+//= Структура конфігурації Реєстру
+= Registry configuration structure
+//.Налаштування реєстру
+.Registry configuration
+//|Рівень налаштувань|Репозиторій|Шлях|Призначення
+|Configuration level |Repository |Path |Description
+//|Загальні налаштування реєстру. Налаштовується адміністратором через адмін-консоль.
+//|Містить шаблони та значення за замовчуванням для системних параметрів реєстру. У більшості випадків не потребує коригувань.
+|Contains general registry settings. Configured by the administrator through the admin console.
+|Contains templates and default values for system parameters. In most cases, no adjustments are required.
+//TIP: Детальніше про процеси розгортання конфігурації див. xref:architecture/platform/administrative/config-management/overview.adoc[] та xref:architecture/platform/administrative/control-plane/overview.adoc[]
+TIP: For details on configuration deployment processes, see xref:architecture/platform/administrative/config-management/overview.adoc[] та xref:architecture/platform/administrative/control-plane/overview.adoc[].
+//=== Структура конфігурації реєстру
+=== Registry configuration structure
+//.Складові конфігурації реєстрів
+.Registry configuration components
+//== Специфікація yaml конфігурації реєстру (values.yaml)
+== Registry yaml configuration specification (values.yaml)
+//У цьому розділі наведено список загальних параметрів налаштувань реєстру, що задаються адміністраторами через адмін-консоль або через коміт у відповідний репозиторій.
+This section provides a list of general registry settings that administrators configure via the admin console or a commit to the repository.
+//=== Загальні параметри реєстру
+=== General registry settings
+//Наступна таблиця містить рутові параметри реєстру.
+The following table provides the registry's root parameters.
+//TIP: Для зручної навігації по ієрархії специфікації обʼєктів, в таблицях присутні посилання на відповідні дочерні таблиці.
+TIP: Use links to the corresponding child tables for convenient navigation through the object specification hierarchy.
+//.Загальні параметри реєстру
+.General registry settings
+|Name |Type |Default value |Required |Description
+//|Вказання переліку користувачів реєстру, що мають роль адміністратора реєстру (`cp-registry-admin-`).
+|A list of registry users with the registry administrator role (`cp-registry-admin-`).
+//|Налаштування _сервісу цифрового підпису_ Підсистеми цифрових підписів реєстру.
+|The registry Digital signatures subsystem's _Digital signature service_ settings.
+//|Налаштування обмежень _сервісу цифрових документів_ на завантаження файлів цифрових документів до реєстру користувачами та бізнес-процесами.
+|The _Digital document service_ limitation settings for the digital document files uploaded to the registry by users and business processes.
+//|Налаштування реплік _сервісу цифрового підпису_ Підсистеми цифрових підписів реєстру.
+|The registry Digital signatures subsystem's _Digital signature service_ replica settings.
+//|Налаштування взаємодії з іншими зовнішніми системами.
+|Configuration of interaction with external systems.
+//|Глобальні налаштування реєстру
+|Global registry settings.
+//|Налаштування програмно-апаратного криптомодуля "Гряда".
+|Hardware and software cryptomodule settings.
+//|Налаштування _сервісу управління користувачами та ролями_.
+|_User and role management service_ settings.
+//|Налаштування плагінів _зовнішнього API-шлюзу операційної зони реєстру_.
+|The _external API gateway of the registry operational zone_ plugin configuration.
+//|Налаштування плагінів _зовнішнього API-шлюзу операційної зони реєстру_.
+|The _external API gateway of the registry operational zone_ plugin configuration.
+//|Налаштування кабінетів користувача.
+|User portal settings.
+//TODO: Missing anchor: redash
+//|Налаштування підсистеми аналітичної звітності реєстру.
+|_Registry analytical reporting subsystem_ settings.
+//|Шлях до реєстрового Vault Engine в cервісі управління секретами та шифруванням Hashicorp Vault.
+|The path to the registry Vault Engine in the Hashicorp Vault _Secrets and encryption management service_.
+//|Налаштування IIT-віджету автентифікації.
+|Authentication widget settings.
+//|Налаштування _шлюзу безпечного обміну "Трембіта"_.
+|Secure exchange gateway settings.
+//=== Параметри налаштувань сервісу цифрових документів
+=== Digital document service settings
+//`digitalDocuments` містить налаштування сервісу цифрових документів.
+The `digitalDocuments` group contains the _Digital document service_ settings.
+.global.digitalDocuments | <>
+|Name |Type |Default value |Required |Description
+//|Максимальний розмір файлу для завантаження, MB
+|The maximum size of a file for upload in MB.
+//|Макс. сумарний розмір групи файлів для завантаження, MB
+|The maximum size of a group of files for upload in MB.
+//.Приклад специфікації налаштування digitalDocuments
+.digitalDocuments configuration example
+ maxFileSize: 100MB
+ maxTotalFileSize: 100MB
+//=== Параметри налаштувань адміністраторів реєстру
+=== Registry administrators configuration parameters
+//`administrators` містить перелік адміністраторів реєстру.
+The `administrators` group contains a list of registry administrators.
+.administrators | <>
+|Name |Type |Default value |Required |Description
+//|Адреса електронної пошти, що ідентифікує користувача.
+|The email address that identifies the user.
+//|Імʼя користувача
+|User's first name.
+//|Прізвище користувача
+|User's last name.
+//|Шлях до тимчасового пароля в _Сервісі управління секретами та шифруванням_ Hashicorp Vault.
+|The path to the temporary password in the Hashicorp Vault _Secrets and encryption management service_.
+//|Ключ для пошуку тимчасового пароля в _Сервісі управління секретами та шифруванням_ Hashicorp Vault.
+|The key to finding the temporary password in the Hashicorp Vault _Secrets and encryption management service_.
+//|Імʼя акаунту користувача. Дорівнює полю `email`.
+|User account name. Equals the `email` field.
+//.Приклад специфікації налаштування адміністраторів
+.Administrators configuration example
+ - email: user@company.com
+ firstName: user
+ lastName: user
+ passwordVaultSecret: registry-kv/cluster/user@company.com
+ passwordVaultSecretKey: password
+ username: user@company.com
+//=== Параметри налаштувань сервісу управління користувачами та ролями
+=== User and role management service configuration parameters
+//`keycloak` містить перелік налаштувань сервісу управління користувачами та ролями.
+The `keycloak` group contains the _User and role management service_ settings.
+.keycloak | <>
+|Name |Type |Default value |Required |Description
+//|Налаштування сутності `AuthFlow` в Keycloak.
+|The `AuthFlow` entity settings in Keycloak.
+//|Налаштування сутності `AuthFlow` в Keycloak для кабінету отримувача послуг.
+|The `AuthFlow` entity settings in Keycloak for the citizen portal.
+//|Визначає keycloak хост з попередньо доданих на рівні Платформи для використання при автентифікації.
+|The Keycloak host to use for authentication from the ones previously added at the Platform level.
+//|Налаштування ідентифікаційних провайдерів в Keycloak.
+|Identity provider settings in Keycloak.
+//|Налаштування сутності `Realm` в Keycloak.
+|The `Realm` entity settings in Keycloak.
+.keycloak.authFlows | <>
+|Name |Type |Default value |Required |Description
+//|Налаштування сутності `AuthFlow` в Keycloak для кабінету надавача послуг.
