Sign inSign up

neicnordic/sda-doa

By neicnordic

•Updated over 1 year ago

Image
0

50K+

neicnordic/sda-doa repository overview

⁠NeIC sda-doa Data Out API

Java CI

⁠Configuration

Environment variables used:

Variable nameDefault valueDescription
REST_ENABLEDtrueEnables/disables REST endpoints of DOA
SSL_ENABLEDtrueEnables/disables TLS for DOA REST endpoints
KEYSTORE_PATH/etc/ega/ssl/server.certPath to server keystore file
KEYSTORE_PASSWORDPassword for the keystore
OUTBOX_ENABLEDtrueEnables/disables the outbox functionality
OUTBOX_TYPEPOSIXOutbox type: POSIX or S3
OUTBOX_QUEUEexportRequestsMQ queue name for files/datasets export requests
OUTBOX_LOCATION/ega/outbox/p11-%s/files/Outbox location with placeholder for the username
BROKER_HOSTprivate-mqLocal RabbitMQ broker hostname
BROKER_PORT5671Local RabbitMQ broker port
BROKER_VHOST/Local RabbitMQ broker virtual host
BROKER_VALIDATEtrueValidate server MQ certificate or not
DB_INSTANCEdbDatabase hostname
DB_PORT5432Database port
POSTGRES_DBlegaDatabase name
SSL_MODEverify-fullSSL mode for DB connectivity
ROOT_CERT_PATH/etc/ega/ssl/CA.certPath to the CA file for database connectivity
CERT_PATH/etc/ega/ssl/client.certPath to the client cert for database connectivity
CERT_KEY/etc/ega/ssl/client.keyPath to the client key for database connectivity
POSTGRES_USERlega_outDatabase username
POSTGRES_PASSWORDDatabase password
S3_ENDPOINTarchiveS3 server hostname
S3_PORT443S3 server port
S3_ACCESS_KEYminioS3 access key
S3_SECRET_KEYminiostorageS3 secret key
S3_REGIONus-west-1S3 region
S3_BUCKETlegaS3 bucket to use
S3_SECUREtruetrue if S3 backend should be accessed over HTTPS
S3_ROOT_CERT_PATH/etc/ssl/certs/ca-certificates.crtPath to the CA certs file for S3 connectivity
S3_OUT_ENDPOINToutboxS3 outbox server hostname
S3_OUT_PORT443S3 outbox server port
S3_OUT_ACCESS_KEYminioS3 outbox access key
S3_OUT_SECRET_KEYminiostorageS3 outbox secret key
S3_OUT_REGIONus-west-1S3 outbox region
S3_OUT_BUCKETlegaS3 outbox bucket to use
S3_OUT_SECUREtruetrue if S3 backend should be accessed over HTTPS
S3_OUT_ROOT_CERT_PATH/etc/ssl/certs/ca-certificates.crtPath to the CA certs file for S3 connectivity
ARCHIVE_PATH/Path to the filesystem-archive
PASSPORT_PUBLIC_KEY_PATH/etc/ega/jwt/passport.pemPath to the public key for passport JWT validation
OPENID_CONFIGURATION_URLhttps://login.elixir-czech.org/oidc/.well-known/openid-configuration⁠URL of the OpenID configuration endpoint
USERINFO_ENDPOINT_URLhttps://login.elixir-czech.org/oidc/userinfo⁠URL of the /userinfo endpoint (for opaque tokens)
VISA_PUBLIC_KEY_PATH/etc/ega/jwt/visa.pemPath to the public key for visas JWT validation
CRYPT4GH_PRIVATE_KEY_PATH/etc/ega/crypt4gh/key.pemPath to the Crypt4GH private key
CRYPT4GH_PRIVATE_KEY_PASSWORD_PATH/etc/ega/crypt4gh/key.passPath to the Crypt4GH private key passphrase
LOGSTASH_HOSTHostname of the Logstash instance (if any)
LOGSTASH_PORTPort of the Logstash instance (if any)

If LOGSTASH_HOST or LOGSTASH_PORT is empty, Logstash logging will not be enabled.

In addition, environment variables can be used to configure log level for different packages. Package loggers can be configured using corresponding package names, for example, to turn of logs of Spring, one can set environment variable LOGGING_LEVEL_ORG_SPRINGFRAMEWORK=OFF, or to set DOA's own logs to debug: LOGGING_LEVEL_NO_UIO_IFI=DEBUG, etc.

⁠Sample Docker Swarm entry

...
  doa:
    image: neicnordic/sda-doa:latest
    ports:
      - 443:8080
    deploy:
      restart_policy:
        condition: on-failure
        delay: 5s
        window: 120s
    environment:
      - S3_PORT
      - KEYSTORE_PASSWORD=${SERVER_CERT_PASSWORD}
      - DB_INSTANCE=${DB_HOST}
      - POSTGRES_DB=${DB_DATABASE_NAME}
      - POSTGRES_PASSWORD=${DB_LEGA_OUT_PASSWORD}
      - S3_ACCESS_KEY=${MINIO_ACCESS_KEY}
      - S3_SECRET_KEY=${MINIO_SECRET_KEY}
      - LOGSTASH_HOST
      - LOGSTASH_PORT
    secrets:
      - source: rootCA.pem
        target: /etc/ega/ssl/CA.cert
      - source: rootCA.pem
        target: /etc/ssl/certs/ca-certificates.crt
      - source: server.p12
        target: /etc/ega/ssl/server.cert
      - source: client.pem
        target: /etc/ega/ssl/client.cert
      - source: client-key.der
        target: /etc/ega/ssl/client.key
      - source: jwt.pub.pem
        target: /etc/ega/jwt/passport.pem
      - source: jwt.pub.pem
        target: /etc/ega/jwt/visa.pem
      - source: ega.sec.pem
        target: /etc/ega/crypt4gh/key.pem
      - source: ega.sec.pass
        target: /etc/ega/crypt4gh/key.pass
...

Tag summary

Content type

Image

Digest

sha256:728d164f4…

Size

141.1 MB

Last updated

over 1 year ago

docker pull neicnordic/sda-doa