4.2.2.3.3. Pod テンプレート
4.2.2.3.3.1. サービスアカウント リンクのコピーリンクがクリップボードにコピーされました!
サービスアカウントは、各プロジェクト内に存在する API オブジェクトです。他の API オブジェクトのように作成し、削除できます。詳細は、Openshift ドキュメント を参照してください。
| Deployment | サービスアカウント |
|---|---|
|
|
|
|
|
|
|
|
|
4.2.2.3.3.2. Image リンクのコピーリンクがクリップボードにコピーされました!
| デプロイメント | イメージ |
|---|---|
|
| rhdm73-decisioncentral-openshift |
|
|
|
|
| rhdm73-decisioncentral-indexing-openshift |
|
|
|
4.2.2.3.3.3. Readiness Probe リンクのコピーリンクがクリップボードにコピーされました!
${APPLICATION_NAME}-rhdmcentr
/bin/bash -c curl --fail --silent -u '${KIE_ADMIN_USER}:${KIE_ADMIN_PWD}' http://localhost:8080/kie-wb.jsp
/bin/bash -c curl --fail --silent -u '${KIE_ADMIN_USER}:${KIE_ADMIN_PWD}' http://localhost:8080/kie-wb.jsp
${APPLICATION_NAME}-kieserver
/bin/bash -c curl --fail --silent -u '${KIE_ADMIN_USER}:${KIE_ADMIN_PWD}' http://localhost:8080/services/rest/server/readycheck
/bin/bash -c curl --fail --silent -u '${KIE_ADMIN_USER}:${KIE_ADMIN_PWD}' http://localhost:8080/services/rest/server/readycheck
${APPLICATION_NAME}-rhdmindex
Http Get on http://localhost:9200/_cluster/health
Http Get on http://localhost:9200/_cluster/health
4.2.2.3.3.4. Liveness Probe リンクのコピーリンクがクリップボードにコピーされました!
${APPLICATION_NAME}-rhdmcentr
/bin/bash -c curl --fail --silent -u '${KIE_ADMIN_USER}:${KIE_ADMIN_PWD}' http://localhost:8080/kie-wb.jsp
/bin/bash -c curl --fail --silent -u '${KIE_ADMIN_USER}:${KIE_ADMIN_PWD}' http://localhost:8080/kie-wb.jsp
${APPLICATION_NAME}-kieserver
/bin/bash -c curl --fail --silent -u '${KIE_ADMIN_USER}:${KIE_ADMIN_PWD}' http://localhost:8080/services/rest/server/healthcheck
/bin/bash -c curl --fail --silent -u '${KIE_ADMIN_USER}:${KIE_ADMIN_PWD}' http://localhost:8080/services/rest/server/healthcheck
${APPLICATION_NAME}-rhdmindex
tcpSocket on port 9300
tcpSocket on port 9300
4.2.2.3.3.5. 公開されたポート リンクのコピーリンクがクリップボードにコピーされました!
| デプロイメント | 名前 | ポート | プロトコル |
|---|---|---|---|
|
| jolokia | 8778 |
|
| http | 8080 |
| |
| https | 8443 |
| |
| git-ssh | 8001 |
| |
| ping | 8888 |
| |
|
| jolokia | 8778 |
|
| http | 8080 |
| |
| https | 8443 |
| |
|
| es | 9300 |
|
| http | 9200 |
|
4.2.2.3.3.6. イメージの環境変数 リンクのコピーリンクがクリップボードにコピーされました!
