Включая:
- Prometheus-like monitoring system с CRD
monitoring.coreos.com/v1 - Loki-like log aggregation system (любой, логи приложения пишутся в stdout)
- Ingress с TLS termination
Для импортов и экспортов. Anonymizer использует два бакета — private и public.
Названия public и private описывают, какие системы работают с бакетом:
private— с этим бакетом работают только сам anonymizer и вы (клиент). Микросервисы Mindbox к нему не обращаются.public— с этим бакетом, помимо anonymizer и вас, работают ещё и микросервисы контура Mindbox. Все обращения Mindbox к нему идут по подписанным (presigned) ссылкам; ключи от бакета остаются только у вас и никуда не передаются.
Слово public в названии иногда ошибочно понимают как «бакет должен быть открыт для всех, включая неавторизованных пользователей из интернета». В действительности public требует лишь сетевой доступности бакета из интернета — Mindbox является внешней по отношению к вашему кластеру системой и должен иметь возможность до него достучаться. Само же обращение к бакету всегда остаётся авторизованным по подписанным ссылкам. Анонимный доступ на чтение и просмотр списка объектов (public-read, открытый листинг, доступ без подписи) для работы anonymizer и Mindbox не требуется — ни один из потребителей на него не рассчитывает.
Если планируется использование FTP-интеграций.
Забутстрапь fluxcd в своем кластере по официальной инструкции - https://fluxcd.io/flux/installation/bootstrap/generic-git-server/.
В команду flux bootstrap добавь флаг --components-extra='image-reflector-controller,image-automation-controller'. Команда идемпотентная, если забыл флаг можно применить еще раз с флагом.
flux bootstrap git \
--url=ssh://git@github.com/mindbox-cloud/fluxcd-anonymizer-example-public \
--branch=main \
--private-key-file=~/.ssh/id_rsa \
--components-extra='image-reflector-controller,image-automation-controller' \
--path=clusters/anonymizer-test-stand