О продукте
Аппаратные и программные требования к инфраструктуре
Лицензии компонентов KeyStack
Архитектура KeyStack
Компоненты KeyStack
Ролевая модель KeyStack
Глоссарий
Руководства
Руководство по установке
Руководство по обновлению
Руководство администратора
Целевая аудитория
Требования к инфраструктуре
Подключение к интерфейсам управления KeyStack
Управление общим состоянием KeyStack
Управление физической инфраструктурой
Администрирование виртуальных машин
Метаданные виртуальных машин
Образы ВМ
Типы томов
Диски
Подсистема передачи данных
Управление квотами проектов
Коэффициенты оверкоммита CPU и RAM
Службы на портале администратора
Настройки региона
Метаданные хост-агрегатов
Группы безопасности
Использование host-config для настройки региона
Безопасность
Логирование
Надёжное хранение паролей
mTLS в регионе
Двухфакторная аутентификация (2FA)
Обновление секретов
Ограничение доступа ТУЗ
Настройка SELinux
Интеграция с LDAP
Настройка ролевой модели в KeyStack
Механизм внешних плагинов
Резервное копирование и восстановление
Аварийные ситуации, восстановление данных
Руководство по мониторингу
Release Notes
2025.2.2
2025.1.1
2024.4.2
2024.4.1
2024.4
2024.3
2024.2.5
2024.2
2024.1.3
2024.1.2
2024.1.1
2024.1 и ранее
Руководство администратора
Безопасность
Безопасность
¶
Логирование
Лог событий аудита
Ротация консольных логов
Настройка дополнительного приемника журналов KeyStack в формате syslog
Пример возможной конфигурации плагина fluent-plugin-remote_syslog с секциями
Надёжное хранение паролей
Хранение паролей сервисов в Vault
Хранение паролей экспортёров Prometheus в Vault
Обновление секретов паролей в Vault
Хеширование паролей сервисов
Защита паролей в Consul
Защита паролей в Redis, Grafana
Переключение аутентификации libvirt с SASL на TLS
mTLS в регионе
Использование mTLS в KeyStack
Настройка mTLS в регионе
Проверка работоспособности mTLS для пользовательского интерфейса
Двухфакторная аутентификация (2FA)
Включение двухфакторной аутентификации (2FA)
Отключение двухфакторной аутентификации (2FA)
Сертификат клиента для использования c 2FA
Использование OpenStack CLI c 2FA
Использование Horizon и AdminUI c 2FA
Обновление секретов
Ручная ротация SSH-ключей
Смена пароля УЗ администратора NetBox
Замена токена NetBox
Смена пароля УЗ администратора Nexus
Смена паролей доступа к связанным системам и службам
Ограничение доступа ТУЗ
Настройка SELinux
Принцип работы
Режимы работы
Включение SELinux
Проверка статуса SELinux
Выключение SELinux
Устранение проблем
Дополнительные настройки
Ограничения и особенности
Версии
v: ks2025.2.2
Версии
latest
ks2025.2.2
ks2025.1.1
ks2024.4.2
ks2024.4.1
ks2024.4
ks2024.3
ks2024.2.5
ks2024.2
ks2024.1.2
ks2024.1