第4章 OpenShift テンプレートの参考資料
Red Hat Decision Manager には、以下の OpenShift テンプレートが含まれています。このテンプレートにアクセスするには、Red Hat カスタマーポータルの Software Downloads ページから、製品の配信可能ファイル rhdm-7.2.0-openshift-templates.zip をダウンロードして展開します。
-
rhdm72-prod-immutable-kieserver.yamlで、イミュータブル Decision Server が設定されます。このテンプレートのデプロイメントには、Decision Server 上で実行予定の 1 つまたは複数サービスの source-to-image (S2I) ビルドが含まれます。このテンプレートの詳細は、「rhdm72-prod-immutable-kieserver.yaml template」 を参照してください。
4.1. rhdm72-prod-immutable-kieserver.yaml template リンクのコピーリンクがクリップボードにコピーされました!
Red Hat Decision Manager 7.2 での実稼働環境におけるイミュータブル KIE サーバー向けのアプリケーションテンプレート
4.1.1. パラメーター リンクのコピーリンクがクリップボードにコピーされました!
テンプレートを使用すると値を引き継ぐパラメーターを定義でき、パラメーターの参照時には、この値が代入されます。この値は、パラメーターの参照時には、この値が代入されます。参照はオブジェクト一覧フィールドの任意のテキストフィールドで定義できます。詳細は、Openshift ドキュメント を参照してください。
| 変数名 | イメージの環境変数 | 説明 | 値の例 | 必須 |
|---|---|---|---|---|
|
| — | アプリケーションの名前。 | myapp | True |
|
|
| KIE 管理者のユーザー名 | adminUser | False |
|
|
| KIE 管理者のパスワード | — | False |
|
|
| KIE サーバーのユーザー名 (org.kie.server.user システムプロパティーを設定します) | executionUser | False |
|
|
| KEI サーバーへの接続に使用する KIE サーバーパスワード。生成される値は s2i に使用する提案として使用できます (org.kie.server.pwd システムプロパティーを設定します) | — | False |
|
| — | Red Hat ミドルウェアイメージの ImageStreams がインストールされている namespaceこれらの ImageStreams は通常 OpenShift の名前空間にインストールされています。ImageStreams を別の namespace/プロジェクトにインストールしている場合には、これを変更するだけで結構です。 | openshift | True |
|
| — | KIE Server に使用するイメージストリームの名前。デフォルトは "rhdm72-kieserver-openshift" です。 | rhdm72-kieserver-openshift | True |
|
| — | イメージストリーム内のイメージへの名前付きポインター。デフォルトは 1.1 です。 | 1.1 | True |
|
|
| KIE サーバーのコントローラーのユーザー名 (org.kie.server.controller.user システムプロパティーを設定します) | controllerUser | False |
|
|
| KIE サーバーのコントローラーのパスワード (org.kie.server.controller.pwd システムプロパティーを設定します) | — | False |
|
|
| Bearer 認証用の KIE サーバーコントローラーのトークン (org.kie.server.controller.token システムプロパティーを設定します) | — | False |
|
|
| オプションのスタンドアロンコントローラーのサービス名。アプリケーションは、このサービス名を使用してコントローラーに登録します。(設定されている場合は、ホストとポートの検出に使用されます) | — | False |
|
|
| KIE サーバーコントローラーのホスト (org.kie.server.controller システムプロパティーの設定に使用) | my-app-controller-ocpuser.os.example.com | False |
|
|
| KIE サーバーコントローラーのポート (org.kie.server.controller システムプロパティーの設定に使用) | 8080 | False |
|
|
| KIE Server のクラスフィルター (org.drools.server.filter.classes システムプロパティーを設定) | true | False |
|
|
| KIE Server の mbeans の有効化/無効化 (システムプロパティー kie.mbeans および kie.scanner.mbeans を設定)。 | enabled | False |
