Фреймворк настроек Settings 2.0

Материал из Документация Ключ-АСТРОМ

Фреймворк настроек Settings 2.0

Фреймворк Settings 2.0 предоставляет единый инструмент для управления различными конфигурациями в Ключ-АСТРОМ. Независимо от того, используете ли вы веб-интерфейс Ключ-АСТРОМ или API настроек, вы устанавливаете одни и те же параметры с одинаковым результатом.

Каждая конфигурация Settings 2.0 представлена объектом настроек (определяющим определенный набор параметров) и основана на схеме настроек (определяющей, какие параметры включает конфигурация). Схемы создаются и управляются Ключ-АСТРОМ; вы не можете создавать собственные схемы. Объекты, с другой стороны, полностью находятся под вашим контролем.

Область применения и иерархия настроек

Для разных областей действия можно задать множество параметров (для всей среды мониторинга или для конкретного объекта). Область действия по умолчанию — глобальная (вся среда мониторинга).

Настройки, доступные через раздел «Параметры» (в Ключ-АСТРОМ перейдите в Параметры), влияют на всю среду. Вы можете проверить наличие существующих переопределений параметров среды на уровне сущности. Выберите Дополнительно (…) > Иерархия и переопределения. Отсюда вы можете легко перейти к конфигурациям уровня сущности, которые, в свою очередь, предоставляют информацию о родительском параметре.

Наиболее специфичная настройка всегда имеет приоритет. Например, конфигурация на уровне хоста переопределяет конфигурацию на уровне группы хостов, а конфигурация на уровне группы хостов, в свою очередь, переопределяет конфигурацию на уровне среды.

Если параметр доступен на нескольких уровнях, управляйте им на самом высоком возможном уровне. Настройки высокого уровня автоматически масштабируются для каждого дочернего объекта; вам не нужно применять их вручную.

Упорядоченные настройки

В некоторых случаях порядок элементов имеет решающее значение. Например, правила именования оцениваются в определенном порядке, и применяется первое соответствующее правило.

Упорядоченные настройки могут быть определены на глобальном уровне и на уровне сущности. Однако иерархия здесь работает несколько иначе — настройки на уровне сущности не переопределяют глобальные настройки, а расширяют их. Список настроек на уровне сущности добавляется в начало глобального списка; следовательно, правила на уровне сущности оцениваются первыми. Если ни одно из правил на уровне сущности не применяется, оценка продолжается с использованием глобальных правил.

Вы можете легко изменить порядок упорядоченных элементов, перетащив их в нужное место.

История конфигураций

В каждой конфигурации Settings 2.0 сохраняется история изменений, отслеживающая изменения конфигурации и того, кто их внес. Чтобы получить доступ к истории, выберите Дополнительно (…) > История изменений.

Разрешения и доступ

Доступ к настройкам контролируется с помощью политик IAM. Политики позволяют создавать гибкий и детализированный доступ к конфигурациям, где пользователи имеют доступ только к тем настройкам, для которых им назначены соответствующие разрешения. Для вступления политик в силу дополнительные разрешения не требуются. Политики предоставляют доступ к конфигурациям как через веб-интерфейс Ключ-АСТРОМ, так и через API настроек, если иное не настроено на уровне схемы.

Если вам необходимо настроить детальный доступ к определенным объектам, это можно сделать через зоны управления или группы хостов. Обратите внимание, что объект может входить в состав нескольких зон управления, но только одной группы хостов, что делает подход на основе групп хостов более прямым, в то время как подход на основе зон управления обеспечивает большую гибкость.

Чтобы узнать, как настроить политики доступа к параметрам, см. справочник по политикам IAM. Ниже приведены примеры политик.

Предоставьте доступ на чтение и запись к настройкам определения целей уровня обслуживания

ALLOW settings:objects:read, settings:objects:write, settings:schemas:read
WHERE settings:schemaId = "builtin:monitoring.slo";

Предоставить доступ на чтение и запись ко всем настройкам автоматизации облачных вычислений

ALLOW settings:objects:read, settings:objects:write, settings:schemas:read
WHERE settings:schemaGroup = "group:cloud-automation";

Предоставить доступ только для чтения к определениям зон управления

ALLOW settings:objects:read, settings:schemas:read
WHERE settings:schemaId = "builtin:management-zones";

Предоставьте доступ на чтение и запись ко всем настройкам группы хостов easyTravel и входящих в нее хостов

ALLOW settings:schemas:read;
ALLOW settings:objects:read, settings:objects:write
WHERE settings:entity.hostGroup = "easyTravel";

Предоставить доступ на чтение и запись ко всем настройкам всех сущностей с контекстом безопасности "easyTravel"

ALLOW settings:schemas:read;
ALLOW settings:objects:read, settings:objects:write
WHERE settings:dt.security_context = "easyTravel";

Предоставьте доступ на чтение и запись ко всем настройкам всех объектов в зоне управления easyTravel

Данная политика также затрагивает глобальные настройки, применяемые к зоне управления easyTravel.

ALLOW settings:schemas:read;
ALLOW settings:objects:read, settings:objects:write
WHERE environment:management-zone = "easyTravel";

Предоставьте права на чтение и запись настроек обнаружения аномалий инфраструктуры на хостах в зоне управления easyTravel

ALLOW settings:schemas:read;
ALLOW settings:objects:read, settings:objects:write
WHERE settings:schemaId = "builtin:anomaly-detection.infrastructure-hosts" AND environment:management-zone = "easyTravel";