| デプロイメント | 変数名 | 説明 | 値の例 |
|---|---|---|---|
|
|
| KIE 管理者のユーザー名 |
|
|
| KIE 管理者のパスワード |
| |
|
| KIE Server の mbeans が有効/無効になっています。(システムプロパティー kie.mbeans および kie.scanner.mbeans を設定) |
| |
|
| KIE サーバーコントローラーのユーザー名。(org.kie.server.controller.user システムプロパティーを設定する) |
| |
|
| KIE サーバーコントローラーのパスワード。(org.kie.server.controller.pwd システムプロパティーを設定する) |
| |
|
| ベアラー認証用の KIE Server コントローラートークン。(org.kie.server.controller.token システムプロパティーを設定) |
| |
|
| KIE サーバーのユーザー名。(org.kie.server.user システムプロパティーを設定する) |
| |
|
| KIE サーバーのパスワード。(org.kie.server.pwd システムプロパティーを設定する) |
| |
|
| — |
| |
|
| Decision Central および KIE Server が使用する必要のある Maven ミラー。ミラーを設定する場合、このミラーにはサービスのビルドおよびデプロイに必要なすべてのアーティファクトを含める必要があります。 |
| |
|
| Maven リポジトリーに使用する ID。これが設定されている場合は、MAVEN_MIRROR_OF に追加して、必要に応じて設定したミラーから除外できます。たとえば、external:*,!repo-rhdmcentr,!repo-custom などがあります。MAVEN_MIRROR_URL に設定されていても MAVEN_MIRROR_ID が設定されていない場合は、ID が無作為に生成され、MAVEN_MIRROR_OF では使用できません。 |
| |
|
| Maven リポジトリーまたはサービスへの完全修飾 URL。 |
| |
|
| Maven リポジトリーにアクセスするユーザー名 (必要な場合) |
| |
|
| Maven リポジトリーにアクセスするパスワード (必要な場合)。 |
| |
|
| EAP 内の Decision Central がホストする Maven サービスにアクセスするためのユーザー名 |
| |
|
| EAP 内の Decision Central がホストする Maven サービスにアクセスするためのパスワード |
| |
|
| git フックに使用するディレクトリー (必要な場合)。 |
| |
|
| — |
| |
|
| シークレット内のキーストアファイル名 |
| |
|
| サーバー証明書に関連付けられている名前 |
| |
|
| キーストアおよび証明書のパスワード |
| |
|
| — | openshift.DNS_PING | |
|
| — |
| |
|
| — | 8888 | |
|
| ES http.host プロパティーを設定します。これで、メインの ES クラスターノードの http アドレスが設定されます。クラスター内のノード間の通信と、Decision Central との通信に使用します。 |
| |
|
| ES cluster.name を設定して、Decision Central で設定します。デフォルトは、kie-cluster です。 |
| |
|
| 接続を中止するまでに appformer が elasticsearch ノードに接続試行する回数 |
| |
|
| — |
| |
|
| — |
| |
|
| JMS ブローカーに接続するためのポート。デフォルトは 61616 です。 |
| |
|
| JMS ブローカーに接続するためのユーザー名 |
| |
|
| JMS ブローカーに接続するためのパスワード。 |
| |
|
| RH-SSO URL。 |
| |
|
| — | ROOT.war | |
|
| RH-SSO レルム名。 |
| |
|
| Decision Central RH-SSO クライアントシークレット。 |
| |
|
| Decision Central RH-SSO クライアント名。 |
| |
|
| クライアント作成に使用する RH-SSO レルムの管理者のユーザー名 (存在しない場合) |
| |
|
| クライアント作成に使用する RH-SSO レルムの管理者のパスワード。 |
| |
|
| RH-SSO が無効な SSL 証明書の検証。 |
| |
|
| ユーザー名として使用する RH-SSO プリンシパル属性 |
| |
|
| Decision Central の http サービスルートのカスタムホスト名。デフォルトのホスト名を使用する場合には空白にします (例: <application-name>-rhdmcentr-<project>.<default-domain-suffix>)。 |
| |
|
| Decision Central の https サービスルートのカスタムホスト名。デフォルトのホスト名を使用する場合には空白にします。例: secure-<application-name>-rhdmcentr-<project>.<default-domain-suffix> |
| |
|
| 認証用に接続する LDAP エンドポイント。 |
| |
|
| 認証に使用するバインド DN |
| |
|
| 認証に使用する LDAP の認証情報 |
| |
|
| パスワードの復号に使用する JaasSecurityDomain の JMX ObjectName。 |
| |
|
| ユーザー検索を開始する最上位コンテキストの LDAP ベース DN |
| |
|
| 認証するユーザーのコンテキストの検索に使用する LDAP 検索フィルター。{0} 式を使用しているフィルターに、入力ユーザー名、またはログインモジュールコールバックから取得した userDN が置換されます。検索フィルターの一般的な例は (uid={0}) です。 |
