Keyboard shortcuts

Press ← or → to navigate between chapters

Press S or / to search in the book

Press ? to show this help

Press Esc to hide this help

Reference : [log], [telemetry] et le reste

⟳ : rechargee a chaud ; sans marque : prise au redemarrage. Voir Rechargement.

[log]

Voir Journaux, Audit.

CleTypeDefautEffet
logtable-les journaux et la piste d’audit
log.level ⟳chaineinfotrace, debug, info, warn, error ou off ; CRAFT_FILE_GATE_LOG_LEVEL (ou RUST_LOG), s’il est defini, l’emporte, au rechargement aussi ; voir Niveau de log
log.formatchainejsonjson (une ligne JSON par evenement) ou pretty (lisible)
log.audit ⟳chaineallvolume de la piste : all, changes ou failures ; refus et erreurs toujours ecrits
log.dircheminabsent : stdout seulrepertoire des fichiers de log et d’audit, tournes et compresses ; CRAFT_FILE_GATE_LOG_DIR
log.stdoutbooleentrueecrire aussi sur stdout ; false exige dir
log.max_file_size_mbentier100rotation avant cette taille, en Mio ; 1 a 1048576
log.retention_daysentier7jours de conservation des archives du journal applicatif ; 1 a 36500
log.audit_retention_daysentier90jours de conservation des archives de la piste d’audit ; 1 a 36500
log.refusal_summary_threshold ⟳entier10refus identiques ecrits par fenetre avant une ligne resumee ; 1 a 1000000
log.refusal_summary_window_secs ⟳entier60duree de cette fenetre ; 1 a 86400
log.refusal_summary_max_addresses ⟳entier10000refus distincts suivis a la fois ; 1 a 1000000

[telemetry]

Voir Telemetrie.

CleTypeDefautEffet
telemetrytableabsentl’export OpenTelemetry (OTLP)
telemetry.enabledbooleenfalseexporter les traces
telemetry.otlp_endpointURLhttp://localhost:4317le collecteur OTLP, URL http:// ou https://
telemetry.service_namechainecraft-file-gatel’attribut service.name ; service.version est la version du binaire
telemetry.protocolchainegrpcgrpc (OTLP/gRPC, port 4317) ou http (OTLP/HTTP protobuf, port 4318)
telemetry.metricsbooleenfalseexporter aussi les metriques en OTLP, vers le meme collecteur
telemetry.metrics_interval_secsentier60periode de cet export, en secondes ; 1 a 3600
telemetry.on_exporter_errorchainerefuseun exporteur impossible a construire : refuse (demarrage refuse) ou warn (demarrage sans ce signal)

[uploads]

Voir Delais.

CleTypeDefautEffet
uploadstable-les delais des envois, sur toutes les portes
uploads.idle_timeout_secsentier30envoi abandonne apres ce delai sans octet ; 1 a 86400 ; CRAFT_FILE_GATE_UPLOAD_IDLE_TIMEOUT_SECS
uploads.min_rate_bytes_per_secentier0 : desactivedebit moyen minimal d’un envoi depuis son debut, exige passe la grace ; au plus 1073741824
uploads.min_rate_grace_secsentier60attente avant d’exiger ce debit ; 1 a 86400
uploads.takeover_idle_secs ⟳entier10un upload sans octet depuis ce delai est repris par un nouvel upload du meme compte vers le meme fichier, sur cette instance ; n’agit qu’en dessous de idle_timeout_secs (sinon WARN) ; 0 : jamais ; 0 a 86400 ; au rechargement, une valeur hors bornes garde celle en vigueur

[uploads.stale_partials]

Voir Uploads et ecritures atomiques.

CleTypeDefautEffet
uploads.stale_partialstable-balayage des restes d’envois interrompus
uploads.stale_partials.age_checkbooleentruemesurer l’age sur l’horloge du stockage (un fichier sonde du meme repertoire), pas sur celle du serveur
uploads.stale_partials.grace_secsentier2 x idle_timeout_secs + max(300, idle_timeout_secs), soit 360 sage a partir duquel un reste est supprime ; plus de 2 x idle_timeout_secs + 60, au plus 2592000 (30 jours)

[tcp_keepalive]

CleTypeDefautEffet
tcp_keepalivetable-keepalive TCP de toute connexion acceptee
tcp_keepalive.enabledbooleentrueactiver SO_KEEPALIVE
tcp_keepalive.idle_secsentier30silence avant la premiere sonde ; 1 a 32767
tcp_keepalive.interval_secsentier10ecart entre deux sondes ; 1 a 32767
tcp_keepalive.countentier3sondes sans reponse avant la coupure ; 1 a 127
tcp_keepalive.user_timeout_secsentier0 : derive de idle_timeout_secsLinux : duree pendant laquelle des octets envoyes peuvent rester sans acquittement, puis coupure ; 5 a 86400

[reload]

CleTypeDefautEffet
reloadtable-comment un fichier modifie est remarque
reload.watchchaineautoauto : inotify, et la relecture periodique si inotify ne peut pas servir ; inotify : inotify obligatoire ; poll : relecture periodique seulement, aucune instance inotify
reload.poll_interval_secsentier5periode de la relecture periodique, en secondes ; 1 a 60

[security]

Voir Fichiers de confiance et TLS.

CleTypeDefautEffet
securitytable-le jugement des fichiers de confiance
security.allow_group_writable_trust_anchorsbooleenfalseun fichier de confiance inscriptible par le groupe du serveur : WARN au lieu d’un refus ; jamais le fichier de configuration