+|The `AuthFlow` entity settings in Keycloak for the officer portal.
+.keycloak.citizenAuthFlow | <>
+|Name |Type |Default value |Required |Description
+//|Визначає можливість використовувати власний віджет автентифікації або налаштувати інтеграцію з id.gov.ua.
+//TODO: ua-specific generalized
+|The authentication widget to use.
+//|Визначає ввімкнена або вимкнена перевірка наявності активного запису в ЄДР для бізнес-користувачів.
+a|Determines whether the business users should be checked for an active record in the Unified state register.
+//|Налаштування ідентифікаційного провайдера id.gov.ua
+a|Identification provider settings.
+The `idGovUa` identity provider with its respective settings is specific to the Ukrainian implementation and does not apply to other contexts or regions. Please consult the local guidelines or documentation if you are implementing this outside of Ukraine.
+//|Налаштування виджету авторизації.
+|Authentication widget settings.
+.keycloak.citizenAuthFlow.widget | <>
+|Name |Type |Default value |Required |Description
+//|Визначає висоту віджету автентифікації.
+|The authentication widget height.
+//|Визначає посилання на віджет автентифікації.
+|The authentication widget URL.
+.keycloak.identityProviders | <>
+|Name |Type |Default value |Required |Description
+//|Налаштування ідентифікаційного провайдера id.gov.ua
+a|Identification provider settings.
+The `idGovUa` identity provider with its respective settings is specific to the Ukrainian implementation and does not apply to other contexts or regions. Please consult the local guidelines or documentation if you are implementing this outside of Ukraine.
+The `idGovUa` identity provider with its respective settings is specific to the Ukrainian implementation and does not apply to other contexts or regions. Please consult the local guidelines or documentation if you are implementing this outside of Ukraine.
+.keycloak.identityProviders.idGovUa | <>
+|Name |Type |Default value |Required |Description
+//|Визначає клієнтський ідентифікатор.
+|The client ID.
+//|Визначає шлях в _Сервісі управління секретами та шифруванням_ Hashicorp Vault до секрету клієнта що був зареєстрований в id.gov.ua.
+|The path to the client secret in the Hashicorp Vault _Secrets and encryption management service_ for users registered at id.gov.ua.
+//|Визначає посилання для id.gov.ua
+|The identity provider URL.
+.keycloak.authFlows.officerAuthFlow | <>
+|Name |Type |Default value |Required |Description
+//|Визначає висоту віджету автентифікації.
+|The authentication widget height.
+.keycloak.realms | <>
+|Name |Type |Default value |Required |Description
+//|Визначає налаштування рілму автентифікації кабінету надавача послуг.
+|Authentication realm settings for the officer portal.
+.keycloak.realms.officerPortal | <>
+|Name |Type |Default value |Required |Description
+//|Визначає назву використовуємого AuthFlow.
+|The name of the AuthFlow to use.
+//|Визначає можливість автоматичного створення облікового запису при першому логіні користувача.
+|Determines whether the automatic account creation is enabled during the user's first sign-in.
+ authFlows:
+ officerAuthFlow:
+ widgetHeight: 720
+ citizenAuthFlow:
+ authType: widget
+ edrCheck: true
+ registryIdGovUa: {}
+ widget:
+ height: 720
+ url: https://example.com/sign-widget
+ customHost: "dns-keycloak.openshift.example.com"
+ identityProviders:
+ idGovUa:
+ clientId: ""
+ secretKey: ""
+ url: ""
+ realms:
+ officerPortal:
+ browserFlow: dso-officer-auth-flow
+ selfRegistration: false
+//=== Параметри налаштувань сервісу цифрового підпису реєстру
+=== Registry's Digital signature service configuration parameters
+//`digitalSignature` містить перелік налаштувань сервісу цифрового підпису реєстру
+The `digitalSignature` group contains the _Digital signature service_ settings.
+.digitalSignature | <>
+|Name |Type |Default value |Required |Description
+//|Налаштування ключів сервісу цифрового підпису реєстру.
+|The registry's _Digital signature service_ key settings.
+//|Налаштування оточення сервісу цифрового підпису реєстру.
+|The registry's _Digital signature service_ environment settings.
+.digitalSignature.data | <>
+|Name |Type |Default value |Required |Description
+//|Шлях до приватного файлового ключа організації в _Сервісі управління секретами та шифруванням_ Hashicorp Vault.
+|The path to the organization's private file key in the Hashicorp Vault _Secrets and encryption management service_.
+//|Шлях до файлу з переліком атрибутів дозволених (або раніше виданих) ключів в _Сервісі управління секретами та шифруванням_ Hashicorp Vault.
+|The path to the file listing the attributes of authorized or previously issued keys in the Hashicorp Vault _Secrets and encryption management service_.
+//|Шлях до конфігураційного файлу програмно-апаратного криптомодуля "Гряда" в _Сервісі управління секретами та шифруванням_ Hashicorp Vault. Використовується тільки з апаратним типом ключа.
+|The path to the configuration file of the hardware and software cryptomodule in the Hashicorp Vault _Secrets and encryption management service_. Only used with the hardware key type.
+.digitalSignature.env | <>
+|Name |Type |Default value |Required |Description
+//|Визначає тип ключа що використовується реєстром. Допустимі значення `file` або `hardware`.
+|The type of the key used by the registry. Possible values are `file` or `hardware`.
+//|Шлях до інформації про емітента приватного ключа організації. в _Сервісі управління секретами та шифруванням_ Hashicorp Vault. Використовується, коли `sign.key.device-type` = `file`
+|The path to information about the issuer of the organization's private key in the Hashicorp Vault _Secrets and encryption management service_. Used when `sign.key.device-type` = `file`.
+//|Шлях до пароля приватного ключа організації. в _Сервісі управління секретами та шифруванням_ Hashicorp Vault. Використовується, коли `sign.key.device-type` = `file`
+|The path to the organization's private key password in the Hashicorp Vault _Secrets and encryption management service_. Used when `sign.key.device-type` = `file`.
+//|Опис носія ключової інформації (НКІ) згідно з описами ІІТ в _Сервісі управління секретами та шифруванням_ Hashicorp Vault. Використовується, коли `sign.key.device-type` = `hardware`
+|The description of the key information carrier in the Hashicorp Vault _Secrets and encryption management service_. Used when `sign.key.device-type` = `hardware`.
+//|Шлях до пароля апаратного екземпляра Гряди в _Сервісі управління секретами та шифруванням_ Hashicorp Vault. Використовується, коли `sign.key.device-type` = `hardware`
+|The path to the hardware cryptomodule device password in the Hashicorp Vault _Secrets and encryption management service_. Used when `sign.key.device-type` = `hardware`.
+//|Шлях до типу апаратного екземпляра Гряди в _Сервісі управління секретами та шифруванням_ Hashicorp Vault. Використовується, коли `sign.key.device-type` = `hardware`
+|The path to the hardware cryptomodule device type in the Hashicorp Vault _Secrets and encryption management service_. Used when `sign.key.device-type` = `hardware`.
