Конфигурационные параметры StarRocks

Для конфигурации сервиса используйте следующие параметры, доступные в ADCM.

ПРИМЕЧАНИЕ
  • Некоторые из перечисленных параметров становятся доступны в UI ADCM после установки флага Advanced.

  • Параметры, которые относятся к конфигурационным файлам Ranger, автоматически заполняются или инициализируются в процессе интеграции кластеров ADPS и ADH перед тем, как включить плагин Ranger. Не изменяйте эти параметры вручную, если это явно не требуется процедурой настройки.

  • Значения, установленные в Custom-параметрах, перепишут текущие значения параметров, даже если они read-only.

Credentials
Параметр Описание Значение по умолчанию

Service user

Имя учетной записи сервисного пользователя. Для нее предварительно настроена роль cluster_admin, но отсутствует доступ к таблицам и данным

service_user

Service user password

Пароль учетной записи сервисного пользователя

 — 

LDAP authentication
Параметр Описание Значение по умолчанию

authentication_ldap_simple_server_host

Имя хоста или IP-адрес LDAP-сервера

 — 

authentication_ldap_simple_server_port

Порт LDAP-сервера

 — 

authentication_ldap_simple_bind_root_dn

Уникальное имя (Distinguished Name, DN) учетной записи LDAP, используемой для подключения к LDAP-серверу

 — 

authentication_ldap_simple_bind_root_pwd

Пароль учетной записи LDAP, используемой для подключения к LDAP-серверу

 — 

authentication_ldap_simple_bind_base_dn

Базовый DN, начиная с которого StarRocks выполняет поиск учетных записей пользователей

 — 

authentication_ldap_simple_user_search_attr

Атрибут LDAP, используемый для поиска учетной записи пользователя. Обычно используется атрибут uid

 — 

authentication_ldap_simple_ssl_conn_allow_insecure

Определяет, разрешает ли StarRocks незащищенные SSL-соединения с LDAP-сервером без проверки сертификата сервера

 — 

authentication_ldap_simple_ssl_conn_trust_store_path

Путь к хранилищу доверенных сертификатов, используемому для SSL-соединений с LDAP-сервером

 — 

authentication_ldap_simple_ssl_conn_trust_store_pwd

Пароль хранилища доверенных сертификатов, используемого для проверки сертификата LDAP-сервера

 — 

FE MySQL SSL
Параметр Описание Значение по умолчанию

ssl_keystore_location

Путь к хранилищу ключей, содержащему SSL-сертификат и закрытый ключ

 — 

ssl_keystore_password

Пароль для хранилища ключей SSL

 — 

ssl_key_password

Пароль для закрытого ключа, хранящегося в хранилище ключей SSL

 — 

ssl_force_secure_transport

Определяет, требует ли StarRocks защищенного соединения для клиентских подключений

 — 

ranger-starrocks-security.xml
Параметр Описание Значение по умолчанию

ranger.plugin.starrocks.service.name

Имя сервиса StarRocks в Apache Ranger

<ADH_cluster_name_normalized>_starrocks_id_<number>

ranger.plugin.starrocks.policy.rest.url

URL REST API Apache Ranger Policy Manager

http://<Ranger host name>:6080

ranger.plugin.starrocks.policy.rest.ssl.config.file

Путь к файлу конфигурации SSL, используемому для подключения к Apache Ranger Policy Manager

/etc/starrocks/fe/conf/ranger-policymgr-ssl.xml

ranger.plugin.starrocks.policy.pollIntervalMs

Интервал в миллисекундах между запросами StarRocks на синхронизацию политик с Apache Ranger

30000

ranger-starrocks-audit.xml
Параметр Описание Значение по умолчанию

xasecure.audit.is.enabled

Включает аудит Ranger

true

xasecure.audit.solr.is.enabled

Включает отправку событий аудита в Apache Solr

true

xasecure.audit.solr.solr_url

URL-адрес сервера Apache Solr, используемого для хранения событий аудита StarRocks

http://<Solr host name>:8983/solr/ranger_audits

xasecure.audit.hdfs.is.enabled

Включает сохранение событий аудита в HDFS

false

xasecure.audit.hdfs.config.destination.directory

Каталог HDFS, в котором хранятся события аудита StarRocks

 — 

xasecure.audit.destination.solr

Определяет, является ли Solr местом назначения для событий аудита

true

xasecure.audit.destination.solr.urls

Список URL-адресов серверов Solr, разделенных запятыми, используемых в качестве назначений для событий аудита. Оставьте значение этого параметра пустым или задайте NONE, если для подключения к Solr используется ZooKeeper