|
|
| http サービスルートのカスタムホスト名。デフォルトホスト名の場合は空白にします (例: <application-name>-kieserver-<project>.<default-domain-suffix>)。 | — | False |
|
|
| https サービスルートのカスタムのホスト名。デフォルトのホスト名を使用する場合には空白にします (例: secure-<application-name>-kieserver-<project>.<default-domain-suffix>)。 | — | False |
|
|
| True の場合、secure-APPLICATION_NAME-kieserver vs APPLICATION_NAME-kieserver をルート名として使用します。 | false | False |
|
| — | キーストアファイルを含むシークレット名 | kieserver-app-secret | True |
|
|
| シークレット内のキーストアファイルの名前。 | keystore.jks | False |
|
|
| サーバー証明書に関連付けられている名前 | jboss | False |
|
|
| キーストアおよび証明書のパスワード | mykeystorepass | False |
|
|
| KIE サーバーのバイパス認証ユーザー (org.kie.server.bypass.auth.user システムプロパティーを設定します) | false | False |
|
|
| KIE サーバーコンテナーのデプロイメント設定。形式: containerId=groupId:artifactId:version|c2=g2:a2:v2 | rhdm-kieserver-hellorules=org.openshift.quickstarts:rhdm-kieserver-hellorules:1.4.0-SNAPSHOT | True |
|
| — | アプリケーションの Git ソース URI。 | https://github.com/jboss-container-images/rhdm-7-openshift-image.git | True |
|
| — | Git ブランチ/タグ参照。 | master | False |
|
| — | ビルドする Git プロジェクト内のパス。ルートプロジェクトディレクトリーの場合は空になります。 | quickstarts/hello-rules/hellorules | False |
|
| — | GitHub トリガーシークレット。 | — | True |
|
| — | 汎用ビルドのトリガーシークレット。 | — | True |
|
| — | S2I ビルドに使用する Maven ミラー | — | False |
|
|
| maven リポジトリーに使用する id (設定されている場合)。デフォルトは無作為に作成されます。 | my-repo-id | False |
|
|
| Maven リポジトリーへの完全修飾 URL。 | — | False |
|
|
| Maven リポジトリーにアクセスするユーザー名 (必要な場合) | — | False |
|
|
| Maven リポジトリーにアクセスするパスワード (必要な場合)。 | — | False |
|
|
| 必要な場合には、サービスルックアップができるようにオプションの Decision Central (maven リポジトリーの使用向け) に到達可能な場合に使用するサービス名 | myapp-rhdmcentr | False |
|
|
| EAP 内の Decision Central がホストする Maven サービスにアクセスするためのユーザー名 | mavenUser | False |
|
|
| EAP 内の Decision Central がホストする Maven サービスにアクセスするためのパスワード | maven1! | False |
|
| — | deploymento フォルダーにコピーするアーカイブ取得元のディレクトリー一覧。指定されていない場合は、全アーカイブまたはターゲットがコピーされます。 | — | False |
|
| — | KIE Server のコンテナーのメモリー制限 | 1Gi | False |
|
|
| 管理 api を無効にして、KIE コントローラーがデプロイ/デプロイ解除または起動/停止できないようにします。org.kie.server.mgmt.api.disabled プロパティーを true に、org.kie.server.startup.strategy プロパティー を LocalContainersStartupStrategy に設定します。 | true | True |
|
|
| LocalContainersStartupStrategy に設定した場合には、コントローラーが設定されていて利用できないときでも KIE サーバーが起動し、ローカルの設定で機能できます。 | LocalContainersStartupStrategy | True |
|
|
| RH-SSO URL | False | |
|
|
| RH-SSO レルム名。 | — | False |
|
|
