5.3.2.4.3. Pod テンプレート
5.3.2.4.3.1. サービスアカウント
サービスアカウントは、各プロジェクト内に存在する API オブジェクトです。他の API オブジェクトのように作成し、削除できます。詳細は、Openshift ドキュメント を参照してください。
Deployment | サービスアカウント |
---|---|
|
|
5.3.2.4.3.2. イメージ
デプロイメント | イメージ |
---|---|
|
|
| postgresql |
|
|
5.3.2.4.3.3. Readiness Probe
${APPLICATION_NAME}-kieserver
Http Get on http://localhost:8080/services/rest/server/readycheck
${APPLICATION_NAME}-postgresql
/usr/libexec/check-container
${APPLICATION_NAME}-amq
/bin/bash -c /opt/amq/bin/readinessProbe.sh
5.3.2.4.3.4. Liveness Probe
${APPLICATION_NAME}-kieserver
Http Get on http://localhost:8080/services/rest/server/healthcheck
${APPLICATION_NAME}-postgresql
/usr/libexec/check-container --live
5.3.2.4.3.5. 公開されたポート
デプロイメント | 名前 | ポート | プロトコル |
---|---|---|---|
| jolokia | 8778 |
|
http | 8080 |
| |
https | 8443 |
| |
ping | 8888 |
| |
| — | 5432 |
|
| console-jolokia | 8161 |
|
amqp | 5672 |
| |
amqp-ssl | 5671 |
| |
mqtt | 1883 |
| |
mqtt-ssl | 8883 |
| |
stomp | 61613 |
| |
stomp-ssl | 61612 |
| |
artemis | 61616 |
| |
amq-tcp-ssl | 61617 |
|
5.3.2.4.3.6. イメージの環境変数
デプロイメント | 変数名 | 説明 | 値の例 |
---|---|---|---|
|
| maven リポジトリーの使用状況など、サービスのルックアップができるように任意の Business Central に到達可能な場合に使用するサービス名 (必要な場合) |
|
| KIE 管理者のユーザー名。 |
| |
| KIE 管理者のパスワード |
| |
| — |
| |
| KIE Server の mbeans の有効化/無効化 (システムプロパティー kie.mbeans および kie.scanner.mbeans を設定)。 |
| |
| KIE Server のクラスフィルター (org.drools.server.filter.classes システムプロパティーを設定) |
| |
| false に設定すると、prometheus サーバー拡張が有効になります。(org.kie.prometheus.server.ext.disabled システムプロパティーを設定) |
| |
| KIE Server は、タスク関連の操作 (たとえばクエリー) については認証ユーザーをスキップできます。(org.kie.server.bypass.auth.user システムプロパティーを設定) |
| |
| — | — | |
| — | insecure-${APPLICATION_NAME}-kieserver | |
| — |
| |
| KIE サーバーのユーザー名 (org.kie.server.user システムプロパティーを設定します) |
| |
| KIE サーバーのパスワード。このパラメーターが設定されていない場合、パスワードは自動的に生成されます。(org.kie.server.pwd システムプロパティーを設定) |
| |
| KIE Server コンテナーのデプロイメント設定。任意でエイリアスあり。形式: containerId=groupId:artifactId:version|c2(alias2)=g2:a2:v2 |
| |
| — | RHPAMCENTR,EXTERNAL | |
| maven リポジトリーの使用状況など、サービスのルックアップができるように任意の Business Central に到達可能な場合に使用するサービス名 (必要な場合) |
| |
| — |
| |
| EAP 内の Business Central がホストする Maven サービスにアクセスするためのパスワード |
| |
| EAP 内の Business Central がホストする Maven サービスにアクセスするためのパスワード |
| |
| maven リポジトリーに使用する id (設定されている場合)。デフォルトは無作為に作成されます。 |
| |
| Maven リポジトリーへの完全修飾 URL。 |
| |
| Maven リポジトリーにアクセスするためのユーザー名 (必要な場合)。 |
| |
| Maven リポジトリーにアクセスするパスワード (必要な場合)。 |
| |
| KIE Server の永続性データソース (org.kie.server.persistence.ds システムプロパティーを設定する) |
| |
| — |
| |
| KIE Server PostgreSQL データベース名 |
| |
| KIE Server の永続性データソース (org.kie.server.persistence.ds システムプロパティーを設定する) |
| |
| — | true | |
| — | postgresql | |
| — | org.hibernate.dialect.PostgreSQLDialect | |
| KIE Server PostgreSQL データベースのユーザー名 |
