<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="ru">
	<id>https://doc.ruscomtech.ru/index.php?action=history&amp;feed=atom&amp;title=%D0%A0%D0%B0%D0%B7%D0%B2%D0%B5%D1%80%D1%82%D1%8B%D0%B2%D0%B0%D0%BD%D0%B8%D0%B5_%D0%90%D0%BA%D1%82%D0%B8%D0%B2%D0%BD%D0%BE%D0%B3%D0%BE%D0%A8%D0%BB%D1%8E%D0%B7%D0%B0_%D0%BA%D0%B0%D0%BA_StatefulSet</id>
	<title>Развертывание АктивногоШлюза как StatefulSet - История изменений</title>
	<link rel="self" type="application/atom+xml" href="https://doc.ruscomtech.ru/index.php?action=history&amp;feed=atom&amp;title=%D0%A0%D0%B0%D0%B7%D0%B2%D0%B5%D1%80%D1%82%D1%8B%D0%B2%D0%B0%D0%BD%D0%B8%D0%B5_%D0%90%D0%BA%D1%82%D0%B8%D0%B2%D0%BD%D0%BE%D0%B3%D0%BE%D0%A8%D0%BB%D1%8E%D0%B7%D0%B0_%D0%BA%D0%B0%D0%BA_StatefulSet"/>
	<link rel="alternate" type="text/html" href="https://doc.ruscomtech.ru/index.php?title=%D0%A0%D0%B0%D0%B7%D0%B2%D0%B5%D1%80%D1%82%D1%8B%D0%B2%D0%B0%D0%BD%D0%B8%D0%B5_%D0%90%D0%BA%D1%82%D0%B8%D0%B2%D0%BD%D0%BE%D0%B3%D0%BE%D0%A8%D0%BB%D1%8E%D0%B7%D0%B0_%D0%BA%D0%B0%D0%BA_StatefulSet&amp;action=history"/>
	<updated>2026-09-16T15:54:32Z</updated>
	<subtitle>История изменений этой страницы в вики</subtitle>
	<generator>MediaWiki 1.43.9</generator>
	<entry>
		<id>https://doc.ruscomtech.ru/index.php?title=%D0%A0%D0%B0%D0%B7%D0%B2%D0%B5%D1%80%D1%82%D1%8B%D0%B2%D0%B0%D0%BD%D0%B8%D0%B5_%D0%90%D0%BA%D1%82%D0%B8%D0%B2%D0%BD%D0%BE%D0%B3%D0%BE%D0%A8%D0%BB%D1%8E%D0%B7%D0%B0_%D0%BA%D0%B0%D0%BA_StatefulSet&amp;diff=5933&amp;oldid=prev</id>
		<title>IKuznetsov: Новая страница: «Ключ-АСТРОМ &#039;&#039;&#039;Operator&#039;&#039;&#039; управляет жизненным циклом нескольких компонентов Ключ-АСТРОМ, вкл...»</title>
		<link rel="alternate" type="text/html" href="https://doc.ruscomtech.ru/index.php?title=%D0%A0%D0%B0%D0%B7%D0%B2%D0%B5%D1%80%D1%82%D1%8B%D0%B2%D0%B0%D0%BD%D0%B8%D0%B5_%D0%90%D0%BA%D1%82%D0%B8%D0%B2%D0%BD%D0%BE%D0%B3%D0%BE%D0%A8%D0%BB%D1%8E%D0%B7%D0%B0_%D0%BA%D0%B0%D0%BA_StatefulSet&amp;diff=5933&amp;oldid=prev"/>
		<updated>2025-11-11T19:12:37Z</updated>

		<summary type="html">&lt;p&gt;Новая страница: «Ключ-АСТРОМ &amp;#039;&amp;#039;&amp;#039;Operator&amp;#039;&amp;#039;&amp;#039; управляет жизненным циклом нескольких компонентов Ключ-АСТРОМ, вкл...»&lt;/p&gt;
&lt;p&gt;&lt;b&gt;Новая страница&lt;/b&gt;&lt;/p&gt;&lt;div&gt;Ключ-АСТРОМ &amp;#039;&amp;#039;&amp;#039;Operator&amp;#039;&amp;#039;&amp;#039; управляет жизненным циклом нескольких компонентов Ключ-АСТРОМ, включая АктивныйШлюз. Если вы не можете использовать Ключ-АСТРОМ &amp;#039;&amp;#039;&amp;#039;Operator&amp;#039;&amp;#039;&amp;#039;, вы можете вручную развернуть АктивныйШлюз как &amp;#039;&amp;#039;&amp;#039;StatefulSet&amp;#039;&amp;#039;&amp;#039; в кластере &amp;#039;&amp;#039;&amp;#039;Kubernetes&amp;#039;&amp;#039;&amp;#039;. Инструкции см. ниже.&lt;br /&gt;