| KIE Server の RH-SSO クライアント名。 | — | False |
|
|
| KIE Server の RH-SSO クライアントシークレット | 252793ed-7118-4ca8-8dab-5622fa97d892 | False |
|
|
| クライアント作成に使用する RH-SSO レルムの管理者のユーザー名 (存在しない場合) | — | False |
|
|
| クライアント作成に使用する RH-SSO レルムの管理者のパスワード。 | — | False |
|
|
| RH-SSO が無効な SSL 証明書の検証。 | false | False |
|
|
| ユーザー名として使用する RH-SSO プリンシパル属性 | preferred_username | False |
|
|
| 認証用に接続する LDAP エンドポイント | ldap://myldap.example.com | False |
|
|
| 認証に使用するバインド DN。 | uid=admin,ou=users,ou=exmample,ou=com | False |
|
|
| 認証に使用する LDAP の認証情報。 | パスワード | False |
|
|
| パスワードの復号に使用する JaasSecurityDomain の JMX ObjectName。 | — | False |
|
|
| ユーザー検索を開始する最上位コンテキストの LDAP ベース DN | ou=users,ou=example,ou=com | False |
|
|
| 認証するユーザーのコンテキストの検索に使用する LDAP 検索フィルター。{0} 式を使用しているフィルターに、入力ユーザー名、またはログインモジュールコールバックから取得した userDN が置換されます。検索フィルターの一般的な例は (uid={0}) です。 | (uid={0}) | False |
|
|
| 使用する検索範囲。 |
| False |
|
|
| ユーザーまたはロールの検索のタイムアウト (ミリ秒単位)。 | 10000 | False |
|
|
| ユーザーの DN を含むユーザーエントリーの属性の名前。これは、ユーザー自身の DN に正しいユーザーマッピングを妨げる特殊文字 (バックスラッシュなど) が含まれる場合に必要になることがあります。属性が存在しない場合は、エントリーの DN が使用されます。 | distinguishedName | False |
|
|
| DN がユーザー名に対して解析されるかどうかを示すフラグ。true に設定した場合には、 DN はユーザー名に対して解析されます。false に設定した場合には、 DN はユーザー名に対して解析されません。このオプションは、usernameBeginString および usernameEndString とともに使用されます。 | true | False |
|
|
| ユーザー名を公開するため、DN の最初から削除される文字列を定義します。このオプションは usernameEndString と合わせて使用し、parseUsername が true に設定されている場合にのみ考慮されます。 | — | False |
|
|
| ユーザー名を公開するため、DN の最後から削除される文字列を定義します。このオプションは usernameEndString と合わせて使用し、parseUsername が true に設定されている場合にのみ考慮されます。 | — | False |
|
|
| ユーザーロールを含む属性の名前。 | memberOf | False |
|
|
| ユーザーロールを検索するコンテキストの固定 DN。これは、実際のロールが存在する DN ではなく、ユーザーロールを含むオブジェクトが存在する DN です。たとえば、Microsoft Active Directory サーバーでは、これは、ユーザーアカウントが存在する DN です。 | ou=groups,ou=example,ou=com | False |
|
|
| 認証済みユーザーと関連付けられたロールを検索するために使用される検索フィルター。{0} 式を使用しているフィルターに、入力ユーザー名、またはログインモジュールコールバックから取得した userDN が置換されます。認証済み userDN は {1} が使用されたフィルターに置き換えられます。入力ユーザー名に一致する検索フィルター例は (member={0}) です。認証済み userDN に一致する他の例は (member={1}) です。 | (memberOf={1}) | False |
|
|
| ロール検索が一致するコンテキストで行われる再帰のレベル数。再帰を無効にするには、これを 0 に設定します。 | 1 | False |
|
|
| 認証された全ユーザーに対して含まれるロール | guest | False |
|
|
| ロール名を含む roleCtxDN コンテキスト内の属性の名前。roleAttributeIsDN プロパティーを true に設定すると、このプロパティーはロールオブジェクトの名前属性の検索に使用されます。 | name | False |
|
|