| |
| KIE Server PostgreSQL データベースのパスワード |
| |
| — |
| |
| — | 5432 | |
| — |
| |
| EJB タイマーサービスのデータベースデータストアの更新間隔を設定します。 |
| |
| JMS executor を有効にし、false に設定して無効にします。 |
| |
| JMS executor のトランザクションを有効にします。デフォルトでは無効です |
| |
| JMS の要求キューの JNDI 名。デフォルト値は queue/KIE.SERVER.REQUEST です。 |
| |
| JMS の応答キューの JNDI 名。デフォルト値は queue/KIE.SERVER.RESPONSE です。 |
| |
| JMS の応答キューの JNDI 名。デフォルト値は queue/KIE.SERVER.RESPONSE です。 |
| |
| シグナル用の JMS キュー |
| |
| JMS 経由でシグナル設定を有効にします。 |
| |
| JMS 経由で監査ロギングを有効にします。 |
| |
| 監査ロギングの JMS キュー。 |
| |
| JMS セッションのトランザクションが処理されるかどうかを決定します。デフォルトは true です。 |
| |
| — |
| |
| 標準ブローカーユーザーのユーザー名。ブローカーに接続するために必要です。空白の場合は生成されます。 |
| |
| 標準ブローカーユーザーのパスワード。ブローカーに接続するために必要です。空白の場合は生成されます。 |
| |
|
コンマで区切られた、設定するブローカーのプロトコル。許可される値は、 | tcp | |
| コンマで区切られたキュー名。これらのキューは、ブローカーの起動時に自動的に作成されます。さらに、これらは EAP で JNDI リソースとしてアクセス可能になります。これらのキューは KIE Server が必要とするデフォルトキューです。カスタムキューを使用する場合は、KIE_SERVER_JMS_QUEUE_RESPONSE パラメーター、KIE_SERVER_JMS_QUEUE_REQUEST パラメーター、KIE_SERVER_JMS_QUEUE_SIGNAL パラメーター、KIE_SERVER_JMS_QUEUE_AUDIT パラメーター、および KIE_SERVER_JMS_QUEUE_EXECUTOR パラメーターと同じ値を使用します。 |
| |
| — |
| |
| シークレット内のキーストアファイルの名前。 |
| |
| サーバー証明書に関連付けられている名前 |
| |
| キーストアおよび証明書のパスワード |
| |
| 管理 api を無効にして、KIE コントローラーがデプロイ/デプロイ解除または起動/停止できないようにします。(org.kie.server.mgmt.api.disabled プロパティーを true に設定) |
| |
| — | OpenShiftStartupStrategy | |
| — | openshift.DNS_PING | |
| — |
| |
| — | 8888 | |
| RH-SSO URL |
| |
| — | ROOT.war | |
| RH-SSO レルム名。 |
| |
| KIE Server の RH-SSO クライアントシークレット |
| |
| KIE Server の RH-SSO クライアント名。 |
| |
| クライアント作成に使用する RH-SSO レルムの管理者ユーザー名 (存在しない場合) |
| |
| クライアント作成に使用する RH-SSO レルムの管理者のパスワード。 |
| |
| RH-SSO が無効な SSL 証明書の検証。 |
| |
| ユーザー名として使用する RH-SSO プリンシパル属性。 |
| |
| http サービスルートのカスタムホスト名。デフォルトホスト名の場合は空白にします (例: insecure-<application-name>-kieserver-<project>.<default-domain-suffix>)。 |
| |
| https サービスルートのカスタムのホスト名。デフォルトホスト名の場合は空白にします (例: <application-name>-kieserver-<project>.<default-domain-suffix>。 |
| |
| 認証用に接続する LDAP エンドポイント |
| |
| 認証に使用するバインド DN。 |
| |
| 認証に使用する LDAP の認証情報。 |
| |
| パスワードの復号に使用する JaasSecurityDomain の JMX ObjectName。 |
| |
| ユーザー検索を開始する最上位コンテキストの LDAP ベース DN |
| |
| 認証するユーザーのコンテキストの検索に使用する LDAP 検索フィルター。{0} 式を使用しているフィルターに、入力ユーザー名、またはログインモジュールコールバックから取得した userDN が置換されます。検索フィルターの一般的な例は (uid={0}) です。 |
| |
| 使用する検索範囲。 |
| |
| ユーザーまたはロールの検索のタイムアウト (ミリ秒単位)。 |
| |
| ユーザーの DN を含むユーザーエントリーの属性の名前。これは、ユーザー自身の DN に正しいユーザーマッピングを妨げる特殊文字 (バックスラッシュなど) が含まれる場合に必要になることがあります。属性が存在しない場合は、エントリーの DN が使用されます。 |
| |
| DN がユーザー名に対して解析されるかどうかを示すフラグ。true に設定されている場合、DN はユーザー名に対して解析されます。false に設定されている場合、DN はユーザー名に対して解析されません。このオプションは、usernameBeginString および usernameEndString とともに使用されます。 |
| |
| ユーザー名を公開するため、DN の最初から削除される文字列を定義します。このオプションは usernameEndString と合わせて使用し、parseUsername が true に設定されている場合にのみ考慮されます。 |
