Demande de déploiement de Promitor#
Cette page décrit les choses à faire quand un client demande le déploiement initial de Promitor.
export CLIENT=xxx # example : pf
export INSTANCE_NAME=tenantxxx # nom pour différencier les différentes instances de Promitor pour un client, on commence par tenant1
Informations requises#
Pour le déploiement de ce composant, le client doit nous fournir :
- les identifiants : id/clé de l'application ;
- les informations de collecte.
Le client doit nous faire parvenir les identifiants sous forme de token à l'aide de la fonctionnalité Wrap de Vault.
Le client doit nous faire parvenir les informations de collecte dans le repo Gitlab(Ext) via deux fichiers scraper.yaml et resource_discovery.yaml :
xdg-open "https://sourcehub.orange-business.com/cs-factory/cs-factory-environments/obs-${CLIENT}/-/tree/main/promitor?ref_type=heads"
Unwrap du token Vault et sauvegardes des données#
La fonctionnalité Wrap/Unwrap de Vault est utilisé pour nous faire parvenir les données sensibles du client de manière sécurisée, un accès au Vault interne OAB est donc nécessaire https://vault-oab.si.fr.intraorange.
Après le déchiffrage du token, nous allons sauvegarder le mot de passe dans le Vault infra.
Warning
Le token est configuré avec un TTL de 24h.
Warning
Le token ne peut être déchiffré qu'une seule fois.
Authentification au Vault interne OAB#
export VAULT_ADDR="https://vault-oab.si.fr.intraorange"
vault login -method oidc -path=sso
Unwrap du token#
TOKEN="hvs.xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx"
vault unwrap -format=json ${TOKEN} | jq '.data' > promitor-credentials.json
Vérification du contenu du fichier promitor-credentials.json : présence de application_id et password.
application_id=$(jq -r '.application_id' promitor-credentials.json)
application_key=$(jq -r '.password' promitor-credentials.json)
Ajout du mot de passe dans Vault infra-prd#
export VAULT_ADDR="https://vault.infra-prd.caascad.com"
vault token lookup || vault login -method oidc
if [ -z ${INSTANCE_NAME} ]; then echo "WARNING: set INSTANCE_NAME"; fi
vault write "secret/zones/fe/svc-monitoring-stack-client-${CLIENT}/promitor-client/${INSTANCE_NAME}" application_id=${application_id} application_key=${application_key}
Création du ticket BPF#
Un seul ticket BPF doit être créé dans Jira Agir : pour l'équipe Monitoring.
Une fois que le ticket est rédigé, informer le PO/Scrum Master de l'équipe Monitoring de sa création. En l'absence du PO/Scrum Master, publier un commentaire sur le Channel de l'équipe.
Ticket monitoring#
| Champ | Valeur |
|---|---|
| Project | Build Product Factory (BPF) |
| Issue Type | Story |
| Summary | [NGOT][ENV_NAME_FIXME] Déploiement Promitor |
| Epic Link | Changements / Demandes Clients |
| Acceptance Criteria | Product Owner approved |
| Sprint | Active Sprint in [BPF] Monitoring |
| Team List | Monitoring |
| Labels | fastlane |
| External Link | add the link to ticket_CW_de_la_demande |
Description ticket#
Tip
Passer en mode texte dans Jira pour copier/coller la description.
Le client ENV_NAME_FIXME souhaite utiliser l’outil promitor exporter, pour la supervision.
Les secrets ont été placées dans Vault (https://vault.infra-prd.caascad.com/ui/vault/secrets/secret/list/zones/fe/svc-monitoring-stack-client-FIXMECLIENT/promitor-client/)
Les informations de déploiement (resource_discovery.yaml et scraper.yml) se trouvent dans Gitlab (https://sourcehub.orange-business.com/cs-factory/cs-factory-environments/obs-FIXMECLIENT/-/tree/main/promitor/tenant1?ref_type=heads)
*{color:#de350b}>>> Informer l'équipe Support que le déploiement de Promitor est réalisé.{color}*