Configuration
Explică modul în care probod își încărcă fișierul de configurare JSON/YAML la pornire, rolul probod-bootstrap și ce secrete trebuie să rămână persistente în timpul restartului.
probod încărcă un fișier de configurare JSON sau YAML trecut cu -cfg-file. Configurarea este citită la pornire și nu este reîncărcată. După schimbarea fișierului, reporniți fiecare instanță a aplicației pentru ca noile setări să intre în vigoare.
Configuration sources
Secțiune intitulată „Configuration sources”Pentru implementările bazate pe containere, imaginea oficială poate utiliza în schimb probod-bootstrap pentru a genera un fișier YAML din variabile de mediu PROBOD_* înainte de a începe probod.
flowchart LR
managed["JSON or YAML configuration"] --> probod["probod<br/>-cfg-file config"]
environment["PROBOD_* environment variables"] --> bootstrap["probod-bootstrap"]
bootstrap --> generated["Generated YAML configuration"]
generated --> probod
probod-bootstrap este un generator de configurare o singură dată. Se oprește după scrierea fișierului; nu rulează lângă probod, monitorizează mediul sau reîncărcă configurația.
Set persistent secrets before first boot
Secțiune intitulată „Set persistent secrets before first boot”Unele chei de configurare protejează datele persistente sau starea de autentificare. generați-le înainte de începerea primei producții, utilizați aceleași valori pe fiecare instanță de aplicație și păstrați copii de rezervă recuperabile ale acestora.
| Setting | Purpose | Efectul înlocuirii sau pierderii acesteia |
|---|---|---|
| Encryption key | Encrypts sensitive application data | Existing encrypted data becomes unreadable |
| Session cookie secret | Signs authentication cookies | Existing user sessions become invalid |
| Password pepper | Protects stored password hashes | Existing passwords can no longer be verified |
| OAuth 2.0 server signing key | Semnale de token emise de platformă | Token-urile emise anterior nu mai pot fi verificate |