Конфигурационные параметры StarRocks
Для конфигурации сервиса используйте следующие параметры, доступные в ADCM.
|
ПРИМЕЧАНИЕ
|
| Параметр | Описание | Значение по умолчанию |
|---|---|---|
Service user |
Имя учетной записи сервисного пользователя. Для нее предварительно настроена роль |
service_user |
Service user password |
Пароль учетной записи сервисного пользователя |
— |
| Параметр | Описание | Значение по умолчанию |
|---|---|---|
authentication_ldap_simple_server_host |
Имя хоста или IP-адрес LDAP-сервера |
— |
authentication_ldap_simple_server_port |
Порт LDAP-сервера |
— |
authentication_ldap_simple_bind_root_dn |
Уникальное имя (Distinguished Name, DN) учетной записи LDAP, используемой для подключения к LDAP-серверу |
— |
authentication_ldap_simple_bind_root_pwd |
Пароль учетной записи LDAP, используемой для подключения к LDAP-серверу |
— |
authentication_ldap_simple_bind_base_dn |
Базовый DN, начиная с которого StarRocks выполняет поиск учетных записей пользователей |
— |
authentication_ldap_simple_user_search_attr |
Атрибут LDAP, используемый для поиска учетной записи пользователя. Обычно используется атрибут |
— |
authentication_ldap_simple_ssl_conn_allow_insecure |
Определяет, разрешает ли StarRocks незащищенные SSL-соединения с LDAP-сервером без проверки сертификата сервера |
— |
authentication_ldap_simple_ssl_conn_trust_store_path |
Путь к хранилищу доверенных сертификатов, используемому для SSL-соединений с LDAP-сервером |
— |
authentication_ldap_simple_ssl_conn_trust_store_pwd |
Пароль хранилища доверенных сертификатов, используемого для проверки сертификата LDAP-сервера |
— |
| Параметр | Описание | Значение по умолчанию |
|---|---|---|
ssl_keystore_location |
Путь к хранилищу ключей, содержащему SSL-сертификат и закрытый ключ |
— |
ssl_keystore_password |
Пароль для хранилища ключей SSL |
— |
ssl_key_password |
Пароль для закрытого ключа, хранящегося в хранилище ключей SSL |
— |
ssl_force_secure_transport |
Определяет, требует ли StarRocks защищенного соединения для клиентских подключений |
— |
| Параметр | Описание | Значение по умолчанию |
|---|---|---|
ranger.plugin.starrocks.service.name |
Имя сервиса StarRocks в Apache Ranger |
<ADH_cluster_name_normalized>_starrocks_id_<number> |
ranger.plugin.starrocks.policy.rest.url |
URL REST API Apache Ranger Policy Manager |
http://<Ranger host name>:6080 |
ranger.plugin.starrocks.policy.rest.ssl.config.file |
Путь к файлу конфигурации SSL, используемому для подключения к Apache Ranger Policy Manager |
/etc/starrocks/fe/conf/ranger-policymgr-ssl.xml |
ranger.plugin.starrocks.policy.pollIntervalMs |
Интервал в миллисекундах между запросами StarRocks на синхронизацию политик с Apache Ranger |
30000 |
| Параметр | Описание | Значение по умолчанию |
|---|---|---|
xasecure.audit.is.enabled |
Включает аудит Ranger |
true |
xasecure.audit.solr.is.enabled |
Включает отправку событий аудита в Apache Solr |
true |
xasecure.audit.solr.solr_url |
URL-адрес сервера Apache Solr, используемого для хранения событий аудита StarRocks |
http://<Solr host name>:8983/solr/ranger_audits |
xasecure.audit.hdfs.is.enabled |
Включает сохранение событий аудита в HDFS |
false |
xasecure.audit.hdfs.config.destination.directory |
Каталог HDFS, в котором хранятся события аудита StarRocks |
— |
xasecure.audit.destination.solr |
Определяет, является ли Solr местом назначения для событий аудита |
true |
xasecure.audit.destination.solr.urls |
Список URL-адресов серверов Solr, разделенных запятыми, используемых в качестве назначений для событий аудита. Оставьте значение этого параметра пустым или задайте |
— |
xasecure.audit.destination.solr.batch.filespool.dir |
Локальный каталог, используемый для временного хранения событий аудита перед их отправкой в Solr |
/srv/ranger/starrocks_plugin/audit_solr_spool |
xasecure.audit.destination.solr.force.use.inmemory.jaas.config |
