Aller au contenu

Demande de déploiement de Promitor#

Cette page décrit les choses à faire quand un client demande le déploiement initial de Promitor.

export CLIENT=xxx # example : pf
export INSTANCE_NAME=tenantxxx # nom pour différencier les différentes instances de Promitor pour un client, on commence par tenant1

Informations requises#

Pour le déploiement de ce composant, le client doit nous fournir :

  • les identifiants : id/clé de l'application ;
  • les informations de collecte.

Le client doit nous faire parvenir les identifiants sous forme de token à l'aide de la fonctionnalité Wrap de Vault.

Le client doit nous faire parvenir les informations de collecte dans le repo Gitlab(Ext) via deux fichiers scraper.yaml et resource_discovery.yaml :

xdg-open "https://sourcehub.orange-business.com/cs-factory/cs-factory-environments/obs-${CLIENT}/-/tree/main/promitor?ref_type=heads"

Unwrap du token Vault et sauvegardes des données#

La fonctionnalité Wrap/Unwrap de Vault est utilisé pour nous faire parvenir les données sensibles du client de manière sécurisée, un accès au Vault interne OAB est donc nécessaire https://vault-oab.si.fr.intraorange.

Après le déchiffrage du token, nous allons sauvegarder le mot de passe dans le Vault infra.

Warning

Le token est configuré avec un TTL de 24h.

Warning

Le token ne peut être déchiffré qu'une seule fois.

Authentification au Vault interne OAB#

export VAULT_ADDR="https://vault-oab.si.fr.intraorange"
vault login -method oidc -path=sso

Unwrap du token#

TOKEN="hvs.xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx"
vault unwrap -format=json ${TOKEN} | jq '.data' > promitor-credentials.json

Vérification du contenu du fichier promitor-credentials.json : présence de application_id et password.

application_id=$(jq -r '.application_id' promitor-credentials.json)
application_key=$(jq -r '.password' promitor-credentials.json)

Ajout du mot de passe dans Vault infra-prd#

export VAULT_ADDR="https://vault.infra-prd.caascad.com"
vault token lookup || vault login -method oidc

if [ -z ${INSTANCE_NAME} ]; then echo "WARNING: set INSTANCE_NAME"; fi
vault write "secret/zones/fe/svc-monitoring-stack-client-${CLIENT}/promitor-client/${INSTANCE_NAME}" application_id=${application_id} application_key=${application_key}

Création du ticket BPF#

Un seul ticket BPF doit être créé dans Jira Agir : pour l'équipe Monitoring.

Une fois que le ticket est rédigé, informer le PO/Scrum Master de l'équipe Monitoring de sa création. En l'absence du PO/Scrum Master, publier un commentaire sur le Channel de l'équipe.

Ticket monitoring#

Champ Valeur
Project Build Product Factory (BPF)
Issue Type Story
Summary [NGOT][ENV_NAME_FIXME] Déploiement Promitor
Epic Link Changements / Demandes Clients
Acceptance Criteria Product Owner approved
Sprint Active Sprint in [BPF] Monitoring
Team List Monitoring
Labels fastlane
External Link add the link to ticket_CW_de_la_demande

Description ticket#

Tip

Passer en mode texte dans Jira pour copier/coller la description.

Le client ENV_NAME_FIXME souhaite utiliser l’outil promitor exporter, pour la supervision.

Les secrets ont été placées dans Vault (https://vault.infra-prd.caascad.com/ui/vault/secrets/secret/list/zones/fe/svc-monitoring-stack-client-FIXMECLIENT/promitor-client/)

Les informations de déploiement (resource_discovery.yaml et scraper.yml) se trouvent dans Gitlab (https://sourcehub.orange-business.com/cs-factory/cs-factory-environments/obs-FIXMECLIENT/-/tree/main/promitor/tenant1?ref_type=heads)

*{color:#de350b}>>> Informer l'équipe Support que le déploiement de Promitor est réalisé.{color}*