Aller au contenu

Thanos-Query : création multiple users API#

Contexte#

Il s'agit de créer plusieurs credentials pour l'API de Thanos-Query à la demande du client.

CAASCHR#

Champ Description
Titre [PRD] Création multiple users API Thanos-Query
Zones La zone du client
Durée En général 1h

Dans la description, bien revoir ces points :

  • les objectifs
  • la procédure de vérification
  • il faut remplacer xxxx par la valeur adéquate (le numéro du ticket CW, le nom du client ou la branche envs-ng).

Description#

h1. Zones

svc-grafana-client-xxxx

h1. Contexte

RPF-xxxx : le client a demandé la création de plusieurs credentials pour l'API de Thanos-Query.

Note : cela explique pourquoi il n'y a pas de CAASCHR/stg

h1. Déploiement

S'il existe, supprimer le secret : https://vault.infra-prd.caascad.com/ui/vault/secrets/secret/list/zones/fe/svc-grafana-client-xxxx/thanos-query-auth.

{code}
git switch xxxx
cd contexts/ngot
{code}

Commande à lancer plusieurs fois selon le nombre de credentials voulus :
{code}
NB_CREDS=xxx
for ((i=1; i<=NB_CREDS; i++)); do
    trackbone apply -z svc-grafana-client-xxxx -c thanos-query -t bootstrap=true
done
{code}

h1. Vérification

Dans la CI

{code}
trackbone plan ngot podman
{code}

Le résultat doit être no-change. (si pb de CI, on pourra lancer {{trackbone plan -z svc-grafana-client-xxxx -c thanos-query}} qui retourne également "no-change")

Aller sur https://vault.infra-prd.caascad.com/ui/vault/secrets/secret/list/zones/fe/svc-grafana-client-xxxx/thanos-query-auth/ et récupérer les différents ensembles de credentials.

Se connecter à https://metrics-query.obs-xxxx.cloudservicesfactory.com/ avec les différents ensembles de credentials obtenus de Vault ci-dessus :
{code}
 curl -s -o /dev/null -w '%{http_code}' https://metrics-query.obs-xxxx.cloudservicesfactory.com/ -u '<username>:<password>'
{code}

Résultat attendu : 200

Se connecter à https://metrics-query.obs-xxxx.cloudservicesfactory.com/ avec des mauvais credentials :
{code}
curl -s -o /dev/null -w '%{http_code}' https://metrics-query.obs-xxxx.cloudservicesfactory.com/ -u 'notexist:notexist'
{code}

Résultat attendu : 401

h1. Merge MR

Si tout est correct, merger la MR.