| クエリーによって返された DN に roleNameAttributeID が含まれるかどうかを示すフラグ。true に設定した場合には、DN は roleNameATtributeID に対してチェックされます。false に設定すると、DN は roleNameATtributeID に対して確認されません。このフラグは LDAP クエリーのパフォーマンスを向上できます。 | false | False |
|
|
| roleAttributeID にロールオブジェクトの完全修飾 DN が含まれるかどうか。false の場合は、コンテキスト名の roleNameAttributeId 属性の値からこのロール名が取得されます。Microsoft Active Directory などの特定のディレクトリースキーマでは、この属性を true に設定する必要があります。 | false | False |
|
|
| リファーラル (referral) を使用しない場合はこのオプションを使用する必要はありません。リファーラルを使用し、ロールオブジェクトがリファーラル内部にあると、このオプションは特定のロール (例: member) に対して定義されたユーザーが含まれる属性名を示します。ユーザーはこの属性名の内容に対して確認されます。このオプションが設定されていないとチェックは常に失敗するため、ロールオブジェクトはリファーラルツリーに保存できません。 | — | False |
|
|
| このパラメーターがある場合には、RoleMapping のログインモジュールで、指定したファイルを使用するように設定します。このプロパティーは、ロールを置換ロールに対してマップするプロパティーファイルまたはリソースの完全修飾ファイルパスまたはファイル名を定義します。形式は original_role=role1,role2,role3 になります。 | — | False |
|
|
| 現在のロールを追加するか、マップされたロールに現在のロールを置き換えるか。true に設定した場合は、置き換えられます。 | — | False |
4.1.2. オブジェクト リンクのコピーリンクがクリップボードにコピーされました!
CLI はさまざまなオブジェクトタイプをサポートします。これらのオブジェクトタイプの一覧や略語については、Openshift ドキュメント を参照してください。
4.1.2.1. サービス リンクのコピーリンクがクリップボードにコピーされました!
サービスは、Pod の論理セットや、Pod にアクセスするためのポリシーを定義する抽象概念です。詳細は、コンテナーエンジンのドキュメント を参照してください。
| サービス | ポート | 名前 | 説明 |
|---|---|---|---|
|
| 8080 | http | すべての KIE Server Web サーバーのポート。 |
| 8443 | https | ||
|
| 8888 | ping | クラスターリング向けの JGroups ping ポート。 |
4.1.2.2. ルート リンクのコピーリンクがクリップボードにコピーされました!
ルートとは、www.example.com など、外部から到達可能なホスト名を指定して、サービスを公開する手段です。ルーターは、定義したルートや、サービスで特定したエンドポイントを使用して、外部のクライアントからアプリケーションに名前付きの接続を提供します。各ルートは、ルート名、サービスセレクター、セキュリティー設定 (任意) で設定されます。詳細は、Openshift ドキュメント を参照してください。
| サービス | セキュリティー | ホスト名 |
|---|---|---|
|
| なし |
|
|
| TLS パススルー |
|
4.1.2.3. ビルド設定 リンクのコピーリンクがクリップボードにコピーされました!
buildConfig は、単一のビルド定義と、新規ビルドを作成する必要のあるタイミングについての一連のトリガーを記述します。buildConfig は REST オブジェクトで、API サーバーへの POST で使用して新規インスタンスを作成できます。詳細は、Openshift ドキュメント を参照してください。
| S2I イメージ | リンク | ビルドの出力 | BuildTriggers および設定 |
|---|---|---|---|
| rhdm72-kieserver-openshift:1.1 |
| GitHub、Generic、ImageChange、ConfigChange |
4.1.2.4. デプロイメント設定 リンクのコピーリンクがクリップボードにコピーされました!
OpenShift のデプロイメントは、デプロイメント設定と呼ばれるユーザー定義のテンプレートをもとにするレプリケーションコントローラーです。デプロイメントは手動で作成されるか、トリガーされたイベントに対応するために作成されます。詳細は、Openshift ドキュメント を参照してください。
4.1.2.4.1. トリガー リンクのコピーリンクがクリップボードにコピーされました!
トリガーは、OpenShift 内外を問わず、イベントが発生すると新規デプロイメントを作成するように促します。詳細は、Openshift ドキュメント を参照してください。
| デプロイメント | トリガー |
|---|---|
|
| ImageChange |
4.1.2.4.2. レプリカ リンクのコピーリンクがクリップボードにコピーされました!
