-
Edistynyt taso
-
Käänteisen välityspalvelimen todennus sidecar-kontin avulla
Edistynyt taso
Tarvitset hyvää Kubernetes- ja OKD-ympäristön sekä käytettävän työkalun tuntemusta. Tässä tapauksessa oc
Verkkojen tuntemus on hyödyksi tässä opastuksessa
Käänteisen välityspalvelimen todennus sidecar-säiliön avulla
Säiliötä kutsutaan sidecariksi, kun se sijaitsee samassa Podissa kuin toinen "pääsäiliö" ja tarjoaa toiminnallisuutta tälle toiselle säiliölle. Kun säiliöt ovat samassa Podissa, ne jakavat saman verkon, sijaitsevat aina samalla noodilla ja ne luodaan ja tuhotaan samaan aikaan.
Yksi tämän suunnittelumallin käyttötavoista on käyttää käänteistä välityspalvelinta, joka hoitaa todennuksen. Ajatuksena on, että meillä on Flask-sovellus käynnissä säiliössä Podissa. Samassa Podissa luomme nginx-säiliön. Tämä nginx-palvelin yhdistää Flask-sovellukseen Podin sisäisen verkon kautta ja toteuttaa todennuksen. Tässä tapauksessa käytössä ovat oletuskäyttäjänimi ja -salasana.
Käyttöönotto
Luo ensin projekti:
oc new-project <OPEN_SHIFT_PROJECT_NAME> --description="csc_project: <CSC_PROJECT_NUMBER>" \
--display-name="Sidecar test tutorial"
Kloonaa sitten tämän opastuksen repositorio:
Repositoriossa on kansio nimeltä templates, ja luomme objektit yksi kerrallaan:
- Ensin Deployment, joka luo
Podin:
- Sitten Service, joka yhdistää nginxin porttiin 8081:
- Luo lopuksi reitti:
oc create route edge sidecar --service=python-and-sidecar --insecure-policy='Redirect'
oc get route sidecar
Ensimmäinen komento luo reitin, ja toinen antaa sinulle OKD:n sille valitseman DNS-nimen.
Testaus
Jos kaikki meni odotetusti, kun avaat edellisessä vaiheessa saadun DNS-nimen, selain pyytää käyttäjänimeä ja salasanaa (admin/admin1041), minkä jälkeen näytetään viesti "Hello World".
Yhteenveto
Tämä on vain yksinkertainen esimerkki tästä suunnittelumallista. Kaksi tai useampi säiliö toimii yhdessä samassa paikallisverkossa, ja tavallisesti yksi säiliöistä on "pääsäiliö", jolle muut tarjoavat lisätoiminnallisuutta. Tätä konseptia voidaan laajentaa käyttämällä muita todennusmenetelmiä, kuten LDAP:ia tai OpenID:tä. Tämä malli on hyödyllinen myös tiedostojen tarjoamisessa, jossa tiedostot sijaitsevat "hitaassa mutta turvallisessa" tiedostojärjestelmässä ja sidecar-säiliö kopioi nämä tiedostot emptyDir-hakemistoon, joka on väliaikainen nopea tiedostojärjestelmä, jonka Rahti tarjoaa.