Features#
Ce document présente les features propulsées sur la plateforme NGOT ainsi qu'un résumé architectural.
Monitoring as a service#
L'équipe Monitoring expose un service de monitoring as a service. * Des équipes d'Orange créent un fork d'un repo template de l'équipe monitoring * L'équipe monitoring déposent un secret Rancher dans le vault externe * la gitlab ci surveille le repo et utilisent le secret pour déployer tous nouveaux commits sur les clusters kubernetes
Dans cette architecture 2 points importants sont à noter: * la Gitlab CI opère depuis le réseau D&D * pour parler aux api kubernetes la Gitlab CI utilise Rancher comme proxy d'accès et d'authentification
Permettre la réalisation de ce workflow est l'objet du déploiement de Rancher dans NGOT.
Pour les releases post Bojana, nous envisageons de déployer un gitlab runner en zone d'infra, afin qu'il bénéficie de la connectivité de cette zone avec NGOT, et un approle vault dédié à gitlab runner lui permettant d'accéder aux secrets de notre vault infra. Cet approle serait déployé dans un emplacement dédié à PF sur le vault externe.
Signon#
Afin de fournir une authentification unifiée pour tous les produits NGOT, une fédération d'authent a été montée via keycloak et l'application Shiboleth déployé en interne par Orange.