ConfigMap#
Ресурсы ConfigMap позволяют вам настраивать поведение Angie. Например, можно задать количество рабочих процессов или настроить формат журнала доступа.
Использование ConfigMap#
Наши инструкции по установке с манифестами развертывают пустой ConfigMap, в то время как манифесты установки по умолчанию указывают ее в аргументах командной строки ANIC. Однако, если вы настроили манифесты, чтобы использовать ConfigMap, обязательно укажите ресурс ConfigMap для использования с помощью аргументов командной строки Ingress Controller.
Создайте файл ConfigMap с именем
angie-config.yaml
и установите значения, которые имеют смысл для вашей среды:kind: ConfigMap apiVersion: v1 metadata: name: angie-config namespace: angie-ingress data: proxy-connect-timeout: "10s" proxy-read-timeout: "10s" client-max-body-size: "2m"
См. в разделе Краткое описание ключей ConfigMap сведения о доступных ключах ConfigMap (таких как
proxy-connect-timeout
в этом примере).Создайте новый (или обновите существующий) ресурс ConfigMap:
kubectl apply -f angie-config.yaml
Конфигурация Angie будет обновлена.
ConfigMap и аннотации Ingress#
Аннотации позволяют настраивать расширенные функции Angie и менять поведение Angie.
ConfigMap применяется глобально, то есть влияет на каждый ресурс
Ingress. Напротив, аннотации всегда применяются только к своему ресурсу
Ingress. Аннотации позволяют переопределять некоторые ключи ConfigMap.
Например, в angie.software/proxy-connect-timeout
аннотации
переопределяют ключ конфигурации proxy-connect-timeout
.
ConfigMap и ресурсы VirtualServer, VirtualServerRoute#
ConfigMap влияет на все ресурсы VirtualServer и VirtualServerRoute.
Однако поля этих ресурсов позволяют переопределять некоторые ключи
ConfigMap. Например, поле connect-timeout
сервера апстрима
имеет
приоритет над ключом ConfigMap proxy-connect-timeout
.
См. документацию по ресурсам VirtualServer и VirtualServerRoute.
Краткое описание ключей ConfigMap#
ANIC (не связанные с конфигурацией Angie)#
Ключ ConfigMap |
Описание |
По умолчанию |
Пример |
---|---|---|---|
|
Задает адрес, который будет отображаться в статусе ресурсов Ingress.
Требуется аргумент командной строки |
Н/Д |
Общая настройка#
Ключ ConfigMap |
Описание |
По умолчанию |
Пример |
---|---|---|---|
|
Задаёт значение директив proxy_connect_timeout и grpc_connect_timeout. |
|
|
|
Задаёт значение директив proxy_read_timeout и grpc_read_timeout. |
|
|
|
Задаёт значение директив proxy_send_timeout и grpc_send_timeout. |
|
|
|
Задаёт значение директивы client_max_body_size. |
|
|
|
Включает или отключает буферизацию ответов от проксируемого сервера. |
|
|
|
Задаёт значение директивы proxy_buffers. |
Зависит от платформы. |
|
|
Задаёт значение директив proxy_buffer_size и grpc_buffer_size. |
Зависит от платформы. |
|
|
Задаёт значение директивы proxy_max_temp_file_size. |
|
|
|
Задаёт значение директивы set_real_ip_from. |
Н/Д |
|
|
Задаёт значение директивы real_ip_header. |
|
|
|
Включает или отключает директиву real_ip_recursive. |
|
|
|
Настраивает директиву
return на
сервере по умолчанию, которая обрабатывает клиентский запрос, если ни
один из узлов ресурсов Ingress или VirtualServer не совпадает. Значение
по умолчанию настраивает в Angie возврат страницы с ошибкой 404. Вы
можете настроить фиксированный ответ или перенаправление. Например,
значение |
|
|
|
Включает или отключает директиву server_tokens. |
|
|
|
Задаёт значение директивы worker_processes. |
|
|
|
Задаёт значение директивы worker_rlimit_nofile. |
Н/Д |
|
|
Задаёт значение директивы worker_connections. |
|
|
|
Задаёт значение директивы worker_cpu_affinity. |
Н/Д |
|
|
Задаёт значение директивы worker_shutdown_timeout. |
Н/Д |
|
|
Задаёт значение директивы server_names_hash_bucket_size. |
|
|
|
Задаёт значение директивы server_names_hash_max_size. |
|
|
|
Задаёт значение директивыё map_hash_bucket_size. |
|
|
|
Задаёт значение директивы map_hash_max_size. |
|
|
|
Задаёт значение адресов resolver. |
Н/Д |
|
|
Включает разрешение IPv6 в распознавателе. |
|
|
|
Задаёт значение resolver_timeout для разрешения имен. |
|
|
|
Задаёт значение директивы keepalive_timeout. |
|
|
|
Задаёт значение директивы keepalive_requests. |
|
|
|
Задаёт значение директивы variables_hash_bucket_size. |
|
|
|
Задаёт значение директивы variables-hash-max-size. |
|
Ведение журнала#
Ключ ConfigMap |
Описание |
По умолчанию |
Пример |
---|---|---|---|
|
Задаёт глобальный уровень журнала ошибок для Angie. |
|
|
|
Отключает журнал доступа. |
|
|
|
Отключает журнал
доступа для
сервера по умолчанию. Если журнал доступа отключен глобально
( |
|
|
|
Задаёт настраиваемый формат журнала для HTTP- и
HTTPS-трафика. Для удобства можно определить формат журнала в нескольких
строках (строки разделяются символом |
||
|
Задаёт экранирующие символы для переменных формата журнала.
