Hyppää sisältöön

Docs CSC now features an automatic Finnish translation. Click here for more information.

Warning!

Puhti and Mahti are being decommissioned in stages, and their storage areas will become fully unavailable from 15 October 2026. Clean up unnecessary files and move any data you need to keep by 31 August 2026. See the Roihu data migration guide for instructions on transferring your data to Roihu.

Puhti computing services have been decommissioned and no new jobs are accepted or executed on its compute nodes. Puhti login nodes and storage services are planned to remain available until 15 October 2026.

Edistynyt taso

Tarvitset hyvää Kubernetes- ja OKD-ympäristön sekä käytettävän työkalun tuntemusta. Tässä tapauksessa oc

Verkkojen tuntemus on hyödyksi tässä opastuksessa

Käänteisen välityspalvelimen todennus sidecar-säiliön avulla

Säiliötä kutsutaan sidecariksi, kun se sijaitsee samassa Podissa kuin toinen "pääsäiliö" ja tarjoaa toiminnallisuutta tälle toiselle säiliölle. Kun säiliöt ovat samassa Podissa, ne jakavat saman verkon, sijaitsevat aina samalla noodilla ja ne luodaan ja tuhotaan samaan aikaan.

Yksi tämän suunnittelumallin käyttötavoista on käyttää käänteistä välityspalvelinta, joka hoitaa todennuksen. Ajatuksena on, että meillä on Flask-sovellus käynnissä säiliössä Podissa. Samassa Podissa luomme nginx-säiliön. Tämä nginx-palvelin yhdistää Flask-sovellukseen Podin sisäisen verkon kautta ja toteuttaa todennuksen. Tässä tapauksessa käytössä ovat oletuskäyttäjänimi ja -salasana.

Sidecar

Käyttöönotto

Luo ensin projekti:

oc new-project <OPEN_SHIFT_PROJECT_NAME> --description="csc_project: <CSC_PROJECT_NUMBER>" \
    --display-name="Sidecar test tutorial"

Kloonaa sitten tämän opastuksen repositorio:

git clone https://github.com/CSCfi/nginx-sidecar.git

Repositoriossa on kansio nimeltä templates, ja luomme objektit yksi kerrallaan:

oc create -f templates/Deployment.yaml
  • Sitten Service, joka yhdistää nginxin porttiin 8081:
oc create -f templates/Service.yaml
  • Luo lopuksi reitti:
oc create route edge sidecar --service=python-and-sidecar --insecure-policy='Redirect'
oc get route sidecar

Ensimmäinen komento luo reitin, ja toinen antaa sinulle OKD:n sille valitseman DNS-nimen.

Testaus

Jos kaikki meni odotetusti, kun avaat edellisessä vaiheessa saadun DNS-nimen, selain pyytää käyttäjänimeä ja salasanaa (admin/admin1041), minkä jälkeen näytetään viesti "Hello World".

Yhteenveto

Tämä on vain yksinkertainen esimerkki tästä suunnittelumallista. Kaksi tai useampi säiliö toimii yhdessä samassa paikallisverkossa, ja tavallisesti yksi säiliöistä on "pääsäiliö", jolle muut tarjoavat lisätoiminnallisuutta. Tätä konseptia voidaan laajentaa käyttämällä muita todennusmenetelmiä, kuten LDAP:ia tai OpenID:tä. Tämä malli on hyödyllinen myös tiedostojen tarjoamisessa, jossa tiedostot sijaitsevat "hitaassa mutta turvallisessa" tiedostojärjestelmässä ja sidecar-säiliö kopioi nämä tiedostot emptyDir-hakemistoon, joka on väliaikainen nopea tiedostojärjestelmä, jonka Rahti tarjoaa.

Suomenkielinen tekoälykäännös

Sisällössä voi esiintyä virheellistä tietoa tekoälykäännöksestä johtuen.

Klikkaa tästä antaaksesi palautetta