タグ

ブックマーク / christina04.hatenablog.com (3)

  • ConsulのACLでアクセス制御 - Carpe Diem


     ConsulACL(Access Control List)AWSIAM   Consul v1.4.0 Consul ACL ACL System  ACL Policies ACL Tokens  ACL Policies    read readwrite read/write deny readwrite  ACL Rules and Scope ACL Tokens Global ManagementPolicyID000000
    ConsulのACLでアクセス制御 - Carpe Diem
  • Consulクラスタをアップグレードした時に起きた問題と対応 - Carpe Diem

    概要 先日Consulクラスタのアップグレードをしたところちょこちょこ問題にぶち当たって解決に時間がかかったので、同じ症状に遭ったりした人用にメモ。 環境 Consul 1.1.0 -> 1.2.2 Ubuntu 16.04 問題背景 Consulはクライアントエージェントが追加されたり死んだりしても自動でjoin・leaveを行ってくれるので、サーバエージェントも同様に1台ずつAMIを更新すれば自動でjoin・leaveしてくれる&Key/Valueデータもレプリケーションを自動でやってくれるから問題ないはずと勝手に期待してやってみたのが問題でした。 問題の流れ Consulを更新したAMIをpackerで作成 Terraformで1台ずつConsulを更新 古いConsulを削除したがCritical Stateのノードとしてメンバーにずっと残る ←そのうち消えると勝手に思い込む リー

    Consulクラスタをアップグレードした時に起きた問題と対応 - Carpe Diem
  • Dockerのネットワークを理解するために覚えたことまとめ - Carpe Diem


     Docker docker0  VXLAN link    docker 1.11.2  IP  192.168.33.10 Docker docker0 172.17.0.1  nginx1 172.17.0.2 1nginx2 172.17.0.3 2   2MAC 3 Minutes Networking No.17  3IP 3 Minutes Networking No.28 NATNAPTIP
    Dockerのネットワークを理解するために覚えたことまとめ - Carpe Diem
    wata88
    wata88 2017/06/16
    まとまってる
  • 1