&lt;br /&gt;
== Предустановка ==&lt;br /&gt;
&lt;br /&gt;
* Создайте токен доступа с областью действия &amp;lt;code&amp;gt;PaaS Integration - InstallerDownload&amp;lt;/code&amp;gt;&lt;br /&gt;
* Создайте токен аутентификации&lt;br /&gt;
* Получите &amp;#039;&amp;#039;&amp;#039;UUID&amp;#039;&amp;#039;&amp;#039; пространства имен &amp;#039;&amp;#039;&amp;#039;kube-system&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
Как извлечь &amp;#039;&amp;#039;&amp;#039;UUID&amp;#039;&amp;#039;&amp;#039; пространства имен &amp;#039;&amp;#039;&amp;#039;kube-system&amp;#039;&amp;#039;&amp;#039;&lt;br /&gt;
&lt;br /&gt;
Выполните команду ниже и сохраните &amp;#039;&amp;#039;&amp;#039;UUID&amp;#039;&amp;#039;&amp;#039; из выходных данных для дальнейшего использования.&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|kubectl get namespace kube-system -o jsonpath=&amp;#039;{.metadata.uid}&amp;#039;&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Развертывание АктивногоШлюза ==&lt;br /&gt;
Чтобы развернуть АктивныйШлюз, выполните следующие действия.&lt;br /&gt;
&lt;br /&gt;
1. Создайте выделенное пространство имен (Kubernetes)/проект (OpenShift).&lt;br /&gt;
&lt;br /&gt;
В зависимости от вашей платформы выберите один из вариантов ниже.&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
!Kubernetes&lt;br /&gt;
!OpenShift&lt;br /&gt;
|-&lt;br /&gt;
|kubectl create namespace astromkey&lt;br /&gt;
|oc adm new-project --node-selector=&amp;quot;&amp;quot; astromkey&lt;br /&gt;
|}&lt;br /&gt;
2. Создайте два секрета:&lt;br /&gt;
&lt;br /&gt;
Секрет, содержащий &amp;#039;&amp;#039;&amp;#039;URL&amp;#039;&amp;#039;&amp;#039;-адрес среды и учетные данные для входа в этот реестр.&lt;br /&gt;
&lt;br /&gt;
Секрет для токена аутентификации АктивногоШлюза&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
!Kubernetes&lt;br /&gt;
!OpenShift&lt;br /&gt;
|-&lt;br /&gt;
|kubectl -n astromkey create secret docker-registry astromkey-docker-registry --docker-server=&amp;lt;YOUR_ENVIRONMENT_URL&amp;gt; --docker-username=&amp;lt;YOUR_ENVIRONMENT_ID&amp;gt; --docker-password=&amp;lt;YOUR_PAAS_TOKEN&amp;gt;&lt;br /&gt;
