---
title: 配置参数详解
description: "| 参数 | 类型 | 是否必选 | 默认值 | 描述 |"
url: https://www.hikunpeng.com/document/detail/zh/kunpengcctrustzone/tee/kdcl/kdcl_kfzn_009.html
sourcePath: /source/zh/kunpengcctrustzone/tee/kdcl/kdcl_kfzn_009.html
indexId: 455a059207800419cab8a2ff7bdb32d9eece67678cc3fbdaccdddffbb8747bef57
---
# 配置参数详解

#### 全局配置参数

| 参数 | 类型 | 是否必选 | 默认值 | 描述 |
| --- | --- | --- | --- | --- |
| ip | String | 是 | \- | 监听IP地址，仅支持标准IPv4 |
| port | Int | 是 | \- | 监听端口号 |
| caPath | String | 是 | \- | CA证书文件路径（PEM格式） |
| certPath | String | 是 | \- | TLS证书文件路径（PEM格式） |
| privateKeyPath | String | 是 | \- | TLS私钥文件路径（PEM格式，PKCS\#1或PKCS\#8） |
| crlPath | String | 否 | "" | CRL证书吊销列表文件路径（PEM格式），默认为空 |
| raPublicKeyPath | String | 是 | \- | 远程证明公钥文件路径（PEM格式，用于验证远程证明Agent签名） |
| logPath | String | 是 | \- | 日志文件路径 |
| dataPath | String | 是 | \- | 持久化目录路径 |
| logMaxSize | Int | 否 | 10 | 单个日志文件大小上限 |
| logBackupCount | Int | 否 | 5 | 最大日志回滚个数 |
| minLogLevel | String | 否 | info | 日志输出最小级别，仅支持填写debug/info/warn/error，大小写不敏感 |
| plugins | Vec | 否 | [] | 插件配置列表，默认为空，仅支持列表格式 |


#### 插件配置（plugins数组）

| 参数 | 类型 | 是否必选 | 默认值 | 描述 |
| --- | --- | --- | --- | --- |
| plugins.name | String | 是 | \- | 插件名称，用于标识插件 |
| plugins.path | String | 是 | \- | 插件动态库路径（.so文件） |
| plugins.param | Object | 否 | {} | 插件初始化参数，必须是json object格式 |


#### 启动kdc_agent

```
# 使用systemd管理
systemctl enable kdcagent
systemctl start kdcagent
```


#### 注意事项

- 所有路径只支持绝对路径，长度不能超过4096。
- 路径类参数除logPath和dataPath可以不存在，其余证书类文件路径必须存在。
- dataPath必须填写路径而非文件。
- 标记为非必填的字段可以不填，但如果要填写则必须保证填写符合要求。
- plugins参数必须为列表，plugins.param必须为json object格式。
- 所有证书/私钥/crl只支持PEM格式，对加密算法无限制。
