Документация / Конфигурация
Конфигурация установки
Для администратораПеред развертыванием и при каждом изменении
Вся платформа описана одним документом. В нем записано, сколько экземпляров у каждого сервиса, сколько им дано памяти, какие базы данных подняты, что уходит наружу и что хранится. Платформа собирает по этому документу свою конфигурацию сама, поэтому изменение на работающей платформе начинается с правки документа, а не сервера.
Термин страницы. Этот документ называется описателем установки. Он состоит из трех файлов, которые складываются в один. Два приезжают в поставке, третий пишете вы.
Три слоя описателя
Слои идут снизу вверх. Верхний перекрывает нижний, и только верхний принадлежит вам.
Состав сервисов, их проверки состояния, зависимости и значения по умолчанию. Приезжает в поставке и соответствует версии платформы. Правке не подлежит.
Один из трех. Показной профиль ставится на один сервер для оценки. Промышленный поднимает несколько экземпляров сервисов, репликацию баз данных и полные резервные копии. Закрытый делает то же самое, но выход в интернет в нем невыразим, а языковая модель работает только на ваших серверах.
Числа и адреса вашей компании. Сколько памяти дать сервису, какие поставщики языковых моделей разрешены, к каким внешним адресам платформа обращается, расписание резервных копий, сроки хранения данных. Единственный слой, который вы ведете сами.
Как слои складываются
Правила слияния заданы жестко, чтобы результат не зависел от порядка чтения файлов.
- Разделы складываются вглубь. Если вы задали в своем слое только память сервиса, все остальные его свойства берутся из нижних слоев.
- Списки записей с именами складываются по имени. Запись с тем же именем заменяет поля нижнего слоя, а запись с новым именем добавляется к ним.
- Простые значения и списки без имен заменяются целиком.
- Пустое значение в верхнем слое удаляет ключ нижнего.
Проверяется не ваш файл, а итог сложения всех трех. Поэтому ошибка вида «мой файл маленький и очевидно правильный» находится там, где она проявляется (в готовом описании), а не там, где написана.
Из чего состоит описатель
| Раздел | Что задает | Кто обычно правит |
|---|---|---|
installation | Профиль, канал обновлений, сроки хранения служебных журналов | Вы |
services | Сервисы платформы, число экземпляров, память и ядра, проверки состояния | Вы, числами |
events | Как сервисы обмениваются событиями внутри установки | Профиль |
models | Классы языковых моделей и их сопоставление поставщикам | Вы |
databases | PostgreSQL, ClickHouse, Redis и их режим отказоустойчивости | Профиль, вы уточняете |
storage | Тома данных и объектное хранилище | Вы, размерами |
network | Сегменты сети установки | Профиль |
perimeter | Что публикуется наружу, сертификаты, правила доступности адресов | Вы |
egress | К каким внешним адресам платформе разрешено обращаться и какому сервису | Вы |
secrets | Имена секретов и откуда они берутся. Значений здесь нет | Вы |
backup | Расписание резервных копий, шифрование, сколько копий хранить | Вы |
monitoring | Сбор метрик, срок их хранения, пороги оповещений | Вы |
Отдельный раздел про видеокарты появляется только тогда, когда языковая модель работает на ваших серверах.
Чего в описателе нет намеренно
Настройки среды исполнения контейнеров в описателе выразить нельзя, платформа отвергает такие ключи отдельным сообщением. Причина в том, что описатель обязан оставаться одинаковым для разных способов развертывания, а прямая вставка настроек привязала бы установку к одному из них.
Почему собранные файлы не правят руками
Файлы, которые платформа собрала из описателя, руками не редактируются. Такую правку платформа называет правкой в обход описателя и находит ее отдельной проверкой. Пока правка не принята явной командой, обновление и откат не выполняются.
Причина запрета простая. Обновление собирает конфигурацию заново, поэтому правка, сделанная руками в собранном файле, при следующем обновлении пропадет. Проверка на такие правки нужна для того, чтобы вместе с правкой не пропала причина, по которой ее сделали.
Изменение вносится в таком порядке.
- Правите свой слой описателя.
- Собираете конфигурацию заново.
- Проверяете готовность.
- Применяете обновление.
Экран конфигурации
Действующую конфигурацию видно в интерфейсе. Разделы свернуты, у каждого стоит имя, пояснение и число параметров, рядом кнопка копирования. Секретные значения замаскированы платформой, то есть в браузер они не попадают вовсе. Экран только показывает, менять конфигурацию с него нельзя, и это осознанное ограничение. Менять установку можно одним способом, через описатель.
