Список доступных конфигурационных параметров для автоматизированной настройки СЗИ
Сведения
Указанные параметры в данном разделе оформляется в рамках файлаconfig.yml в перед процессом автоматизированной настройки СЗИ.
########################################################### ТИП IST ################################################################
tde: true # Включение прозрачного защитного преобразования данных (TDE)
admin_protection: true # Включение защиты от привилегированных пользователей
secure_config: true # Включение защиты конфигурации
########################################################### НАСТРОЙКИ ПРОЦЕССА ИНИЦИАЛИЗАЦИИ #######################################
target_linux_user: kmadmin_pg # Linux-пользователь с правами для запуска служебных утилит
########################################################### ПАРАМЕТРЫ ПОДКЛЮЧЕНИЯ К VAULTS #########################################
VAULT_PROTOCOL: 2 # Протокол подключения к VAULT. Если оставить пустым, то используется 'https'
VAULT_HOST_PORT: [<IP-Address>:<port>] # Хост и порт VAULT через двоеточие (можно список)
VAULT_PREFIX: kv # Префикс для подключения к VAULT (раздел в хранилище)
VAULT_AUTH_POINT: userpass # Точка аутентификации в VAULT (например, 'userpass')
VAULT_LOGIN: adminencryption # Логин для подключения к VAULT
VAULT_PASSWORD: <password> # Пароль для подключения к VAULT
VAULT_CLUSTER_ID: autotest # Идентификатор кластера для подключения к VAULT
VAULT_SUFFIX: postgresql # Суффикс для подключения к VAULT
VAULT_NAMESPACE: # Пространство имен (namespace) VAULT. Если не используется, остается пустым
VAULT_CA_PATH: "/pg_ssl/root.crt" # Путь к корневому сертификату CA для TLS-подключения к VAULT
########################################################### НАСТРОЙКИ ЗАЩИТЫ АДМИНИСТРАТОРА #########################################
add_connection_string_to_hba: true # Добавление строк подключения (в pg_hba) для созданных в процессе инициализации механизма защиты данных пользователей
sec_admin_default_auth: 'scram-sha-256' # Метод аутентификации по умолчанию
secret_dump_is_enable: true # Добавление 'secret_dump' в 'session_preload_libraries' для сессий
admin_protection_users: # Словарь пользователей, создаваемых в рамках 'initprotection'
sec_admin_backup: # Обязательный резервный пользователь-администратор
user_name: 'sec_admin_backup' # Имя пользователя (может быть изменено)
connection: host # Метод подключения ('host', 'hostssl', 'local' и другие)
databases: all # Допустимые базы данных для подключения
network: ['0.0.0.0/0'] # Сети, с которых разрешено подключение
auth: 'scram-sha-256' # Метод аутентификации
password: {hash} # Пароль в формате SCRAM-SHA-256
sec_admin: # Обязательный основной пользователь-администратор
user_name: 'sec_admin' # Имя пользователя (может быть изменено)
connection: host # Метод подключения ('host', 'hostssl', 'local' и другие)
databases: all # Допустимые базы данных для подключения
network: ['0.0.0.0/0'] # Сети, с которых разрешено подключение
auth: 'scram-sha-256' # Метод аутентификации
password: {hash} # Пароль в формате SCRAM-SHA-256
sec_admin_script: # Обязательный основной пользователь-администратор
user_name: 'sec_admin' # Имя пользователя (может быть изменено)
connection: host # Метод подключения ('host', 'hostssl', 'local' и другие)
databases: all # Допустимые базы данных для подключения
network: ['0.0.0.0/0'] # Сети, с которых разрешено подключение
auth: 'scram-sha-256' # Метод аутентификации
password: {hash} # Пароль в формате SCRAM-SHA-256
########################################################### ПАРАМЕТРЫ КОНФИГУРАЦИИ ###################################################
pg_encryption_keys_capacity: '50000' # (Только для TDE) Размер keyring (количество ключей) в разделяемой памяти
pg_ctl_custom_timeout: '120' # Максимальное время ожидания (в секундах) завершения команд 'pg_ctl start/stop/restart'
########################################################### ДОПОЛНИТЕЛЬНЫЕ ПАРАМЕТРЫ #################################################
pangolin_dbms_log_dir: "/pgerrorlogs/08/pangolin-dbms"
########################################################### ПАРАМЕТРЫ ДОСТУПА ####################################
postgres_db_pass: '<password>' # Пароль от пользователя postgres в БД