Sari la conținut

Configuration

Explică modul în care probod își încărcă fișierul de configurare JSON/YAML la pornire, rolul probod-bootstrap și ce secrete trebuie să rămână persistente în timpul restartului.

probod încărcă un fișier de configurare JSON sau YAML trecut cu -cfg-file. Configurarea este citită la pornire și nu este reîncărcată. După schimbarea fișierului, reporniți fiecare instanță a aplicației pentru ca noile setări să intre în vigoare.

Pentru implementările bazate pe containere, imaginea oficială poate utiliza în schimb probod-bootstrap pentru a genera un fișier YAML din variabile de mediu PROBOD_* înainte de a începe probod.

flowchart LR
    managed["JSON or YAML configuration"] --> probod["probod<br/>-cfg-file config"]
    environment["PROBOD_* environment variables"] --> bootstrap["probod-bootstrap"]
    bootstrap --> generated["Generated YAML configuration"]
    generated --> probod

probod-bootstrap este un generator de configurare o singură dată. Se oprește după scrierea fișierului; nu rulează lângă probod, monitorizează mediul sau reîncărcă configurația.

Unele chei de configurare protejează datele persistente sau starea de autentificare. generați-le înainte de începerea primei producții, utilizați aceleași valori pe fiecare instanță de aplicație și păstrați copii de rezervă recuperabile ale acestora.

Setting Purpose Efectul înlocuirii sau pierderii acesteia
Encryption key Encrypts sensitive application data Existing encrypted data becomes unreadable
Session cookie secret Signs authentication cookies Existing user sessions become invalid
Password pepper Protects stored password hashes Existing passwords can no longer be verified
OAuth 2.0 server signing key Semnale de token emise de platformă Token-urile emise anterior nu mai pot fi verificate

Ultima actualizare: