Eigene Netze für einzelne Tenants in Triton

Es kann vorkommen, dass Kunden ganz bestimmte Anforderungen an die öffentlichen IP-Adressen haben, die sie für die Cloud-Instanzen vergeben wollen. In so einem Fall ist es erforderlich, ein öffentliches Netz einem einzelnen Kunden zuzuordnen. Der Kunde kann natürlich auch "normale" öffentliche Adressen vergeben, aber andere Kunden dürfen auf…

Hashitalks 2022

Bei den Hashitalks 2022 (Videos, Folien, Agenda) gab es ein paar interessante Vorträge: * Nomad + Flatcar: A Harmonious Marriage of Lightweights (Video, Folien, Repo) * Zero Trust Security and Identity Management with Boundary (Video, Folien) * Service Mesh and Your Legacy Apps: Connecting to Kuberentes with Consul (Video) * Inspecting Nomad Events using Grafana…

Automatische Loginsperre

Auch in Triton ist ein Mechanismus eingebaut, der dazu dient, Accounts automatisiert zu sperren, wenn eine konfigurierbare Anzahl fehlerhafter Loginversuche registriert wurde. Die Dokumentation zu dem Thema verbirgt sich auf der Seite User management: * Standardmäßig wird der Account nach sechs fehlerhaften Loginversuchen 30 Minuten lang gesperrt * Der Account kann entweder…

Nomad behind bars - äh Firewalls

Da ich gerade kurz Zeit habe, ein paar Nomad-Szenarios zu testen, schreibe ich die Erkenntnisse hier kurz auf. Ich hatte gelesen, dass REWE in jeder Filiale einen eigenen Kubernetes-Cluster betreibt - 7000 Cluster an der Zahl. Da hatte ich mir natürlich überlegt, ob ich das Problem auch so gelöst hätte.…

Innodb cluster for the uninitiated

InnoDB-Cluster ist offenbar die Alternative zum Galera-Cluster und existiert nur für MySQL (nicht für MariaDB). Es wird eine aktuelle MySQL-Version 8 und die MySQL-Shell (ich habe hier die LTS-Version verwendet) benötigt. So wird die MySQL-Shell benutzt, um die Konfiguration der künftigen Cluster-Nodes zu prüfen: root@inno1:~# mysqlsh MySQL Shell 8.…

Vortrag zu Nomad

Durch Zufall bin ich auf einen Vortrag von Christoph Kappel zur Konferenz code.talks 2023 gestoßen. Er bleibt nicht bei den üblichen "Hallo Welt" Punkten stehen sondern spricht auch über fortgeschrittene Themen. Insbesondere wird deutlich, dass Nomad neben Containern eben auch andere Workloads orchestrieren kann. Auch die Vortragsform…

Volumes in Nomad mit csi_openstack_cinder

Wenn man - wie ich - Nomad Cluster auf OpenStack-Umgebungen betreiben will, kann es vorkommen, dass man gern Cinder Volumes als Blockstorage in Nomad Jobs verwenden will. In Nomad gibt es drei Optionen für "stateful workloads": * Container Storage Interface (CSI) Plugins * Nomad Host Volume Support * Docker Volume Drivers…

os_nova plugin for Nomad autoscaler enhanced

Ein kleines Highlight in dieser Woche: Vor zwei Wochen hatte ich bei Jorge Marey - dem Entwickler des Nomad nova autoscaler plugins - nachgefragt, ob es nicht möglich wäre, optional neuen - vom Autoscaler erzeugten - Instanzen gleich eine Floating IP-Adresse zuzuweisen. Er wollte sich die Sache ansehen und hat…