Reference : [[backends]]
⟳ : rechargee a chaud ; sans marque : prise au redemarrage. Voir Rechargement.
[[backends]] : tous les types
Voir Les backends.
| Cle | Type | Defaut | Effet |
|---|---|---|---|
backends ⟳ | tableau de tables | - | les stockages ; aussi dans roles_file |
backends[].name ⟳ | chaine | (obligatoire) | le nom que citent les montages ; unique |
backends[].type ⟳ | chaine | (obligatoire) | local, sftp, s3 ou webhdfs, parmi ceux du binaire |
backends[].stale_partials ⟳ | table | celle de [uploads.stale_partials] | balayage des restes d’uploads interrompus de ce backend |
backends[].stale_partials.age_check ⟳ | booleen | celui de [uploads.stale_partials] | voir uploads.stale_partials.age_check |
backends[].stale_partials.grace_secs ⟳ | entier | celui de [uploads.stale_partials] | voir uploads.stale_partials.grace_secs |
backends[].hidden_stores ⟳ | table | celle de [server.hidden_stores] | ecritures atomiques de ce backend, cle par cle ; sans objet sur S3 et WebHDFS |
backends[].hidden_stores.enabled ⟳ | booleen | celui de [server.hidden_stores] | voir server.hidden_stores.enabled |
backends[].hidden_stores.prefix ⟳ | chaine | celui de [server.hidden_stores] | voir server.hidden_stores.prefix |
backends[].hidden_stores.extension ⟳ | chaine | celle de [server.hidden_stores] | voir server.hidden_stores.extension |
backends[].refuse_upload_over_directory ⟳ | booleen | false | S3 : refuser un envoi sur une cle qui est aussi un repertoire ; sans objet ailleurs, ou un envoi ne remplace jamais un repertoire |
backends[].cross_instance_reservation ⟳ | booleen | true (false en local sous Windows) | poser un verrou sur le stockage pendant un envoi, pour les autres instances ; false convient a une instance seule |
backends[].lock_prefix ⟳ | chaine | .craftfilegate-upload. | le debut du nom de ces verrous ; 8 a 64 octets, sans / |
backends[].case_insensitive ⟳ | booleen | sonde (local), false (ailleurs) | comparer les chemins de l’ACL sans la casse ni la normalisation Unicode ; absente sur WebHDFS |
[[backends]] type = “local”
Voir Local.
| Cle | Type | Defaut | Effet |
|---|---|---|---|
backends[].root ⟳ | chemin | (obligatoire) | local : le repertoire racine |
backends[].follow_symlinks ⟳ | booleen | false | local : suivre les liens symboliques qui restent sous root + home_dir du montage |
[[backends]] type = “sftp”
Voir Proxy SFTP.
| Cle | Type | Defaut | Effet |
|---|---|---|---|
backends[].host ⟳ | chaine | (obligatoire) | proxy SFTP : l’amont |
backends[].port ⟳ | entier | 22 | proxy SFTP : son port ; 1 a 65535 |
backends[].host_key_fingerprint ⟳ | chaine | (obligatoire, sauf accept_any_host_key) | proxy SFTP : l’empreinte de la cle d’hote de l’amont, SHA256:<base64> (comme ssh-keygen -lf) ou SHA512:<base64> |
backends[].accept_any_host_key ⟳ | booleen | false | proxy SFTP : true sans empreinte, toute cle d’hote est acceptee ; pour un amont jetable (tests, maquettes) seulement |
backends[].auth ⟳ | table | (obligatoire) | proxy SFTP, WebHDFS : le compte de service |
backends[].auth.type ⟳ | chaine | (obligatoire) | proxy SFTP : password ou private_key ; WebHDFS : basic |
backends[].auth.username ⟳ | chaine | (obligatoire) | le compte de service ; WebHDFS : sans : ni caractere de controle |
backends[].auth.password ⟳ | chaine | - | proxy SFTP, type = "password" : son mot de passe |
backends[].auth.private_key_pem ⟳ | chaine | - | proxy SFTP, type = "private_key" : sa cle privee PEM |
[[backends]] type = “s3”
Voir S3 et compatibles.
| Cle | Type | Defaut | Effet |
|---|---|---|---|
backends[].bucket ⟳ | chaine | (obligatoire) | S3 : le bucket |
backends[].region ⟳ | chaine | (obligatoire) | S3 : la region |
backends[].prefix ⟳ | chaine | "" | S3 : le debut de toute cle |
backends[].endpoint_url ⟳ | URL | AWS S3 | S3 : le point d’acces d’un service compatible (MinIO, Garage…) |
backends[].credentials ⟳ | table | (obligatoire) | S3 : { type = "iam_role" } ou { type = "static", ... } |
backends[].credentials.type ⟳ | chaine | (obligatoire) | S3 : static (une paire de cles) ou iam_role (la chaine de l’environnement) |
backends[].credentials.access_key_id ⟳ | chaine | - | S3, static : la cle d’acces |
backends[].credentials.secret_access_key ⟳ | chaine | - | S3, static : son secret |
[[backends]] type = “webhdfs”
Voir WebHDFS (Knox). auth, auth.type et auth.username : section du proxy SFTP ci-dessus.
| Cle | Type | Defaut | Effet |
|---|---|---|---|
backends[].url ⟳ | URL | (obligatoire) | WebHDFS : la base de la passerelle Knox, https://<knox>:<port>/gateway/<topologie> ; le backend y ajoute /webhdfs/v1 ; sans identifiants, requete ni fragment |
backends[].auth.password_file ⟳ | chemin | (obligatoire) | WebHDFS : fichier du mot de passe du compte de service, relu a chaque rechargement du fichier qui definit le backend ; une ancre de confiance |
backends[].ca_bundle ⟳ | chemin | magasin du systeme | WebHDFS : les racines PEM qui authentifient url, seules ; une ancre de confiance |
backends[].impersonate ⟳ | booleen | true | WebHDFS : doAs=<utilisateur> sur chaque requete ; false : tout part sous le compte de service |
backends[].read_ahead_bytes ⟳ | entier | 4194304 | WebHDFS : taille d’une plage lue ; 65536 a 67108864 |
backends[].timeout_secs ⟳ | entier | 30 | WebHDFS : delai d’une requete en secondes, corps compris ; au moins 1 |