|oc -n astromkey create secret docker-registry astromkey-docker-registry --docker-server=&amp;lt;YOUR_ENVIRONMENT_URL&amp;gt; --docker-username=&amp;lt;YOUR_ENVIRONMENT_ID&amp;gt; --docker-password=&amp;lt;YOUR_PAAS_TOKEN&amp;gt;&lt;br /&gt;
|}&lt;br /&gt;
где вам нужно заменить&lt;br /&gt;
&lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;YOUR_ENVIRONMENT_URL&amp;gt;&amp;lt;/code&amp;gt; с URL вашей среды (без &amp;lt;code&amp;gt;http&amp;lt;/code&amp;gt;). Пример: &amp;lt;code&amp;gt;{your-environment}.live.astromkey.com&amp;lt;/code&amp;gt;&lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;YOUR_ENVIRONMENT_ID&amp;gt;&amp;lt;/code&amp;gt; с именем пользователя учетной записи &amp;#039;&amp;#039;&amp;#039;Docker&amp;#039;&amp;#039;&amp;#039; (таким же, как идентификатор в URL-адресе вашей среды, указанном выше).&lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;YOUR_PAAS_TOKEN&amp;gt;&amp;lt;/code&amp;gt; с токеном &amp;#039;&amp;#039;&amp;#039;PaaS&amp;#039;&amp;#039;&amp;#039;, созданным вами в разделе «Предустановка»&lt;br /&gt;
&lt;br /&gt;
Создайте секрет, содержащий данные аутентификации на сервере Ключ-АСТРОМ, используемом АктивнымШлюзом.&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
!Kubernetes&lt;br /&gt;
!OpenShift&lt;br /&gt;
|-&lt;br /&gt;
|kubectl -n astromkey create secret generic astromkey-tokens \&lt;br /&gt;
&lt;br /&gt;
--from-literal=tenant-token=&amp;lt;YOUR_TENANT_TOKEN&amp;gt; \&lt;br /&gt;
&lt;br /&gt;
--from-literal=auth-token=&amp;lt;YOUR_AUTH_TOKEN&amp;gt;&lt;br /&gt;
|oc -n astromkey create secret generic astromkey-tokens \&lt;br /&gt;
&lt;br /&gt;
--from-literal=tenant-token=&amp;lt;YOUR_TENANT_TOKEN&amp;gt; \&lt;br /&gt;
&lt;br /&gt;
--from-literal=auth-token=&amp;lt;YOUR_AUTH_TOKEN&amp;gt;&lt;br /&gt;
|}&lt;br /&gt;
Вам необходимо заменить&lt;br /&gt;
&lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;YOUR_TENANT_TOKEN&amp;gt;&amp;lt;/code&amp;gt; со значением &amp;lt;code&amp;gt;tenantToken&amp;lt;/code&amp;gt;, полученным в Предустановке из информации о подключении.&lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;YOUR_AUTH_TOKEN&amp;gt;&amp;lt;/code&amp;gt; с индивидуальным токеном АктивногоШлюза, полученным в разделе «Предустановка».&lt;br /&gt;
&lt;br /&gt;
Чтобы определить идентификатор вашей среды, воспользуйтесь синтаксисом ниже.&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;SaaS&amp;#039;&amp;#039;&amp;#039;: &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;https://{your-environment-id}.live.astromkey.com&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
