Для настройки конфигурации менеджера сессий используйте файл config.yaml, расположенный в папке установки менеджера сессий по умолчанию /opt/foresight/fp10.x-sesman/etc.
Для применения изменения конфигурации менеджера сессий в файле config.yaml перезапустите службу sesman:
sudo systemctl restart sesman
Содержимое файла config.yaml по умолчанию:
hostname: 0.0.0.0
port: 11000
log:
level: Info
db:
type: InMemory
hostname: localhost
port: 6379
keyTimeout: 3600
ssl:
rootCertificateFile: /opt/foresight/fp10.x-sesman/etc/ssl/ca.crt
serverCertificateFile: /opt/foresight/fp10.x-sesman/etc/ssl/server.crt
serverKeyFile: /opt/foresight/fp10.x-sesman/etc/ssl/server.key
Файл config.yaml содержит минимально необходимые настройки для работы менеджера сессий.
Для расширения функциональности менеджера сессий измените настройки по умолчанию и задайте дополнительные параметры:
IP-адрес или DNS-имя сервера, на котором установлен менеджер сессий. По умолчанию: 0.0.0.0.
Номер порта, по которому доступен менеджер сессий. По умолчанию: 11000.
Вывод отладочной информации в процессе работы менеджера сессий.
Параметр является родительским и может содержать следующие дочерние параметры:
| Параметр | Описание |
| level | Уровень логирования:
|
| file | Полный путь до файла, в который будет записываться отладочная информация. По умолчанию: /opt/foresight/fp10.x-sesman/sesman.log. |
| stdout | Признак вывода отладочной информации в stdout. Допустимые значения:
По умолчанию уровни важности сообщений выделяются различными цветами. Для отключения цветовой визуализации задайте параметр colored со значением false. |
| colored | Признак использования цветовой визуализации в stdout. Допустимые значения:
|
Хранилище сессионных данных и состояний объектов.
Параметр является родительским и может содержать следующие дочерние параметры:
| Параметр | Описание |
| type | Тип хранилища. Допустимые значения:
Важно. В менеджере сессий допустимо хранение данных, если не используется кластер серверов управления сессиями. При использовании кластера серверов управления сессиями не синхронизируются данные между менеджерами сессий. Для централизованного хранения данных используйте сервер состояний. В контуре промышленной эксплуатации хранение данных допустимо только на сервере состояний. |
Параметры, необходимые для заполнения, если параметр type задан со значением «Redis»:
Параметр |
Описание |
| hostname | IP-адрес или DNS-имя сервера состояний. По умолчанию: localhost. |
| port | Номер порта, по которому доступен сервер состояний. По умолчанию: 6379. |
| keyTimeout | Время хранения записей на сервере состояний в секундах. По умолчанию: 3600 секунд. |
| ssl | Подраздел с настройками, необходимыми для соединения менеджера
сессий с сервером состояний Redis по протоколу TLS/mTLS. Параметр
является родительским и может содержать следующие дочерние
параметры:
Сертификаты могут быть подготовлен с помощью специальных криптографических программных средств, например, OpenSSL. Также в конфигурационном файле сервера состояний redis.conf необходимо задать следующие параметры: tls-port 6379 tls-ca-cert-file /etc/redis/ca.crt tls-cert-file /etc/redis/server.crt tls-key-file /etc/redis/server.key tls-auth-clients yes При значении параметра tls-auth-clients=yes включается mTLS (запрашивается клиентский сертификат), при значении no - выполняется проверка только серверного сертификата клиентом, устанавливается TLS-соединение. |
Если подраздел ssl не задан или не задан параметр rootCertificateFile, то между менеджером сессий и сервером состояний Redis устанавливается простое нешифрованное соединение. Если в подразделе ssl задан только параметр rootCertificateFile, то между менеджером сессий и сервером состояний устанавливается TLS-соединение. Если в подразделе ssl заданы все три параметра, то устанавливается mTLS-соединение.
Пример подраздела db:
db:
type: Redis
hostname: redis.host.com
port: 6379
keyTimeout: 3600
ssl:
rootCertificateFile: /opt/foresight/fp10.x-sesman/etc/ssl-redis/ca.crt
clientCertificateFile: /opt/foresight/fp10.x-sesman/etc/ssl-redis/client.crt
clientKeyFile: /opt/foresight/fp10.x-sesman/etc/ssl-redis/client.key
Сертификаты безопасности, используемые для соединения менеджера сессий с BI-сервером по протоколу mTLS. Менеджер сессий используется в роли сервера по отношению к BI-серверу.
Параметр является родительским и может содержать следующие дочерние параметры:
| Параметр | Описание |
| rootCertificateFile | Путь до корневого сертификата. По умолчанию: /opt/foresight/fp10.x-sesman/etc/ssl/ca.crt. |
| serverCertificateFile | Путь до сертификата сервера, подписанного корневым сертификатом, который задан в параметре rootCertificateFile. По умолчанию: /opt/foresight/fp10.x-sesman/etc/ssl/server.crt. |
| serverKeyFile | Путь до закрытого ключа сертификата сервера. По умолчанию: /opt/foresight/fp10.x-sesman/etc/ssl/server.key. |
При выполнении скрипта generate_certs.sh генерируются самоподписанные сертификаты безопасности в папке /opt/foresight/fp10.x-sesman/etc/ssl: корневой сертификат ca.crt, сертификата сервера server.crt, закрытый ключ сертификата сервера server.key.
Параметры подключения консольного приложения sesman-cli к менеджеру сессий.
Параметр является родительским и может содержать следующий дочерний параметр:
| Параметр | Описание |
| socketName | Путь до файла sesman_socket, который создаётся автоматически в папке /home/<имя пользователя> при запуске службы sesman. Служба запускается сразу после установки менеджера сессий и работает в фоновом режиме. Параметр используется при перемещении файла sesman_socket в другую папку. |
Важно. Изменение содержимого файла sesman_socket недопустимо. При создании кластера серверов управления сессиями доступно только изменение имени файла и пути его расположения с помощью параметра socketName.
Пример:
cli:
socketName: /tmp/sesman_socket
См. также:
hostname