Справочник¶
Сводные таблицы по всей поставке: переменные окружения, сервисы и порты,
права и scopes, машинные коды ошибок, цели make и глоссарий. Раздел
рассчитан на поиск по ключевому слову (Ctrl+K) и на чтение «по строке»:
каждая строка таблицы сверена с кодом компонента, compose.yml,
.env.example, Makefile или deploy/.
Что где искать¶
| Вопрос | Статья |
|---|---|
Что означает переменная CP_AUTHZ_MODE, какое у неё значение по умолчанию, обязательна ли она |
Переменные окружения |
На каком порту слушает iam-service, от чего зависит control-plane-api, какой лимит памяти у Keycloak, куда Caddy отправляет /notify/* |
Сервисы и порты |
Какое право нужно, чтобы взять задачу; что даёт scope control-plane:write; какие права получает агент после make bootstrap |
Права и scopes |
Что значит stale_claim, scope_not_allowed, iam_credential_ambiguous и что с этим делать |
Коды ошибок |
| Как поднять стек с другим набором профилей, прогнать тесты одного компонента | Цели make |
| Чем claim отличается от run, а audience от scope | Глоссарий |
Соглашения раздела¶
- Имена переменных, полей, кодов и сервисов даются как в коде — их можно
копировать в
.env, запросы и фильтры логов. - «По умолчанию» означает значение, которое действует, если переменная не
задана. Если
compose.ymlподставляет своё значение, это указано отдельно: для контейнеров стека действует именно оно. - Адреса и идентификаторы в примерах нейтральные:
platform.example.com,<tenant-id>,<principal-id>,/opt/taimen. - Замороженные и экспериментальные компоненты (entitlement, policy, platform) описаны наравне с ядром, но помечены — они включаются только явно (см. Экспериментальные модули).
См. также¶
- Конфигурация .env — пошаговая настройка окружения для первого запуска.
- Установка и первый запуск.
- Диагностика — сценарии разбора проблем, в которых используются коды из справочника ошибок.