&amp;#039;&amp;#039;&amp;#039;Managed&amp;#039;&amp;#039;&amp;#039;: &amp;lt;code&amp;gt;&amp;lt;nowiki&amp;gt;https://{your-domain}/e/{your-environment-id}&amp;lt;/nowiki&amp;gt;&amp;lt;/code&amp;gt;&lt;br /&gt;
&lt;br /&gt;
3. Создайте учетную запись службы и роль кластера.&lt;br /&gt;
&lt;br /&gt;
Создайте &amp;lt;code&amp;gt;kubernetes-monitoring-service-account.yaml&amp;lt;/code&amp;gt; файл со следующим содержимым.&lt;br /&gt;
&lt;br /&gt;
&amp;lt;u&amp;gt;kubernetes-monitoring-service-account.yaml&amp;lt;/u&amp;gt;&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|apiVersion: v1&lt;br /&gt;
&lt;br /&gt;
kind: ServiceAccount&lt;br /&gt;
&lt;br /&gt;
metadata:&lt;br /&gt;
&lt;br /&gt;
  name: astromkey-activegate&lt;br /&gt;
&lt;br /&gt;
  namespace: astromkey&lt;br /&gt;
&lt;br /&gt;
---&lt;br /&gt;
&lt;br /&gt;
apiVersion: rbac.authorization.k8s.io/v1&lt;br /&gt;
&lt;br /&gt;
kind: ClusterRole&lt;br /&gt;
&lt;br /&gt;
metadata:&lt;br /&gt;
&lt;br /&gt;
  name: astromkey-activegate&lt;br /&gt;
&lt;br /&gt;
rules:&lt;br /&gt;
&lt;br /&gt;
  - apiGroups:&lt;br /&gt;
&lt;br /&gt;
    - &amp;quot;&amp;quot;&lt;br /&gt;
&lt;br /&gt;
    - batch&lt;br /&gt;
&lt;br /&gt;
    - apps&lt;br /&gt;
&lt;br /&gt;
    - apps.openshift.io&lt;br /&gt;
&lt;br /&gt;
    resources:&lt;br /&gt;
&lt;br /&gt;
      - nodes&lt;br /&gt;
&lt;br /&gt;
      - nodes/metrics&lt;br /&gt;
&lt;br /&gt;
      - pods&lt;br /&gt;
&lt;br /&gt;
      - namespaces&lt;br /&gt;
&lt;br /&gt;
      - deployments&lt;br /&gt;
&lt;br /&gt;
      - replicasets&lt;br /&gt;
&lt;br /&gt;
      - deploymentconfigs&lt;br /&gt;
&lt;br /&gt;
      - replicationcontrollers&lt;br /&gt;
&lt;br /&gt;
      - jobs&lt;br /&gt;
&lt;br /&gt;
      - cronjobs&lt;br /&gt;
&lt;br /&gt;
      - statefulsets&lt;br /&gt;
&lt;br /&gt;
      - daemonsets&lt;br /&gt;
&lt;br /&gt;
      - events&lt;br /&gt;
&lt;br /&gt;
      - resourcequotas&lt;br /&gt;
&lt;br /&gt;
      - pods/proxy&lt;br /&gt;
&lt;br /&gt;
      - services&lt;br /&gt;
&lt;br /&gt;
    verbs:&lt;br /&gt;
&lt;br /&gt;
      - list&lt;br /&gt;
&lt;br /&gt;
      - watch&lt;br /&gt;
&lt;br /&gt;
      - get&lt;br /&gt;
&lt;br /&gt;
---&lt;br /&gt;
&lt;br /&gt;
apiVersion: rbac.authorization.k8s.io/v1&lt;br /&gt;
&lt;br /&gt;
kind: ClusterRoleBinding&lt;br /&gt;
&lt;br /&gt;
metadata:&lt;br /&gt;
&lt;br /&gt;
  name: astromkey-activegate&lt;br /&gt;
&lt;br /&gt;
roleRef:&lt;br /&gt;
&lt;br /&gt;
  apiGroup: rbac.authorization.k8s.io&lt;br /&gt;
&lt;br /&gt;
  kind: ClusterRole&lt;br /&gt;
&lt;br /&gt;
