Чек-лист проверки корректности работы#
Цель выполнения#
Цель данного шага — убедиться, что компонент был корректно развернут в Kubernetes-кластере и все его поды находятся в рабочем состоянии. Выполнение этого шага необходимо перед началом тестирования или интеграции с другими сервисами, чтобы избежать проблем на более поздних этапах.
В случае пропуска данного шага могут возникнуть трудности в диагностике ошибок, связанных с неправильной конфигурацией, недостатком ресурсов или проблемами сети.
Последовательность действий#
Получить список подов
Выполнить команду:kubectl get pods -n <namespace>где
<namespace>— пространство имен, в котором установлен компонент.Проверить статусы подов
Убедиться, что:Для каждого Deployment создано необходимое количество подов (равное значению
replicas).Все контейнеры в подах находятся в состоянии
Running.
Проверка результата#
Для успешного завершения шага должны выполняться следующие условия:
Проверка |
Ожидаемый результат |
|---|---|
Поды созданы |
Количество подов соответствует количеству |
Поды запущены |
Статус всех контейнеров в подах указан как |
Чек-лист проверки корректности работы компонента AUSC, собранного на SberLinux в DropApp#
Для проверки работоспособности:
Откройте веб-терминал DropApp.
Выберите пространство имен с развернутым компонентом AUSC.
Откройте раздел
deploymentи найдите:autoscaler-adapter
autoscaler-operator
autoscaler-egress
autoscaler-controller
Перейдите на вкладку
podsи убедитесь, что все поды в статусе Running.Откройте любой запущенный pod компонента AUSC.
Перейдите на вкладку Terminal и введите команду
cat /etc/os-release— в выводе команды присутствует информация о том, что AUSC работает на базовом образе SberLinux.
Чек-лист проверки корректности работы валидации настройки механизмов безопасности AUSC#
Для проверки работоспособности:
Проверить, что настройки всех входящих взаимодействий реализованы с использованием mTLS 1.2 либо TLS 1.2 и выше:
Перейти на вкладку secrets и найти Secret
autoscaler-apiservice-tlsПерейти на вкладку Search и найти ресурс APIService
v1beta1.autoscaler.synapse.sber
Убедиться, что контейнеры не запущены под UID 0 (root).
Убедиться, что в сервисах не используются узловые ports.
Убедиться, что поды приложения не используют Persistent Volumes (PV) и любые другие решения, требующие персистентного хранения данных на стороне платформы k8s.
Проверить, что volumes в подах примонтированы с
defaultModeне больше 256, за исключением volumekube-api-access. Проверить что он примонтированы с defaultMode 420.Убедиться, что в подах указано imagePullPolicy в значении Always.
Убедиться, что в подах указаны ссылки на образы контейнеров, содержащие sha256.
Убедиться, что для каждого контейнера pod указан securityContext readOnlyFilesystem со значением true.
Проверить, что в терминалах контейнеров подов нет интерпретатора Python и JavaScript.
Чек-лист проверки корректности работы компонента PREM, собранного на SberLinux в DropApp#
Для проверки работоспособности:
Откройте веб-терминал DropApp.
Выберите пространство имен с развернутым компонентом PREM.
Откройте раздел
deploymentи найдите:prem-adapter
prem-calculator
Перейдите на вкладку
podsи убедитесь, что все поды в статусе Running.Откройте любой запущенный pod компонента PREM.
Перейдите на вкладку Terminal и введите команду
cat /etc/os-release— в выводе команды присутствует информация о том, что PREM работает на базовом образе SberLinux.
Чек-лист проверки корректности работы валидации настройки механизмов безопасности PREM#
Для проверки работоспособности:
Убедиться, что контейнеры не запущены под UID 0 (root).
Убедиться, что в сервисах не используются узловые ports.
Убедиться, что поды приложения не используют Persistent Volumes (PV) и любые другие решения, требующие персистентного хранения данных на стороне платформы k8s.
Проверить, что volumes в подах примонтированы с
defaultModeне больше 256. Проверить что он примонтированы с defaultMode 420.Убедиться, что в подах указано imagePullPolicy в значении Always.
Убедиться, что в подах указаны ссылки на образы контейнеров, содержащие sha256.
Убедиться, что для каждого контейнера pod указан securityContext readOnlyFilesystem со значением true.
Проверить, что в терминалах контейнеров подов нет интерпретатора Python и JavaScript.
Чек-лист проверки корректности работы компонента WLDT, собранного на SberLinux в DropApp#
Для проверки работоспособности:
Откройте веб-терминал DropApp.
Выберите пространство имен с развернутым компонентом WLDT.
Откройте раздел
deploymentи найдите:digital-twin
Перейдите на вкладку
podsи убедитесь, что все поды в статусе Running.Откройте любой запущенный pod компонента WLDT.
Перейдите на вкладку Terminal
Чек-лист проверки корректности работы валидации настройки механизмов безопасности WLDT#
Для проверки работоспособности:
Убедиться, что контейнеры не запущены под UID 0 (root).
Убедиться, что в сервисах не используются узловые ports.
Убедиться, что поды приложения не используют Persistent Volumes (PV) и любые другие решения, требующие персистентного хранения данных на стороне платформы k8s.
Проверить, что volumes в подах примонтированы с
defaultModeне больше 256. Проверить что он примонтированы с defaultMode 420.Убедиться, что в подах указано imagePullPolicy в значении Always.
Убедиться, что в подах указаны ссылки на образы контейнеров, содержащие sha256.
Убедиться, что для каждого контейнера pod указан securityContext readOnlyFilesystem со значением true.
Проверить, что в терминалах контейнеров подов нет интерпретатора Python и JavaScript.