变量参考 — 数据湖读取的内容
数据湖容器实际读取的变量都在这里。容器内默认值的源头是 plantpulse-datalake-cli/config/defaults.env,从主机传入的值会覆盖它。主机侧的所有值(包括 DOCKER_*)见环境变量参考。
下表«主机可修改»列为否的变量至少不会进入容器的 sidecar。compose 不会用那个名称传递给数据湖。该值由 defaults.env 或模板决定。
密钥 — 缺少会怎样
pd 已知的密钥分为三个列表。这些值没有默认值,只能通过 sidecar → compose → 环境变量流入。
| 列表 | 变量 | 缺少时 |
|---|---|---|
| 必须 | PP_REDIS_PASSWORD PP_PG_PASSWORD PP_CASSANDRA_PASSWORD PP_MINIO_PASSWORD PP_MQ_PASSWORD PP_TSE_PASSWORD PP_SPARK_PASSWORD PP_HIVE_PASSWORD PP_GRAVITINO_PASSWORD PP_TEMPORAL_PASSWORD PP_KESTRA_DB_PASSWORD PP_KESTRA_ADMIN_PASSWORD PP_TLS_KEYSTORE_PASSWORD PP_CEP_API_KEY PP_DATA_GATEWAY_API_KEY | pd start 以exit 3停止,列出所有缺失名称。compose 也会通过 :? 要求,栈完全无法启动 |
| 工作节点附加 | PP_PG_REPLICA_PASSWORD | 仅在 WORKER 节点上必须 |
| 可选 | PP_DATALAKE_ADMIN_PASSWORD PP_DATALAKE_ADMIN_API_KEY PP_DATA_GATEWAY_WEB_PASSWORD PP_CEP_WEB_PASSWORD | 仅该功能关闭。栈正常启动。pd doctor 会告诉你名称 |
修改方法见密钥 · API 密钥修改。派生值集(PP_TLS_TRUSTSTORE_PASSWORD · PP_REDIS_TRUSTSTORE_PASSWORD · PP_MQ_TRUSTSTORE_PASSWORD)由 keystore 密钥生成,无需单独设置。
节点 · 地址
| 变量 | 默认值 | 含义 | 主机可修改 |
|---|---|---|---|
PP_MODE | MASTER | MASTER / WORKER。工作节点由 worker-add.sh 决定 | 节点文件 |
PP_HOST_IP | 10.99.0.100(compose 网络固定 IP) | 本容器的地址。广告地址的基础 | DOCKER_PP_IP 改 |
PP_MASTER_IP | PP_HOST_IP | 其他节点连接此数据湖的地址 | 节点文件 |
PP_SERVICE_IP | 空值 | NAT 后的公网 IP。进入 TLS SAN | 节点文件 DOCKER_PP_EXTERNAL_IP |
PP_KAFKA_ADVERTISED_HOST | 启动时推导 | Kafka 向客户端通告的地址 | 节点文件(仅限 NAT · 第二接口) |
PP_CLUSTER_CORES | 主机核心数 − 2(4~30) | 向 Spark 等通告的核心数 | DOCKER_PP_CLUSTER_CORES |
PP_DATA_DISK_NAME | 从主机检测 | 测量磁盘使用率的设备 | DOCKER_PP_DATA_DISK_NAME |
PP_DATA_DIR · PP_TEMP_DIR · PP_BACKUP_DIR | /data1/pp-data · /data1/pp-temp · /data1/pp-backup | 卷挂载位置 | 否(compose 字面量) |
PP_LANG · PP_TZ | en · Asia/Seoul | 语言 · 时区 | sidecar |
存储
| 变量 | 默认值 | 主机可修改 |
|---|---|---|
PP_REDIS_USER · PP_REDIS_PORT | redis · 6379 | 仅账户名(端口否) |
PP_PG_USER · PP_POSTGRES_PORT · PP_DB_NAME | plantpulse · 5432 · pp | 账户名 · 数据库名(端口否) |
PP_CASSANDRA_USER · PP_CASSANDRA_PORT · PP_KEYSPACE | cassandra · 9042 · pp | 账户名 · keyspace(端口否) |
PP_MINIO_USER · PP_MINIO_PORT · PP_MINIO_BUCKET | minio · 9000 · plantpulse | 仅账户名 |
PP_PG_REPLICA_USER | replica | sidecar |
PP_KEYSPACE · PP_DB_NAME · PP_TOPIC_PREFIX 是数据湖创建、应用读取的标识符,为使两边保持一致,它们在 compose 的 x-pp-secrets 锚点中。安装后修改会产生新名称的空存储,旧数据仍保留在旧名称下。
分析 · 消息 · 时序 · 工作流
| 变量 | 默认值 | 主机可修改 |
|---|---|---|
PP_HIVE_USER · PP_HIVE_PORT · PP_HIVE_DB | hive · 9083 · hive-metastore-230 | 仅账户名 |
PP_SPARK_USER · PP_SPARK_PORT · PP_SPARK_WEBUI_PORT · PP_KYUUBI_PORT | spark · 7077 · 4440 · 10000 | 仅账户名 |
