, von der Knoten Images beziehen. loadContainerImages lädt im (veralteten) vollständigen Installer-Paket gebündelte Image-Tarballs, statt von server zu beziehen; lasse es false, wenn das Lite-Paket verwendet wird. Siehe Den Installer ausführen.

postgres

postgres:
mode: install # oder external
primary:
ip: 10.10.0.20
hostname: postgres-1

mode: install lässt den Installer PostgreSQL auf einem von dir über primary (und optional replica) bereitgestellten Host verwalten. mode: external erfordert stattdessen serverAddress, das auf eine von dir selbst betriebene Datenbank verweist; serverAddress muss leer sein, wenn mode: install ist.

ceph

ceph:
csiKubeletDir: /var/lib/k0s/kubelet # /var/lib/kubelet für die meisten Nicht-k0s-Cluster
nodesSubnet: 10.10.0.0/20
hosts:
- hostname: ceph-1
ipAddress: 10.10.0.31
isMaster: true
osds:
- specId: default
dataDevices:
size: "240G:300G"
dbDevices:
size: "120G:150G"

hosts muss mindestens einen Ceph-Host auflisten, von denen genau einer der Master ist. csiKubeletDir muss dem Kubelet-Verzeichnis der verwendeten Kubernetes-Distribution entsprechen — siehe Einen bestehenden Kubernetes-Cluster verwenden. osds[].dataDevices/dbDevices wählen Disks anhand eines Größenbereichs aus; um zu signalisieren, "es gibt keine separate DB/WAL-Disk", setze einen Größenbereich, der auf keine der Disks des Knotens passt.

kubernetes

kubernetes:
managedByCodesphere: true # false, um einen eigenen Cluster mitzubringen
apiServerHost: 10.10.0.11
controlPlanes:
- ipAddress: 10.10.0.11
workers:
- ipAddress: 10.10.0.14

Wenn managedByCodesphere false ist, werden apiServerHost/controlPlanes/workers nicht verwendet; setze stattdessen podCidr und serviceCidr auf die tatsächlichen Netzwerkbereiche des bestehenden Clusters (beide erforderlich, keine Standardwerte) und stelle die kubeConfig des Clusters als Vault-Secret bereit. Siehe Einen bestehenden Kubernetes-Cluster verwenden.

cluster

Cluster-weite Infrastruktur: Zertifikate, Monitoring und die beiden Gateway-Services. Siehe Cluster-Ingress-CA-Optionen, Gateway und Lastverteilung und Cluster-Monitoring für die relevanten Unterabschnitte (cluster.certificates, cluster.gateway, cluster.publicGateway, cluster.monitoring).

metallb

metallb:
enabled: false

Standardmäßig deaktiviert. Siehe Gateway und Lastverteilung für die Pool- und Advertisement-Konfiguration bei Aktivierung.

codesphere

Der größte Abschnitt: Plattform-Domains, Zertifikats-Issuer, Feature-Flags, Pläne sowie Git- und Identity-Provider und Managed Services.

codesphere:
domain: example.com
workspaceHostingBaseDomain: dc1.example.com
certIssuer:
type: self-signed
internal: []
preview: {}
features: {}

domain ist die reine Basisdomain und löst zum Platform-Gateway auf. workspaceHostingBaseDomain ist der Data-Center-spezifische Hostname, der per Wildcard zum Workspace-Gateway geroutet wird.

pcApps

Frei formbare Helm-Values, die an das Argo-CD-Chart pc-applications weitergereicht werden (siehe Architektur). Verwende dies nur, wenn eine bestimmte pc-apps-Komponente einen von der Standardeinstellung abweichenden Wert benötigt.

managedServiceBackends

Aktiviert die Backend-Implementierung für jeden unter codesphere.managedServices aktivierten Managed Service. Siehe Managed Services.

operations

operations:
skip:
- load-container-images

Macht bei jedem Lauf zu überspringende Installationsschritte dauerhaft, zusätzlich zu dem, was mit --skip-steps übergeben wird. Siehe Installationsschritte und Profile.