Alertmgr
Перечень параметров
AMQP_DSN= #[1] AMQP_TLS_VERIFY_MODE=NONE #[2] AMQP_SSL_CA_LOCATION="" #[3] AMQP_SSL_CERT_LOCATION="" #[4] AMQP_SSL_KEY_LOCATION="" #[5] AMQP_EXCHANGE=cqrs #[6] CMDB_DSN="http://cmdb:8000" #[7] CMDB_TOKEN= #[8] CQRS_QUEUE_NAME=soar.am.cqrs.alertmgr.default #[9] DA_DRY_MODE=True #[10] DRAINED_MESSAGES_MAX_RECORDS="50000" #[11] FEATURE_ALERT_CREATED=true #[12] FEATURE_CMDB=true #[13] KAFKA_ALERT_CREATED_TOPIC_ID=socd-alertmgr-alerts #[14] KAFKA_BOOTSTRAP_SERVERS= #[15] KAFKA_GROUP_ID=bedr_alerts #[16] KAFKA_TOPIC_ID=bedr_alerts #[17] KAFKA_SECURITY_PROTOCOL=PLAINTEXT #[18] KAFKA_SSL_CA_LOCATION=/kafka/certs/ca.crt #[19] KAFKA_SSL_CERT_LOCATION=/kafka/certs/tls.crt #[20] KAFKA_SSL_KEY_LOCATION=/kafka/certs/tls.key #[21] KAFKA_SSL_KEY_PASSWORD= #[22] KAFKA_SASL_MECHANISM= #[23] KAFKA_SASL_USERNAME= #[24] KAFKA_SASL_PASSWORD= #[25] PORTAL_DSN=http://portal-root:8000 #[26] PORTAL_TOKEN= #[27] REDIS_DSN= #[28] REDIS_TLS_VERIFY_MODE=NONE #[29] REDIS_SSL_CA_LOCATION= #[30] REDIS_SSL_CERT_LOCATION= #[31] REDIS_SSL_KEY_LOCATION= #[32]
Описание параметров
Описание параметра | Описание значения | |||
Адрес подключения к RabbitMQ | Обязательное поле Пример: amqp://<user>:<pass>@<rmqhost>:<rmqport>/<vhost> Параметры:
| |||
Подготовленный exchange в RabbitMQ | Обязательное поле По умолчанию: cqrs | |||
Путь к корневому сертификату | Пример: PATH/TO/CA_CERT/ca.pem | |||
Путь к клиентскому сертификату. Указывается при использовании клиентской аутентификации к серверу. Для явного отключения нужно убрать параметр | Пример: PATH/TO/CA_CERT/client.pem | |||
Путь к приватному ключу сертификата клиента. Указывается при использовании клиентской аутентификации к серверу. Для явного отключения нужно убрать параметр | Пример: PATH/TO/CA_CERT/client.key | |||
Режим проверки TLS-сертификата | Возможные значения: NONE, OPTIONAL, REQUIRED По умолчанию: NONE | |||
Адрес CMDB-компонента. Переменная задана по умолчанию, не изменять. | Пример: http://<host>:<port> Где:
По умолчанию: http://cmdb:8000 | |||
Токен для взаимодействия с компонентом CMDB | Обязательное поле Пример: <your-API-token> | |||
Название очереди в RabbitMQ для взаимодействия с SOAR, требуется определить, если развертывается несколько SOAR с отдельными Alertmgr и используется один кластер RabbitMQ, значение должно быть уникальным | Обязательное поле По умолчанию: soar.am.cqrs.alertmgr.default | |||
Позволяет отключать фактическую отправку писем при рассылке DA | По умолчанию: True | |||
Максимальное количество записей | Обязательное поле По умолчанию: 50000 | |||
Включает отправку событий о создании алерта в Apache Kafka | Обязательное поле По умолчанию: true | |||
Включает взаимодействие с компонентом CMDB | Обязательное поле По умолчанию: true | |||
Название топика Apache Kafka, куда будет отправлено событие о создание алерта | Обязательное поле По умолчанию: socd-alertmgr-alerts | |||
URI Kafka-серверов | Обязательное поле Пример: <kafka_host>:<kafka_port> Где:
По умолчанию: REDIS_DSN | |||
Название группы для Apache Kafka | Обязательное поле Пример: alerting-prod-default | |||
Тип механизма SASL | Возможные значения: PLAIN, SCRAM-SHA-256, SCRAM-SHA-512 По умолчанию: PLAIN | |||
Пароль для SASL. Для явного отключения нужно убрать параметр | По умолчанию: password | |||
Учетная запись для SASL. Для явного отключения нужно убрать параметр | По умолчанию: user | |||
Тип протокола безопасности для подключения к Apache Kafka | Возможные значения: PLAINTEXT, SSL, SASL_PLAINTEXT, SASL_SSL По умолчанию: PLAINTEXT | |||
Путь к корневому сертификату Apache Kafka, указывается при использовании TLS. Для явного отключения нужно убрать параметр. | По умолчанию: PATH/TO/CA_CERT/ca.crt | |||
Путь к сертификату Apache Kafka, указывается при использовании клиентской аутентификации к серверу. Для явного отключения нужно убрать параметр. | По умолчанию: PATH/TO/TLS_CERT/tls.crt | |||
Путь к ключу сертификата Apache Kafka, указывается при использовании клиентской аутентификации к серверу. Для явного отключения нужно убрать параметр. | По умолчанию: PATH/TO/TLS_KEY/tls.key | |||
Ключ сертификата Apache Kafka | Пример: password | |||
Название топика для Apache Kafka | Обязательное поле Пример: alerting-prod-default | |||
Адрес portal-root. Задан по умолчанию, не изменять | Обязательное поле, без изменений По умолчанию: http://portal-root:8000 | |||
Токен для взаимодействия с portal-root | Обязательное поле Пример: 063e9e3e6702d76a9c623e9047d97ce6c018dffb | |||
Адрес Redis | Обязательное поле Пример: redis(s)://<user>:<pass>@<host>:<port>/<db> Где:
Rediss используется при значениях | |||
Путь к CA-сертификату. Для явного отключения нужно убрать параметр. Для явного отключения нужно убрать параметр | Пример: PATH/TO/CA_CERT/ca.pem | |||
Путь к клиентскому сертификату. Для явного отключения нужно убрать параметр. Указывается при использовании клиентской аутентификации к серверу | Пример: PATH/TO/CA_CERT/client.pem | |||
Путь к приватному ключу сертификата клиента. Указывается при использовании клиентской аутентификации к серверу. Для явного отключения нужно убрать параметр | Пример: PATH/TO/CA_CERT/client.key | |||
Режим проверки TLS | Возможные значения
| |||