انشر من لوحة ISOGrid على Docker Swarm أو Kubernetes تديره بنفسك، دون منح ISOGrid أي وصول إلى أجهزتك أو أسرارك.
بعض المؤسسات لا تستطيع تسليم مزوّد سحابي مفتاحًا لخوادمها، ولا السماح
لأسرارها بمغادرة شبكتها. وكيل ISOGrid Nomad مصمم لها. تشغّله على عنقودك
الخاص؛ هو من يتصل بـ ISOGrid وليس العكس، وينفّذ عمليات النشر التي تطلبها من
اللوحة.
ما يبقى عندك
أجهزتك. لا تملك ISOGrid أي مفتاح SSH ولا تسجّل أي عقدة. الوكيل هو
الشيء الوحيد الذي يلمس عنقودك، ويعمل على مدير تتحكم فيه أنت.
أسرارك. تعرف ISOGrid أسماء أسرارك ولا تعرف قيمها أبدًا. تُدخل القيم في
لوحة الوكيل على شبكتك، ويحفظها الوكيل في HashiCorp Vault أو OpenBao الخاص
بك.
سجلاتك. تبقى سجلات البناء والحاويات على شبكتك وتُقرأ في لوحة الوكيل
فقط.
خادم الويب الخاص بك. تحتفظ بـ NGINX أو HAProxy الخاص بك. لا تكتب
المنصة أي إعداد ويب ولا تخصص أي منفذ على عنقود مع وكيل.
يفتح الوكيل اتصالًا خارجيًا واحدًا بـ ISOGrid عبر HTTPS، على نفس عنوان هذه
اللوحة وشهادتها، ويثبت هويته بالشهادة الصادرة لعنقودك. لا تقبله ISOGrid إلا من
العناوين التي أعلنتها. كل أمر ترسله ISOGrid موقّع
بمفتاح يخص مؤسستك؛ يتحقق الوكيل من التوقيع قبل قراءة الأمر ويرفض أي شيء آخر.
الإعداد
افتح التكاملات واختر وكيل ISOGrid Nomad.
أدخل العناوين العامة التي يتصل منها وكلاؤك، عنوانًا في كل سطر، ثم فعّل
التكامل.
أضف عنقودًا: اسم، وهل يعمل بـ Docker Swarm أم Kubernetes. يُعرض السعر لكل
عنقود قبل التأكيد.
نزّل حزمة العنقود: خمسة ملفات، منها الشهادة ومفتاح التوقيع اللذان يحتاجهما
الوكيل.
على مدير Swarm، فك ضغط الحزمة في مجلد وشغّل المثبّت:
يسأل المثبّت عن الشبكات التي ينضم إليها الوكيل، وأين تستمع لوحته، وأين
الحزمة، وكيف يصل إلى Vault الخاص بك. بمجرد اتصال الوكيل يظهر العنقود متصلًا
في صفحة التكاملات.
إذا ضاعت الشهادة
استخدم شهادة جديدة على العنقود: تتوقف الحزمة القديمة عن العمل ويجب تثبيت
الجديدة. إزالة عنقود من ISOGrid لا تغيّر شيئًا على أجهزتك.