Cloud Native Experience Reference
ご覧のページは、お客様の利便性のために一部機械翻訳されています。また、ドキュメントは頻繁に更新が加えられており、翻訳は未完成の部分が含まれることをご了承ください。最新情報は都度公開されておりますため、必ず英語版をご参照ください。翻訳に問題がある場合は、 こちら までご連絡ください。

CNE: AWS Ready - ブートストラップ設定リファレンス

以下の構成では、Cloud Native Experience (CNE) デプロイメントのクラウドインフラストラクチャ、GitOps 同期設定、およびブートストラップ実行オプションを定義します。 必須変数は デフォルト 列にマークされています。 複数のフェーズで必要となる変数は、簡潔にするため一度だけ表示されます。

EKSインフラストラクチャ変数

これらの変数は、AWSネットワークの中核となる環境とKubernetesクラスタ環境を定義します。

名前種類デフォルト説明
arn_partition文字列"aws"AWS ARN パーティション識別子 (例: "aws""aws-cn"、または "aws-us-gov")。
deployment_name文字列(必須)デプロイメントの一意の識別子。リソース名の命名に使用されます(小文字、数字、ハイフンのみ)。
gateway_namespace文字列"envoy-gateway-system"Envoy API Gatewayリソースが作成される名前空間。 小文字、数字、ハイフンのみを使用してください。
max_availability_zones整数1当該地域で使用されているアベイラビリティゾーンの数。
private_subnetsリスト(文字列)null内部リソース(例えば、インターネットに直接アクセスできないワーカーノード)が使用するプライベートサブネット用の追加のCIDRブロック。
public_subnetsリスト(文字列)nullインターネットに接続されたリソース(例えば、ロードバランサー)が使用するパブリックサブネット用の追加のCIDRブロック。
region文字列(必須)クラスターがデプロイされているリージョン。
vpc_cidr文字列"10.0.0.0/16"VPCネットワーク全体に対するCIDRブロック。

観測可能性変数

これらの変数は、クラスターと共にデプロイされる可観測性スタックを制御します。

名前種類デフォルト説明
observability_configオブジェクト{}可観測性コンポーネントの設定。

observability_config プロパティ

名前種類デフォルト説明
enabledブール値true可観測性コンポーネントを導入するかどうか。
alloy_namespace文字列"alloy"Grafana Alloyがデプロイされている名前空間。

GitOps - プラットフォーム変数

これらの変数は、コアとなるGitOpsコンポーネントとオペレーターコンポーネントの名前空間を定義します。

名前種類デフォルト説明
argo_workflows_namespace文字列"argo-workflows-system"ArgoCDワークフローエンジンのコンポーネントがインストールされている名前空間。
argocd_namespace文字列"argocd-system"ArgoCDコンポーネントがインストールされている名前空間。
crossplane_namespace文字列"crossplane-system"Crossplaneのインストール用の名前空間。
external_secrets_namespace文字列"external-secrets-system"外部シークレット演算子の名前空間。

GitOps - リソース変数

これらの変数は、Liferayとそのインフラストラクチャの依存関係がGitOpsを介してどのように管理されるかを設定します。

名前種類デフォルト説明
argocd_domain_configオブジェクト{}ArgoCD のドメイン構成(ホスト名およびtls_external_secret_name を含む)。
external_secret_store_provider_hclオブジェクトnull外部シークレットストア用のHashiCorp構成言語(HCL)構成。 設定されていない場合、システムはデフォルトでAWS Secrets Managerを使用します。
gateway_class_name文字列"liferay-gateway-class"プロバイダが使用するゲートウェイクラス名。
infrastructure_git_repo_configオブジェクトGitリポジトリ設定を参照)インフラストラクチャGitリポジトリの設定オプション。
infrastructure_helm_chart_configオブジェクト( インフラストラクチャHelmチャート構成を参照)インフラストラクチャHelmチャートの設定オプション。
infrastructure_provider_helm_chart_configオブジェクト( インフラストラクチャHelmチャート構成を参照)インフラストラクチャプロバイダーのHelmチャートの設定オプション。
liferay_git_repo_url文字列(必須)Liferay設定リポジトリのGitリポジトリURL。
liferay_helm_chart_name文字列"liferay-aws"チャートの名前 (例: "liferay-default""liferay-aws"、または "liferay-aws-marketplace")。
liferay_helm_chart_version文字列(必須)デプロイするLiferay Helmチャートのバージョン。

Gitリポジトリの設定

infrastructure_git_repo_config 変数は、リポジトリへのアクセス、ソースパス、および Argo CD ターゲット設定を定義します。

認証オプション (認証)

