Skip to content

Folders and files

NameName
Last commit message
Last commit date

Latest commit

 

History

30 Commits
 
 
 
 
 
 

Repository files navigation

Anonymizer Deployment Guide

Предварительные требования

1. Готовый кластер Kubernetes

Включая:

  • Prometheus-like monitoring system с CRD monitoring.coreos.com/v1
  • Loki-like log aggregation system (любой, логи приложения пишутся в stdout)
  • Ingress с TLS termination

2. HA PostgreSQL кластер версии 17+

⚠️ Важно: Вся настройка и поддержка, включая бекапы, на вашей стороне, поскольку кластер содержит чувствительные данные и у компании Mindbox не должно быть никакого административного доступа к нему.

3. S3 хранилище

Для импортов и экспортов. Anonymizer использует два бакета — private и public.

Названия public и private описывают, какие системы работают с бакетом:

  • private — с этим бакетом работают только сам anonymizer и вы (клиент). Микросервисы Mindbox к нему не обращаются.
  • public — с этим бакетом, помимо anonymizer и вас, работают ещё и микросервисы контура Mindbox. Все обращения Mindbox к нему идут по подписанным (presigned) ссылкам; ключи от бакета остаются только у вас и никуда не передаются.

Слово public в названии иногда ошибочно понимают как «бакет должен быть открыт для всех, включая неавторизованных пользователей из интернета». В действительности public требует лишь сетевой доступности бакета из интернета — Mindbox является внешней по отношению к вашему кластеру системой и должен иметь возможность до него достучаться. Само же обращение к бакету всегда остаётся авторизованным по подписанным ссылкам. Анонимный доступ на чтение и просмотр списка объектов (public-read, открытый листинг, доступ без подписи) для работы anonymizer и Mindbox не требуется — ни один из потребителей на него не рассчитывает.

4. FTP хранилище (опционально)

Если планируется использование FTP-интеграций.

Инструкция по установке fluxcd

1. Bootstrap FluxCD

Забутстрапь fluxcd в своем кластере по официальной инструкции - https://fluxcd.io/flux/installation/bootstrap/generic-git-server/.

В команду flux bootstrap добавь флаг --components-extra='image-reflector-controller,image-automation-controller'. Команда идемпотентная, если забыл флаг можно применить еще раз с флагом.

Пример использованный для данного репозитория:

flux bootstrap git \
  --url=ssh://git@github.com/mindbox-cloud/fluxcd-anonymizer-example-public \
  --branch=main \
  --private-key-file=~/.ssh/id_rsa \
  --components-extra='image-reflector-controller,image-automation-controller' \
  --path=clusters/anonymizer-test-stand

3. Продолжи по инструкции установки анонимайзера

ТЫК

About

fluxcd-anonymizer-example-public

Resources

Stars

0 stars

Watchers

0 watching

Forks

Releases

Packages

Used by

Contributors