 — 

xasecure.audit.destination.solr.batch.filespool.dir

Локальный каталог, используемый для временного хранения событий аудита перед их отправкой в Solr

/srv/ranger/starrocks_plugin/audit_solr_spool

xasecure.audit.destination.solr.force.use.inmemory.jaas.config

Определяет, использует ли StarRocks конфигурацию JAAS в памяти для аутентификации в Solr

false

xasecure.audit.jaas.Client.loginModuleName

Имя модуля входа JAAS, используемого для аутентификации клиента аудита StarRocks

 — 

xasecure.audit.jaas.Client.loginModuleControlFlag

Флаг управления JAAS, определяющий влияние модуля входа на процесс аутентификации

 — 

xasecure.audit.jaas.Client.option.keyTab

Путь к файлу Kerberos keytab, используемому клиентом аудита

 — 

xasecure.audit.jaas.Client.option.principal

Принципал Kerberos, используемый клиентом аудита для аутентификации

 — 

xasecure.audit.jaas.Client.option.serviceName

Имя службы Kerberos, используемое клиентом аудита

 — 

xasecure.audit.jaas.Client.option.useKeyTab

Определяет, использует ли клиент аудита файл Kerberos keytab для аутентификации

false

xasecure.audit.jaas.Client.option.storeKey

Определяет, сохраняет ли клиент аудита ключ Kerberos в учетных данных субъекта

false

ranger-policymgr-ssl.xml
Параметр Описание Значение по умолчанию

xasecure.policymgr.clientssl.keystore

Путь к хранилищу ключей SSL, используемому StarRocks для аутентификации в Ranger Policy Manager

/etc/ssl/keystore.jks

xasecure.policymgr.clientssl.truststore

Путь к хранилищу доверенных сертификатов SSL, используемому StarRocks для проверки сертификата Ranger Policy Manager

/etc/ssl/truststore.jks

xasecure.policymgr.clientssl.keystore.credential.file

Путь к файлу учетных данных, содержащему пароль хранилища ключей SSL, используемого StarRocks для аутентификации в Ranger Policy Manager

/etc/starrocks/fe/conf/ranger-starrocks.jceks

xasecure.policymgr.clientssl.truststore.credential.file

Путь к файлу учетных данных, содержащему пароль хранилища доверенных сертификатов SSL, используемого StarRocks для проверки сертификата Ranger Policy Manager

/etc/starrocks/fe/conf/ranger-starrocks.jceks

Другие параметры
Параметр Описание Значение по умолчанию

Ranger plugin

Включает (true) или отключает (false) плагин Ranger

false

Custom ranger-starrocks-security.xml

В этой секции вы можете указать значения для кастомных параметров, которые не отображаются в интерфейсе ADCM, но могут присутствовать в конфигурационном файле ranger-starrocks-security.xml

 — 

Custom ranger-starrocks-audit.xml

В этой секции вы можете указать значения для кастомных параметров, которые не отображаются в интерфейсе ADCM, но могут присутствовать в конфигурационном файле ranger-starrocks-audit.xml

 — 

Custom ranger-policymgr-ssl.xml

В этой секции вы можете указать значения для кастомных параметров, которые не отображаются в интерфейсе ADCM, но могут присутствовать в конфигурационном файле ranger-policymgr-ssl.xml

 — 

starrocks-java.yaml

В этой секции вы можете указать значения для кастомных параметров, которые не отображаются в интерфейсе ADCM, но могут присутствовать в конфигурационном файле ranger-policymgr-ssl.xml

 — 

starrocks-java.yaml

Содержимое файла политики безопасности Java starrocks-java.yaml, используемого для UDF StarRocks

starrocks-java.yaml

Компонент StarRocks CN
cn.conf
Параметр Описание Значение по умолчанию

be_port

Порт, используемый компонентом CN для взаимодействия с другими компонентами StarRocks

19060

webserver_port

HTTP-порт для доступа к веб-серверу компонента CN

18040

heartbeat_service_port

Порт, используемый компонентом CN для приема сообщений проверки доступности

19050

brpc_port

Порт, используемый для взаимодействия с другими компонентами StarRocks через фреймворк BRPC