  name: astromkey-activegate&lt;br /&gt;
&lt;br /&gt;
subjects:&lt;br /&gt;
&lt;br /&gt;
  - kind: ServiceAccount&lt;br /&gt;
&lt;br /&gt;
    name: astromkey-activegate&lt;br /&gt;
&lt;br /&gt;
    namespace: astromkey&lt;br /&gt;
|}&lt;br /&gt;
5. Создайте файл &amp;lt;code&amp;gt;ag-monitoring-and-routing.yaml&amp;lt;/code&amp;gt; со следующим содержимым, обязательно заменив&lt;br /&gt;
&lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;YOUR_ENVIRONMENT_URL&amp;gt;&amp;lt;/code&amp;gt; с вашей ценностью, как описано выше.&lt;br /&gt;
* &amp;lt;code&amp;gt;&amp;lt;YOUR_KUBE-SYSTEM_NAMESPACE_UUID&amp;gt;&amp;lt;/code&amp;gt; с &amp;#039;&amp;#039;&amp;#039;UUID&amp;#039;&amp;#039;&amp;#039; пространства имен &amp;#039;&amp;#039;&amp;#039;Kubernetes&amp;#039;&amp;#039;&amp;#039;, полученным в разделе «Предустановка».&lt;br /&gt;
&lt;br /&gt;
&amp;lt;u&amp;gt;ag-monitoring-and-routing.yaml&amp;lt;/u&amp;gt;&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
|apiVersion: v1&lt;br /&gt;
&lt;br /&gt;
kind: Service&lt;br /&gt;
&lt;br /&gt;
metadata:&lt;br /&gt;
&lt;br /&gt;
  name: astromkey-activegate&lt;br /&gt;
&lt;br /&gt;
  namespace: astromkey&lt;br /&gt;
&lt;br /&gt;
spec:&lt;br /&gt;
&lt;br /&gt;
  type: ClusterIP&lt;br /&gt;
&lt;br /&gt;
  selector:&lt;br /&gt;
&lt;br /&gt;
    activegate: kubernetes-monitoring-and-routing&lt;br /&gt;
&lt;br /&gt;
  ports:&lt;br /&gt;
&lt;br /&gt;
  - protocol: TCP&lt;br /&gt;
&lt;br /&gt;
    port: 443&lt;br /&gt;
&lt;br /&gt;
    targetPort: ag-https&lt;br /&gt;
&lt;br /&gt;
---&lt;br /&gt;
&lt;br /&gt;
apiVersion: apps/v1&lt;br /&gt;
&lt;br /&gt;
kind: StatefulSet&lt;br /&gt;
&lt;br /&gt;
metadata:&lt;br /&gt;
&lt;br /&gt;
name: astromkey-activegate&lt;br /&gt;
&lt;br /&gt;
namespace: astromkey&lt;br /&gt;
&lt;br /&gt;
labels:&lt;br /&gt;
&lt;br /&gt;
  activegate: kubernetes-monitoring-and-routing&lt;br /&gt;
&lt;br /&gt;
spec:&lt;br /&gt;
&lt;br /&gt;
serviceName: &amp;quot;&amp;quot;&lt;br /&gt;
&lt;br /&gt;
selector:&lt;br /&gt;
&lt;br /&gt;
  matchLabels:&lt;br /&gt;
&lt;br /&gt;
    activegate: kubernetes-monitoring-and-routing&lt;br /&gt;
&lt;br /&gt;
template:&lt;br /&gt;
&lt;br /&gt;
  metadata:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;#&amp;lt;/nowiki&amp;gt;     Uncomment the lines below to enable AppArmor&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;#&amp;lt;/nowiki&amp;gt;     annotations:&lt;br /&gt;
&lt;br /&gt;
&amp;lt;nowiki&amp;gt;#&amp;lt;/nowiki&amp;gt;  container.apparmor.security.beta.kubernetes.io/activegate: runtime/default&lt;br /&gt;
