-
Pukki db monitor
Edistynyt taso
Sinulla tulee olla Dockerin ja Pythonin tuntemusta.
Rahtin osalta suosittelemme OpenShiftin komentorivikäyttöliittymän oc käyttöä
Valvo Pukki DBaaS -instanssikokoja Rahti CronJobin avulla käyttäen sovellustunnuksia
Tässä ohjeessa näytetään, miten suoritetaan Rahti CronJob, joka käyttää Pukin sovellustunnuksia OpenStack DBaaS -instanssien kyselyyn ja lähettää sähköposti-ilmoituksen, jos minkä tahansa tietokanta-instanssin taltio ylittää määritetyn raja-arvon (oletus: 90 %).
Sovellustunnukset ovat suositeltu tapa tunnistautua automatisoiduille työkaluille ja skripteille ilman, että henkilökohtainen käyttäjätunnuksesi ja salasanasi paljastuvat.
Yleiskuva
Esimerkkityövuo:
- Luo sovellustunnus Pukissa
- Tallenna tunnukset Secret-resurssina Rahtiin
- Rakenna konttivedos, joka sisältää valvontaskriptin
- Vie vedos Rahtin sisäiseen rekisteriin
- Ota käyttöön CronJob
- Suorita säännöllisiä tarkistuksia ja lähetä sähköposti-ilmoituksia
Skripti käyttää:
Esimerkkitiedostot löytyvät CSC:n GitHubista
1. Luo sovellustunnukset Pukissa
-
Kirjaudu Pukkiin
-
Valitse projektisi
-
Siirry kohtaan
Identity → Application Credentials -
Napsauta Create Application Credential
-
Käytä roolia:
reader -
Luo tunnus ja lataa tiedosto
Note
Sovellustunnukset on liitetty ne luoneeseen käyttäjätiliin. Jos käyttäjä poistuu projektista tai hänen käyttöoikeutensa perutaan, tunnukset muuttuvat virheellisiksi
Lue lisää sovellustunnuksista täältä
2. Kloonaa esimerkkirepositorio
Kloonaa esimerkkirepositorio:
3. Määritä tunnukset Rahdissa
Muokkaa tiedostoa db-monitor-openstack-secret.yaml
Korvaa kaikki paikkamerkkiarvot:
OS_AUTH_URL: "<replace me>"
OS_REGION_NAME: "<replace me>"
OS_APPLICATION_CREDENTIAL_ID: "<replace me>"
OS_APPLICATION_CREDENTIAL_SECRET: "<replace me>"
Ota sitten Secret käyttöön:
4. Rakenna ja vie konttivedos
Kirjaudu Rahtin rekisteriin:
Rakenna vedos (käyttää tiedostoja requirements.txt, monitor_dbaas.py ):
Vie vedos:
Lisätietoja Rahtin rekisteristä täältä
5. Määritä CronJob
Avaa db-monitor-cronjob.yaml ja päivitä
vedoksen polku:
sähköpostiasetukset: valinnainen raja-arvo: Ota määritys käyttöön:6. Suorita manuaalinen testi
Ennen kuin odotat ajastettua suoritusta, testaa manuaalisesti:
Sinun pitäisi nähdä jotakin tämän kaltaista:
Starting OpenStack DBaaS volume usage check
Found 3 instance(s): db-a, db-b, db-c
db-a: 12.50%
db-b: 93.00%
Alert email sent for 1 instance(s)
Yhteenveto
Tässä ohjeessa käytit Pukin sovellustunnuksia turvalliseen tunnistautumiseen Rahtiin perustuvassa automaatiotyövuossa, joka valvoo DBaaS-instanssien tallennustilaa.
Sovellustunnukset tarjoavat turvallisen ja käytännöllisen tavan antaa skripteille ja palveluille pääsy OpenStack-rajapintoihin ilman henkilökohtaisten käyttäjätunnusten paljastamista. Tallentamalla ne Rahti Secret -resursseihin ja käyttämällä niitä CronJobissa voit rakentaa automatisoituja työnkulkuja, jotka ovat sekä turvallisia että ylläpidettäviä.
Sovellustunnuksia käytettäessä on tärkeää muistaa, että ne on sidottu ne luoneeseen käyttäjään. Pitkäkestoisia tai jaettuja palveluja varten kannattaa suunnitella, miten tunnuksia hallitaan, kierrätetään ja omistetaan projektissa, jotta vältetään odottamattomat häiriöt.