18060

enable_https

Включает HTTPS для веб-сервера компонента CN

false

ssl_certificate_path

Путь к файлу SSL-сертификата, используемому для HTTPS-соединений

 — 

ssl_private_key_path

Путь к файлу закрытого ключа, используемому для HTTPS-соединений

 — 

starlet_port

Порт, используемый службой Starlet для взаимодействия с компонентом CN

19070

storage_root_path

Корневой каталог для хранения данных на узле CN

/var/lib/starrocks/cn-storage

starlet_cache_dir

Каталог, используемый службой Starlet для хранения кешированных данных

/var/lib/starrocks/cn-storage/starlet_cache

sys_log_dir

Каталог для хранения журналов компонента CN

/var/log/starrocks/cn

priority_networks

Сетевые адреса или подсети, которые компонент CN должен предпочитать для сетевого взаимодействия

 — 

spill_local_storage_dir

Каталог для хранения промежуточных данных, выгруженных в локальное хранилище во время выполнения запросов

 — 

JAVA_OPTS

Параметры виртуальной машины Java, используемые компонентом CN

 — 

kerberos_principal

Принципал Kerberos, используемый компонентом CN для аутентификации

 — 

kerberos_keytab

Путь к файлу keytab, используемому для аутентификации Kerberos

 — 

kerberos_relogin_check_interval_second

Интервал в секундах, с которым компонент CN проверяет необходимость обновления учетных данных Kerberos

60

Custom cn.conf
Параметр Описание Значение по умолчанию

Add parameter

В этой секции вы можете указать значения для кастомных параметров, которые не отображаются в интерфейсе ADCM, но могут присутствовать в конфигурационном файле cn.conf

 — 

Other
Параметр Описание Значение по умолчанию

cn-env.sh

Скрипт, задающий переменные среды перед запуском компонента CN StarRocks

 — 

Enable custom ulimits

Применяет пользовательский файл limits.d для процесса CN. Этот файл задает ограничения на количество открытых файлов, максимальное количество процессов и другие параметры

disabled

Компонент StarRocks FE
fe.conf
Параметр Описание Значение по умолчанию

meta_dir

Каталог для хранения метаданных FE

/var/lib/starrocks/fe-meta

sys_log_dir

Каталог для хранения журналов компонента FE

/var/log/starrocks/fe

audit_log_dir

Каталог для хранения журналов аудита

/var/log/starrocks/fe

http_port

HTTP-порт для доступа к веб-серверу FE

18030

enable_https

Включает или отключает HTTPS для веб-сервера FE

false

https_port

HTTPS-порт веб-сервера FE

18443

rpc_port

Порт для RPC-взаимодействия между узлами FE

19020

query_port

Порт протокола MySQL для подключения к FE и выполнения SQL-запросов

19030

edit_log_port

Порт для взаимодействия между узлами FE при репликации журналов изменений

19010

cloud_native_meta_port

Порт для взаимодействия с облачно-нативным сервисом метаданных

6090

priority_networks

Сетевые адреса или подсети, которые компонент FE должен предпочитать для сетевого взаимодействия

 — 

run_mode

Режим развертывания StarRocks

shared_data

enable_load_volume_from_conf

Включает загрузку конфигурации томов хранилища из конфигурационного файла FE

true

enable_hadoop_impersonation

Включает механизм имперсонизации Hadoop

true

cloud_native_storage_type

Тип общего хранилища, используемого кластером StarRocks

HDFS

cloud_native_hdfs_url

URL HDFS, используемый в качестве общего хранилища

hdfs://adh/starrocks

JAVA_OPTS

Параметры виртуальной машины Java, используемые компонентом FE

 — 

kerberos_principal

Принципал Kerberos, используемый компонентом FE для аутентификации

 — 

kerberos_keytab

Путь к файлу keytab, используемому для аутентификации Kerberos

 — 

kerberos_relogin_check_interval_second

Интервал в секундах, с которым компонент FE проверяет необходимость обновления учетных данных Kerberos

60

Custom fe.conf
Параметр Описание Значение по умолчанию

Add parameter

В этой секции вы можете указать значения для кастомных параметров, которые не отображаются в интерфейсе ADCM, но могут присутствовать в конфигурационном файле fe.conf

 — 

Другие параметры
Параметр Описание Значение по умолчанию

fe-env.sh

Скрипт, задающий переменные среды перед запуском компонента FE StarRocks

 — 

Enable custom ulimits

Применяет пользовательский файл limits.d для процесса FE. Этот файл задает ограничения на количество открытых файлов, максимальное количество процессов и другие параметры

disabled

Нашли ошибку? Выделите текст и нажмите Ctrl+Enter чтобы сообщить о ней