配置
配置Lenso主机、模块源、Runtime Console 路径、遥测和模块本地值。
生成的主机读取正常的环境变量。保持配置无聊:
env 中的主机进程配置,运行时中的操作员可编辑的运行时配置
配置系统,以及 LENSO_MODULE_* 下的模块本地启动配置。
所需的生产选择
在本地开发之外,明确设置链接的组合配置文件:
APP_ENV=production
LENSO_COMPOSITION_PROFILE=core
对于有意选择模块的产品主机,请使用 core。使用demo
仅当您希望启用演示链接模块时。
本地开发当APP_ENV为local、dev时默认为demo,
development,或test。
公共主机变量
| 变量 | 目的 |
|---|---|
APP_ENV |
环境名称;类似生产的值需要明确的组合配置文件 |
SERVICE_NAME |
主机使用的服务标签 |
DATABASE_URL |
Postgres 连接字符串 |
DATABASE_MAX_CONNECTIONS |
数据库池大小 |
HTTP_HOST |
API绑定主机,默认127.0.0.1 |
HTTP_PORT |
API端口,默认3000 |
CORS_ALLOWED_ORIGINS |
逗号分隔的 Runtime Console开发起源 |
RUST_LOG |
日志级别/过滤器 |
LOG_FORMAT |
compact 或 json |
OTEL_EXPORTER_OTLP_ENDPOINT |
可选的 OpenTelemetry 收集器端点 |
对于运行状况探测、结构化日志和 Runtime Console 运行时视图,请阅读 可观测性。
对于 core、demo、应用程序拥有的 HostBuilder 模块和
Service Provider,请阅读 Host Composition.
默认情况下,本地开发身份验证拒绝公共 HTTP 绑定。如果你确实需要本地人
主机位于 0.0.0.0 上,明确该风险:
HTTP_HOST=0.0.0.0
LENSO_ALLOW_DEV_AUTH_ON_PUBLIC_BIND=true
Runtime Console 路径
Lenso Console 在自己的安装目录和 Service 环境中配置。业务 Host 不再提供复制
的 Console 资源,也不再设置 LENSO_CONSOLE_DIST_DIR、
LENSO_CONSOLE_EXTENSIONS_DIR 或 LENSO_CONSOLE_BASE。使用
lenso console doctor 检查安装,使用 lenso console upgrade 应用经过审查的
Console Service Release。
Service 安装
独立运行的代码是 Service。通过 CLI 安装 Service Manifest,让 Host 统一记录 Provider、安装回执和生命周期状态:
lenso service install https://billing.example.com/lenso/service/v1/manifest
不要把手工编辑 Provider 环境变量当成部署机制。Service 身份、凭据、健康状态 与发布证据属于 Service 安装和 System Plane 合约。Host 不会把调用者的 bearer token 或 cookie 转发给 Provider。
模块本地配置
模块本地配置是模块代码的启动时配置:
LENSO_MODULE_AUTH_PASSWORD__JWT_ISSUER=acme
LENSO_MODULE_AUTH_PASSWORD__JWT_TTL_HOURS=12
LENSO_MODULE_SUPPORT__DEFAULT_ASSIGNEE=usr_1
名称已标准化:
AUTH_PASSWORD变为模块auth-passwordJWT_TTL_HOURS成为关键jwt_ttl_hours- 看起来 JSON 的值被解析为 JSON
- 其他值是字符串
模块加载切换是独立的:
LENSO_MODULE_SUPPORT_ENABLED=false
使用模块本地配置来获取启动时模块代码所需的值。使用运行时 值运算符的配置描述符应通过 Runtime Console进行编辑。
Redis
Lenso 默认情况下不需要 Redis。第一方auth模块使用Redis
仅当使用 Redis 功能和运行时配置构建 auth 依赖项时
设置 auth.session_cache=redis。
生成的主机可以应用安装配置文件:
lenso module install auth --profile redis-session-cache
该配置文件写入 REDIS_URL,启用 auth Redis 功能,并记录
运行时默认auth.session_cache=redis。您还需要提供Redis
为自己服务。