PP_GRAVITINO_USER · PP_GRAVITINO_ICEBERG_REST_PORT | gravitino · 19001 | 仅账户名 |
PP_MQ_USER · PP_TOPIC_PREFIX | mq · pp | sidecar |
PP_KAFKA_PORT · PP_KAFKA_TLS_PORT · PP_KAFKA_CONTROLLER_PORT | 9092 · 9094 · 9093 | 否 |
PP_MQTT_PORT · PP_MQTT_TLS_PORT | 1883 · 1884 | 否 |
PP_TSE_USER · PP_TSE_PORT · PP_TSE_TLS_PORT · PP_TSE_PROTOCOL | tse · 7800 · 7801 · http | 仅账户名 |
PP_TSE_DATAPOINT_TTL | 31536000(365 天) | 否 — 编辑模板 |
PP_TEMPORAL_USER · PP_TEMPORAL_PORT | temporal · 7233 | 仅账户名 |
PP_KESTRA_DB_USER · PP_KESTRA_ADMIN_EMAIL · PP_KESTRA_PORT | kestra · admin@plantpulse.io · 8380 | 账户名 · 邮箱 |
PP_CEP_PORT · PP_CEP_TLS_PORT · PP_CEP_PROTOCOL | 7400 · 7401 · http | 否 |
PP_DATA_GATEWAY_PORT · PP_DATA_GATEWAY_TLS_PORT · PP_DATA_GATEWAY_PROTOCOL | 5500 · 5501 · http | 否 |
PP_TSE_DATAPOINT_TTL — 时序数据点的生命周期时序引擎每次写入时都会戳这个 TTL(INSERT … USING TTL)。因此修改值后,新写入的行才会应用,已写入的行按旧值过期。提高也不会复活,降低也不会缩短。要修改需改 /etc/kopens/conf/plantpulse-timeseries-engine.conf.template。
管理控制台 · 查询控制台
| 变量 | 默认值 | 含义 | 主机可修改 |
|---|---|---|---|
PP_DATALAKE_ADMIN_USER | admin | 管理控制台登录名 | sidecar |
PP_DATALAKE_ADMIN_PASSWORD | sidecar 决定 | 管理控制台密码。留空则仅关闭控制台 | passwd.sh |
PP_DATALAKE_ADMIN_API_KEY | 无 | 日志端点的 X-API-Key。留空则仅关闭密钥认证 | passwd.sh |
PP_DATALAKE_ADMIN_PORT | 4949 | 容器内监听端口。4950 是同一控制台的 TLS | 否 |
PP_DATALAKE_ADMIN_LOGS_ENABLED | true | false 时仅关闭控制台日志屏幕 | sidecar |
PP_DATA_GATEWAY_WEB_USER · PP_DATA_GATEWAY_WEB_PASSWORD | admin · 无 | 数据网关控制台(SQL)登录。留空则仅关闭该控制台 | sidecar |
PP_CEP_WEB_USER · PP_CEP_WEB_PASSWORD | admin · 无 | CEP 控制台登录。留空则仅关闭该控制台 | sidecar |
PP_BACKUP_SCHEDULE_ENABLED | true | 备份计时器全局开关 | sidecar |
其余控制台配置集(PP_DATALAKE_ADMIN_PD_PATH · PP_DATALAKE_ADMIN_LOG_ROOT · PP_DATALAKE_ADMIN_BACKUP_HISTORY)由 compose 作为字面量插入。无需修改。
TLS
| 变量 | 默认值 | 含义 |
|---|---|---|
PP_TLS_ENABLED | true | 主开关 |
PP_TLS_CERT_DIR | /var/security/plantpulse | 证书目录 |
PP_TLS_DOMAIN · PP_TLS_VALID_DAYS | plantpulse.io · 3650 | 证书域名 · 有效期 |
PP_TLS_SAN_IPS · PP_TLS_SAN_DNS | 主机 IP · 主机名 | 证书 SAN。必须包含外部访问 IP |
PP_TLS_NODE_NAMES · PP_MAX_WORKERS | master worker-1 … worker-5 · 5 | 每个工作节点一个证书。两者必须匹配才能通过构建 |
证书本身由 plantpulse-certs 容器生成 → 安全配置
以 PD_ 开头的变量
PD_ 是数据湖的«本地变量»。操作者仅需设置两个,其余 270 多个是脚本内部变量或镜像烧入的时间戳。
| 变量 | 含义 |
|---|---|
PD_HOME | pd 所在的树。镜像决定 |
PD_OPTIONS | 组件开/关 JSON — {"enable-hive": false}。省略的键默认启用。当前 compose 栈不将此值传递给容器 → FAQ |
PD_IMAGE_TAG · PD_IMAGE_BUILD_VERSION · PD_IMAGE_BUILT_AT · PD_IMAGE_VCS_REF | 镜像时间戳。不要改动 — pd env · pd doctor 的来源会失效 |