Konfigurace Project Generatoru
Mervis Project Generator vyžaduje konkrétní přihlašovací údaje pro přístup k Project Manageru a Data Hubu. Tyto přihlašovací údaje musí být před generováním projektu definovány v lokálním konfiguračním souboru `params.txt`.
⚠️ VAROVÁNÍ: UKONČENÍ PODPORY PŘIHLAŠOVACÍCH ÚDAJŮ „TODO“
Dříve byla pro přihlašovací údaje k Data Hubu akceptována zástupná hodnota `TODO` (`–dataHubLogin TODO` a `–dataHubPass TODO`). Tato možnost již není podporována.
* Aktuální fáze: Při generování nových projektů je nyní nutné zadat skutečné uživatelské jméno a heslo pro Data Hub. Stávající soubory `params.txt` obsahující `TODO` je nutné neprodleně aktualizovat, aby nedocházelo k chybám při generování projektů.
* Plánovaná druhá fáze: V nadcházející druhé fázi přestanou zcela fungovat také již vygenerované projekty, které stále používají přihlašovací údaje `TODO`. Pouhá aktualizace konfigurace pro nově generované projekty proto nebude dostačující. Před aktivací druhé fáze je nutné zkontrolovat a aktualizovat také stávající projekty pomocí platných přihlašovacích údajů k Data Hubu, aby nedošlo k výpadku.
1. Konfigurační soubor (params.txt)
V souboru `params.txt` musíte definovat dvě sady přihlašovacích údajů: jednu pro Project Manager a druhou pro Data Hub.
Příklad konfigurace:
--pmLogin GlobalDomain\test-generator-manage --pmPass rw --dataHubLogin GlobalDomain\test-generator-data-2 --dataHubPass rws
*(Poznámka: Přesný název parametru pro heslo k Project Manageru – `–pmPass` nebo `–pmPassword` – je nutné ověřit podle konkrétní verze generátoru).*
2. Oddělení účtů a zabezpečení
Pro optimální zabezpečení by účet Project Manageru a účet Data Hubu měly být oddělené. Oba účty musí dodržovat princip nejmenších potřebných oprávnění.
- Účet Project Manageru: Měl by se jednat o vyhrazený účet s omezenými oprávněními, používaný výhradně pro generování projektů. Teoreticky může jít také o osobní účet uživatele, který projekt generuje, důrazně se však doporučuje použít samostatný účet. (MFA může být pro tento účet podporováno v budoucnu).
- Účet Data Hubu: Běžně by měl být nakonfigurován jako servisní nebo systémový účet. Tento účet nebude podporovat MFA.
- Ochrana souboru params.txt: Protože uživatelská jména a hesla jsou v souboru `params.txt` uložena na lokálním disku v otevřeném textu, nepoužívejte vysoce privilegované osobní účty. Soubor musí být chráněn před neoprávněným přístupem a nikdy nesmí být uložen v systému pro správu zdrojového kódu (např. Git).
3. Oprávnění účtu Project Manageru
Účet `pmLogin` používá Project Generator pro přístup k Project Manageru. Vyžaduje oprávnění Manage přiřazené ke všem datanodům v cílové doméně.
Postup konfigurace oprávnění v Portálu:
- Přejděte do Manage domain.
- V nabídce akcí vyberte Change datanodes permissions.
- U požadovaných datanodů přiřaďte účtu Project Manageru oprávnění Manage.
Přístup k oprávněním datanodů prostřednictvím nabídky Manage Domain
Přiřazení oprávnění Manage účtu Project Manageru
4. Oprávnění účtu Data Hubu
Účet `dataHubLogin` je vložen do vygenerovaného projektu, který jej používá pro operace s Data Hubem. Požadovaná oprávnění zcela závisí na účelu projektu:
- GetValues: Vyžaduje se pro čtení hodnot dat. Projekt určený pouze pro čtení potřebuje pouze toto oprávnění.
- ExecuteCommand: Vyžaduje se pro zápis hodnot nebo provádění příkazů.
- Kombinovaný požadavek: Ačkoli je v Portálu technicky možné nakonfigurovat projekt pouze s oprávněním ExecuteCommand, projekt nebude správně fungovat, protože stále vyžaduje možnost číst data. Každý projekt, který zapisuje data, proto běžně vyžaduje obě oprávnění – `GetValues` i `ExecuteCommand`.
5. Řešení běžných chyb
Pokud jsou přihlašovací údaje nebo oprávnění nakonfigurovány nesprávně, Project Generator vrátí konkrétní chybové hlášení.
Chybějící přihlašovací jméno nebo heslo Project Manageru
Chyba: `ArgumentException: Not valid arguments: Invalid project manager login. Invalid project manager password.` Možné příčiny:
- V souboru `params.txt` chybí argument `–pmLogin`.
- Chybí argument `–pmPass` (nebo `–pmPassword`).
Příklad chyby ArgumentException v grafickém rozhraní generátoru
Nesprávné přihlašovací jméno nebo heslo Project Manageru
Chyba: `Exception: Getting datanodes problem. Code:42-InvalidCredentials InvalidCredentials.` Možné příčiny:
- Zadané uživatelské jméno není správné.
- Zadané heslo není správné.
Chybějící oprávnění Manage
Chyba: `Exception: Getting datanodes problem. Code:40-ErrorByMessage Request cannot be completed for some of the requested data nodes:` Možná příčina:
- Účet Project Manageru nemá povolené oprávnění Manage pro všechny datanody požadované generátorem. Vraťte se do Portálu a ověřte oprávnění účtu k datanodům.