+//.Приклад специфікації налаштування сервісу цифрового підпису реєстру
+.Registry's Digital signature service configuration example
+ data:
+ Key-6-dat: registry-kv/registry//key-management-20231608T063220Z
+ allowed-keys-yml: registry-kv/registry//key-management-20231608T063220Z
+ osplm.ini: ""
+ env:
+ sign.key.device-type: file
+ sign.key.file.issuer: registry-kv/registry//key-management-20231608T063220Z
+ sign.key.file.password: registry-kv/registry//key-management-20231608T063220Z
+ sign.key.hardware.device: ""
+ sign.key.hardware.password: ""
+ sign.key.hardware.type: ""
+//`dso` містить перелік налаштувань кількості реплік сервісу цифрового підпису реєстру
+The `dso` group contains the settings for the number of replicas of the registry's _Digital signature service_.
+.dso | <>
+|Name |Type |Default value |Required |Description
+//|Максимальна кількість реплік компонента.
+|The maximum number of component replicas.
+//|Мінімальна кількість реплік компонента.
+|The minimum number of component replicas.
+//.Приклад специфікації налаштування сервісу цифрового підпису реєстру
+.Registry's Digital signature service configuration example
+ maxReplicas: 3
+ minReplicas: 1
+//=== Глобальні параметри налаштувань реєстру
+=== Global registry settings
+//`global` мість глобальні параметри реєстру, що не були класифіковані в окремі розділи.
+The `global` group contains the registry's global parameters that are not classified into separate groups.
+.global | <>
+|Name |Type |Default value |Required |Description
+//|Налаштування віртуальних машин реєстру.
+|Registry virtual machine configuration.
+//|Налаштування режиму розгортання реєстру. Детальніше див. xref:registry-develop:registry-admin/change-dev-prod-mode.adoc[Налаштування режиму розгортання реєстру].
+|The registry deployment mode. For details, see xref:registry-develop:registry-admin/change-dev-prod-mode.adoc[].
+//|Визначає чи ввімкнені Requests/Limits для компонентів реєстру.
+|Determines whether Requests/Limits are enabled for registry components.
+//|Налаштування доступів до реєстрових сервісів.
+|Registry service access parameters.
+//|Перелік користувацьких порталів, що не будуть розгортатись в реєстрі. Доступні значення в переліку `officer-portal`, `citizen-portal` або `admin-portal`.
+|The list of user portals that will not be deployed in the registry. Possible values are: `officer-portal`, `citizen-portal`, or `admin-portal`.
+//|Налаштувань користувацького інтерфейсу для перегляду стану виконання та управління бізнес-процесами реєстру.
+|User interface settings for managing and viewing the execution status of the registry's business processes.
+//|Налаштувань підсистеми управління реляційними базами даних.
+|_Relational database management subsystem_ settings.
+//|Налаштування підсистеми асинхронного обміну повідомленнями.
+|_Asynchronous messaging subsystem_ settings.
+//|Налаштування сповіщень.
+|Notification settings.
+//|Реєстрові налаштування.
+|Registry settings.
+//|Налаштування резервного копіювання компонентів реєстру.
+|Registry component backup settings.
+//|Налаштування registry regulation management сервісів.
+|_Registry regulations management service_ settings.
+//=== Параметри налаштувань реєстрових компонентів.
+=== Registry components configuration parameters
+//`registry` містить загальні налаштування реєстрових компонентів.
+The `registry` group contains the general settings of the registry components.
+.global.registry | <>
+|Name |Type |Default value |Required |Description
+//|Визначає загальні налаштування компонента `bpms` реєстру.
+|Defines the general settings of the registry's `geo-server` component.
+//|Визначає загальні налаштування компонента `bpms` реєстру.
+|Defines the general settings of the registry's `bpms` component.
+//|Визначає загальні налаштування компонента `digital-document-service` реєстру.
+|Defines the general settings of the registry's `digital-document-service` component.
+//|Визначає загальні налаштування компонента `digital-signature-ops` реєстру.
+|Defines the general settings of the registry's `digital-signature-ops` component.
+//|Визначає загальні налаштування компонента `registry-kafka-api` реєстру.
+|Defines the general settings of the registry's `registry-kafka-api` component.
+//|Визначає загальні налаштування компонента `kong-kong` реєстру.
+|Defines the general settings of the registry's `kong-kong` component.
+//|Визначає загальні налаштування компонента `redis` реєстру.
+|Defines the general settings of the registry's `redis` component.
+//|Визначає загальні налаштування компонента `registry-rest-api` реєстру.
+|Defines the general settings of the registry's `registry-rest-api` component.
+//|Визначає загальні налаштування компонента `redis-sentinel` реєстру.
+|Defines the general settings of the registry's `redis-sentinel` component.
+//|Визначає загальні налаштування компонента `registry-soap-api` реєстру.
+|Defines the general settings of the registry's `registry-soap-api` component.
+//|Визначає загальні налаштування компонента `user-process-management` реєстру.
+|Defines the general settings of the registry's `user-process-management` component.
+//|Визначає загальні налаштування компонента `user-task-management` реєстру.
+|Defines the general settings of the registry's `user-task-management` component.
+.global.registry.geoServer | <>
+|Name |Type |Default value |Required |Description
+//|Визначає наявніть або відсутність підсистеми управління геоданими.
+|Determines whether the _Geodata management subsystem_ is enabled.
+.global.registry.component | <>
+|Name |Type |Default value |Required |Description
+//|Налаштування кількості реплік.
+|The number of replicas.
+//|Налаштування Horizontal Pod Autoscaler для компонента реєстру.
+|Horizontal Pod Autoscaler settings for the registry component.
+//TODO: Missing anchor: requestslimits
+//|Налаштування Requests/Limits для компонента реєстру.
+|Requests/Limits settings for the registry component.
+//TODO: Missing anchor: istio
+//|Налаштування Istio Sidecar для компонента реєстру.
+|Istio Sidecar settings for the registry component.
+//TODO: Missing anchor: container
+//|Налаштування ресурсів контейнера компонента реєстру.
+|Container resources settings for the registry component.
+.global.registry.component.hpa | <>
+|Name |Type |Default value |Required |Description
+//|Визначає ввімкнене чи вимкнене автоматичне масштабування.
+|Determines whether the automatic scaling is enabled.
+//|Визначає мінімальну кількість реплік компонента.
+|The minimum number of component replicas.
+//|Визначає максимальну кількість реплік компонента.
+|The maximum number of component replicas.
+//=== Параметри налаштувань підсистеми резервного копіювання та відновлення.
+=== Backup and restore subsystem configuration parameters
+//`registryBackup` містить налаштування підсистеми резервного копіювання та відновлення.
+The `registryBackup` group contains the _Backup and restore subsystem_ settings.
+.global.registryBackup | <>
+|Name |Type |Default value |Required |Description
+//|Вмикає або вимикає резервне копіювання реєстру.
+|Determines whether the registry backup is enabled.
+//|Визначає кількість днів для зберігання створеної резервної копії реєстру.
+|The number of days to store the backup copy of the registry.
+//|Розклад резервного копіювання реєстру. Задається в UNIX cron форматі.
+|The registry backup schedule definition in the UNIX cron format.
+//|Визначає налаштування резервного копіювання S3-бакетів.
+|The backup configuration of the S3 buckets.
+.global.registryBackup.obc | <>
+|Name |Type |Default value |Required |Description
+//|Шлях до токена доступу в S3-бакети в _Сервісі управління секретами та шифруванням_ Hashicorp Vault.
+|The path to the S3 buckets access token in the Hashicorp Vault _Secrets and encryption management service_.
