For the complete documentation index, see llms.txt. This page is also available as Markdown.

高度な設定

オートメーターの設定と機能

概要

本ページの設定で、オートメーターサービスの機能と安全性を制御します。


設定: automator_debug

環境変数: AUTOMATOR_DEBUG

説明: オートメーターのデバッグログをオン/オフします。


設定: automator_config_key

環境変数: AUTOMATOR_CONFIG_KEY

初期値: Empty

説明: Base64 URLエンコードされた256ビットAESキーで、通常は環境変数としてのみ使用されます (v3.1.0以降)。コンテナインスタンス間で共有される /usr/mybin/config ファイルストレージがない場合、暗号化された設定をKeeperクラウドから読み込むために必要です。


設定: automator_host

環境変数: AUTOMATOR_HOST

初期値: localhost

説明: オートメーターサービスがローカルでリッスンしているホスト名またはIPアドレスです。SSLが有効な場合 (ssl_mode パラメータ)、automator_host の値はSSL証明書のサブジェクト名と一致する必要があります。サブジェクト名が一致しない場合は、disable_sni_check 設定を false に設定できます。

サービスが複数のネットワークIPを持つマシンで実行されている場合、この設定によりオートメーターサービスが指定されたIPにバインドされます。

サービスの起動時にバインディングエラーが発生する場合は、ホスト設定で localhost の代わりにローカルネットワークのIPアドレスを使用することを推奨します。


設定: automator_port

環境変数: AUTOMATOR_PORT

初期値: 443

説明: オートメーターがリッスンするポートです。Dockerで実行している場合は、8089の使用を推奨します。


設定: disable_sni_check

環境変数: DISABLE_SNI_CHECK

初期値: false

説明: SSLを使用している場合、証明書のサブジェクト名に対するSNIチェックを無効にします。


設定: email_domains

環境変数: EMAIL_DOMAINS

初期値: null

説明: オートメーターがデバイスまたはチームを承認する対象となる、ユーザーのメールドメインのカンマ区切りリストです (例: example.comtest.commydomain.com)。filter_by_email_domains 設定が有効である必要もあります。


設定: filter_by_email_domains

環境変数: FILTER_BY_EMAIL_DOMAINS

説明: true の場合、Keeperは email_domains リストを参照します。false の場合、email_domains リストは無視されます。


設定: enabled

環境変数: N/A

初期値: false

説明: オートメーターが有効か無効かを決定します。


設定: enable_rate_limits

環境変数: ENABLE_RATE_LIMITS

初期値: false

説明: true の場合、オートメーターは以下のスケジュールに従って受信コールのレート制限を行います。

approve_device: 100コール/分 (バースト最大 200)

approve_teams_for_user: 100コール/分 (バースト最大 200)

full_reset: 1分に4回、バーストは6回まで

health: 1分に4回

initialize: 1分に4回、バーストは6回まで

setup: 1分に4回、バーストは6回まで

status: 1分に5回


設定: ip_allow and ip_deny

環境変数: IP_ALLOW and IP_DENY

初期値: ""

説明: この制限により、ユーザーが自動承認の対象となります。IP制限フィルターで受け入れられたユーザーでも、オートメーターによる通常の方法での承認が必要です。IP制限フィルターで拒否されたユーザーは自動承認されません。

ip_allow が空の場合、ip_deny リストに記載されているものを除くすべてのIPアドレスが許可されます。この設定を使用すると、許可範囲外のIPアドレスにあるデバイスはオートメーターによって承認されません。値は、単一のIPアドレスまたはIP範囲のカンマ区切りリストです。まず ip_allow リストがチェックされ、続いて ip_deny リストがチェックされます。

例1: ip_allow=

ip_deny=

例2:

ip_allow=10.10.1.1-10.10.1.255, 172.58.31.3, 175.200.1.10-175.200.1.20

ip_deny=10.10.1.25


設定: name

環境変数: N/A

初期値: Automator-1

説明: オートメーターの名前です。エンタープライズ内で固有である必要があります。オートメーターは名前またはIDで参照できます。


設定: persist_state

環境変数: N/A

初期値: true

説明: true の場合、オートメーターの状態がシャットダウン後も保持されます。オンのままにしておきます。


設定: skill

環境変数: N/A

初期値: device_approval

説明: device_approval はデバイス承認を意味します。team_for_user_approval はチーム承認を意味します。オートメーターは複数のスキルを持てます。デフォルトは device_approval です。


設定: ssl_certificate

環境変数: SSL_CERTIFICATE

初期値: null

説明: SSL証明書に使用するPFXファイルの内容を含むBase64エンコード文字列です。たとえばUNIXでは、base64 -i my-certificate.pfx で必要な値が生成されます。

この環境変数を使用すると、ssl_certificate_filename 設定が上書きされます。


設定: ssl_certificate_file_password

環境変数: SSL_CERTIFICATE_PASSWORD

初期値: ""

説明: SSLファイルのパスワードです。使用する場合、キーのパスワードは空であるか、同じである必要があります。使用するライブラリでは異なるパスワードは使用できません。


設定: ssl_certificate_key_password

環境変数: SSL_CERTIFICATE_KEY_PASSWORD

初期値: ""

説明: SSLファイル内の秘密鍵のパスワードです。空であるか、ファイルのパスワードと同じである必要があります。


設定: ssl_mode

環境変数: SSL_MODE

初期値: certificate

説明: オートメーターサービスでの通信方式です。certificateself_signednone のいずれかです。none の場合、オートメーターサーバーはHTTPSの代わりにHTTPを使用します。SSLトラフィックを復号化するロードバランサーの下でオートメーターをホストしている場合は、これでも問題ありません。


設定: url

環境変数: N/A

初期値: ""

説明: オートメーターに接続できるURLです。


最終更新