Определяет, использует ли StarRocks конфигурацию JAAS в памяти для аутентификации в Solr |
false |
xasecure.audit.jaas.Client.loginModuleName |
Имя модуля входа JAAS, используемого для аутентификации клиента аудита StarRocks |
— |
xasecure.audit.jaas.Client.loginModuleControlFlag |
Флаг управления JAAS, определяющий влияние модуля входа на процесс аутентификации |
— |
xasecure.audit.jaas.Client.option.keyTab |
Путь к файлу Kerberos keytab, используемому клиентом аудита |
— |
xasecure.audit.jaas.Client.option.principal |
Принципал Kerberos, используемый клиентом аудита для аутентификации |
— |
xasecure.audit.jaas.Client.option.serviceName |
Имя службы Kerberos, используемое клиентом аудита |
— |
xasecure.audit.jaas.Client.option.useKeyTab |
Определяет, использует ли клиент аудита файл Kerberos keytab для аутентификации |
false |
xasecure.audit.jaas.Client.option.storeKey |
Определяет, сохраняет ли клиент аудита ключ Kerberos в учетных данных субъекта |
false |
| Параметр | Описание | Значение по умолчанию |
|---|---|---|
xasecure.policymgr.clientssl.keystore |
Путь к хранилищу ключей SSL, используемому StarRocks для аутентификации в Ranger Policy Manager |
/etc/ssl/keystore.jks |
xasecure.policymgr.clientssl.truststore |
Путь к хранилищу доверенных сертификатов SSL, используемому StarRocks для проверки сертификата Ranger Policy Manager |
/etc/ssl/truststore.jks |
xasecure.policymgr.clientssl.keystore.credential.file |
Путь к файлу учетных данных, содержащему пароль хранилища ключей SSL, используемого StarRocks для аутентификации в Ranger Policy Manager |
/etc/starrocks/fe/conf/ranger-starrocks.jceks |
xasecure.policymgr.clientssl.truststore.credential.file |
Путь к файлу учетных данных, содержащему пароль хранилища доверенных сертификатов SSL, используемого StarRocks для проверки сертификата Ranger Policy Manager |
/etc/starrocks/fe/conf/ranger-starrocks.jceks |
| Параметр | Описание | Значение по умолчанию |
|---|---|---|
Ranger plugin |
Включает ( |
false |
Custom ranger-starrocks-security.xml |
В этой секции вы можете указать значения для кастомных параметров, которые не отображаются в интерфейсе ADCM, но могут присутствовать в конфигурационном файле ranger-starrocks-security.xml |
— |
Custom ranger-starrocks-audit.xml |
В этой секции вы можете указать значения для кастомных параметров, которые не отображаются в интерфейсе ADCM, но могут присутствовать в конфигурационном файле ranger-starrocks-audit.xml |
— |
Custom ranger-policymgr-ssl.xml |
В этой секции вы можете указать значения для кастомных параметров, которые не отображаются в интерфейсе ADCM, но могут присутствовать в конфигурационном файле ranger-policymgr-ssl.xml |
— |
starrocks-java.yaml |
В этой секции вы можете указать значения для кастомных параметров, которые не отображаются в интерфейсе ADCM, но могут присутствовать в конфигурационном файле ranger-policymgr-ssl.xml |
— |
starrocks-java.yaml |
Содержимое файла политики безопасности Java starrocks-java.yaml, используемого для UDF StarRocks |
| Параметр | Описание | Значение по умолчанию |
|---|---|---|
be_port |
Порт, используемый компонентом CN для взаимодействия с другими компонентами StarRocks |
19060 |
webserver_port |
HTTP-порт для доступа к веб-серверу компонента CN |
18040 |
heartbeat_service_port |
Порт, используемый компонентом CN для приема сообщений проверки доступности |
19050 |
brpc_port |
Порт, используемый для взаимодействия с другими компонентами StarRocks через фреймворк BRPC |
18060 |
enable_https |
Включает HTTPS для веб-сервера компонента CN |
false |
ssl_certificate_path |
Путь к файлу SSL-сертификата, используемому для HTTPS-соединений |
— |
ssl_private_key_path |
Путь к файлу закрытого ключа, используемому для HTTPS-соединений |
— |
starlet_port |
Порт, используемый службой Starlet для взаимодействия с компонентом CN |
19070 |
storage_root_path |
Корневой каталог для хранения данных на узле CN |
/var/lib/starrocks/cn-storage |
starlet_cache_dir |