+//|Розклад резервного копіювання S3-бакетів. Задається в UNIX cron форматі.
+|The S3 buckets backup schedule definition in the UNIX cron format.
+//|Визначає хост до S3-бакета.
+|The S3 bucket endpoint.
+//|Визначає назву S3-бакету для резервної копії.
+|The name of the S3 bucket for the backup copy.
+//=== Параметри налаштувань сповіщень.
+=== Notification settings
+//`notifications` містить налаштування сповіщень реєстру.
+The `notifications` group contains the registry notification settings.
+.global.notifications | <>
+|Name |Type |Default value |Required |Description
+//|Визначає налаштування сервісу поштових повідомлень реєстру
+|The registry's _Email messaging service_ settings.
+.global.notifications.email | <>
+|Name |Type |Default value |Required |Description
+//|Визначає тип поштового сервера використовуємого для відправки повідомлень. Доступні значення `external` або `internal`.
+|The type of the email server to use for notifications. Possible values are `external` or `internal`.
+//|Визначає поштову адресу поштового сервера типу `external`.
+|The email address of the `external` email server.
+//|Визначає хост поштового сервера типу `external`.
+|The host of the `external` email server.
+//|Визначає порт поштового сервера типу `external`.
+|The port of the `external` email server.
+//|❌ Застарілий параметр. Буде видалений в наступних версіях Платформи.
+|❌ An outdated parameter. Will be deprecated in the future Platform versions.
+//|Ключ для пошуку пароля поштового сервера типу `external` в _Сервісі управління секретами та шифруванням_ Hashicorp Vault.
+|The key to finding the `external` email server's password in the Hashicorp Vault _Secrets and encryption management service_.
+//|Шлях до пароля поштового сервера типу `external` в _Сервісі управління секретами та шифруванням_ Hashicorp Vault.
+|The path to the `external` email server's password in the Hashicorp Vault _Secrets and encryption management service_.
+//=== Параметри налаштувань підсистеми асинхронного обміну повідомленнями.
+=== Asynchronous messaging subsystem configuration parameters
+//`kafkaOperator` містить налаштування сервісів registry regulation management.
+The `kafkaOperator` group contains the _Registry regulations management service_ settings.
+.global.kafkaOperator | <>
+|Name |Type |Default value |Required |Description
+//|Налаштування сховища підсистеми асинхронного обміну повідомленнями.
+|The _Asynchronous messaging subsystem's_ storage settings.
+.global.kafkaOperator.storage | <>
+|Name |Type |Default value |Required |Description
+//|Налаштування сховища підсистеми асинхронного обміну повідомленнями.
+|The _Asynchronous messaging subsystem's_ storage settings.
+.global.kafkaOperator.storage.kafka | <>
+|Name |Type |Default value |Required |Description
+//|Визначає розмір сховища підсистеми асинхронного обміну повідомленнями.
+|The _Asynchronous messaging subsystem's_ storage size.
+//=== Параметри налаштувань registry regulation management сервісів.
+=== Registry regulations management service configuration parameters
+//`regulationManagement` містить налаштування сервісів registry regulation management.
+The `regulationManagement` group contains the _Registry regulations management service_ settings.
+.global.regulationManagement | <>
+|Name |Type |Default value |Required |Description
+//|Визначає максимальну кількість активних версій кандидатів регламенту реєстру.
+|The maximum number of active version candidates of the registry regulations.
+//=== Параметри налаштувань підсистеми управління реляційними базами даних.
+=== Relational database management subsystem configuration parameters
+//`crunchyPostgres` містить налаштування сервісу управління виконанням бізнес-процесів.
+The `crunchyPostgres` group contains the _Business processes execution service_ settings.
+.global.crunchyPostgres | <>
+|Name |Type |Default value |Required |Description
+//|Параметри налаштувань резервного копіювання підсистеми управління реляційними базами даних.
+|The backup settings of the _Relational database management subsystem_.
+//|Параметри налаштувань екземплярів СКБД підсистеми управління реляційними базами даних.
+|The DBMS instance settings of the _Relational database management subsystem_.
+//|Визначає розмір сховища екземплярів СКБД підсистеми управління реляційними базами даних.
+|The DBMS instance storage size of the _Relational database management subsystem_.
+.global.crunchyPostgres.backups.pgbackrest.repos.schedules | <>
+|Name |Type |Default value |Required |Description
+//|Визначає розклад повного резервного копіювання екземплярів СКБД.
+|The full backup schedule for the DBMS instances.
+.global.crunchyPostgres.postgresql.parameters | <>
+|Name |Type |Default value |Required |Description
+//|Параметри налаштувань резервного копіювання підсистеми управління реляційними базами даних.
+|The backup settings of the _Relational database management subsystem_.
+.global.crunchyPostgres.postgresql.parameters | <>
+|Name |Type |Default value |Required |Description
+//|Визначає максимальну кількість одночасних з'єднань з екземпляром СКБД.
+|The maximum number of simultaneous connections to the DBMS instance.
+//=== Параметри налаштувань сервісу управління виконанням бізнес-процесів
+=== Business processes execution service configuration parameters
+//`bpAdminPortal` містить налаштування сервісу управління виконанням бізнес-процесів.
+The `bpAdminPortal` group contains the _Business processes execution service_ settings.
+.global.bpAdminPortal | <>
+|Name |Type |Default value |Required |Description
+//|Параметри налаштувань користувацького інтерфейсу для перегляду стану виконання та управління бізнес-процесами реєстру.
+|User interface settings for managing and viewing the execution status of the registry's business processes.
+.global.bpAdminPortal.camunda.bpm.metrics | <>
+|Name |Type |Default value |Required |Description
+//|Визначає чи доступний інтерфейс для збору метрик підсистемою моніторингу подій та сповіщення.
+|Determines whether the interface for collecting metrics is enabled for the _Event monitoring and notification subsystem_.
+//|Визначає часовий проміжок між зборами метрик підсистемою моніторингу подій та сповіщення.
+|The time interval between metrics collection by the _Event monitoring and notification subsystem_.
+//=== Параметри налаштувань доступів до реєстрових сервісів
+=== Registry services access parameters
+//`whiteListIP` містить параметри конфігурації доступів до реєстрових сервісів.
+The `whiteListIP` group contains access parameters for the registry services.
+.global.whiteListIP | <>
+|Name |Type |Default value |Required |Description
+//|Налаштування доступу до роутів адміністративних сервісів реєстру.
+|The registry's administrative service route access parameters.
+//|Налаштування доступу до кабінету отримувача послуг.
+|Citizen portal access parameters.
+//|Налаштування доступу до кабінету надавача послуг.
+|Officer portal access parameters.
+//=== Параметри налаштувань IIT-віджету автентифікації
+//TODO: ua-specific, generalized
+=== Authentication widget settings
+//`signWidget` містить параметри конфігурації IIT-віджету автентифікації.
+The `signWidget` group contains the authentication widget configuration parameters.
+.global.signWidget | <>
+|Name |Type |Default value |Required |Description
+//TODO: Missing description
+//|Визначає висоту IIT-віджета, px.
+|The authentication widget height in px.
+//|Визначає посилання на IIT-віджет.
+|The authentication widget URL.
+//=== Параметри налаштувань віртуальних машин реєстру
+=== Registry virtual machine configuration parameters
+//`computeResources` містить параметри конфігурації віртуальних машин реєстру.