Поддерживаемые значения: |
|
|
|
Задаёт настраиваемый формат
журнала для
сквозного трафика TCP, UDP и TLS. Для удобства можно определить формат
журнала в нескольких строках (строки разделяются символом |
||
|
Задаёт экранирующие символы для переменных формата журнала потока.
Поддерживаемые значения: |
|
Манипулирование URI и заголовками запроса#
Ключ ConfigMap |
Описание |
По умолчанию |
Пример |
---|---|---|---|
|
Задаёт значение одной директивы proxy_hide_header или нескольких. |
Н/Д |
|
|
Задаёт значение одной директивы proxy_pass_header или нескольких. |
Н/Д |
|
Аутентификация, SSL, TLS#
Ключ ConfigMap |
Описание |
По умолчанию |
Пример |
---|---|---|---|
|
Задаёт правило перенаправления 301 на основе значения заголовка
|
|
|
|
Задаёт безусловное правило перенаправления 301 для всего входящего HTTP-трафика, требуя, чтобы входящий трафик шёл по протоколу HTTPS. |
|
|
|
Включает режим HTTP Strict Transport Security (HSTS): заголовок HSTS
добавляется к ответам от бэкендов. Директива |
|
|
|
Задаёт значение директивы |
|
|
|
Добавляет директиву |
|
|
|
Включает HSTS на основе значения заголовка запроса
|
|
|
|
Задаёт значение директивы ssl_protocols. |
|
|
|
Включает или отключает директиву ssl_prefer_server_ciphers. |
|
|
|
Задаёт значение директивы ssl_ciphers. |
|
|
|
Задает содержимое файла dhparam. Контроллер создаст файл и установит значение директивы ssl_dhparam с указанием пути к файлу. |
Н/Д |
Прослушиватели#
Ключ ConfigMap |
Описание |
По умолчанию |
Пример |
---|---|---|---|
|
Включает HTTP/2 на серверах с включенным SSL. |
|
|
|
Включает прокси-протокол для входящих соединений. |
|
Сервисы бэкенда (апстримы)#
Ключ ConfigMap |
Описание |
По умолчанию |
Пример |
---|---|---|---|
|
Задаёт метод балансировки нагрузки. Чтобы использовать циклический
метод, укажите |
|
|
|
Задаёт значение параметра
max_fails
директивы |
|
|
|
Задаёт размер зоны разделяемой памяти для апстримов. |
||
|
Задаёт значение параметра
fail_timeout
директивы |
|
|
|
Задаёт значение директивы
keepalive.
Обратите внимание: если значение больше 0, в сгенерированную
конфигурацию добавляется |
|
Фрагменты и пользовательские шаблоны#
Ключ ConfigMap |
Описание |
По умолчанию |
Пример |
---|---|---|---|
|
Задаёт пользовательский фрагмент в основном контексте. |
Н/Д |
|
|
Задаёт пользовательский фрагмент в контексте http. |
Н/Д |
|
|
Задаёт пользовательский фрагмент в контексте location. |
Н/Д |
|
|
Задаёт пользовательский фрагмент в контексте server. |
Н/Д |
|
|
Задаёт пользовательский фрагмент в контексте stream. |
Н/Д |
|
|
Задаёт основной шаблон конфигурации Angie. |
По умолчанию шаблон считывается из файла в контейнере. |
|
|
Задаёт шаблон конфигурации Angie для ресурса Ingress. |
По умолчанию шаблон считывается из файла в контейнере. |
|
|
Задаёт шаблон конфигурации Angie для ресурса VirtualServer. |
По умолчанию шаблон считывается из файла в контейнере. |