Keyboard shortcuts

Press ← or → to navigate between chapters

Press S or / to search in the book

Press ? to show this help

Press Esc to hide this help

Reference : variables d’environnement

Les variables CRAFT_FILE_GATE_* remplacent une cle du fichier, apres sa lecture. Elles servent surtout en conteneur.

Celles qui remplacent une cle

VariableCle remplaceeValeur
CRAFT_FILE_GATE_LISTENsftp.listenip:port ; avec [sftp]
CRAFT_FILE_GATE_PROBES_LISTENserver.probes_listenip:port
CRAFT_FILE_GATE_ADMIN_LISTENadmin.listenip:port
CRAFT_FILE_GATE_ADMIN_CONTROL_LISTENadmin.control_listenip:port
CRAFT_FILE_GATE_ADMIN_HEADER_READ_TIMEOUT_SECSadmin.header_read_timeout_secsentier, 1 a 300
CRAFT_FILE_GATE_ADMIN_BEARER_TOKENadmin.bearer_tokenle jeton
CRAFT_FILE_GATE_ADMIN_BEARER_TOKEN_FILEadmin.bearer_tokenun fichier qui contient le jeton
CRAFT_FILE_GATE_ADMIN_TLS_CERTadmin.tls.cert_filechemin ; cree [admin.tls] s’il manque
CRAFT_FILE_GATE_ADMIN_TLS_KEYadmin.tls.key_filechemin ; cree [admin.tls] s’il manque
CRAFT_FILE_GATE_ADMIN_SESSION_SECRET_NAMEadmin.session.secret_namele nom du Secret ; le chart la pose
CRAFT_FILE_GATE_ADMIN_SESSION_BACKENDadmin.session.backendfile ou configmap ; le chart la pose a cote du Secret partage
CRAFT_FILE_GATE_ADMIN_SESSION_REVOCATION_CONFIGMAP_NAMEadmin.session.revocation_configmap_namele nom de la ConfigMap des revocations ; le chart la pose
CRAFT_FILE_GATE_ADMIN_GRANTS_BACKENDadmin.grants.backendfile ou configmap ; le chart la pose
CRAFT_FILE_GATE_ADMIN_GRANTS_GRANT_CONFIGMAP_NAMEadmin.grants.grant_configmap_namele nom de la ConfigMap des acces temporaires ; le chart la pose
CRAFT_FILE_GATE_SFTP_BAN_CONFIGMAP_NAMEsftp.ban.ban_configmap_namele nom de la ConfigMap des bans ; le chart la pose
CRAFT_FILE_GATE_API_BAN_CONFIGMAP_NAMEapi.ban.ban_configmap_namede meme
CRAFT_FILE_GATE_ADMIN_BAN_CONFIGMAP_NAMEadmin.ban.ban_configmap_namede meme
CRAFT_FILE_GATE_CLUSTER_LISTENcluster.listenip:port ; cree [cluster] s’il manque ; le chart la pose
CRAFT_FILE_GATE_CLUSTER_PEERScluster.peersdns:<nom>:<port>, ou des <hote>:<port> separes par des virgules ; le chart la pose
CRAFT_FILE_GATE_CLUSTER_SECRET_NAMEcluster.secret_namele nom du Secret ; le chart la pose
CRAFT_FILE_GATE_CLUSTER_MIN_PEERScluster.min_peersentier ; le chart la pose (cluster.minPeers)
CRAFT_FILE_GATE_CLUSTER_UNREADY_WHENcluster.unready_whendetecteurs separes par des virgules ; le chart la pose avec cluster.unreadyWhen
CRAFT_FILE_GATE_JWT_SECRETauth.jwt.secretle secret HMAC
CRAFT_FILE_GATE_JWT_SECRET_FILEauth.jwt.secretun fichier qui contient le secret
CRAFT_FILE_GATE_HASH_WORKERSauth.hash_workersentier, 1 a 1024
CRAFT_FILE_GATE_HASH_QUEUEauth.hash_queueentier, 1 a 65536
CRAFT_FILE_GATE_LOG_LEVELlog.leveltrace … off
CRAFT_FILE_GATE_LOG_DIRlog.dirchemin
CRAFT_FILE_GATE_UPLOAD_IDLE_TIMEOUT_SECSuploads.idle_timeout_secsentier, 1 a 86400

Une variable vaut pour la cle qu’elle remplace, la ou cette cle a un effet (CRAFT_FILE_GATE_ADMIN_* avec [admin], CRAFT_FILE_GATE_JWT_SECRET avec un algorithm HMAC). CRAFT_FILE_GATE_LOG_LEVEL posee, le fichier ne regle plus le niveau. La ligne de demarrage config override from env nomme chaque variable appliquee, sans jamais afficher un secret.

Les secrets : la forme _FILE

CRAFT_FILE_GATE_ADMIN_BEARER_TOKEN_FILE et CRAFT_FILE_GATE_JWT_SECRET_FILE nomment un fichier lu une fois, au demarrage. Preferez-les : une variable reste lisible dans /proc/<pid>/environ.

RegleEffet
le fichierun fichier de confiance, en UTF-8, non vide ; une seule des deux formes X et X_FILE
un saut de ligne finalretire
fichier modifiepris au prochain redemarrage

Un Secret Kubernetes monte en lecture seule convient tel quel : voir Secrets.

Les autres variables lues

VariableEffet
RUST_LOGremplace le filtre de log ; gardez audit=info dedans, sinon la piste d’audit s’eteint (WARN au demarrage)
OTEL_EXPORTER_OTLP_PROTOCOL, OTEL_EXPORTER_OTLP_TRACES_PROTOCOLlues pour dire en WARN qu’elles contredisent [telemetry] protocol ; le fichier decide
SSL_CERT_FILE, SSL_CERT_DIRles racines TLS, si l’image n’en porte pas (:scratch)
TOKIO_WORKER_THREADSfils du runtime principal ; cite sur la ligne de demarrage
HOSTNAMEle pod_name des sessions dans l’API d’administration