18

我想找到一种方法将 etcd 集群部署为 Docker Swarm 服务,无需任何交互即可自动配置自身。基本上,我想到了这个命令的精神:

docker service create --name etcd --replicas 3 my-custom-image/etcd

我假设覆盖网络配置为安全并提供加密和身份验证,所以我相信我不需要 TLS,甚至不需要--auto-tls. 当这可以在另一层解决时,不希望寻找一种提供证书的方法而额外头疼。

每个实例我都需要一个唯一--name的,但我可以从一个使用export ETCD_NAME=$(hostname --short).

问题是,我被困在初始配置上。根据聚类指南,有三个选项,但似乎没有一个适合:

  • DNS 发现场景最接近我正在寻找的内容,但 Docker目前不支持 DNS SRV 记录发现。我可以查找etcd,我会得到我节点容器的所有 IP,但是没有_etcd-server._tcp记录。
  • 我无法自动构建ETCD_INITIAL_CLUSTER,因为虽然我知道 IP,但我不知道其他节点的名称,而且我不知道有任何方法可以解决这些问题。(我不会为此向 etcd 容器公开 Docker API 套接字。)
  • 没有预先存在的 etcd 集群,虽然从 discovery.etcd.io 提供初始配置 URI 是一种可能的解决方法,但我有兴趣不这样做。我的目标是“只需从这里部署一个堆栈docker-compose.yml,它就会自动做正确的事情,不问任何问题”,无需动脑筋。

有什么技巧可以拉吗?

4

1 回答 1

3

正如您正确所说的,您知道节点容器的 IP,因此建议的技巧是简单地将所需etcd名称构建为每个节点 IP 地址的派生。

  • 每个容器内部都etcd使用这个特定容器的 IP 命名,即etcd-$ip
  • ETCD_INITIAL_CLUSTER以类似的方式使用其他容器的 IP 填充

名称可以简单etcd-$ip甚至更好,即我们可以使用netmask来计算该网络上节点的 IP 以使名称更漂亮。

在这种情况下,在一个简单的 3 节点配置中,最终可能会有类似etcd-02 etcd-03etc的名称

name属性没有特定的要求,它只需要是唯一的和人类可读的。尽管它确实看起来像一个技巧,但它可能会起作用

于 2018-01-22T19:28:01.957 回答