レプリケーションコントローラーを使用すると、指定した数だけ、Pod のレプリカを一度に実行させることができます。レプリカが増えると、レプリケーションコントローラーが Pod の一部を終了させます。レプリカが足りない場合には、起動させます。詳細は、コンテナーエンジンのドキュメント を参照してください。
| デプロイメント | レプリカ |
|---|---|
|
| 2 |
4.1.2.4.3. Pod テンプレート リンクのコピーリンクがクリップボードにコピーされました!
4.1.2.4.3.1. サービスアカウント リンクのコピーリンクがクリップボードにコピーされました!
サービスアカウントは、各プロジェクト内に存在する API オブジェクトです。他の API オブジェクトのように作成し、削除できます。詳細は、Openshift ドキュメント を参照してください。
| デプロイメント | サービスアカウント |
|---|---|
|
|
|
4.1.2.4.3.2. イメージ リンクのコピーリンクがクリップボードにコピーされました!
| デプロイメント | イメージ |
|---|---|
|
|
|
4.1.2.4.3.3. Readiness Probe リンクのコピーリンクがクリップボードにコピーされました!
${APPLICATION_NAME}-kieserver
/bin/bash -c curl --fail --silent -u '${KIE_ADMIN_USER}:${KIE_ADMIN_PWD}' http://localhost:8080/services/rest/server/readycheck
4.1.2.4.3.4. Liveness Probe リンクのコピーリンクがクリップボードにコピーされました!
${APPLICATION_NAME}-kieserver
/bin/bash -c curl --fail --silent -u '${KIE_ADMIN_USER}:${KIE_ADMIN_PWD}' http://localhost:8080/services/rest/server/readycheck
4.1.2.4.3.5. 公開されたポート リンクのコピーリンクがクリップボードにコピーされました!
| デプロイメント | 名前 | ポート | プロトコル |
|---|---|---|---|
|
| jolokia | 8778 |
|
| http | 8080 |
| |
| https | 8443 |
| |
| ping | 8888 |
|
4.1.2.4.3.6. イメージの環境変数 リンクのコピーリンクがクリップボードにコピーされました!
| デプロイメント | 変数名 | 説明 | 値の例 |
|---|---|---|---|
|
|
| KIE Server のクラスフィルター (org.drools.server.filter.classes システムプロパティーを設定) |
|
|
| KIE 管理者のユーザー名 |
| |
|
| KIE 管理者のパスワード |
| |
|
| KIE Server の mbeans の有効化/無効化 (システムプロパティー kie.mbeans および kie.scanner.mbeans を設定)。 |
| |
|
| KIE サーバーのバイパス認証ユーザー (org.kie.server.bypass.auth.user システムプロパティーを設定します) |
| |
|
| KIE サーバーのコントローラーのユーザー名 (org.kie.server.controller.user システムプロパティーを設定します) |
| |
|
| KIE サーバーのコントローラーのパスワード (org.kie.server.controller.pwd システムプロパティーを設定します) |
| |
|
| Bearer 認証用の KIE サーバーコントローラーのトークン (org.kie.server.controller.token システムプロパティーを設定します) |
| |
|
| オプションのスタンドアロンコントローラーのサービス名。アプリケーションは、このサービス名を使用してコントローラーに登録します。(設定されている場合は、ホストとポートの検出に使用されます) |
| |
|
| — | ws | |
|
| KIE サーバーコントローラーのホスト (org.kie.server.controller システムプロパティーの設定に使用) |
| |
|
| KIE サーバーコントローラーのポート (org.kie.server.controller システムプロパティーの設定に使用) |
| |
|
| — |
| |
|
| — |
| |
|
| True の場合、secure-APPLICATION_NAME-kieserver vs APPLICATION_NAME-kieserver をルート名として使用します。 |
| |
|
| KIE サーバーのユーザー名 (org.kie.server.user システムプロパティーを設定します) |
| |
|
