VK Object Storage logo
Помощь
Обновлена 20 августа 2026 г. в 21:45

Аутентификация для Tarantool

По умолчанию сервисы использовали тип пользователя guest для обращения к инстансам Tarantool.

Для включения аутентификации для Tarantool в уже существующей инсталляции необходимо добавить пользователей (user, system и admin):

  1. Для каждого сервиса добавьте в app.credentials нужные типы пользователей и их пароли.

  2. Примените новые конфигурации ко всем инстансам Tarantool:

    $ systemctl reload tarantool@<ИНСТАНС>
  3. Обновите конфигурацию инстансов Tarantool, добавив remote_addr (формат: user:password).

  4. Примените новые конфигурации на всех инстансах Tarantool:

    $ systemctl reload tarantool@<ИНСТАНС>
  5. Обновите конфигурацию сервисов (например, Hitrod2, Switchover и любых других, которые подключаются напрямую или читают адреса из Etcd).

  6. Выполните рестарт сервисов.

  7. Установите disable_guest: true в настройках Tarantool.

  8. Примените новые конфигурации на всех инстансах Tarantool:

    $ systemctl reload tarantool@<ИНСТАНС>

Начиная с версии 26.1.0 VK Object Storage в файл ansible-vault.yml внесены пользователи (user, system и admin).

При обновлении VK Object Storage пользователи автоматически добавятся в нужные сервисы.

Была ли статья полезна?