Konfigurace Project Generatoru

Mervis Project Generator vyžaduje konkrétní přihlašovací údaje pro přístup k Project Manageru a Data Hubu. Tyto přihlašovací údaje musí být před generováním projektu definovány v lokálním konfiguračním souboru `params.txt`.

⚠️ VAROVÁNÍ: UKONČENÍ PODPORY PŘIHLAŠOVACÍCH ÚDAJŮ „TODO“
Dříve byla pro přihlašovací údaje k Data Hubu akceptována zástupná hodnota `TODO` (`–dataHubLogin TODO` a `–dataHubPass TODO`). Tato možnost již není podporována.
* Aktuální fáze: Při generování nových projektů je nyní nutné zadat skutečné uživatelské jméno a heslo pro Data Hub. Stávající soubory `params.txt` obsahující `TODO` je nutné neprodleně aktualizovat, aby nedocházelo k chybám při generování projektů.
* Plánovaná druhá fáze: V nadcházející druhé fázi přestanou zcela fungovat také již vygenerované projekty, které stále používají přihlašovací údaje `TODO`. Pouhá aktualizace konfigurace pro nově generované projekty proto nebude dostačující. Před aktivací druhé fáze je nutné zkontrolovat a aktualizovat také stávající projekty pomocí platných přihlašovacích údajů k Data Hubu, aby nedošlo k výpadku.

V souboru `params.txt` musíte definovat dvě sady přihlašovacích údajů: jednu pro Project Manager a druhou pro Data Hub.

Příklad konfigurace:

--pmLogin GlobalDomain\test-generator-manage
--pmPass rw
--dataHubLogin GlobalDomain\test-generator-data-2
--dataHubPass rws

*(Poznámka: Přesný název parametru pro heslo k Project Manageru – `–pmPass` nebo `–pmPassword` – je nutné ověřit podle konkrétní verze generátoru).*

Pro optimální zabezpečení by účet Project Manageru a účet Data Hubu měly být oddělené. Oba účty musí dodržovat princip nejmenších potřebných oprávnění.

  • Účet Project Manageru: Měl by se jednat o vyhrazený účet s omezenými oprávněními, používaný výhradně pro generování projektů. Teoreticky může jít také o osobní účet uživatele, který projekt generuje, důrazně se však doporučuje použít samostatný účet. (MFA může být pro tento účet podporováno v budoucnu).
  • Účet Data Hubu: Běžně by měl být nakonfigurován jako servisní nebo systémový účet. Tento účet nebude podporovat MFA.
  • Ochrana souboru params.txt: Protože uživatelská jména a hesla jsou v souboru `params.txt` uložena na lokálním disku v otevřeném textu, nepoužívejte vysoce privilegované osobní účty. Soubor musí být chráněn před neoprávněným přístupem a nikdy nesmí být uložen v systému pro správu zdrojového kódu (např. Git).

Účet `pmLogin` používá Project Generator pro přístup k Project Manageru. Vyžaduje oprávnění Manage přiřazené ke všem datanodům v cílové doméně.

Postup konfigurace oprávnění v Portálu:

  1. Přejděte do Manage domain.
  2. V nabídce akcí vyberte Change datanodes permissions.
  3. U požadovaných datanodů přiřaďte účtu Project Manageru oprávnění Manage.

Přístup k oprávněním datanodů prostřednictvím nabídky Manage Domain

Přiřazení oprávnění Manage účtu Project Manageru

Účet `dataHubLogin` je vložen do vygenerovaného projektu, který jej používá pro operace s Data Hubem. Požadovaná oprávnění zcela závisí na účelu projektu:

  • GetValues: Vyžaduje se pro čtení hodnot dat. Projekt určený pouze pro čtení potřebuje pouze toto oprávnění.
  • ExecuteCommand: Vyžaduje se pro zápis hodnot nebo provádění příkazů.
  • Kombinovaný požadavek: Ačkoli je v Portálu technicky možné nakonfigurovat projekt pouze s oprávněním ExecuteCommand, projekt nebude správně fungovat, protože stále vyžaduje možnost číst data. Každý projekt, který zapisuje data, proto běžně vyžaduje obě oprávnění – `GetValues` i `ExecuteCommand`.

Pokud jsou přihlašovací údaje nebo oprávnění nakonfigurovány nesprávně, Project Generator vrátí konkrétní chybové hlášení.

Chyba: `ArgumentException: Not valid arguments: Invalid project manager login. Invalid project manager password.` Možné příčiny:

  • V souboru `params.txt` chybí argument `–pmLogin`.
  • Chybí argument `–pmPass` (nebo `–pmPassword`).

Příklad chyby ArgumentException v grafickém rozhraní generátoru

Chyba: `Exception: Getting datanodes problem. Code:42-InvalidCredentials InvalidCredentials.` Možné příčiny:

  • Zadané uživatelské jméno není správné.
  • Zadané heslo není správné.

Chyba: `Exception: Getting datanodes problem. Code:40-ErrorByMessage Request cannot be completed for some of the requested data nodes:` Možná příčina:

  • Účet Project Manageru nemá povolené oprávnění Manage pro všechny datanody požadované generátorem. Vraťte se do Portálu a ověřte oprávnění účtu k datanodům.
  • © Energocentrum Plus, s.r.o. 2017 - 2026