Size: a a a

2019 September 29

AG

Andrey Glazko in DevOps
Добрый день. Нужны советы по кейклоак на фронте. Чтото не можем запустить. На бэке все запустили все норм
источник

AG

Andrey Glazko in DevOps
На фронте бьет ошибку 401
источник

A

Alexander in DevOps
Andrey Glazko
Добрый день. Нужны советы по кейклоак на фронте. Чтото не можем запустить. На бэке все запустили все норм
Какой authflow? Какая архитектура сервиса? Как управляете токенами?
источник

AG

Andrey Glazko in DevOps
Архитектура авторизациям через keykloack
И токенами тоже keykloack
источник

AG

Andrey Glazko in DevOps
Be -> keykloack ->fe
источник

A

Alexander in DevOps
Andrey Glazko
Архитектура авторизациям через keykloack
И токенами тоже keykloack
Это и так понятно.
источник

AG

Andrey Glazko in DevOps
Spring boot security keykloack - fe
источник

A

Alexander in DevOps
Andrey Glazko
Be -> keykloack ->fe
@diuhaglaz так какой authflow юзаете? Как взаимодействуют be и fe? Как управляете токенами (храните, проверяете и обновляете токены, выданные кейклоаком, на стороне client-ов: fe и be)?
источник

A

Alexander in DevOps
И что у вас подразумевается под fe? Жаваскрипт, исполняющийся в браузере?
источник

AG

Andrey Glazko in DevOps
Ничего нехраним.заказчик прислал конфиги мы установили их на бэк с бубном. Заработало. С фронтом никак
источник

AG

Andrey Glazko in DevOps
У нас приложение. Стэк java spring react
источник

A

Alexander in DevOps
Andrey Glazko
Ничего нехраним.заказчик прислал конфиги мы установили их на бэк с бубном. Заработало. С фронтом никак
Тогда где сохраняются выданные токены? Вы же не кидаете клиента на страницу аутентификации при любом запросе?
источник

AG

Andrey Glazko in DevOps
Все операции с токенами на кейлоке
источник

AG

Andrey Glazko in DevOps
В логе.
источник

A

Alexander in DevOps
Andrey Glazko
Все операции с токенами на кейлоке
Кейклоак только выдает токены. Что потом с ними будет - уже зависит от заданной вами конфигурации и написанного вами кода.
источник

A

Alexander in DevOps
И про authorization flow так никакой инфы и не было (хотя, это то, что нужно узнать в первую очередь).
источник
2019 September 30

b

bama^boy in DevOps
Подскажите, как некостыльно мониторить consul agent на spot инстах? Как вообще принято мониторить такого рода сервисы сейчас?
Consul agent запущен как systemd unit на каждом сервере в кластере. В качестве мониторинга используется TICK (telegraf, influx, kapacitor).
источник

AS

Aleksey Shirokikh in DevOps
bama^boy
Подскажите, как некостыльно мониторить consul agent на spot инстах? Как вообще принято мониторить такого рода сервисы сейчас?
Consul agent запущен как systemd unit на каждом сервере в кластере. В качестве мониторинга используется TICK (telegraf, influx, kapacitor).
На телеграфе подними statsd слушатель и снимай с него
источник

AS

Aleksey Shirokikh in DevOps
Консул нативно умеет в statsd
источник

b

bama^boy in DevOps
Aleksey Shirokikh
На телеграфе подними statsd слушатель и снимай с него
Как мониторить, что агент не запущен? Если нет метрик, то сервер может быть просто ротирован, нужна другая логика.
источник