Keyboard shortcuts

Press ← or → to navigate between chapters

Press S or / to search in the book

Press ? to show this help

Press Esc to hide this help

Reference : [[backends]]

⟳ : rechargee a chaud ; sans marque : prise au redemarrage. Voir Rechargement.

[[backends]] : tous les types

Voir Les backends.

CleTypeDefautEffet
backends ⟳tableau de tables-les stockages ; aussi dans roles_file
backends[].name ⟳chaine(obligatoire)le nom que citent les montages ; unique
backends[].type ⟳chaine(obligatoire)local, sftp, s3 ou webhdfs, parmi ceux du binaire
backends[].stale_partials ⟳tablecelle de [uploads.stale_partials]balayage des restes d’uploads interrompus de ce backend
backends[].stale_partials.age_check ⟳booleencelui de [uploads.stale_partials]voir uploads.stale_partials.age_check
backends[].stale_partials.grace_secs ⟳entiercelui de [uploads.stale_partials]voir uploads.stale_partials.grace_secs
backends[].hidden_stores ⟳tablecelle de [server.hidden_stores]ecritures atomiques de ce backend, cle par cle ; sans objet sur S3 et WebHDFS
backends[].hidden_stores.enabled ⟳booleencelui de [server.hidden_stores]voir server.hidden_stores.enabled
backends[].hidden_stores.prefix ⟳chainecelui de [server.hidden_stores]voir server.hidden_stores.prefix
backends[].hidden_stores.extension ⟳chainecelle de [server.hidden_stores]voir server.hidden_stores.extension
backends[].refuse_upload_over_directory ⟳booleenfalseS3 : refuser un envoi sur une cle qui est aussi un repertoire ; sans objet ailleurs, ou un envoi ne remplace jamais un repertoire
backends[].cross_instance_reservation ⟳booleentrue (false en local sous Windows)poser un verrou sur le stockage pendant un envoi, pour les autres instances ; false convient a une instance seule
backends[].lock_prefix ⟳chaine.craftfilegate-upload.le debut du nom de ces verrous ; 8 a 64 octets, sans /
backends[].case_insensitive ⟳booleensonde (local), false (ailleurs)comparer les chemins de l’ACL sans la casse ni la normalisation Unicode ; absente sur WebHDFS

[[backends]] type = “local”

Voir Local.

CleTypeDefautEffet
backends[].root ⟳chemin(obligatoire)local : le repertoire racine
backends[].follow_symlinks ⟳booleenfalselocal : suivre les liens symboliques qui restent sous root + home_dir du montage

[[backends]] type = “sftp”

Voir Proxy SFTP.

CleTypeDefautEffet
backends[].host ⟳chaine(obligatoire)proxy SFTP : l’amont
backends[].port ⟳entier22proxy SFTP : son port ; 1 a 65535
backends[].host_key_fingerprint ⟳chaine(obligatoire, sauf accept_any_host_key)proxy SFTP : l’empreinte de la cle d’hote de l’amont, SHA256:<base64> (comme ssh-keygen -lf) ou SHA512:<base64>
backends[].accept_any_host_key ⟳booleenfalseproxy SFTP : true sans empreinte, toute cle d’hote est acceptee ; pour un amont jetable (tests, maquettes) seulement
backends[].auth ⟳table(obligatoire)proxy SFTP, WebHDFS : le compte de service
backends[].auth.type ⟳chaine(obligatoire)proxy SFTP : password ou private_key ; WebHDFS : basic
backends[].auth.username ⟳chaine(obligatoire)le compte de service ; WebHDFS : sans : ni caractere de controle
backends[].auth.password ⟳chaine-proxy SFTP, type = "password" : son mot de passe
backends[].auth.private_key_pem ⟳chaine-proxy SFTP, type = "private_key" : sa cle privee PEM

[[backends]] type = “s3”

Voir S3 et compatibles.

CleTypeDefautEffet
backends[].bucket ⟳chaine(obligatoire)S3 : le bucket
backends[].region ⟳chaine(obligatoire)S3 : la region
backends[].prefix ⟳chaine""S3 : le debut de toute cle
backends[].endpoint_url ⟳URLAWS S3S3 : le point d’acces d’un service compatible (MinIO, Garage…)
backends[].credentials ⟳table(obligatoire)S3 : { type = "iam_role" } ou { type = "static", ... }
backends[].credentials.type ⟳chaine(obligatoire)S3 : static (une paire de cles) ou iam_role (la chaine de l’environnement)
backends[].credentials.access_key_id ⟳chaine-S3, static : la cle d’acces
backends[].credentials.secret_access_key ⟳chaine-S3, static : son secret

[[backends]] type = “webhdfs”

Voir WebHDFS (Knox). auth, auth.type et auth.username : section du proxy SFTP ci-dessus.

CleTypeDefautEffet
backends[].url ⟳URL(obligatoire)WebHDFS : la base de la passerelle Knox, https://<knox>:<port>/gateway/<topologie> ; le backend y ajoute /webhdfs/v1 ; sans identifiants, requete ni fragment
backends[].auth.password_file ⟳chemin(obligatoire)WebHDFS : fichier du mot de passe du compte de service, relu a chaque rechargement du fichier qui definit le backend ; une ancre de confiance
backends[].ca_bundle ⟳cheminmagasin du systemeWebHDFS : les racines PEM qui authentifient url, seules ; une ancre de confiance
backends[].impersonate ⟳booleentrueWebHDFS : doAs=<utilisateur> sur chaque requete ; false : tout part sous le compte de service
backends[].read_ahead_bytes ⟳entier4194304WebHDFS : taille d’une plage lue ; 65536 a 67108864
backends[].timeout_secs ⟳entier30WebHDFS : delai d’une requete en secondes, corps compris ; au moins 1