+The `computeResources` group contains the registry's virtual machine configuration parameters.
+.global.computeResources | <>
+|Name |Type |Default value |Required |Description
+//|Визначає кількість віртуальних машин для розгортання реєстру з типом інфраструктури `AWS` або `vSphere`.
+|The number of virtual machines for registry deployment using the `AWS` or `vSphere` infrastructure type.
+//|Визначає тип AWS EC2-інстансу для розгортання реєстру з типом інфраструктури `AWS`.
+|The type of AWS EC2 instance for registry deployment using the `AWS` infrastructure type.
+//|Визначає використання типу spot для AWS EC2-інстансу реєстру.
+|Determines whether to use the Spot type for the AWS EC2 registry instance.
+//|Визначає максимальну ціну для AWS EC2 spot-інстансу.
+|The maximum price for the AWS EC2 Spot instance.
+//|Визначає тип системного диска AWS EC2-інстансу для розгортання реєстру з типом інфраструктури `AWS`.
+|The system disk type of the AWS EC2 instance for registry deployment using the `AWS` infrastructure type.
+//|Визначає розмір системного диска віртуальної машини реєстру з типом інфраструктури `AWS` або `vSphere`.
+|The system disk size of the registry virtual machine using the `AWS` or `vSphere` infrastructure type.
+//|Визначає кількість vCPU віртуальної машини реєстру з типом інфраструктури `vSphere`.
+|The number of vCPUs of the registry virtual machine using the `vSphere` infrastructure type.
+//|Визначає кількість ядер у кожного vCPU віртуальної машини реєстру з типом інфраструктури `vSphere`.
+|The number of cores in each vCPU of the registry virtual machine using the `vSphere` infrastructure type.
+//|Визначає кількість RAM віртуальної машини реєстру з типом інфраструктури `vSphere`.
+|The amount of RAM of the registry virtual machine using the `vSphere` infrastructure type.
+//.Приклади конфігурації загальних параметрів реєстру — bpAdminPortal.
+.General registry configuration example -- bpAdminPortal
+ bpAdminPortal:
+ camunda:
+ bpm:
+ metrics:
+ enabled: true
+ scrapeInterval: 60s
+//.Приклади конфігурації загальних параметрів реєстру — crunchyPostgres.
+.General registry configuration example -- crunchyPostgres
+ crunchyPostgres:
+ backups:
+ pgbackrest:
+ repos:
+ schedules:
+ full: 0 1 * * *
+ postgresql:
+ parameters:
+ max_connections: 200
+ storageSize: 10Gi
+//.Приклади конфігурації загальних параметрів реєстру — computeResources.
+.General registry configuration example -- computeResources
+ computeResources:
+ instanceCount: 3
+ awsInstanceType: "r5.2xlarge"
+ awsSpotInstance: false
+ awsInstanceVolumeType: "gp3"
+ awsInstanceVolumeSize: 80
+//.Приклади конфігурації загальних параметрів реєстру — kafkaOperator.
+.General registry configuration example -- kafkaOperator
+ kafkaOperator:
+ storage:
+ kafka:
+ size: 20Gi
+//.Приклади конфігурації загальних параметрів реєстру — notifications.
+.General registry configuration example -- notifications
+ notifications:
+ email:
+ type: internal
+//.Приклади конфігурації загальних параметрів реєстру — registry.
+.General registry configuration example -- registry
+ registry:
+ :
+ container:
+ envVars:
+ JAVA_OPTS: -Xms1536m -Xmx1536m
+ resources:
+ limits:
+ cpu: "1"
+ memory: 2Gi
+ requests:
+ cpu: "1"
+ memory: 2Gi
+ istio:
+ sidecar:
+ enabled: true
+ resources:
+ limits:
+ cpu: 350m
+ memory: 128Mi
+ requests:
+ cpu: 350m
+ memory: 128Mi
+//.Приклади конфігурації загальних параметрів реєстру.
+.General registry configuration example
+ deploymentMode: production
+ excludePortals:
+ - "admin-portal"
+ regulationManagement:
+ maxCandidateVersions: 10
+ whiteListIP:
+ adminRoutes: ""
+ citizenPortal: ""
+ officerPortal: ""
+//=== Параметри налаштувань програмно-апаратного криптомодуля "Гряда"
+//TODO: ua-specific, generalized
+=== Hardware and software cryptomodule configuration parameters
+//`griada` містить налаштувань програмно-апаратного криптомодуля "Гряда".
+The `griada` group contains the hardware and software cryptomodule settings.
+.griada | <>
+|Name |Type |Default value |Required |Description
+//|Визначає використання або відсутність апаратного ключа в реєстрі.
+|Determines whether the hardware key is enabled in the registry.
+//|Визначає ip-адресу програмно-апаратного криптомодуля "Гряда".
+|The IP address of the hardware and software cryptomodule.
+//|Визначає порт програмно-апаратного криптомодуля "Гряда".
+|The port of the hardware and software cryptomodule.
+//.Приклад налаштувань програмно-апаратного криптомодуля "Гряда"
+.Hardware and software cryptomodule configuration example
+ enabled: true
+ ip: ""
+ port: 3080
+//=== Параметри реєстрових налаштувань зовнішнього API-шлюзу операційної зони реєстру
+=== Registry operational zone's external API gateway settings
+//`kongPluginsConfig` містить перелік налаштувань зовнішнього API-шлюзу операційної зони реєстру.
+The `kongPluginsConfig` group contains the registry operational zone's external API gateway settings.
+//TODO: Since the descriptions in this table were missing, I removed the fourth column for now
+.kongPluginsConfig | <>
+|Name |Type |Default value |Required
+//.Приклад специфікації налаштуванm зовнішнього API-шлюзу операційної зони реєстру
+.Registry operational zone's external API gateway configuration example
+ pluginsPrometheusBandwidthMetrics: true
+ pluginsPrometheusLatencyMetrics: true
+ pluginsPrometheusPerConsumerMetrics: true
+ pluginsPrometheusStatusCodeMetrics: true
+ pluginsProxyCacheTtl: 900
+ pluginsRateLimitByHeaderFaultTolerant: true
+ pluginsRateLimitByHeaderHeaderName: token-claim
+ pluginsRateLimitByHeaderHideClientHeaders: false
+ pluginsRateLimitByHeaderPolicy: local
+ pluginsRateLimitByHeaderRequestsPerHour: 10000
+ pluginsRateLimitByHeaderRequestsPerSecond: 10
+ pluginsRateLimitByIpFaultTolerant: true
+ pluginsRateLimitByIpHideClientHeaders: false
+ pluginsRateLimitByIpPolicy: local
+ pluginsRateLimitByIpRequestsPerHour: 10000
+ pluginsRateLimitByIpRequestsPerSecond: 10
+ rateLimitingPluginEnable: false
+//=== Параметри налаштувань доступів для реєстрів Платформи та зовнішніх систем
+=== Platform registries and external systems access parameters
+//`nontrembita-external-registration` містить перелік налаштувань доступів для реєстрів Платформи та зовнішніх систем.
+The `nontrembita-external-registration` group contains the access parameters for the Platform registries and external systems.
+.nontrembita-external-registration | <>
+|Name |Type |Default value |Required |Description
+//|Визначає ввімкнена або вимкнена зовнішня інтеграція.
