Linux serverNETWORK ADMINISTRATIONSredhat

Cloud de A à Z – 30. Consul : création de services via ansible

Site infomaniak : https://www.infomaniak.com/fr
VOD :

Comment débuter sur une infrastructure cloud ? hors gafam ? Comment assembler les technologies nécessaires pour monitorer cette infrastructure ?

Comment automatiser avec simplicité cette infrastructure ?

A travers cette série de vidéos, je vous propose de découvrir une suggestion de “squelette” pour créer votre propre infrastructure et surtout d’apprendre à utiliser les technologie nécessaire pour cela.

Du provisionning à la configuration, de l’automatisation au monitoring, je vous propose de mettre en place les bases pour vous permettre d’aller plus loin.

#cloud #opensource #formation

Code : https://gitlab.com/xavki/infrastructure-cloud-infomaniak/-/tree/main

📽️ Abonnez-vous : http://bit.ly/2UnOdgi
🖥️ Devenir membre VIP : https://bit.ly/3dItQU9
👂 Podcast : https://podcast.ausha.co/xavki/

Sommaire de plus de 1500 vidéos :
– sur github : https://bit.ly/2P5x8Xj
– sur gitlab : https://bit.ly/2BvYouO

➡️ ➡️ Vous voulez m’encourager likez la vidéo, commentez-là et abonnez-vous ! 😃

source

by xavki

openstack

2 thoughts on “Cloud de A à Z – 30. Consul : création de services via ansible

  • Merci pour cette vidéo 🙂

    C'est peut être corrigé dans les vidéos suivantes concernant le soucis des security group.

    secgroup_all_internal_rule_tcp_v4 et udp ont tout le range de port ouvert. Les valeurs fixées en min(1)/max(65535) sont interprétées par Openstack comme étant tous les ports ouverts et les fixe à 0.
    Il faut donc modifier les security groups avec des valeurs sur les clés "port_range_min/max" à 0.

    J'ai le même soucis avec le check du service, je suppose que cela est du au fait que le check du port 1194 sur UDP ne donne aucun retour et est interprété par consul comme une erreur (test via "nc -4u -w1 localhost 1194"). On le voit aussi sur la GUI, le "Output" est vide.
    Il faudrait soit modifier le server Openvpn pour l'écoute sur le TCP ou faire un "Script checks" (https://developer.hashicorp.com/consul/docs/services/usage/checks) qui vérifie que le port 1194 est bien en écoute sur UDP et génère un "exit code".

Comments are closed.