1) Если перезапускаем под то получаем новую кредентальку. Старая при этом остается в БД и может быть валидна долгое время если TTL слишком большой 2) Если ставим маленький TTL то приложение должно уметь динамически вотчить кредентальки из секрета
Ненене. 1. Ставим креденшелам в базу короткий ttl и долгий max_ttl (?) 2. Ставим токенам долгий max_ttl 3. Инжектор контейнер получает токен и используя его получает креденшелы 4. Когда подходит срок он их со своим же токеном продлевает. 5. Все это происходит пока у ты не упрешься в max_ttl токена или креденшелов.
Если мне нужно "прогреть" сервис перед запуском - Readiness Probe использовать? Сохранить состояние(например передать websockets "новому" экземпляру при обновлении, через условный внешний брокер) есть механизмы?
Если мне нужно "прогреть" сервис перед запуском - Readiness Probe использовать? Сохранить состояние(например передать websockets "новому" экземпляру при обновлении, через условный внешний брокер) есть механизмы?
Все верно readiness probes, чтобы понять, когда контейнер готов принимать трафик.
@amdmax При необходимости readiness probe можно использовать для разогрева/загрузки кэша и возвращать код состояния 503, пока контейнер не «разогреется»:
также рекомендую ознакомиться с новой проверкой startupProbe,
@amdmax При необходимости readiness probe можно использовать для разогрева/загрузки кэша и возвращать код состояния 503, пока контейнер не «разогреется»:
также рекомендую ознакомиться с новой проверкой startupProbe,
а что если у нас на данный момент 2 разных ручки в API, одна "ждет" прогрева(возвращает не 200), а вторая, когда ожидание кончилось - дергает "старт" условный
Я думаю в данном случае нужно обсудить этот вопрос с архитектором разработки данного приложения, в любом случае readness пробы можно указывать для разных контекстов /health или /api/blabla
Я думаю в данном случае нужно обсудить этот вопрос с архитектором разработки данного приложения, в любом случае readness пробы можно указывать для разных контекстов /health или /api/blabla
У меня вопрос, кто-нибудь сталкивался с применением SOCKS в сайдкарах? Идея маршутизировать весь трафик через public routable адреса между кубами в AWS и Google.