+|Determines whether the external integration is enabled.
+//|Визначає тип зовнішньої інтеграції: інший реєстр на Платформі або за межами Платформи.
+|Defines the type of external integration: another registry on the Platform or outside the Platform.
+//|Визначає імʼя зовнішньої системи.
+|The name of the external system.
+//.Приклад специфікації налаштування доступів для реєстрів Платформи та зовнішніх систем
+.Platform registries and external systems access configuration example
+ - enabled: true
+ external: false
+ name: example-registry
+//TODO: ua-specific, generalized
+//=== Параметри налаштувань шлюзу безпечного обміну "Трембіта"
+=== Secure exchange gateway configuration parameters
+//`trembita` містить перелік налаштувань шлюзу безпечного обміну "Трембіта".
+The `trembita` group contains the secure exchange gateway (SEG) settings.
+.trembita | <>
+|Name |Type |Default value |Required |Description
+//|Визначає перелік IP-адрес ШБО Трембіта, з яких дозволен доступ до `bp-webservice-gateway` та `registry-soap-api`. Пусте значення поля дорівнює відсутності доступу до SOAP API.
+|The list of SEG IP addresses from which access to `bp-webservice-gateway` and `registry-soap-api` is allowed. An empty field value means no access to the SOAP API.
+//|Містить налаштування взаємодію з реєстром через ШБО "Трембіта".
+|Contains the registry SEG interaction settings.
+.trembita.registries | <>
+|Name |Type |Default value |Required |Description
+//|Налаштування системної інтеграції з ДРАЦС. Присутня за замовчуванням і недоступна для видалення.
+a|System integration settings for the State registry of civil status acts. Enabled by default and cannot be removed.
+//|Налаштування системної інтеграції з ЄДР. Присутня за замовчуванням і недоступна для видалення.
+a|System integration settings for the Unified state register. Enabled by default and cannot be removed.
+//|Налаштування системної інтеграції з ЄІБДВПО. Присутня за замовчуванням і недоступна для видалення.
+a|System integration settings for the Unified information database of internally displaced persons. Enabled by default and cannot be removed.
+|`< >>`
+//|Параметри іншої зовнішньої системи для інтеграції з реєстром.
+|Another external system's integration parameters with the registry.
+.trembita.registries. | <>
+|Name |Type |Default value |Required |Description
+//|Параметри заголовку, що визначають налаштування авторизації.
+|Header parameters that define authorization settings.
+//|Параметри заголовку, що ідентифікують учасника сервісу.
+|Header parameters that identify the service participant.
+//|Параметри заголовку, що ідентифікують сервіс.
+|Header parameters that identify the service.
+//|Визначає зовнішню систему як реальну, або як заглушку точки інтеграції.
+|Determines whether the external system is real or an integration point mock.
+//|Визначає протокол інтеграційної взаємодії. Дозволені значення `SOAP`.
+|The integration protocol. Possible value is `SOAP`.
+//|Визначає версію протоколу, за яким обмінюються повідомленням з ШБО "Трембіта".
+|The version of the protocol used to exchange messages with the SEG.
+//|Визначає `platform` або `registry` тип взаємодії.
+|Defines the interaction type as either `platform` or `registry`.
+//|Визначає хост ШБО "Трембіта"
+|The SEG URL.
+//|Ідентифікатор користувача, що ініціює запит.
+|The ID of the user initiating the request.
+.trembita.registries..auth | <>
+|Name |Type |Default value |Required |Description
+//|Визначає тип авторизації. Доступні значення `AUTH_TOKEN` або `NO_AUTH`
+|The authorization type. Possible values are `AUTH_TOKEN` or `NO_AUTH`.
+//|Шлях до токена авторизації в _Сервісі управління секретами та шифруванням_ Hashicorp Vault.
+|The path to the authorization token in the Hashicorp Vault _Secrets and encryption management service_.
+.trembita.registries..client | <>
+|Name |Type |Default value |Required |Description
+//|Код середовища, що ідентифікує екземпляр сервісу або учасника.
+|The environment code that identifies the instance of the service or member.
+//|Ідентифікатор класу сервісу або учасника.
+|The service or member class identifier.
+//|Ідентифікатор сервісу або учасника.
+|The service or member identifier.
+//|Код, що ідентифікує підсистему сервісу або учасника, якщо сервіс надається підсистемою.
+|The code that identifies the subsystem of the service or member, if the service is provided by the subsystem.
+.trembita.registries..service | <>
+|Name |Type |Default value |Required |Description
+//|Код середовища, що ідентифікує екземпляр сервісу або учасника.
+|The environment code that identifies the instance of the service or member.
+//|Ідентифікатор класу сервісу або учасника.
+|The service or member class identifier.
+//|Ідентифікатор сервісу або учасника.
+|The service or member identifier.
+//|Код, що ідентифікує підсистему сервісу або учасника, якщо сервіс надається підсистемою.
+|The code that identifies the subsystem of the service or member, if the service is provided by the subsystem.
+//|Код, що ідентифікує підсистему сервісу або учасника, якщо сервіс надається підсистемою.
+|The code that identifies the subsystem of the service or member, if the service is provided by the subsystem.
+//|Код, що ідентифікує підсистему сервісу або учасника, якщо сервіс надається підсистемою.
+|The code that identifies the subsystem of the service or member, if the service is provided by the subsystem.
+//.Приклад специфікації налаштування шлюзу безпечного обміну "Трембіта".
+.Secure exchange gateway configuration example
+ ipList:
+ - ""
+ - ""
+ registries:
+ dracs-registry:
+ auth:
+ type: NO_AUTH
+ client:
+ member-class: GOV
+ member-code: Member_Class
+ subsystem-code: IDGOV_EXAMPLE_01
+ x-road-instance: SEVDEIR-EXAMPLE
+ service:
+ mock: false
+ protocol: SOAP
+ protocol-version: "4.1"
+ type: platform
+ url: https://trembita.example.com/trembita
+ user-id: DDM
+ edr-registry:
+ ...
+ idp-exchange-service-registry:
+ ...
+//=== Параметри налаштувань інтеграції з зовнішніми системами
+=== Parameters of integration with external systems
+//`external-systems` налаштовують інтеграції з зовнішніми системами.
+The `external-systems` group contains the external system integration parameters.
+.external-systems | <>
+|Name |Type |Default value |Required |Description
+//|Налаштування системної інтеграції з ДіЯ. Присутня за замовчуванням і недоступна для видалення.
+a|System integration settings for the citizen-facing solution. Enabled by default and cannot be removed.
+|< >>
+//|Параметри іншої зовнішньої системи для інтеграції з реєстром.
+|Another external system's integration parameters with the registry.
+//TIP: `` — буде замінений на назву зовнішньої системи задану через адмін-консоль.
+TIP: The `` will be replaced by the name of the external system specified through the admin console.
+. | <>
+|Name |Type |Default value |Required |Description
+//|Визначає протокол інтеграції з зовнішньою системою. Доступне значення `REST`.
+|The external system integration protocol. Possible value is `REST`.
+//|Визначає `platform` або `registry` тип взаємодії.
+|Defines the interaction type as either `platform` or `registry`.
+//|Визначає адресу зовнішньої системи.
+|The external system's URL.
