• [^] # Re: Proxy frontal + mappage de port

    Posté par . En réponse au message Docker + Traefik: besoin d'avis extérieurs pour un besoin un peu spécifique. Évalué à 2. Dernière modification le 26 mai 2022 à 14:20.

    Ajouter des conf avec un reload du proxy ne me semble pas être problématique dans le sens où il me semble que tu active/désactive pas des containers toute les 2min (ou j'ai mal compris le besoin).
    
    Je comprend pas bien le lien entre ce que tu veux mettre en place et le dev de votre app.
    

    En faites j'ai pensé bien faire en ne donnant pas tout le contexte pour éviter de trop perdre les personnes qui, comme toi, ont pris de leur temps pour me lire et surtout me répondre :)

    Je vais tenter de donner plus de détails en évitant de trop perdre tout le monde quand même (c'est compliqué même pour moi :-D). Nous avons une interface web développée en interne par nos développeurs.
    Cette interface permets à nos utilisateurs de lancer des traitements informatisés.
    Chaque traitement est finalement un algorithme disponible au travers de notre interface web.

    On va parler de "processor" ou "d'application".
    Chaque "application" est à l'arrivée un conteneur Docker.

    Si un utilisateur veut lancer un traitement X existant dans le logiciel :

    • on a déjà tout ce qu'il faut sous la main
    • l'interface démarre le conteneur (docker run ...) si nécessaire
    • l'interface exécute les requêtes dans le conteneur
    • l'interface remonte les informations / données résultantes à l'utilisateur à l'origine de la requête

    Si un utilisateur en a les capacités, il peut écrire son propre algorithme (exemple : si c'est quelque chose dont il a besoin et qu'on ne le propose pas) en utilisant nos API.
    Dans ce cas il upload un fichier compressé (on explique ce qu'il doit contenir, etc) et notre logiciel va tenter de construire le conteneur pour après rentrer dans le workflow d'exécution.

    Donc le lien fort entre développeurs / moi / tout ce bims il est là :

    • une bonne partie des choses sont réalisées par le logiciel donc par du code
    • code géré par des développeurs
    • je n'ai donc pas la main à 100% :-)

    Alors comme tu as pu le comprendre en me lisant dans ce post, je ne suis fermé à aucune approche et donc je test plusieurs pistes pour voir laquelle est la meilleure :)

    La définition de meilleure est évidemment très personnelle.
    Je cherche le "keep it simple" :

    • le moins d'effort possible pour tout le monde
    • ce qui sera le plus simple à maintenir sur le long terme

    Le tout dans un écosystème assez compliqué car j'ai des serveurs chez plusieurs fournisseurs donc avec une installation de base qui diffère.
    Je parlais dans certains de mes messages du réseau sur certains serveurs.

    Pour être concret :

    • j'ai des serveurs qui semblent utiliser Netplan + systemd-networkd sur lesquels changer les serveurs DNS est assez facile en étant prudent
    • mais j'ai aussi des serveurs qui utilisent ifupdown et pour lesquels le DHCP m'écrasent le /etc/resolv.conf au démarrage : alors oui je peux y aller à coup de chattr -i mais voilà quoi :-D

    Du coup une belle équation bien tordue avec plein de contraintes :) Même si parfois de la fumée sort de la tête, c'est ce qui fait que j'aime beaucoup mon job :)

    En réponse globale je vais poster un message qui ne sera pas une réponse à ton message ou à un message en particulier pour donner un état des lieux car évidemment depuis hier soir j'ai progressé un peu :-)