&lt;br /&gt;
    labels:&lt;br /&gt;
&lt;br /&gt;
      activegate: kubernetes-monitoring-and-routing&lt;br /&gt;
&lt;br /&gt;
  spec:&lt;br /&gt;
&lt;br /&gt;
    serviceAccountName: astromkey-activegate&lt;br /&gt;
&lt;br /&gt;
    affinity:&lt;br /&gt;
&lt;br /&gt;
      nodeAffinity:&lt;br /&gt;
&lt;br /&gt;
        requiredDuringSchedulingIgnoredDuringExecution:&lt;br /&gt;
&lt;br /&gt;
          nodeSelectorTerms:&lt;br /&gt;
&lt;br /&gt;
          - matchExpressions:&lt;br /&gt;
&lt;br /&gt;
            - key: kubernetes.io/arch&lt;br /&gt;
&lt;br /&gt;
              operator: In&lt;br /&gt;
&lt;br /&gt;
              values:&lt;br /&gt;
&lt;br /&gt;
              - amd64&lt;br /&gt;
&lt;br /&gt;
            - key: kubernetes.io/os&lt;br /&gt;
&lt;br /&gt;
              operator: In&lt;br /&gt;
&lt;br /&gt;
              values:&lt;br /&gt;
&lt;br /&gt;
              - linux&lt;br /&gt;
&lt;br /&gt;
    containers:&lt;br /&gt;
&lt;br /&gt;
    - name: activegate&lt;br /&gt;
&lt;br /&gt;
      image: &amp;lt;YOUR_ENVIRONMENT_URL&amp;gt;/linux/activegate&lt;br /&gt;
&lt;br /&gt;
      imagePullPolicy: Always&lt;br /&gt;
&lt;br /&gt;
      ports:&lt;br /&gt;
&lt;br /&gt;
        - name: ag-https&lt;br /&gt;
&lt;br /&gt;
          containerPort: 9999&lt;br /&gt;
&lt;br /&gt;
      env:&lt;br /&gt;
&lt;br /&gt;
      - name: DT_ID_SEED_NAMESPACE&lt;br /&gt;
&lt;br /&gt;
        value: astromkey&lt;br /&gt;
&lt;br /&gt;
      - name: DT_ID_SEED_K8S_CLUSTER_ID&lt;br /&gt;
&lt;br /&gt;
        value: &amp;lt;YOUR_KUBE-SYSTEM_NAMESPACE_UUID&amp;gt;&lt;br /&gt;
&lt;br /&gt;
      - name: DT_CAPABILITIES&lt;br /&gt;
&lt;br /&gt;
        value: kubernetes_monitoring,MSGrouter,restInterface&lt;br /&gt;
&lt;br /&gt;
      # - name: DT_NETWORK_ZONE&lt;br /&gt;
&lt;br /&gt;
      #   value: &amp;lt;CUSTOM_NZ&amp;gt;&lt;br /&gt;
&lt;br /&gt;
      - name: DT_DNS_ENTRY_POINT&lt;br /&gt;
&lt;br /&gt;
        value: &amp;lt;nowiki&amp;gt;https://$(astromkey_ACTIVEGATE_SERVICE_HOST):$(astromkey_ACTIVEGATE_SERVICE_PORT)/communication&amp;lt;/nowiki&amp;gt;&lt;br /&gt;
&lt;br /&gt;
      volumeMounts:&lt;br /&gt;
&lt;br /&gt;
      - name: astromkey-tokens&lt;br /&gt;
&lt;br /&gt;
        mountPath: /var/lib/astromkey/secrets/tokens&lt;br /&gt;
&lt;br /&gt;
      - name: truststore-volume&lt;br /&gt;
&lt;br /&gt;
        mountPath: /opt/astromkey/gateway/jre/lib/security/cacerts&lt;br /&gt;
&lt;br /&gt;
        readOnly: true&lt;br /&gt;
&lt;br /&gt;