+//|Визначає зовнішню систему як реальну, або як заглушку точки інтеграції.
+|Determines whether the external system is real or an integration point mock.
+//|Визначає налаштування автентифікації з зовнішньою системою.
+|Defines the external system's authentication settings.
+.external-systems..auth | <>
+|Name |Type |Default value |Required |Description
+//|Шлях до токену зовнішньої системи в _Сервісі управління секретами та шифруванням_ Hashicorp Vault.
+|The path to the external system's token in the Hashicorp Vault _Secrets and encryption management service_.
+//|Визначає метод автентифікації з зовнішньою системою. Доступні значення `NO_AUTH`, `AUTH_TOKEN`, `BEARER`, `BASIC`, `AUTH_TOKEN+BEARER`.
+|The external system authorization type. Possible values are: `NO_AUTH`, `AUTH_TOKEN`, `BEARER`, `BASIC`, `AUTH_TOKEN+BEARER`.
+//.Приклад специфікації налаштування сервісу цифрового підпису реєстру
+.Registry Digital signature service configuration example
+ example-system-1:
+ auth:
+ secret: vault:registry-kv/registry//external-systems
+ type: BASIC
+ protocol: REST
+ type: registry
+ url: https://example.com.ua
+ example-system-N:
+ auth:
+ secret: vault:registry-kv/registry//external-systems
+ type: BASIC
+ protocol: REST
+ type: registry
+ url: https://example.com.ua
+ diia:
+ protocol: REST
+ type: platform
+//=== Параметри налаштувань кабінетів користувачів
+=== User portal configuration parameters
+//`portals` налаштування кабінетів користувачів.
+The `portals` group contains the user portal settings.
+.portals | <>
+|Name |Type |Default value |Required |Description
+//|Налаштування кабінету отримувача послуг.
+|Citizen portal settings.
+//|Налаштування кабінету надавача послуг.
+|Officer portal settings.
+.portals. | <>
+|Name |Type |Default value |Required |Description
+//|Налаштування власних DNS-імен для кабінетів користувачів.
+|The user portal custom DNS settings.
+//|Налаштування IIT-віджету авторизації для кабінетів користувачів.
+//TODO: ua-specific, generalized
+|The user portal's authentication widget settings.
+.portals..customDns | <>
+|Name |Type |Default value |Required |Description
+//|Визначає наявніть або відсутність заданого власного DNS-імені для кабінету.
+|Determines whether a custom DNS name for the user portal is enabled.
+//|Визначає хост власного DNS-імені для кабінету.
+|The user portal's custom DNS hostname.
+.portals..signWidget | <>
+|Name |Type |Default value |Required |Description
+//|Визначає посилання на віджет автентифікації.
+|The authentication widget URL.
+//|Визначає візуальну висоту віджету автентифікації.
+|The authentication widget height.
+//TODO: Missing description
+//== Специфікація технічної yaml конфігурації реєстру (values.gotmpl)
+== Registry technical yaml configuration specification (values.gotmpl)
+//У цьому розділі наведено список технічних параметрів реєстру. Їх значення встановлюються з використанням шаблонів для параметризації, що може мати вигляд `{{ env "" }}` — для визначення значення зі змінних оточення або виду `{{ $cluster_version := exec ... }}` — для виконання команди під час запуску пайплайну.
+This section lists the technical parameters of the registry. Their values are set using parameterization templates, which can take one of the following forms:
+* `{{ env "" }}` to get values from environment variables.
+* `{{ $cluster_version := exec ... }}` to execute a command during pipeline execution.
+//IMPORTANT: Власноруч вносити зміни в цей файл не рекомендується.
+IMPORTANT: We do not recommend making changes to this file manually.
+//.Технічні параметри реєстру
+.Registry technical parameters
+|Name |Type |Default value |Required |Description
+//|Глобальні налаштування реєстру
+|Global registry settings.
+//|Містить налаштування центрального сервісу управління секретами реєстру.
+|Contains settings for the registry's central _Secrets management service_.
+//|Містить налаштування S3-клієнту для взаємодії з S3 сховищем.
+|Contains S3 client settings for interaction with S3 storage.
+//|Містить налаштування реєстру.
+|Contains registry settings.
+//|Визначає зі специфікації `codebase` назву OKD namespace для розгортання компонентів підсистем та налаштувань в залежності від приналежності до реєстру.
+|Defines the name of the OKD namespace for deploying subsystem components and configurations from the `codebase` specification based on whether they belong to the registry.
+//|Отримує та встановлює базовий домен кластера OKD. Усі керовані записи DNS в кластері будуть піддоменами цього базового домену. Після розгортання кластера OKD, це значення не можна змінювати. Наприклад, `openshift.example.com`.
+|Receives and sets the base domain of the OKD cluster -- for example, `openshift.example.com`. All managed DNS records in the cluster become subdomains of the base domain. After the OKD cluster is deployed, this value cannot be changed.
+//|Піддомен базового домена кластера OKD для маршрутизації трафіку до застосунків Платформи та реєстрів. Наприклад, `apps.openshift.example.com`
+|A subdomain of the base domain of the OKD cluster for routing traffic to Platform and registry applications -- for example, `apps.openshift.example.com`.
+//|Назва Платформного CD пайплайну. Є сутністю xref:arch:architecture/platform-technologies.adoc#edp-codebase-operator[EDP] і частиною обслуговуючого пайплайну процесів розгортання реєстру.
+|The name of the Platform CD pipeline. This is an xref:arch:architecture/platform-technologies.adoc#edp-codebase-operator[EDP] entity and part of the servicing pipeline of the registry deployment processes.
+//|Містить URL до `control-plane-nexus` — сховища артефактів Платформи.
+|The URL for the `control-plane-nexus` Platform artifacts repository.
+//|Містить URL до `control-plane-nexus` — сховища артефактів Платформи.
+|The URL for the `control-plane-nexus` Platform artifacts repository.
+//|Визначає з параметрів технічного пайплайну назву OKD namespace для розгортання компонентів підсистем та налаштувань в залежності від приналежності до Платформи або реєстру.
+|Defines the name of the OKD namespace for deploying subsystem components and configurations from the technical pipeline parameters based on whether they belong to the Platform or registry.
+//|Назва етапу реєстрового CD пайплайну. Є сутністю EDP і частиною обслуговуючого пайплайну процесів розгортання реєстру.
+|The name of the registry CD pipeline stage. This is an EDP entity and part of the servicing pipeline of the registry deployment processes.
+.global | <>
+|Name |Type |Default value |Required |Description
+//|Автоматично визначає поточну версію OKD кластеру.
+|Automatically determines the current version of the OKD cluster.
+//|Містить назву `StorageClass` що використовується в кластерів OKD за замовчуванням.
+|Contains the `StorageClass` name used in the OKD cluster by default.
+//|Містить URL до `control-plane-nexus` — сховища артефактів Платформи.
+|The URL for the `control-plane-nexus` Platform artifacts repository.
+//TODO: Missing anchor: nexus
+//|❌ Застарілий параметр. Буде видалений в наступних версіях Платформи.
+|❌ An outdated parameter. Will be deprecated in the future Platform versions.
+//TODO: Missing anchor: jenkins
+//|❌ Застарілий параметр. Буде видалений в наступних версіях Платформи.
+|❌ An outdated parameter. Will be deprecated in the future Platform versions.