| KEI サーバーへの接続に使用する KIE サーバーパスワード。生成される値は s2i に使用する提案として使用できます (org.kie.server.pwd システムプロパティーを設定します) |
| |
|
| KIE サーバーコンテナーのデプロイメント設定。形式: containerId=groupId:artifactId:version | c2=g2:a2:v2 | |
|
|
| — | |
| RHDMCENTR,EXTERNAL |
| 必要な場合には、サービスルックアップができるようにオプションの Decision Central (maven リポジトリーの使用向け) に到達可能な場合に使用するサービス名 | |
|
|
| — | |
|
|
| EAP 内の Decision Central がホストする Maven サービスにアクセスするためのユーザー名 | |
|
|
| EAP 内の Decision Central がホストする Maven サービスにアクセスするためのパスワード | |
|
|
| maven リポジトリーに使用する id (設定されている場合)。デフォルトは無作為に作成されます。 | |
|
|
| Maven リポジトリーへの完全修飾 URL。 | |
|
|
| Maven リポジトリーにアクセスするユーザー名 (必要な場合) | |
|
|
| Maven リポジトリーにアクセスするパスワード (必要な場合)。 | |
|
|
| — | |
|
|
| シークレット内のキーストアファイルの名前。 | |
|
|
| サーバー証明書に関連付けられている名前 | |
|
|
| キーストアおよび証明書のパスワード | |
|
|
| 管理 api を無効にして、KIE コントローラーがデプロイ/デプロイ解除または起動/停止できないようにします。org.kie.server.mgmt.api.disabled プロパティーを true に、org.kie.server.startup.strategy プロパティー を LocalContainersStartupStrategy に設定します。 | |
|
|
| LocalContainersStartupStrategy に設定した場合には、コントローラーが設定されていて利用できないときでも KIE サーバーが起動し、ローカルの設定で機能できます。 | |
|
|
| — | |
| openshift.DNS_PING |
| — | |
|
|
| — | |
| 8888 |
| RH-SSO URL | |
|
|
| — | |
| ROOT.war |
| RH-SSO レルム名。 | |
|
|
| KIE Server の RH-SSO クライアントシークレット | |
|
|
| KIE Server の RH-SSO クライアント名。 | |
|
|
| クライアント作成に使用する RH-SSO レルムの管理者のユーザー名 (存在しない場合) | |
|
|
| クライアント作成に使用する RH-SSO レルムの管理者のパスワード。 | |
|
|
| RH-SSO が無効な SSL 証明書の検証。 | |
|
|
| ユーザー名として使用する RH-SSO プリンシパル属性 | |
|
|
| http サービスルートのカスタムホスト名。デフォルトホスト名の場合は空白にします (例: <application-name>-kieserver-<project>.<default-domain-suffix>)。 | |
|
|
| https サービスルートのカスタムのホスト名。デフォルトのホスト名を使用する場合には空白にします (例: secure-<application-name>-kieserver-<project>.<default-domain-suffix>)。 | |
|
|
| 認証用に接続する LDAP エンドポイント | |
|
|
| 認証に使用するバインド DN。 | |
|
|
| 認証に使用する LDAP の認証情報。 | |
|
|
| パスワードの復号に使用する JaasSecurityDomain の JMX ObjectName。 | |
|
|
| ユーザー検索を開始する最上位コンテキストの LDAP ベース DN | |
|
|
| 認証するユーザーのコンテキストの検索に使用する LDAP 検索フィルター。{0} 式を使用しているフィルターに、入力ユーザー名、またはログインモジュールコールバックから取得した userDN が置換されます。検索フィルターの一般的な例は (uid={0}) です。 | |
|
|
| 使用する検索範囲。 | |
|
|
| ユーザーまたはロールの検索のタイムアウト (ミリ秒単位)。 | |
|
|
| ユーザーの DN を含むユーザーエントリーの属性の名前。これは、ユーザー自身の DN に正しいユーザーマッピングを妨げる特殊文字 (バックスラッシュなど) が含まれる場合に必要になることがあります。属性が存在しない場合は、エントリーの DN が使用されます。 | |
|
|
