3.5. Comprendre les mesures personnalisées autoscaler déclenchent les authentifications
L’authentification de déclencheur vous permet d’inclure des informations d’authentification dans un objet mis à l’échelle ou un travail à l’échelle qui peut être utilisé par les conteneurs associés. Il est possible d’utiliser des authentifications de déclenchement pour transmettre Red Hat OpenShift Service sur les secrets AWS, les mécanismes d’authentification pod natifs de plate-forme, les variables d’environnement, etc.
Définissez un objet TriggerAuthentication dans le même espace de noms que l’objet que vous souhaitez mettre à l’échelle. Cette authentification de déclenchement ne peut être utilisée que par les objets de cet espace de noms.
Alternativement, pour partager des informations d’identification entre des objets dans plusieurs espaces de noms, vous pouvez créer un objet ClusterTriggerAuthentication qui peut être utilisé dans tous les espaces de noms.
Les authentifications de déclenchement et l’authentification de déclenchement de cluster utilisent la même configuration. Cependant, une authentification de déclencheur de cluster nécessite un paramètre de type supplémentaire dans la référence d’authentification de l’objet mis à l’échelle.
Exemple secret pour l’authentification de base
- 1
- Le nom d’utilisateur et le mot de passe à fournir à l’authentification de déclenchement. Les valeurs d’une strophe de données doivent être codées en base-64.
Exemple d’authentification de déclenchement à l’aide d’un secret pour l’authentification de base
- 1
- Indique l’espace de noms de l’objet que vous souhaitez mettre à l’échelle.
- 2
- Indique que cette authentification déclencheur utilise un secret pour l’autorisation lors de la connexion au point de terminaison des métriques.
- 3
- Indique le paramètre d’authentification à fournir en utilisant le secret.
- 4
- Indique le nom du secret à utiliser.
- 5
- Indique la clé dans le secret à utiliser avec le paramètre spécifié.
Exemple d’authentification de cluster avec un secret pour l’authentification de base
- 1
- Il est à noter qu’aucun espace de noms n’est utilisé avec une authentification de déclenchement de cluster.
- 2
- Indique que cette authentification déclencheur utilise un secret pour l’autorisation lors de la connexion au point de terminaison des métriques.
- 3
- Indique le paramètre d’authentification à fournir en utilisant le secret.
- 4
- Indique le nom du secret à utiliser.
- 5
- Indique la clé dans le secret à utiliser avec le paramètre spécifié.
Exemple secret avec les détails de l’autorité de certification (CA)
Exemple d’authentification de déclenchement à l’aide d’un secret pour les détails de l’AC
- 1
- Indique l’espace de noms de l’objet que vous souhaitez mettre à l’échelle.
- 2
- Indique que cette authentification déclencheur utilise un secret pour l’autorisation lors de la connexion au point de terminaison des métriques.
- 3
- Indique le type d’authentification à utiliser.
- 4
- Indique le nom du secret à utiliser.
- 5
- Indique la clé dans le secret à utiliser avec le paramètre spécifié.
- 6
- Indique le paramètre d’authentification pour une CA personnalisée lors de la connexion au point de terminaison des métriques.
- 7
- Indique le nom du secret à utiliser.
- 8
- Indique la clé dans le secret à utiliser avec le paramètre spécifié.
Exemple secret avec un jeton porteur
- 1
- Indique un jeton porteur à utiliser avec l’authentification du porteur. La valeur d’une strophe de données doit être encodée base-64.
Exemple d’authentification de déclenchement avec un jeton porteur
- 1
- Indique l’espace de noms de l’objet que vous souhaitez mettre à l’échelle.
- 2
- Indique que cette authentification déclencheur utilise un secret pour l’autorisation lors de la connexion au point de terminaison des métriques.
- 3
- Indique le type d’authentification à utiliser.
- 4
- Indique le nom du secret à utiliser.
- 5
- Indique la clé dans le jeton à utiliser avec le paramètre spécifié.
Exemple d’authentification de déclenchement avec une variable d’environnement
- 1
- Indique l’espace de noms de l’objet que vous souhaitez mettre à l’échelle.
- 2
- Indique que cette authentification de déclenchement utilise des variables d’environnement pour l’autorisation lors de la connexion au point de terminaison des métriques.
- 3
- Indiquez le paramètre à définir avec cette variable.
- 4
- Indiquez le nom de la variable d’environnement.
- 5
- Facultatif : Spécifiez un conteneur qui nécessite une authentification. Le conteneur doit être dans la même ressource que celle référencée par scaleTargetRef dans l’objet mis à l’échelle.
Exemple d’authentification de déclenchement avec les fournisseurs d’authentification de pod
- 1
- Indique l’espace de noms de l’objet que vous souhaitez mettre à l’échelle.
- 2
- Indique que cette authentification de déclencheur utilise une authentification pod native de plate-forme lors de la connexion au point de terminaison des métriques.
- 3
- Indique une identité de pod. Les valeurs prises en charge ne sont pas, azure, gcp, aws-eks, ou aws-kiam. La valeur par défaut n’est pas.
Ressources supplémentaires
- Informations sur Red Hat OpenShift Service sur AWS secrets, voir Fournir des données sensibles aux pods.
3.5.1. À l’aide d’authentifications de déclenchement Copier lienLien copié sur presse-papiers!
Les authentifications de déclenchement et les authentifications de déclenchement de clusters sont utilisées en utilisant une ressource personnalisée pour créer l’authentification, puis ajouter une référence à un objet à l’échelle ou à une tâche mise à l’échelle.
Conditions préalables
- Le Custom Metrics Autoscaler Operator doit être installé.
Lorsque vous utilisez un secret, l’objet secret doit exister, par exemple:
Exemple secret
Copy to Clipboard Copied! Toggle word wrap Toggle overflow
Procédure
Créez l’objet TriggerAuthentication ou ClusterTriggerAuthentication.
Créer un fichier YAML qui définit l’objet:
Exemple d’authentification de déclenchement avec un secret
Copy to Clipboard Copied! Toggle word wrap Toggle overflow Créer l’objet TriggerAuthentication:
oc create -f <filename>.yaml
$ oc create -f <filename>.yaml
Copy to Clipboard Copied! Toggle word wrap Toggle overflow
Créer ou modifier un fichier ScaledObject YAML qui utilise l’authentification de déclencheur:
Créez un fichier YAML qui définit l’objet en exécutant la commande suivante:
Exemple d’objet mis à l’échelle avec une authentification de déclenchement
Copy to Clipboard Copied! Toggle word wrap Toggle overflow Exemple d’objet mis à l’échelle avec une authentification de déclenchement de cluster
Copy to Clipboard Copied! Toggle word wrap Toggle overflow Créez l’objet mis à l’échelle en exécutant la commande suivante:
oc apply -f <filename>
$ oc apply -f <filename>
Copy to Clipboard Copied! Toggle word wrap Toggle overflow