        subPath: k8s-local.jks&lt;br /&gt;
&lt;br /&gt;
      - name: ag-lib-gateway-config&lt;br /&gt;
&lt;br /&gt;
        mountPath: /var/lib/astromkey/gateway/config&lt;br /&gt;
&lt;br /&gt;
      - name: ag-lib-gateway-temp&lt;br /&gt;
&lt;br /&gt;
        mountPath: /var/lib/astromkey/gateway/temp&lt;br /&gt;
&lt;br /&gt;
      - name: ag-lib-gateway-data&lt;br /&gt;
&lt;br /&gt;
        mountPath: /var/lib/astromkey/gateway/data&lt;br /&gt;
&lt;br /&gt;
      - name: ag-log-gateway&lt;br /&gt;
&lt;br /&gt;
        mountPath: /var/log/astromkey/gateway&lt;br /&gt;
&lt;br /&gt;
      - name: ag-tmp-gateway&lt;br /&gt;
&lt;br /&gt;
        mountPath: /var/tmp/astromkey/gateway&lt;br /&gt;
&lt;br /&gt;
      livenessProbe:&lt;br /&gt;
&lt;br /&gt;
        failureThreshold: 2&lt;br /&gt;
&lt;br /&gt;
        httpGet:&lt;br /&gt;
&lt;br /&gt;
          path: /rest/state&lt;br /&gt;
&lt;br /&gt;
          port: ag-https&lt;br /&gt;
&lt;br /&gt;
          scheme: HTTPS&lt;br /&gt;
&lt;br /&gt;
        initialDelaySeconds: 30&lt;br /&gt;
&lt;br /&gt;
        periodSeconds: 30&lt;br /&gt;
&lt;br /&gt;
        successThreshold: 1&lt;br /&gt;
&lt;br /&gt;
        timeoutSeconds: 1&lt;br /&gt;
&lt;br /&gt;
      readinessProbe:&lt;br /&gt;
&lt;br /&gt;
        failureThreshold: 3&lt;br /&gt;
&lt;br /&gt;
        httpGet:&lt;br /&gt;
&lt;br /&gt;
          path: /rest/health&lt;br /&gt;
&lt;br /&gt;
          port: ag-https&lt;br /&gt;
&lt;br /&gt;
          scheme: HTTPS&lt;br /&gt;
&lt;br /&gt;
        initialDelaySeconds: 30&lt;br /&gt;
&lt;br /&gt;
        periodSeconds: 15&lt;br /&gt;
&lt;br /&gt;
        successThreshold: 1&lt;br /&gt;
&lt;br /&gt;
        timeoutSeconds: 1&lt;br /&gt;
&lt;br /&gt;
      resources:&lt;br /&gt;
&lt;br /&gt;
        requests:&lt;br /&gt;
&lt;br /&gt;
          cpu: 250m&lt;br /&gt;
&lt;br /&gt;
          memory: 512Mi&lt;br /&gt;
&lt;br /&gt;
        limits:&lt;br /&gt;
&lt;br /&gt;
          cpu: 250m&lt;br /&gt;
&lt;br /&gt;
          memory: 512Mi&lt;br /&gt;
&lt;br /&gt;
      securityContext:&lt;br /&gt;
&lt;br /&gt;
        allowPrivilegeEscalation: false&lt;br /&gt;
&lt;br /&gt;
        capabilities:&lt;br /&gt;
&lt;br /&gt;
          drop:&lt;br /&gt;
&lt;br /&gt;
          - all&lt;br /&gt;
&lt;br /&gt;
        privileged: false&lt;br /&gt;
&lt;br /&gt;
        readOnlyRootFilesystem: true&lt;br /&gt;
&lt;br /&gt;
        runAsNonRoot: true&lt;br /&gt;
&lt;br /&gt;
        seccompProfile:&lt;br /&gt;
&lt;br /&gt;
          type: RuntimeDefault&lt;br /&gt;
