Dette dokument dækker følgende komponenter på NSP, som sammen med "MSH Stub" og "MSH Adapter", er en del af EHMI MeddelelsesRegistrering (EMR).
Domibus NSP
I folderen "compose/configuration" findes følgende relevante konfigurationsfiler, som indlæses når docker compose startes op:
| domibus/domibus-common.env | Fælles properties som bruges i både "nsp" og "testanvender"-udgaverne af Domibus. |
| domibus/logback.xml | Konfiguration af Domibus'ens logning |
| mysql.cnf | Konfiguration af de MySQL-services som Domibus'en bruger |
| domibus/keystores/ | Her ligger de to keystores/truststores de to instanser af Domibus'en indtil videre brugere. Det forventes at disse vil udgå som projektet skrider frem. |
| domibus/pmodes/ | Her ligger to eksempler på "pmodes", en til "nsp" og en til "testanvender". Disse skal manuelt uploades til den pågældende Domibus-installation første gang den startes op. Dette skal ske via browser UI. |
Det meste konfiguration er statisk, dvs. der burde ikke som sådan være behov for at ændre i default-værdierne. Men de skal være sat for at Domibus kan starte op.
En Domibus konfigureres typisk via dens "domibus.properties"-fil, men her i projektet har vi indtil videre valgt at alt konfiguration ligger som environment variables, som angives i enten "domibus-common.env" eller direkte i docker compose-filen. Noget af den instans-specifikke konfiguration angives ydermere i den "pmode"-fil der uploades (se installationsvejledningen).
Der er inkluderet en aktuelt "domibus.properties" i "compose/configuration/domibus/examples/domibus.properties" der viser alle aktuelle properties og deres beskrivelser. Den kan refereres hvis man vil vide mere om de properties der lige nu sættes igennem environment variables. Navn og format er nemlig den samme uanset hvor de bliver sat.
Herunder gennemgås de properties der aktuelt er sat.
Bemærk, at password-politikerne herunder er beregnet til testmiljøer, ikke produktion.
Property | Beskrivelse | Default værdi |
|---|---|---|
| domibus.payload.encryption.active | Aktiverer kryptering af payloads, så data i hvile er beskyttet. | true |
| domibus.passwordPolicy.defaultUser.autogeneratePassword | Bestemmer om Domibus autogenererer password for "admin"-brugeren. Når sat til "false" vil passwordet være sat til "123456". | false |
| domibus.passwordPolicy.checkDefaultPassword | Slår kravet fra om, at default-password skal ændres ved første login. | false |
| domibus.passwordPolicy.dontReuseLast | Antal tidligere passwords, der ikke må genbruges (0 = ingen begrænsning). | 0 |
| domibus.passwordPolicy.expiration | Password-udløb i dage (0 = ingen udløb). | 0 |
| domibus.passwordPolicy.pattern | Regex for minimum password-kompleksitet for Domibus-brugere. | ^.*$ |
| domibus.properties.passwordPolicy.pattern | Regex-krav til passwords brugt i Domibus’ properties (fx keystore-pw). | ^.*$ |
| domibus.plugin.passwordPolicy.pattern | Regex-krav for plugin-brugeres passwords. | ^.*$ |
| JAVA_OPTS | JVM-indstillinger, herunder config-lokation og evt. debugging-port. | -Ddomibus.config.location=/domibus-conf -agentlib:jdwp=transport=dt_socket,server=y,suspend=n,address=5005 |
| domibus.security.keystore.location | Initiel placering af keystore (persisteres i DB efter første start). Bemærk, placering er på container-niveau. I docker-compose-fil mappes der til en fil på host-niveau. | /domibus-conf/keystores/gateway_keystore.jks |
| domibus.security.keystore.type | Format af keystore (fx JKS). | jks |
| domibus.security.keystore.password | Password til keystore-filen. | test123 |
| domibus.security.truststore.location | Initiel placering af truststore (persisteres i DB efter første start). Bemærk, placering er på container-niveau. I docker-compose-fil mappes der til en fil på host-niveau. | /domibus-conf/keystores/gateway_truststore.jks |
| domibus.security.truststore.type | Format af truststore. | jks |
| domibus.security.truststore.password | Password til truststore-filen. | test123 |
| domibus.entityManagerFactory.jpaProperty.hibernate.connection.driver_class | JDBC-driver Hibernate skal bruge til DB-forbindelsen | com.mysql.cj.jdbc.Driver |
| domibus.entityManagerFactory.jpaProperty.hibernate.dialect | Hibernate-dialekt der matcher den valgte DB | org.hibernate.dialect.MySQL8Dialect |
| domibus.entityManagerFactory.jpaProperty.hibernate.id.new_generator_mappings | Slår nye ID-generator mappings til/fra | false |
Herunder bruges værdierne fra "docker-compose-domibus-nsp.yaml" som eksempel.
Property | Beskrivelse | Default værdi |
|---|---|---|
| domibus.database.schema | Navnet på det schema der er oprettet i den tilhørende Mysql-service. | nsp |
| domibus.datasource.url | JDBC-connection string. | jdbc:mysql://domibus-db-nsp:3306/nsp?allowPublicKeyRetrieval=true&useSSL=False |
| domibus.datasource.user | Brugernavn til mysql. | domibus |
| domibus.datasource.password | Password til mysql. | domibus1234 |
| domibus.security.key.private.alias | Alias på Domibus'ens private key i keystore. | nsp_gw |
| domibus.security.key.private.password | Password på Domibus'ens private key i keystore. | test123 |
| activeMQ.broker.host | Hostnavn på tilhørende ActiveMQ-service. | activemq-nsp |
TODO