+//TODO: Missing anchor: gerrit
+//|❌ Застарілий параметр. Буде видалений в наступних версіях Платформи.
+|❌ An outdated parameter. Will be deprecated in the future Platform versions.
+//|Налаштування підсистеми асинхронного обміну повідомленнями.
+|_Asynchronous messaging subsystem_ configuration.
+//|Параметри налаштувань підсистеми управління реляційними базами даних.
+|_Relational database management subsystem_ configuration.
+//|Містить реєстрові налаштування.
+|Contains registry settings.
+//|Містить загальні налаштування підсистеми поштових повідомлень.
+|The _Email messaging subsystem's_ general settings.
+.global.registry | <>
+|Name |Type |Default value |Required |Description
+//|Налаштування Redis.
+|Redis settings.
+//|Налаштування Redis Sentinel.
+|Redis Sentinel settings.
+.global.registry.redis | <>
+|Name |Type |Default value |Required |Description
+//|Визначає кількість екземплярів Redis.
+|The number of Redis instances.
+//|Визначає налаштування контейнерів екземплярів Redis.
+|Defines the Redis instance containers configuration.
+.global.registry.redis.container | <>
+|Name |Type |Default value |Required |Description
+|["maxmemory 500m"]
+//|Визначає додаткові налаштування для Redis контейнера.
+|Defines additional settings for the Redis container.
+.global.registry.sentinel | <>
+|Name |Type |Default value |Required |Description
+//|Визначає кількість екземплярів Sentinel.
+|The number of Sentinel instances.
+.global.notifications | <>
+|Name |Type |Default value |Required |Description
+//|Містить налаштування підсистеми поштових повідомлень.
+|Contains the _Email messaging subsystem_ settings.
+.global.notifications.email | <>
+|Name |Type |Default value |Required |Description
+//|Визначає SMTP-пароль до підсистеми поштових повідомлень.
+|The SMTP password for the _Email messaging subsystem_.
+.global.crunchyPostgresOperator | <>
+|Name |Type |Default value |Required |Description
+//|Містить налаштування екземплярів підсистеми управління реляційними базами даних.
+|The _Relational database management subsystem's_ instances configuration.
+//|Містить налаштування сховища резервних копій підсистеми управління реляційними базами даних.
+|Contains the _Relational database management subsystem's_ backup storage configuration.
+.global.crunchyPostgresOperator.instances | <>
+|Name |Type |Default value |Required |Description
+//|Містить налаштування операційних екземплярів БД підсистеми управління реляційними базами даних.
+|Contains the _Relational database management subsystem's_ operational DB instance settings.
+//|Містить налаштування аналітичних екземплярів БД підсистеми управління реляційними базами даних.
+|Contains the _Relational database management subsystem's_ analytical DB instance settings.
+.global.crunchyPostgresOperator.instances.operational (analytical) | <>
+|Name |Type |Default value |Required |Description
+//|Визначає кількість екземплярів відповідних БД підсистеми управління реляційними базами даних.
+|The number of relevant DB instances of the _Relational database management subsystem_.
+.global.crunchyPostgresOperator.minioConf | <>
+|Name |Type |Default value |Required |Description
+//|Містить налаштування сховища сервісу асинхронного обміну повідомленнями.
+|_Asynchronous messaging service's_ storage settings.
+//|Містить налаштування сховища сервісу асинхронного обміну повідомленнями.
+|_Asynchronous messaging service's_ storage settings.
+.global.kafkaOperator | <>
+|Name |Type |Default value |Required |Description
+//|Містить налаштування сховища сервісу асинхронного обміну повідомленнями.
+|_Asynchronous messaging service's_ storage settings.
+//|Визначає кількість екземплярів Kafka брокерів.
+|The number of Kafka broker instances.
+//|Визначає кількість екземплярів Zookeepers.
+|The number of Zookeeper instances.
+//|Налаштовує фактор реплікації Kafka що визначає кількість копій даних, які зберігаються в кількох брокерах Kafka.
+|Configures the Kafka replication factor that determines the number of data copies stored across multiple Kafka brokers.
+//|Визначає namespace компонента Kafka.
+|The namespace of the Kafka component.
+.kafkaOperator.storage | <>
+|Name |Type |Default value |Required |Description
+//|Містить налаштування Kafka Zookeeper.
+|Contains Kafka Zookeeper settings.
+.kafkaOperator.storage.zookeeper | <>
+|Name |Type |Default value |Required |Description
+//|Визначає розмір сховища Kafka Zookeeper.
+|The size of the Kafka Zookeeper storage.
+.platform | <>
+|Name |Type |Default value |Required |Description
+//|Містить налаштування безпеки реєстру.
+|Contains registry security settings.
+.platform.security | <>
+|Name |Type |Default value |Required |Description
+//|Містить налаштування захисту від підробки запитів Cross-Site Request Forgery (CSRF).
+|Contains Cross-Site Request Forgery (CSRF) protection settings.
+.platform.security.csrf | <>
+|Name |Type |Default value |Required |Description
+//|Визначає чи ввімкнений або вимкнений захист від підробки запитів Cross-Site Request Forgery (CSRF).
+|Determines whether the Cross-Site Request Forgery (CSRF) protection is enabled.
+.s3 | <>
+|Name |Type |Default value |Required |Description
+//|Містить налаштування S3-клієнту реєстрових компонентів для коректної взаємодії з S3 сховищем.
+|Contains the registry components' S3 client settings for correct interaction with the S3 storage.
+.s3.config | <>
+|Name |Type |Default value |Required |Description
+//|Містить налаштування S3-клієнту реєстрових компонентів для коректної взаємодії з S3 сховищем.
+|Contains the registry components' S3 client settings for correct interaction with the S3 storage.
+//|Містить налаштування S3-клієнту реєстрових компонентів для коректної взаємодії з S3 сховищем.
+|Contains the registry components' S3 client settings for correct interaction with the S3 storage.
+.s3.config.client | <>
+|Name |Type |Default value |Required |Description
+//|Визначає протокол взаємодії S3-клієнта та сервера.
+|Defines the S3 client and server interaction protocol.
+.s3.config.options | <>
+|Name |Type |Default value |Required |Description
+//|Вмикає доступ типу `path-style` до сегментів S3-бакетів.
+|Enables `path-style` access to S3 bucket segments.
+.vault | <>
+|Name |Type |Default value |Required |Description
+//|Містить токен доступу до центрального сервісу управління секретами Платформи.
+|Contains the access token for the Platform's central _Secrets and encryption management service_.
+//|Містить URL до OKD API-сервера.
+|The OKD API server URL.
+//|Містить URL до центрального сервісу управління секретами Платформи.
+|The Platform's central _Secrets and encryption management service_ URL.
+//|Налаштування розгортання реєстрового Vault.
+|Registry Vault deployment configuration.
+.vault.server | <>
+|Name |Type |Default value |Required |Description
+//|Налаштування сховища для реєстрового Vault.
+|Registry Vault storage configuration.
+//|Налаштування аудит-сховища для реєстрового Vault.
+|Registry Vault audit storage configuration.
+.vault.server.dataStorage (auditStorage) | <>
+|Name |Type |Default value |Required |Description
+//|Містить назву `StorageClass` що використовується для розгортання Vault за замовчуванням.
+|Contains the `StorageClass` name used in Vault deployment by default.
