前のトピック: pmd

次のトピック: PUPMAgent

policyfetcher

[policyfetcher] セクションのトークンは、ポリシー フェッチャ デーモン(policyfetcher)の動作を制御します。

check_deployment_tasks

分散ホスト上で新規のデプロイ タスク(DEPLOYMENT リソース)を policyfetcher がチェックする頻度(秒単位)を定義します。

デフォルト: 600(10 分ごと)

制限: 最小値は 60

deploy_timeout

デプロイ タスクまたはデプロイ解除タスクがエンドポイントで完了するのを policyfetcher が待つ秒数を定義します。

デフォルト: 900

devcalc_command

policyfetcher で偏差計算の実行に使用する selang コマンドを定義します。

デフォルト: start DEVCALC params(-nonotify)

: start DEVCALC params(-nonotify -precise)

dh_command_retry_interval

DH 通知コマンドの試行間隔を秒数で定義します。

デフォルト: 30

endpoint_heartbeat

policyfetcher が分散ホスト(DH)にハートビートを送信する頻度を定義します。 この頻度は check_deployment_task 設定の要因であり、policyfetcher がハートビートを送信する前にデプロイ タスクをチェックする回数を決定します。 たとえば、check_deployment_task がデフォルトの 600 秒(10 分)に設定されているときに 6 に設定すると、policyfetcher は 3600 秒(1 時間)ごとにハートビートを送信します。

ハートビートの送信後、policyfetcher はさらに偏差計算を実行(devcalc コマンドを開始)し、偏差計算が完了するのを 60 秒待ちます。 60 秒後、policyfetcher は、ローカル エンドポイント情報が DH 情報と同一であることを確認します。

デフォルト: 10

max_dh_command_retry

policyfetcher が DH から更新通知の取得を再試行する最大回数を定義します。この回数を超えても取得されない場合は、再試行されなくなります。

デフォルト: 3

max_dh_retry_cycles

policyfetcher が本番の DH から更新通知の取得を再試行する最大サイクル数を定義します。このサイクル数を超えても取得されない場合、惨事復旧用の DH に移行します。

デフォルト: 3

policy_verification

policyfetcher デーモンがバックアップ CA Access Control データベース上で新しいデプロイ タスクを実行する前にそれらを検証するかどうかを指定します。

有効な値は以下のとおりです。

1 - ポリシー検証を実行する

0 - ポリシー検証を無効にする

デフォルト: 0

policyfetcher_enabled

policyfetcher デーモンを実行するかどうかを指定します。

有効な値は以下のとおりです。

1 - policyfetcher を実行する

0 - policyfetcher を無効にする

デフォルト: 0

詳細情報:

start devcalc コマンド - ポリシー偏差計算の開始