67 lines
2.4 KiB
Desktop File
67 lines
2.4 KiB
Desktop File
[Unit]
|
|
Description=NODE.DC provider-neutral Device Edge runtime
|
|
After=network-online.target
|
|
Wants=network-online.target
|
|
|
|
[Service]
|
|
Type=simple
|
|
User=nodedc-channel
|
|
Group=nodedc-channel
|
|
ExecStart=/opt/nodedc-b2-vps/runtime/node/bin/node /opt/nodedc-b2-vps/vps/edge-process/device-edge-runtime.mjs
|
|
Environment=DEVICE_EDGE_CHANNEL_HOST=0.0.0.0
|
|
Environment=DEVICE_EDGE_CHANNEL_PORT=443
|
|
Environment=DEVICE_EDGE_CHANNEL_HEALTH_HOST=127.0.0.1
|
|
Environment=DEVICE_EDGE_CHANNEL_HEALTH_PORT=18222
|
|
Environment=DEVICE_EDGE_CHANNEL_CONFIG_FILE=/var/lib/nodedc-b2-vps/channel-trust/runtime.json
|
|
Environment=DEVICE_EDGE_CHANNEL_KEY_FILE=/var/lib/nodedc-b2-vps/channel-trust/edge-private-key.pem
|
|
Environment=DEVICE_EDGE_CHANNEL_CERTIFICATE_FILE=/var/lib/nodedc-b2-vps/channel-trust/edge-certificate.pem
|
|
Environment=DEVICE_EDGE_CHANNEL_CORE_TRUST_FILE=/var/lib/nodedc-b2-vps/channel-trust/core-certificate.pem
|
|
Environment=DEVICE_GATEWAY_PROTOCOL_PROFILE_REF=arusnavi.b2.internal.v1
|
|
Environment=DEVICE_GATEWAY_HEALTH_HOST=127.0.0.1
|
|
Environment=DEVICE_GATEWAY_HEALTH_PORT=18221
|
|
Environment=DEVICE_GATEWAY_TCP_HOST=0.0.0.0
|
|
Environment=DEVICE_GATEWAY_TCP_PORT=9921
|
|
Environment=DEVICE_GATEWAY_MAX_BUFFERED_BYTES=65536
|
|
Environment=DEVICE_GATEWAY_MAX_AGGREGATE_BUFFERED_BYTES=33554432
|
|
Environment=DEVICE_GATEWAY_MAX_SESSIONS=128
|
|
Environment=DEVICE_GATEWAY_MAX_SESSIONS_PER_ADDRESS=16
|
|
Environment=DEVICE_GATEWAY_MAX_CONNECTIONS_PER_MINUTE_PER_ADDRESS=60
|
|
Environment=DEVICE_GATEWAY_MAX_TRACKED_SOURCE_ADDRESSES=2048
|
|
Environment=DEVICE_GATEWAY_SESSION_TIMEOUT_MS=10000
|
|
Environment=NODEDC_INFRASTRUCTURE_HOST_KEY=robot2b-b2-edge-vps
|
|
Environment=NODEDC_HOST_TELEMETRY_HOST=127.0.0.1
|
|
Environment=NODEDC_HOST_TELEMETRY_PORT=18223
|
|
Environment=NODEDC_HOST_TELEMETRY_AGENT_VERSION=1.38.4
|
|
Restart=always
|
|
RestartSec=2
|
|
TimeoutStartSec=20
|
|
TimeoutStopSec=15
|
|
NoNewPrivileges=yes
|
|
PrivateTmp=yes
|
|
PrivateDevices=yes
|
|
ProtectSystem=strict
|
|
ProtectHome=yes
|
|
ProtectKernelTunables=yes
|
|
ProtectKernelModules=yes
|
|
ProtectKernelLogs=yes
|
|
ProtectControlGroups=yes
|
|
ProtectClock=yes
|
|
ProtectHostname=yes
|
|
RestrictSUIDSGID=yes
|
|
RestrictRealtime=yes
|
|
LockPersonality=yes
|
|
MemoryDenyWriteExecute=no
|
|
SystemCallArchitectures=native
|
|
RestrictAddressFamilies=AF_INET AF_INET6
|
|
CapabilityBoundingSet=CAP_NET_BIND_SERVICE
|
|
AmbientCapabilities=CAP_NET_BIND_SERVICE
|
|
UMask=0077
|
|
MemoryMax=192M
|
|
MemorySwapMax=0
|
|
CPUQuota=75%
|
|
TasksMax=128
|
|
LimitNOFILE=1024
|
|
|
|
[Install]
|
|
WantedBy=multi-user.target
|