| DN がユーザー名に対して解析されるかどうかを示すフラグ。true に設定した場合には、 DN はユーザー名に対して解析されます。false に設定した場合には、 DN はユーザー名に対して解析されません。このオプションは、usernameBeginString および usernameEndString とともに使用されます。 | |
|
|
| ユーザー名を公開するため、DN の最初から削除される文字列を定義します。このオプションは usernameEndString と合わせて使用し、parseUsername が true に設定されている場合にのみ考慮されます。 | |
|
|
| ユーザー名を公開するため、DN の最後から削除される文字列を定義します。このオプションは usernameEndString と合わせて使用し、parseUsername が true に設定されている場合にのみ考慮されます。 | |
|
|
| ユーザーロールを含む属性の名前。 | |
|
|
| ユーザーロールを検索するコンテキストの固定 DN。これは、実際のロールが存在する DN ではなく、ユーザーロールを含むオブジェクトが存在する DN です。たとえば、Microsoft Active Directory サーバーでは、これは、ユーザーアカウントが存在する DN です。 | |
|
|
| 認証済みユーザーと関連付けられたロールを検索するために使用される検索フィルター。{0} 式を使用しているフィルターに、入力ユーザー名、またはログインモジュールコールバックから取得した userDN が置換されます。認証済み userDN は {1} が使用されたフィルターに置き換えられます。入力ユーザー名に一致する検索フィルター例は (member={0}) です。認証済み userDN に一致する他の例は (member={1}) です。 | |
|
|
| ロール検索が一致するコンテキストで行われる再帰のレベル数。再帰を無効にするには、これを 0 に設定します。 | |
|
|
| 認証された全ユーザーに対して含まれるロール | |
|
|
| ロール名を含む roleCtxDN コンテキスト内の属性の名前。roleAttributeIsDN プロパティーを true に設定すると、このプロパティーはロールオブジェクトの名前属性の検索に使用されます。 | |
|
|
| クエリーによって返された DN に roleNameAttributeID が含まれるかどうかを示すフラグ。true に設定した場合には、DN は roleNameATtributeID に対してチェックされます。false に設定すると、DN は roleNameATtributeID に対して確認されません。このフラグは LDAP クエリーのパフォーマンスを向上できます。 | |
|
|
| roleAttributeID にロールオブジェクトの完全修飾 DN が含まれるかどうか。false の場合は、コンテキスト名の roleNameAttributeId 属性の値からこのロール名が取得されます。Microsoft Active Directory などの特定のディレクトリースキーマでは、この属性を true に設定する必要があります。 | |
|
|
| リファーラル (referral) を使用しない場合はこのオプションを使用する必要はありません。リファーラルを使用し、ロールオブジェクトがリファーラル内部にあると、このオプションは特定のロール (例: member) に対して定義されたユーザーが含まれる属性名を示します。ユーザーはこの属性名の内容に対して確認されます。このオプションが設定されていないとチェックは常に失敗するため、ロールオブジェクトはリファーラルツリーに保存できません。 | |
|
|
| このパラメーターがある場合には、RoleMapping のログインモジュールで、指定したファイルを使用するように設定します。このプロパティーは、ロールを置換ロールに対してマップするプロパティーファイルまたはリソースの完全修飾ファイルパスまたはファイル名を定義します。形式は original_role=role1,role2,role3 になります。 | |
|
|
| 現在のロールを追加するか、マップされたロールに現在のロールを置き換えるか。true に設定した場合は、置き換えられます。 |
4.1.2.4.3.7. ボリューム リンクのコピーリンクがクリップボードにコピーされました!
| デプロイメント | 名前 | mountPath | 目的 | readOnly |
|---|---|---|---|---|
|
| kieserver-keystore-volume |
| ssl certs | True |
4.1.2.5. 外部の依存関係 リンクのコピーリンクがクリップボードにコピーされました!
4.1.2.5.1. シークレット リンクのコピーリンクがクリップボードにコピーされました!
このテンプレートでは、アプリケーションを実行するために以下のシークレットをインストールする必要があります。
kieserver-app-secret