| |
|
| 使用する検索範囲。 |
| |
|
| ユーザーまたはロールの検索のタイムアウト (ミリ秒単位)。 |
| |
|
| ユーザーの DN を含むユーザーエントリーの属性の名前。これは、ユーザー自身の DN に正しいユーザーマッピングを妨げる特殊文字 (バックスラッシュなど) が含まれる場合に必要になることがあります。属性が存在しない場合は、エントリーの DN が使用されます。 |
| |
|
| DN がユーザー名に対して解析されるかどうかを示すフラグ。true に設定した場合には、 DN はユーザー名に対して解析されます。false に設定した場合には、 DN はユーザー名に対して解析されません。このオプションは、usernameBeginString および usernameEndString とともに使用されます。 |
| |
|
| ユーザー名を公開するため、DN の最初から削除される文字列を定義します。このオプションは usernameEndString と合わせて使用し、parseUsername が true に設定されている場合にのみ考慮されます。 |
| |
|
| ユーザー名を公開するため、DN の最後から削除される文字列を定義します。このオプションは usernameEndString と合わせて使用し、parseUsername が true に設定されている場合にのみ考慮されます。 |
| |
|
| ユーザーロールを含む属性の名前。 |
| |
|
| ユーザーロールを検索するコンテキストの固定 DN。これは、実際のロールが存在する DN ではなく、ユーザーロールを含むオブジェクトが存在する DN です。たとえば、Microsoft Active Directory サーバーでは、これは、ユーザーアカウントが存在する DN です。 |
| |
|
| 認証済みユーザーと関連付けられたロールを検索するために使用される検索フィルター。{0} 式を使用しているフィルターに、入力ユーザー名、またはログインモジュールコールバックから取得した userDN が置換されます。認証済み userDN は {1} が使用されたフィルターに置き換えられます。入力ユーザー名に一致する検索フィルター例は (member={0}) です。認証済み userDN に一致する他の例は (member={1}) です。 |
| |
|
| ロール検索が一致するコンテキストで行われる再帰のレベル数。再帰を無効にするには、これを 0 に設定します。 |
| |
|
| 認証された全ユーザーに対して含まれるロール |
| |
|
| ロール名を含む roleCtxDN コンテキスト内の属性の名前。roleAttributeIsDN プロパティーを true に設定すると、このプロパティーはロールオブジェクトの名前属性の検索に使用されます。 |
| |
|
| クエリーによって返された DN に roleNameAttributeID が含まれるかどうかを示すフラグ。true に設定した場合には、DN は roleNameATtributeID に対してチェックされます。false に設定すると、DN は roleNameATtributeID に対して確認されません。このフラグは LDAP クエリーのパフォーマンスを向上できます。 |
| |
|
| roleAttributeID にロールオブジェクトの完全修飾 DN が含まれるかどうか。false の場合は、コンテキスト名の roleNameAttributeId 属性の値からこのロール名が取得されます。Microsoft Active Directory などの特定のディレクトリースキーマでは、この属性を true に設定する必要があります。 |
| |
|
| リファーラル (referral) を使用しない場合はこのオプションを使用する必要はありません。リファーラルを使用し、ロールオブジェクトがリファーラル内部にあると、このオプションは特定のロール (例: member) に対して定義されたユーザーが含まれる属性名を示します。ユーザーはこの属性名の内容に対して確認されます。このオプションが設定されていないとチェックは常に失敗するため、ロールオブジェクトはリファーラルツリーに保存できません。 |
| |
|
| このパラメーターがある場合には、RoleMapping のログインモジュールで、指定したファイルを使用するように設定します。このパラメーターは、ロールを置換ロールに対してマップするプロパティーファイルまたはリソースの完全修飾ファイルパスまたはファイル名を定義します。形式は original_role=role1,role2,role3 になります。 |
| |
|
| 現在のロールを追加するか、マップされたロールに現在のロールを置き換えるか。true に設定した場合は、置き換えられます。 |
| |
|
|
| KIE 管理者のユーザー名 |
|
|
| KIE 管理者のパスワード |
| |
|
| KIE Server モード。有効な値は 'DEVELOPMENT' または 'PRODUCTION' です。実稼働モードでは、SNAPSHOT バージョンのアーティファクトは KIE Server にデプロイできず、既存のコンテナーでアーティファクトのバージョンを変更することはできません。(org.kie.server.mode システムプロパティーを設定) |
| |
|
| KIE Server の mbeans が有効/無効になっています。(システムプロパティー kie.mbeans および kie.scanner.mbeans を設定) |
| |
|
| KIE Server クラスのフィルターリング。(org.drools.server.filter.classes システムプロパティーを設定) |
| |
|
| KIE サーバーはタスク関連の操作は認証済みユーザーをスキップできる。(org.kie.server.bypass.auth.user システムプロパティーを設定) |
| |
|
