Фреймворк настроек Settings 2.0
Фреймворк настроек Settings 2.0
Фреймворк Settings 2.0 предоставляет единый инструмент для управления различными конфигурациями в Ключ-АСТРОМ. Независимо от того, используете ли вы веб-интерфейс Ключ-АСТРОМ или API настроек, вы устанавливаете одни и те же параметры с одинаковым результатом.
Каждая конфигурация Settings 2.0 представлена объектом настроек (определяющим определенный набор параметров) и основана на схеме настроек (определяющей, какие параметры включает конфигурация). Схемы создаются и управляются Ключ-АСТРОМ; вы не можете создавать собственные схемы. Объекты, с другой стороны, полностью находятся под вашим контролем.
Область применения и иерархия настроек
Для разных областей действия можно задать множество параметров (для всей среды мониторинга или для конкретного объекта). Область действия по умолчанию — глобальная (вся среда мониторинга).
Настройки, доступные через раздел «Параметры» (в Ключ-АСТРОМ перейдите в Параметры), влияют на всю среду. Вы можете проверить наличие существующих переопределений параметров среды на уровне сущности. Выберите Дополнительно (…) > Иерархия и переопределения. Отсюда вы можете легко перейти к конфигурациям уровня сущности, которые, в свою очередь, предоставляют информацию о родительском параметре.
Наиболее специфичная настройка всегда имеет приоритет. Например, конфигурация на уровне хоста переопределяет конфигурацию на уровне группы хостов, а конфигурация на уровне группы хостов, в свою очередь, переопределяет конфигурацию на уровне среды.
Если параметр доступен на нескольких уровнях, управляйте им на самом высоком возможном уровне. Настройки высокого уровня автоматически масштабируются для каждого дочернего объекта; вам не нужно применять их вручную.
Упорядоченные настройки
В некоторых случаях порядок элементов имеет решающее значение. Например, правила именования оцениваются в определенном порядке, и применяется первое соответствующее правило.
Упорядоченные настройки могут быть определены на глобальном уровне и на уровне сущности. Однако иерархия здесь работает несколько иначе — настройки на уровне сущности не переопределяют глобальные настройки, а расширяют их. Список настроек на уровне сущности добавляется в начало глобального списка; следовательно, правила на уровне сущности оцениваются первыми. Если ни одно из правил на уровне сущности не применяется, оценка продолжается с использованием глобальных правил.
Вы можете легко изменить порядок упорядоченных элементов, перетащив их в нужное место.
История конфигураций
В каждой конфигурации Settings 2.0 сохраняется история изменений, отслеживающая изменения конфигурации и того, кто их внес. Чтобы получить доступ к истории, выберите Дополнительно (…) > История изменений.
Разрешения и доступ
Доступ к настройкам контролируется с помощью политик IAM. Политики позволяют создавать гибкий и детализированный доступ к конфигурациям, где пользователи имеют доступ только к тем настройкам, для которых им назначены соответствующие разрешения. Для вступления политик в силу дополнительные разрешения не требуются. Политики предоставляют доступ к конфигурациям как через веб-интерфейс Ключ-АСТРОМ, так и через API настроек, если иное не настроено на уровне схемы.
Если вам необходимо настроить детальный доступ к определенным объектам, это можно сделать через зоны управления или группы хостов. Обратите внимание, что объект может входить в состав нескольких зон управления, но только одной группы хостов, что делает подход на основе групп хостов более прямым, в то время как подход на основе зон управления обеспечивает большую гибкость.
Чтобы узнать, как настроить политики доступа к параметрам, см. справочник по политикам IAM. Ниже приведены примеры политик.
Предоставьте доступ на чтение и запись к настройкам определения целей уровня обслуживания
ALLOW settings:objects:read, settings:objects:write, settings:schemas:read WHERE settings:schemaId = "builtin:monitoring.slo";
Предоставить доступ на чтение и запись ко всем настройкам автоматизации облачных вычислений
ALLOW settings:objects:read, settings:objects:write, settings:schemas:read WHERE settings:schemaGroup = "group:cloud-automation";
Предоставить доступ только для чтения к определениям зон управления
ALLOW settings:objects:read, settings:schemas:read WHERE settings:schemaId = "builtin:management-zones";
Предоставьте доступ на чтение и запись ко всем настройкам группы хостов easyTravel и входящих в нее хостов
ALLOW settings:schemas:read; ALLOW settings:objects:read, settings:objects:write WHERE settings:entity.hostGroup = "easyTravel";
Предоставить доступ на чтение и запись ко всем настройкам всех сущностей с контекстом безопасности "easyTravel"
ALLOW settings:schemas:read; ALLOW settings:objects:read, settings:objects:write WHERE settings:dt.security_context = "easyTravel";
Предоставьте доступ на чтение и запись ко всем настройкам всех объектов в зоне управления easyTravel
Данная политика также затрагивает глобальные настройки, применяемые к зоне управления easyTravel.
ALLOW settings:schemas:read; ALLOW settings:objects:read, settings:objects:write WHERE environment:management-zone = "easyTravel";
Предоставьте права на чтение и запись настроек обнаружения аномалий инфраструктуры на хостах в зоне управления easyTravel
ALLOW settings:schemas:read; ALLOW settings:objects:read, settings:objects:write WHERE settings:schemaId = "builtin:anomaly-detection.infrastructure-hosts" AND environment:management-zone = "easyTravel";