VK Private Cloud logo
Помощь
Обновлена 21 августа 2026 г. в 08:12

Настройка параметров

Настройте параметры интеграции в VK Object Storage:

  1. В domains.yml настройте ACL для эндпоинтов:

    • hint_acl — доступ к эндпоинту S3 API.
    • hitch_acl — доступ к эндпоинту Project API.
    • hilt_acl — доступ к эндпоинту Admin API.

    Укажите маску сети, из которой должен быть доступ:

    hint_acl: "<СЕТЬ_ИСТОЧНИКА>/<МАСКА>"hitch_acl: "<СЕТЬ_ИСТОЧНИКА>/<МАСКА>"hilt_acl: "<СЕТЬ_ИСТОЧНИКА>/<МАСКА>"
  2. В integrations.yml включите интеграцию с IAM:

    s3_iam: true
  3. В параметре vkcloud_users_service укажите адрес эндпоинта Users Service для межсервисного взаимодействия. По умолчанию используется адрес вида http://users-service-s2s.ep.{{ domain }}. Если домен инсталляции VK Private Cloud отличается от параметра domain в конфигурации VK Object Storage, укажите полный адрес. В примерах ниже <ДОМЕН> — домен инсталляции VK Private Cloud:

    vkcloud_users_service: "http://users-service-s2s.ep.<ДОМЕН>"
  4. Проверьте разрешение DNS-имени Users Service:

    $ dig @<DNS_СЕРВЕР> users-service-s2s.ep.<ДОМЕН> +short
  5. При необходимости настройте разрешение имени, например через /etc/hosts на деплой-ноде. При запуске плейбука записи будут распространены на mono-узлы:

    $ cat << EOF >> /etc/hosts<IP-АДРЕС_1> users-service-s2s.ep.<ДОМЕН><IP-АДРЕС_2> users-service-s2s.ep.<ДОМЕН><IP-АДРЕС_3> users-service-s2s.ep.<ДОМЕН>EOF
  6. Проверьте доступность эндпоинта Users Service. Ожидаемый успешный код ответа — 204:

    $ curl -si http://users-service-s2s.ep.<ДОМЕН>/health_check
  7. Запустите плейбук для применения конфигурации:

    $ cd ~/distrib$ sudo -E ./01_deploy_helper.sh ansible-playbook -i inventory.yml -e @ansible-vault.yml -e @vault-transit -e @vault vk.s3.install
Была ли статья полезна?