| KIE サーバーコントローラーのユーザー名。(org.kie.server.controller.user システムプロパティーを設定する) |
| |
|
| KIE サーバーコントローラーのパスワード。(org.kie.server.controller.pwd システムプロパティーを設定する) |
| |
|
| ベアラー認証用の KIE Server コントローラートークン。(org.kie.server.controller.token システムプロパティーを設定) |
| |
|
| — |
| |
|
| — | ws | |
|
| — |
| |
|
| — |
| |
|
| true の場合は KIE サーバーは、レポートする Decision Central の KIE サーバールートエンドポイントとして secure-<application-name>-kieserver (vs. <application-name>-kieserver) を使用します。そのため、Decision Central はユーザーにセキュアなリンクを表示します。 |
| |
|
| KIE サーバーのパスワード。(org.kie.server.pwd システムプロパティーを設定する) |
| |
|
| KIE サーバーのユーザー名。(org.kie.server.user システムプロパティーを設定する) |
| |
|
| Decision Central および KIE Server が使用する必要のある Maven ミラー。ミラーを設定する場合、このミラーにはサービスのビルドおよびデプロイに必要なすべてのアーティファクトを含める必要があります。 |
| |
|
| KIE Server の Maven ミラー設定。 |
| |
|
| — | RHDMCENTR,EXTERNAL | |
|
| — | repo-rhdmcentr | |
|
| — |
| |
|
| — |
| |
|
| EAP 内の Decision Central がホストする Maven サービスにアクセスするためのユーザー名 |
| |
|
| EAP 内の Decision Central がホストする Maven サービスにアクセスするためのパスワード |
| |
|
| Maven リポジトリーに使用する ID。これが設定されている場合は、MAVEN_MIRROR_OF に追加して、必要に応じて設定したミラーから除外できます。たとえば、external:*,!repo-rhdmcentr,!repo-custom などがあります。MAVEN_MIRROR_URL に設定されていても MAVEN_MIRROR_ID が設定されていない場合は、ID が無作為に生成され、MAVEN_MIRROR_OF では使用できません。 |
| |
|
| Maven リポジトリーまたはサービスへの完全修飾 URL。 |
| |
|
| Maven リポジトリーにアクセスするユーザー名 (必要な場合) |
| |
|
| Maven リポジトリーにアクセスするパスワード (必要な場合)。 |
| |
|
| — |
| |
|
| シークレット内のキーストアファイルの名前。 |
| |
|
| サーバー証明書に関連付けられている名前 |
| |
|
| キーストアおよび証明書のパスワード。 |
| |
|
| RH-SSO URL。 |
| |
|
| — | ROOT.war | |
|
| RH-SSO レルム名。 |
| |
|
| KIE Server の RH-SSO クライアントシークレット。 |
| |
|
| KIE Server の RH-SSO クライアント名。 |
| |
|
| クライアント作成に使用する RH-SSO レルムの管理者のユーザー名 (存在しない場合) |
| |
|
| クライアント作成に使用する RH-SSO レルムの管理者のパスワード。 |
| |
|
| RH-SSO が無効な SSL 証明書の検証。 |
| |
|
| ユーザー名として使用する RH-SSO プリンシパル属性 |
| |
|
| KIE Server の http サービスルートのカスタムホスト名。デフォルトホスト名の場合は空白にします (例: <application-name>-kieserver-<project>.<default-domain-suffix>)。 |
| |
|
| KIE Server の https サービスルートのカスタムホスト名。デフォルトのホスト名を使用する場合には空白にします (例: secure-<application-name>-kieserver-<project>.<default-domain-suffix>)。 |
| |
|
| 認証用に接続する LDAP エンドポイント。 |
| |
|
| 認証に使用するバインド DN |
| |
|
| 認証に使用する LDAP の認証情報 |
| |
|
| パスワードの復号に使用する JaasSecurityDomain の JMX ObjectName。 |
| |
|
| ユーザー検索を開始する最上位コンテキストの LDAP ベース DN |
| |
|
| 認証するユーザーのコンテキストの検索に使用する LDAP 検索フィルター。{0} 式を使用しているフィルターに、入力ユーザー名、またはログインモジュールコールバックから取得した userDN が置換されます。検索フィルターの一般的な例は (uid={0}) です。 |
| |
|
| 使用する検索範囲。 |
| |
|
| ユーザーまたはロールの検索のタイムアウト (ミリ秒単位)。 |
| |
|
| ユーザーの DN を含むユーザーエントリーの属性の名前。これは、ユーザー自身の DN に正しいユーザーマッピングを妨げる特殊文字 (バックスラッシュなど) が含まれる場合に必要になることがあります。属性が存在しない場合は、エントリーの DN が使用されます。 |
| |
|
| DN がユーザー名に対して解析されるかどうかを示すフラグ。true に設定した場合には、 DN はユーザー名に対して解析されます。false に設定した場合には、 DN はユーザー名に対して解析されません。このオプションは、usernameBeginString および usernameEndString とともに使用されます。 |
