右往左往ブログ

日々よりみち

2015-06-21から1日間の記事一覧

consul : aclを利用して特定のdcからのみconsul execを実行可能なようにアクセス制限をかける

consul exec consulにはconsul execという便利なコマンドがあります。 これは、consulクラスタに属しているメンバに対して一斉にコマンドを発行できるというものです。 しかも、発行先を選択することができ、データセンタ単位やノード単位だったり、それを正…

consulのacl管理とconsul execの関係

consulのacl consulは、aclによって実行制限を行うことができます。 ここでは、multi datacenterでacl管理を行うための、設定と効果を見てみます。 きっかけは、consulの設定の中にacl_datacenterというものがあるのですが、ネット上のいろいろなページを見…