Каталог, используемый службой Starlet для хранения кешированных данных |
/var/lib/starrocks/cn-storage/starlet_cache |
sys_log_dir |
Каталог для хранения журналов компонента CN |
/var/log/starrocks/cn |
priority_networks |
Сетевые адреса или подсети, которые компонент CN должен предпочитать для сетевого взаимодействия |
— |
spill_local_storage_dir |
Каталог для хранения промежуточных данных, выгруженных в локальное хранилище во время выполнения запросов |
— |
JAVA_OPTS |
Параметры виртуальной машины Java, используемые компонентом CN |
— |
kerberos_principal |
Принципал Kerberos, используемый компонентом CN для аутентификации |
— |
kerberos_keytab |
Путь к файлу keytab, используемому для аутентификации Kerberos |
— |
kerberos_relogin_check_interval_second |
Интервал в секундах, с которым компонент CN проверяет необходимость обновления учетных данных Kerberos |
60 |
| Параметр | Описание | Значение по умолчанию |
|---|---|---|
Add parameter |
В этой секции вы можете указать значения для кастомных параметров, которые не отображаются в интерфейсе ADCM, но могут присутствовать в конфигурационном файле cn.conf |
— |
| Параметр | Описание | Значение по умолчанию |
|---|---|---|
cn-env.sh |
Скрипт, задающий переменные среды перед запуском компонента CN StarRocks |
— |
Enable custom ulimits |
Применяет пользовательский файл limits.d для процесса CN. Этот файл задает ограничения на количество открытых файлов, максимальное количество процессов и другие параметры |
disabled |
| Параметр | Описание | Значение по умолчанию |
|---|---|---|
meta_dir |
Каталог для хранения метаданных FE |
/var/lib/starrocks/fe-meta |
sys_log_dir |
Каталог для хранения журналов компонента FE |
/var/log/starrocks/fe |
audit_log_dir |
Каталог для хранения журналов аудита |
/var/log/starrocks/fe |
http_port |
HTTP-порт для доступа к веб-серверу FE |
18030 |
enable_https |
Включает или отключает HTTPS для веб-сервера FE |
false |
https_port |
HTTPS-порт веб-сервера FE |
18443 |
rpc_port |
Порт для RPC-взаимодействия между узлами FE |
19020 |
query_port |
Порт протокола MySQL для подключения к FE и выполнения SQL-запросов |
19030 |
edit_log_port |
Порт для взаимодействия между узлами FE при репликации журналов изменений |
19010 |
cloud_native_meta_port |
Порт для взаимодействия с облачно-нативным сервисом метаданных |
6090 |
priority_networks |
Сетевые адреса или подсети, которые компонент FE должен предпочитать для сетевого взаимодействия |
— |
run_mode |
Режим развертывания StarRocks |
shared_data |
enable_load_volume_from_conf |
Включает загрузку конфигурации томов хранилища из конфигурационного файла FE |
true |
enable_hadoop_impersonation |
Включает механизм имперсонизации Hadoop |
true |
cloud_native_storage_type |
Тип общего хранилища, используемого кластером StarRocks |
HDFS |
cloud_native_hdfs_url |
URL HDFS, используемый в качестве общего хранилища |
hdfs://adh/starrocks |
JAVA_OPTS |
Параметры виртуальной машины Java, используемые компонентом FE |
— |
kerberos_principal |
Принципал Kerberos, используемый компонентом FE для аутентификации |
— |
kerberos_keytab |
Путь к файлу keytab, используемому для аутентификации Kerberos |
— |
kerberos_relogin_check_interval_second |
Интервал в секундах, с которым компонент FE проверяет необходимость обновления учетных данных Kerberos |
60 |
| Параметр | Описание | Значение по умолчанию |
|---|---|---|
Add parameter |
В этой секции вы можете указать значения для кастомных параметров, которые не отображаются в интерфейсе ADCM, но могут присутствовать в конфигурационном файле fe.conf |
— |
| Параметр | Описание | Значение по умолчанию |
|---|---|---|
fe-env.sh |
Скрипт, задающий переменные среды перед запуском компонента FE StarRocks |
— |
Enable custom ulimits |
Применяет пользовательский файл limits.d для процесса FE. Этот файл задает ограничения на количество открытых файлов, максимальное количество процессов и другие параметры |
disabled |