| |
|
| ユーザー名を公開するため、DN の最初から削除される文字列を定義します。このオプションは usernameEndString と合わせて使用し、parseUsername が true に設定されている場合にのみ考慮されます。 |
| |
|
| ユーザー名を公開するため、DN の最後から削除される文字列を定義します。このオプションは usernameEndString と合わせて使用し、parseUsername が true に設定されている場合にのみ考慮されます。 |
| |
|
| ユーザーロールを含む属性の名前。 |
| |
|
| ユーザーロールを検索するコンテキストの固定 DN。これは、実際のロールが存在する DN ではなく、ユーザーロールを含むオブジェクトが存在する DN です。たとえば、Microsoft Active Directory サーバーでは、これは、ユーザーアカウントが存在する DN です。 |
| |
|
| 認証済みユーザーと関連付けられたロールを検索するために使用される検索フィルター。{0} 式を使用しているフィルターに、入力ユーザー名、またはログインモジュールコールバックから取得した userDN が置換されます。認証済み userDN は {1} が使用されたフィルターに置き換えられます。入力ユーザー名に一致する検索フィルター例は (member={0}) です。認証済み userDN に一致する他の例は (member={1}) です。 |
| |
|
| ロール検索が一致するコンテキストで行われる再帰のレベル数。再帰を無効にするには、これを 0 に設定します。 |
| |
|
| 認証された全ユーザーに対して含まれるロール |
| |
|
| ロール名を含む roleCtxDN コンテキスト内の属性の名前。roleAttributeIsDN プロパティーを true に設定すると、このプロパティーはロールオブジェクトの名前属性の検索に使用されます。 |
| |
|
| クエリーによって返された DN に roleNameAttributeID が含まれるかどうかを示すフラグ。true に設定した場合には、DN は roleNameATtributeID に対してチェックされます。false に設定すると、DN は roleNameATtributeID に対して確認されません。このフラグは LDAP クエリーのパフォーマンスを向上できます。 |
| |
|
| roleAttributeID にロールオブジェクトの完全修飾 DN が含まれるかどうか。false の場合は、コンテキスト名の roleNameAttributeId 属性の値からこのロール名が取得されます。Microsoft Active Directory などの特定のディレクトリースキーマでは、この属性を true に設定する必要があります。 |
| |
|
| リファーラル (referral) を使用しない場合はこのオプションを使用する必要はありません。リファーラルを使用し、ロールオブジェクトがリファーラル内部にあると、このオプションは特定のロール (例: member) に対して定義されたユーザーが含まれる属性名を示します。ユーザーはこの属性名の内容に対して確認されます。このオプションが設定されていないとチェックは常に失敗するため、ロールオブジェクトはリファーラルツリーに保存できません。 |
| |
|
| このパラメーターがある場合には、RoleMapping のログインモジュールで、指定したファイルを使用するように設定します。このパラメーターは、ロールを置換ロールに対してマップするプロパティーファイルまたはリソースの完全修飾ファイルパスまたはファイル名を定義します。形式は original_role=role1,role2,role3 になります。 |
| |
|
| 現在のロールを追加するか、マップされたロールに現在のロールを置き換えるか。true に設定した場合は、置き換えられます。 |
| |
|
|
| ES cluster.name を設定して、Decision Central で設定します。デフォルトは、kie-cluster です。 |
|
|
| ES node.name プロパティーを設定します。デフォルトは HOSTNAME env の値です。 |
| |
|
| ES transport.host プロパティーを設定します。これで、メインの ES クラスターノードのトランスポートアドレスが設定されます。クラスター内のノード間の通信に使用します。デフォルトはコンテナーのアドレスです。 |
| |
|
| ES http.host プロパティーを設定します。これで、メインの ES クラスターノードの http アドレスが設定されます。クラスター内のノード間の通信と、Decision Central との通信に使用します。 |
| |
|
| ES http.port プロパティーを設定します。これで、メインの ES クラスターノードの http ポートが設定されます。クラスターの REST API との対話に使用します。 |
| |
|
| ES http.host プロパティーを設定します。これで、メインの ES クラスターノードの http アドレスが設定されます。クラスターの REST API との対話に使用します。デフォルトは、コンテナーの IP アドレスです。 |
| |
|
| カスタムの jvm 設定/プロパティーを ES jvm.options 設定ファイルに追加します。 |
|
4.2.2.3.3.7. ボリューム リンクのコピーリンクがクリップボードにコピーされました!
| デプロイメント | 名前 | mountPath | 目的 | readOnly |
|---|---|---|---|---|
|
| decisioncentral-keystore-volume |
| ssl certs | True |
|
| kieserver-keystore-volume |
| ssl certs | True |
|
|
|
| rhdmindex | false |