Exposition de l'API Thanos-Query#
Objectifs#
- exposer thanos-query sur une zone Grafana (mutualisée ou non) existante.
Paramétrage de la zone "grafana-client"#
Configuration de la zone#
Ajouter ce paramètre dans la définition de la zone grafana-client dans envs-ng/zones/ngot_zones/client-xxxx.cue :
"svc-grafana-client-xxxx": {
...
parameters: {
...
expose_thanos_query: true
}
}
À cet endroit, le trackbone plan devrait échouer et cela est normal. En effet, il faut générer le secret pour qu'un trackbone plan réussisse et cela ne peut être fait qu'avec le trackbone apply -t boostrap=true qui sera exécuté lors du CAASCHR.
Il faudra penser à signaler ce point lors de la validation de la MR par un tiers.
Regénération des zones#
Regénérer les zones :
generate-static-zones-files
Déploiement#
Créer un CAASCHR à partir de ce template.
Après le déploiement#
Support#
Prévenir sur Rocket.chat #support, la fin du déploiement.
On pourra indiquer que les secrets pour se connecter sont disponibles dans le Gitlab(ext) du client, dans les variables de CI/CD.
Ticket Jira#
Le ticket Jira pourra être rempli avec ces commentaires
h1. Exposition de Thanos Query
https://metrics-query.obs-XXXXXX.cloudservicesfactory.com/
https://vault.infra-prd.caascad.com/ui/vault/secrets/secret/show/zones/fe/svc-grafana-client-XXXXXX/thanos-query-auth
Les creds ont été également placés dans les variables de CICD du client :
https://sourcehub.orange-business.com/cs-factory/cs-factory-environments/obs-XXXXXX/-/settings/ci_cd
Remplacer les XXXXXX par le nom de la zone (exemple : XXXXXX devient evp)