astroklient: wdrożenie warstwy pośredniej z własnym stosem danych (5/5) #26
Reference in New Issue
Block a user
Delete Branch "feat/astroklient-deploy"
Deleting a branch is permanent. Although the deleted branch may continue to exist for a short time before it actually gets removed, it CANNOT be undone in most cases. Continue?
Domyka drabinę produktów: astrodemo (dwie funkcje) → astroklient → astrololo.
Host
astroklient.czernobog.pl· obrazastrololo-astroklient· port 8006.⚠️ ZANIM ZMERGUJESZ
Dwie rzeczy muszą istnieć wcześniej, inaczej pody nie wstaną:
1. Udział NFS — ze wszystkimi czterema węzłami:
2. Sekret z kontami — pod bez
SESSION_SECRETcelowo nie wstanie:Hashe:
python services/presentation/scripts/make_user.py klientAw repo aplikacji.Własny stos, nie wspólny
Zgodnie z Twoją decyzją: nowa para
data-astroklient+logic-astroklienti nowy udział/mnt/Tank1/astrololo-klient.Pule kont izolują klientów od siebie w każdym wariancie, ale to izolacja programowa — opiera się na poprawności mechanizmu pul. Granica na poziomie systemu plików nie zależy od tego, czy w kodzie niczego nie przeoczono. Przy sprzątaniu demo nie da się przez pomyłkę skasować cudzych danych, bo leżą gdzie indziej.
Klaster ma zapas (węzły na 24–38% pamięci), więc koszt dwóch podów nie był argumentem przeciw.
Silnik własny, permisywny — silnik B (AGPL) nie wchodzi do produktu oddawanego klientom.
data-astroklientdostaje nodeAffinity na etykietę zdolności procesora, jak pozostałe warstwy danych: ciąga pandas, a przez nią NumPy z bazą x86-64-v2.Wpis w liście obserwowanych obrazów — od razu
Bez niego usługa nie deployuje się sama: obraz powstaje w rejestrze, kustomization zostaje na starym tagu, i wygląda to na zepsute CI. Tak zawisł kiedyś render. Wpis ma komentarz mówiący dlaczego tam jest.
Poprawka w sprawdzeniu, którą najpierw napisałem błędnie
Bez sesji każdy adres oddaje 303 — także nieistniejący, bo bramka logowania działa przed trasowaniem. Moja pierwsza wersja runbooka kazała sprawdzać nieobecne ekrany curlem bez ciasteczka; pokazywałaby 303 dla wszystkiego i sugerowała, że te ekrany „są".
Sprawdzenie ma sens dopiero z sesją — i wtedy nieobecne ekrany dają 404, nie 403. Zweryfikowane na złożonym drzewie:
//compile/settings/accounts/filesPrzy okazji to dobra własność sama w sobie: niezalogowany nie wyczyta z kodów odpowiedzi, które ekrany istnieją.
Zweryfikowane
kustomize build— 37 obiektów · dry-run serwerowy przyjmuje wszystkie osiem nowych obiektów · certyfikat obejmuje trzeci host · DNS już wskazuje (wildcard).