Hyppää sisältöön

Docs CSC now features an automatic Finnish translation. Click here for more information.

Warning!

Puhti and Mahti are being decommissioned in stages, and their storage areas will become fully unavailable from 15 October 2026. Clean up unnecessary files and move any data you need to keep by 31 August 2026. See the Roihu data migration guide for instructions on transferring your data to Roihu.

Puhti computing services have been decommissioned and no new jobs are accepted or executed on its compute nodes. Puhti login nodes and storage services are planned to remain available until 15 October 2026.

Edistynyt taso

Sinulla tulee olla Dockerin ja Pythonin tuntemusta.
Rahtin osalta suosittelemme OpenShiftin komentorivikäyttöliittymän oc käyttöä

Valvo Pukki DBaaS -instanssikokoja Rahti CronJobin avulla käyttäen sovellustunnuksia

Tässä ohjeessa näytetään, miten suoritetaan Rahti CronJob, joka käyttää Pukin sovellustunnuksia OpenStack DBaaS -instanssien kyselyyn ja lähettää sähköposti-ilmoituksen, jos minkä tahansa tietokanta-instanssin taltio ylittää määritetyn raja-arvon (oletus: 90 %).

Sovellustunnukset ovat suositeltu tapa tunnistautua automatisoiduille työkaluille ja skripteille ilman, että henkilökohtainen käyttäjätunnuksesi ja salasanasi paljastuvat.

Yleiskuva

Esimerkkityövuo:

  1. Luo sovellustunnus Pukissa
  2. Tallenna tunnukset Secret-resurssina Rahtiin
  3. Rakenna konttivedos, joka sisältää valvontaskriptin
  4. Vie vedos Rahtin sisäiseen rekisteriin
  5. Ota käyttöön CronJob
  6. Suorita säännöllisiä tarkistuksia ja lähetä sähköposti-ilmoituksia

Skripti käyttää:

openstack database instance list -f json
openstack database instance show <instance_name> -f json

Esimerkkitiedostot löytyvät CSC:n GitHubista

1. Luo sovellustunnukset Pukissa

  1. Kirjaudu Pukkiin

  2. Valitse projektisi

  3. Siirry kohtaan Identity → Application Credentials

  4. Napsauta Create Application Credential

  5. Käytä roolia: reader

  6. Luo tunnus ja lataa tiedosto

Note

Sovellustunnukset on liitetty ne luoneeseen käyttäjätiliin. Jos käyttäjä poistuu projektista tai hänen käyttöoikeutensa perutaan, tunnukset muuttuvat virheellisiksi

Lue lisää sovellustunnuksista täältä

2. Kloonaa esimerkkirepositorio

Kloonaa esimerkkirepositorio:

git clone https://github.com/CSCfi/pukki-dbaas-monitor.git

3. Määritä tunnukset Rahdissa

Muokkaa tiedostoa db-monitor-openstack-secret.yaml

Korvaa kaikki paikkamerkkiarvot:

OS_AUTH_URL: "<replace me>"
OS_REGION_NAME: "<replace me>"
OS_APPLICATION_CREDENTIAL_ID: "<replace me>"
OS_APPLICATION_CREDENTIAL_SECRET: "<replace me>"

Ota sitten Secret käyttöön:

oc apply -f db-monitor-openstack-secret.yaml

4. Rakenna ja vie konttivedos

Kirjaudu Rahtin rekisteriin:

sudo docker login -u unused -p $(oc whoami -t) image-registry.apps.2.rahti.csc.fi

Rakenna vedos (käyttää tiedostoja requirements.txt, monitor_dbaas.py ):

sudo docker build -t image-registry.apps.2.rahti.csc.fi/<replace me>/db-monitor:latest .

Vie vedos:

sudo docker push image-registry.apps.2.rahti.csc.fi/<replace me>/db-monitor:latest

Lisätietoja Rahtin rekisteristä täältä

5. Määritä CronJob

Avaa db-monitor-cronjob.yaml ja päivitä

vedoksen polku:

image-registry.apps.2.rahti.csc.fi/<replace me>/db-monitor:latest
sähköpostiasetukset:
MAIL_FROM: "<replace me>"
MAIL_TO: "<replace me>"
valinnainen raja-arvo:
THRESHOLD_PERCENT: "90"
Ota määritys käyttöön:

oc apply -f db-monitor-cronjob.yaml

6. Suorita manuaalinen testi

Ennen kuin odotat ajastettua suoritusta, testaa manuaalisesti:

oc create job --from=cronjob/openstack-db-monitor db-monitor-test
oc logs -f job/db-monitor-test

Sinun pitäisi nähdä jotakin tämän kaltaista:

Starting OpenStack DBaaS volume usage check
Found 3 instance(s): db-a, db-b, db-c
db-a: 12.50%
db-b: 93.00%
Alert email sent for 1 instance(s)

Yhteenveto

Tässä ohjeessa käytit Pukin sovellustunnuksia turvalliseen tunnistautumiseen Rahtiin perustuvassa automaatiotyövuossa, joka valvoo DBaaS-instanssien tallennustilaa.

Sovellustunnukset tarjoavat turvallisen ja käytännöllisen tavan antaa skripteille ja palveluille pääsy OpenStack-rajapintoihin ilman henkilökohtaisten käyttäjätunnusten paljastamista. Tallentamalla ne Rahti Secret -resursseihin ja käyttämällä niitä CronJobissa voit rakentaa automatisoituja työnkulkuja, jotka ovat sekä turvallisia että ylläpidettäviä.

Sovellustunnuksia käytettäessä on tärkeää muistaa, että ne on sidottu ne luoneeseen käyttäjään. Pitkäkestoisia tai jaettuja palveluja varten kannattaa suunnitella, miten tunnuksia hallitaan, kierrätetään ja omistetaan projektissa, jotta vältetään odottamattomat häiriöt.

Suomenkielinen tekoälykäännös

Sisällössä voi esiintyä virheellistä tietoa tekoälykäännöksestä johtuen.

Klikkaa tästä antaaksesi palautetta