Перейти к содержанию

Справочник

Сводные таблицы по всей поставке: переменные окружения, сервисы и порты, права и scopes, машинные коды ошибок, цели make и глоссарий. Раздел рассчитан на поиск по ключевому слову (Ctrl+K) и на чтение «по строке»: каждая строка таблицы сверена с кодом компонента, compose.yml, .env.example, Makefile или deploy/.

Что где искать

Вопрос Статья
Что означает переменная CP_AUTHZ_MODE, какое у неё значение по умолчанию, обязательна ли она Переменные окружения
На каком порту слушает iam-service, от чего зависит control-plane-api, какой лимит памяти у Keycloak, куда Caddy отправляет /notify/* Сервисы и порты
Какое право нужно, чтобы взять задачу; что даёт scope control-plane:write; какие права получает агент после make bootstrap Права и scopes
Что значит stale_claim, scope_not_allowed, iam_credential_ambiguous и что с этим делать Коды ошибок
Как поднять стек с другим набором профилей, прогнать тесты одного компонента Цели make
Чем claim отличается от run, а audience от scope Глоссарий

Соглашения раздела

  • Имена переменных, полей, кодов и сервисов даются как в коде — их можно копировать в .env, запросы и фильтры логов.
  • «По умолчанию» означает значение, которое действует, если переменная не задана. Если compose.yml подставляет своё значение, это указано отдельно: для контейнеров стека действует именно оно.
  • Адреса и идентификаторы в примерах нейтральные: platform.example.com, <tenant-id>, <principal-id>, /opt/taimen.
  • Замороженные и экспериментальные компоненты (entitlement, policy, platform) описаны наравне с ядром, но помечены — они включаются только явно (см. Экспериментальные модули).

См. также