Thanos-Query : création multiple users API#
Contexte#
Il s'agit de créer plusieurs credentials pour l'API de Thanos-Query à la demande du client.
CAASCHR#
| Champ | Description |
|---|---|
| Titre | [PRD] Création multiple users API Thanos-Query |
| Zones | La zone du client |
| Durée | En général 1h |
Dans la description, bien revoir ces points :
- les objectifs
- la procédure de vérification
- il faut remplacer
xxxxpar la valeur adéquate (le numéro du ticket CW, le nom du client ou la branche envs-ng).
Description#
h1. Zones
svc-grafana-client-xxxx
h1. Contexte
RPF-xxxx : le client a demandé la création de plusieurs credentials pour l'API de Thanos-Query.
Note : cela explique pourquoi il n'y a pas de CAASCHR/stg
h1. Déploiement
S'il existe, supprimer le secret : https://vault.infra-prd.caascad.com/ui/vault/secrets/secret/list/zones/fe/svc-grafana-client-xxxx/thanos-query-auth.
{code}
git switch xxxx
cd contexts/ngot
{code}
Commande à lancer plusieurs fois selon le nombre de credentials voulus :
{code}
NB_CREDS=xxx
for ((i=1; i<=NB_CREDS; i++)); do
trackbone apply -z svc-grafana-client-xxxx -c thanos-query -t bootstrap=true
done
{code}
h1. Vérification
Dans la CI
{code}
trackbone plan ngot podman
{code}
Le résultat doit être no-change. (si pb de CI, on pourra lancer {{trackbone plan -z svc-grafana-client-xxxx -c thanos-query}} qui retourne également "no-change")
Aller sur https://vault.infra-prd.caascad.com/ui/vault/secrets/secret/list/zones/fe/svc-grafana-client-xxxx/thanos-query-auth/ et récupérer les différents ensembles de credentials.
Se connecter à https://metrics-query.obs-xxxx.cloudservicesfactory.com/ avec les différents ensembles de credentials obtenus de Vault ci-dessus :
{code}
curl -s -o /dev/null -w '%{http_code}' https://metrics-query.obs-xxxx.cloudservicesfactory.com/ -u '<username>:<password>'
{code}
Résultat attendu : 200
Se connecter à https://metrics-query.obs-xxxx.cloudservicesfactory.com/ avec des mauvais credentials :
{code}
curl -s -o /dev/null -w '%{http_code}' https://metrics-query.obs-xxxx.cloudservicesfactory.com/ -u 'notexist:notexist'
{code}
Résultat attendu : 401
h1. Merge MR
Si tout est correct, merger la MR.