プロパティ種類デフォルト説明
credentials_secret_name文字列"liferay/credentials/gitops"Git認証情報を保存する外部保管庫内の秘密の名前。
internal_secret_name文字列"gitops-credentials"Argo CDで使用されるKubernetesのシークレット名。
method文字列"https"認証方法: https または ssh
ssh_private_key_property文字列"git_ssh_private_key"SSH秘密鍵のVaultプロパティ名。
token_property文字列"git_access_token"GitアクセストークンのVaultプロパティ名。
username_property文字列"git_machine_user_id"GitユーザーIDに対応するVaultプロパティ名。

改訂履歴

プロパティ種類デフォルト説明
revision文字列"HEAD"追跡対象のGitリビジョンまたはブランチ。

ソースパス (source_paths)

プロパティ種類デフォルト説明
base文字列"liferay/projects/{{path[2]}}/base"プロジェクト構成の基本パスパターン。
environment文字列"liferay/projects/*/environments/*"環境ディレクトリ用のグロブパターン。
infrastructure_provider_values_filename文字列"infrastructure-provider.yaml"インフラストラクチャプロバイダーの値を格納するファイル名。
system文字列"liferay/system"システムレベルの設定を行うためのパス。
values_filename文字列"infrastructure.yaml"インフラストラクチャHelmの値を格納するファイル名。

ターゲットオプション (ターゲット)

プロパティ種類デフォルト説明
name文字列"{{path[2]}}-{{path[4]}}-infra"Argo CDアプリケーションの命名パターン。
namespaceSuffix文字列"{{path[2]}}-{{path[4]}}"名前空間の接尾辞パターン。
slugEnvironmentId文字列"{{path[4]}}"パスから取得した環境識別子。
slugProjectId文字列"{{path[2]}}"パスから取得したプロジェクト識別子。

URLの上書き

プロパティ種類デフォルト説明
url文字列nullオプションのGitリポジトリURLの上書き。 infrastructure_git_repo_config にのみ適用されます。

infrastructure_git_repo_config のデフォルト構造:

{
   "infrastructure_git_repo_config": {
      "auth": {
         "credentials_secret_name": "liferay/credentials/gitops",
         "internal_secret_name": "gitops-credentials",
         "method": "https",
         "ssh_private_key_property": "git_ssh_private_key",
         "token_property": "git_access_token",
         "username_property": "git_machine_user_id"
      },
      "revision": "HEAD",
      "source_paths": {
         "base": "liferay/projects/{{path[2]}}/base",
         "environment": "liferay/projects/*/environments/*",
         "infrastructure_provider_values_filename": "infrastructure-provider.yaml",
         "system": "liferay/system",
         "values_filename": "infrastructure.yaml"
      },
      "target": {
         "name": "{{path[2]}}-{{path[4]}}-infra",
         "namespaceSuffix": "{{path[2]}}-{{path[4]}}",
         "slugEnvironmentId": "{{path[4]}}",
         "slugProjectId": "{{path[2]}}"
      },
      "url": null
   }
}

Bootstrapのオプション

ブートストラップスクリプトは、ブートストラップ処理中にTerraformがどのように実行されるかを制御する追加オプションをサポートしています。 これらのオプションは、config.json 内のルートレベルのオプションオブジェクトで定義してください。

名前種類デフォルト説明
auto_approveブール値false確認を求めることなく terraform apply を実行します。
parallelism整数10Terraformが同時に作成または更新できるリソースの最大数。 Kubernetes API呼び出しが過負荷状態になった場合は、この値を小さくしてください。

{
   "options": {
      "auto_approve": true,
      "parallelism": 5
   },
   "provider": "aws",
   "variables": {...}
}

インフラストラクチャ Helm チャート構成

infrastructure_helm_chart_config

プロパティ種類デフォルト説明
chart_name文字列"liferay-aws-infrastructure"インフラストラクチャ Helm チャート名。
chart_url文字列"oci://us-central1-docker.pkg.dev/external-assets-prd/liferay-helm-chart/liferay-aws-infrastructure"チャートのOCIレジストリURL。
path文字列nullチャートへのローカルパス(OCIを使用していない場合)。
version文字列"0.3.1"Helmチャート版。

infrastructure_provider_helm_chart_config

プロパティ種類デフォルト説明
chart_name文字列"liferay-aws-infrastructure-provider"インフラストラクチャプロバイダーのHelmチャート名。
chart_url文字列"oci://us-central1-docker.pkg.dev/external-assets-prd/liferay-helm-chart/liferay-aws-infrastructure-provider"チャートのOCIレジストリURL。
path文字列nullチャートへのローカルパス(OCIを使用していない場合)。
version文字列"0.2.2"Helmチャート版。