| |
| ユーザー名を公開するため、DN の最後から削除される文字列を定義します。このオプションは usernameEndString と合わせて使用し、parseUsername が true に設定されている場合にのみ考慮されます。 |
| |
| ユーザーロールを含む属性の名前。 |
| |
| ユーザーロールを検索するコンテキストの固定 DN。これは、実際のロールが存在する DN ではなく、ユーザーロールを含むオブジェクトが存在する DN です。たとえば、Microsoft Active Directory サーバーでは、これは、ユーザーアカウントが存在する DN です。 |
| |
| 認証済みユーザーと関連付けられたロールを検索するために使用される検索フィルター。{0} 式を使用しているフィルターに、入力ユーザー名、またはログインモジュールコールバックから取得した userDN が置換されます。認証済み userDN は {1} が使用されたフィルターに置き換えられます。入力ユーザー名に一致する検索フィルター例は (member={0}) です。認証済み userDN に一致する他の例は (member={1}) です。 |
| |
| ロール検索が一致するコンテキストで行われる再帰のレベル数。再帰を無効にするには、これを 0 に設定します。 |
| |
| 認証された全ユーザーに対して含まれるロール |
| |
| ロール名を含む roleCtxDN コンテキスト内の属性の名前。roleAttributeIsDN プロパティーを true に設定すると、このプロパティーはロールオブジェクトの名前属性の検索に使用されます。 |
| |
| クエリーによって返された DN に roleNameAttributeID が含まれるかどうかを示すフラグ。true に設定した場合には、DN は roleNameATtributeID に対してチェックされます。false に設定すると、DN は roleNameATtributeID に対して確認されません。このフラグは LDAP クエリーのパフォーマンスを向上できます。 |
| |
| roleAttributeID にロールオブジェクトの完全修飾 DN が含まれるかどうか。false の場合は、コンテキスト名の roleNameAttributeId 属性の値からこのロール名が取得されます。Microsoft Active Directory などの特定のディレクトリースキーマでは、この属性を true に設定する必要があります。 |
| |
| リファーラル (referral) を使用しない場合はこのオプションを使用する必要はありません。リファーラルを使用し、ロールオブジェクトがリファーラル内部にあると、このオプションは特定のロール (例: member) に対して定義されたユーザーが含まれる属性名を示します。ユーザーはこの属性名の内容に対して確認されます。このオプションが設定されていないとチェックは常に失敗するため、ロールオブジェクトはリファーラルツリーに保存できません。 |
| |
| このパラメーターがある場合には、RoleMapping のログインモジュールで、指定したファイルを使用するように設定します。このプロパティーは、ロールを置換ロールに対してマップするプロパティーファイルまたはリソースの完全修飾ファイルパスまたはファイル名を定義します。形式は original_role=role1,role2,role3 になります。 |
| |
| 現在のロールを追加するか、マップされたロールに現在のロールを置き換えるか。true に設定した場合は、置き換えられます。 |
| |
|
| KIE Server PostgreSQL データベースのユーザー名 |
|
| KIE Server PostgreSQL データベースのパスワード |
| |
| KIE Server PostgreSQL データベース名 |
| |
| PostgreSQL による XA トランザクションの処理を許可します。 |
| |
|
| 標準ブローカーユーザーのユーザー名。ブローカーに接続するために必要です。空白の場合は生成されます。 |
|
| 標準ブローカーユーザーのパスワード。ブローカーに接続するために必要です。空白の場合は生成されます。 |
| |
| 標準ブローカーユーザーのユーザーロール。 |
| |
| — |
| |
|
コンマで区切られた、設定するブローカーのプロトコル。許可される値は、 |
| |
| コンマで区切られたキュー名。これらのキューは、ブローカーの起動時に自動的に作成されます。さらに、これらは EAP で JNDI リソースとしてアクセス可能になります。これらのキューは KIE Server が必要とするデフォルトキューです。カスタムキューを使用する場合は、KIE_SERVER_JMS_QUEUE_RESPONSE パラメーター、KIE_SERVER_JMS_QUEUE_REQUEST パラメーター、KIE_SERVER_JMS_QUEUE_SIGNAL パラメーター、KIE_SERVER_JMS_QUEUE_AUDIT パラメーター、および KIE_SERVER_JMS_QUEUE_EXECUTOR パラメーターと同じ値を使用します。 |
| |
| メッセージデータが使用可能な最大メモリー量を指定します。値が指定されていない場合は、システムのメモリーの半分が割り当てられます。 |
| |
| — | true | |
| — | — | |
| — | — | |
| — |
| |
| AMQ SSL トラストストアファイル名。 |
| |
| AMQ トラストストアのパスワード。 |
| |
| AMQ キーストアのファイル名。 |
| |
| AMQ キーストアおよび証明書のパスワード。 |
|
5.3.2.4.3.7. ボリューム
デプロイメント | 名前 | mountPath | 目的 | readOnly |
---|---|---|---|---|
| kieserver-keystore-volume |
| ssl certs | True |
|
|
| postgresql | false |
| broker-secret-volume |
| ssl certs | True |