Аутентификация для Tarantool
По умолчанию сервисы использовали тип пользователя guest для обращения к инстансам Tarantool.
Для включения аутентификации для Tarantool в уже существующей инсталляции необходимо добавить пользователей (user, system и admin):
-
Для каждого сервиса добавьте в
app.credentialsнужные типы пользователей и их пароли. -
Примените новые конфигурации ко всем инстансам Tarantool:
$ systemctl reload tarantool@<ИНСТАНС> -
Обновите конфигурацию инстансов Tarantool, добавив
remote_addr(формат:user:password). -
Примените новые конфигурации на всех инстансах Tarantool:
$ systemctl reload tarantool@<ИНСТАНС> -
Обновите конфигурацию сервисов (например, Hitrod2, Switchover и любых других, которые подключаются напрямую или читают адреса из Etcd).
-
Выполните рестарт сервисов.
-
Установите
disable_guest: trueв настройках Tarantool. -
Примените новые конфигурации на всех инстансах Tarantool:
$ systemctl reload tarantool@<ИНСТАНС>
Начиная с версии 26.1.0 VK Object Storage в файл ansible-vault.yml внесены пользователи (user, system и admin).
При обновлении VK Object Storage пользователи автоматически добавятся в нужные сервисы.