Hoppa till innehållet
Stackship-dokumentation English

BoundariesAnvändareMaskinöversatt

Crosslink

Hur Crosslink gör en tjänst i ett av en boundarys kluster nåbar från dess andra kluster med samma namn, och vad fliken Crosslink rapporterar.

En boundary kan spänna över flera kluster, men en tjänsts namn inom klustret, <service>.<namespace>.svc.cluster.local, fungerar normalt bara på det kluster där den körs. Crosslink kopplar ihop boundaryns kluster så att en exponerad tjänst svarar på samma namn på vart och ett av dem, och en applikation behöver ingen ändrad konfiguration för att anropa över en klustergräns. Crosslink är avstängt tills någon slår på det, och ingenting installeras i något kluster innan dess.

Nav och ekrar

Att slå på Crosslink innebär att välja ett nav: ett av boundaryns kluster som tar emot inkommande anslutningar. Varje annat kluster i boundaryn är en eker och ringer upp navet, så bara navet behöver kunna nås från de andra. Navet måste vara ett kluster som boundaryn är projicerad i, och en plattformsadministratör måste ha markerat klustret som ett som tar emot inkommande länkar, eftersom det intygar att nätverksvägen och brandväggsreglerna finns — se Kluster.

I varje kluster i boundaryn sätter operatorn upp en plats och rapporterar dess tillstånd. Kortet Topologi på fliken Crosslink visar navet och varje eker med dess status i ord:

Platsens status Betydelse
Provisioning Platsen håller på att sättas upp och är inte klar än.
Active Platsen är klar och bär trafik.
Degraded Platsen är uppe men har problem, oftast för att dess länk har fallit bort. Orsaken visas bredvid.
Failed Platsen kunde inte sättas upp, eller har slutat fungera.
Unknown Operatorn har inte rapporterat om det här klustret än. Det är inte detsamma som att allt är bra.

Varje eker visar också sin länk till navet:

Länkens status Betydelse
Connecting Ekern ringer upp navet och försöker igen med fördröjning.
Connected Länken är uppe.
Disconnected Länken var uppe men har fallit bort.

Direkt efter att Crosslink har slagits på visar fliken att den väntar på operatorn, tills de första platserna har rapporterat.

Exponeringar

Crosslink bär bara tjänster som har valt att delta. För var och en visar kortet Exponeringar en rad Export i klustret där tjänsten körs och en rad Import i vart och ett av de andra klustren, där en ställföreträdande tjänst med samma namn i samma namnrymd vidarebefordrar till den. Varje rad visar namnrymd, kluster och port. En rad markerad Namnet upptaget betyder att det andra klustret redan har en tjänst med det namnet i den namnrymden, så importen blev inte av där.

Det finns inget att lägga till eller ta bort på fliken: det är tjänsten själv som avgör om den exponeras. I dag deltar en tjänst när den har etiketten platform.stackship.se/crosslink: "true"; resurssidorna och CLI:t har ingen inställning för det än. Bara TCP bärs, en port vars målport anges med namn utelämnas, och tjänsten måste välja ut sina poddar.

Boundaryns CA

Trafiken mellan platserna skyddas med boundaryns egen certifikatutfärdare. Kortet Boundaryns CA visar dess fingeravtryck, generation och giltighetstid. Det varnar när färre än 14 dagar återstår och blir kritiskt när CA:t har gått ut. Plattformen roterar CA:t av sig själv 90 dagar efter att den aktuella generationen utfärdades, och Rotera begär en rotation direkt; medan platserna fortfarande går över till den nya generationen visar kortet att en rotation pågår.

Vad det inte ändrar

Crosslink kopplar ihop klustren i en boundary. Det kopplar aldrig ihop två boundaries, och nätverksreglerna i varje kluster gäller fortfarande — se Nätverksisolering.

För att slå på det, byta nav eller stänga av det, se Slå på och hantera Crosslink.