&lt;br /&gt;
    initContainers:&lt;br /&gt;
&lt;br /&gt;
    - name: certificate-loader&lt;br /&gt;
&lt;br /&gt;
      image: &amp;lt;YOUR_ENVIRONMENT_URL&amp;gt;/linux/activegate&lt;br /&gt;
&lt;br /&gt;
      workingDir: /var/lib/astromkey/gateway&lt;br /&gt;
&lt;br /&gt;
      command: [&amp;#039;/bin/bash&amp;#039;]&lt;br /&gt;
&lt;br /&gt;
      args: [&amp;#039;-c&amp;#039;, &amp;#039;/opt/astromkey/gateway/k8scrt2jks.sh&amp;#039;]&lt;br /&gt;
&lt;br /&gt;
      volumeMounts:&lt;br /&gt;
&lt;br /&gt;
      - mountPath: /var/lib/astromkey/gateway/ssl&lt;br /&gt;
&lt;br /&gt;
        name: truststore-volume&lt;br /&gt;
&lt;br /&gt;
    imagePullSecrets:&lt;br /&gt;
&lt;br /&gt;
    - name: astromkey-docker-registry&lt;br /&gt;
&lt;br /&gt;
    volumes:&lt;br /&gt;
&lt;br /&gt;
    - name: astromkey-tokens&lt;br /&gt;
&lt;br /&gt;
      secret:&lt;br /&gt;
&lt;br /&gt;
        secretName: astromkey-tokens&lt;br /&gt;
&lt;br /&gt;
    - name: truststore-volume&lt;br /&gt;
&lt;br /&gt;
      emptyDir: {}&lt;br /&gt;
&lt;br /&gt;
    - name: ag-lib-gateway-config&lt;br /&gt;
&lt;br /&gt;
      emptyDir: {}&lt;br /&gt;
&lt;br /&gt;
    - name: ag-lib-gateway-temp&lt;br /&gt;
&lt;br /&gt;
      emptyDir: {}&lt;br /&gt;
&lt;br /&gt;
    - name: ag-lib-gateway-data&lt;br /&gt;
&lt;br /&gt;
      emptyDir: {}&lt;br /&gt;
&lt;br /&gt;
    - name: ag-log-gateway&lt;br /&gt;
&lt;br /&gt;
      emptyDir: {}&lt;br /&gt;
&lt;br /&gt;
    - name: ag-tmp-gateway&lt;br /&gt;
&lt;br /&gt;
      emptyDir: {}&lt;br /&gt;
&lt;br /&gt;
updateStrategy:&lt;br /&gt;
&lt;br /&gt;
  type: RollingUpdate&lt;br /&gt;
|}&lt;br /&gt;
Советы по ограничению размеров АктивногоШлюза&lt;br /&gt;
&lt;br /&gt;
Ниже приведен список предлагаемых размеров в зависимости от количества модулей:&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
!Количество стручков&lt;br /&gt;
!Процессор&lt;br /&gt;
!Память&lt;br /&gt;
|-&lt;br /&gt;
|До 100 контейнеров&lt;br /&gt;
|500 миллиядер (мЯдер)&lt;br /&gt;
|768 мебибайт (МиБ)&lt;br /&gt;
|-&lt;br /&gt;
|До 1000 контейнеров&lt;br /&gt;
|1000 миллиядер (мЯдер)&lt;br /&gt;
|1 гибибайт (GiB)&lt;br /&gt;
|-&lt;br /&gt;
|До 5000 контейнеров&lt;br /&gt;
|1500 миллиядер (мЯдер)&lt;br /&gt;
|2 гибибайта (GiB)&lt;br /&gt;
|-&lt;br /&gt;
|Более 5000 контейнеров&lt;br /&gt;
|более 1500 миллиядер (мЯдер) &amp;lt;sup&amp;gt;1&amp;lt;/sup&amp;gt;&lt;br /&gt;
|более 2 гибибайт (GiB) &amp;lt;sup&amp;gt;1&amp;lt;/sup&amp;gt;&lt;br /&gt;
|}&lt;br /&gt;
&amp;lt;sup&amp;gt;1&amp;lt;/sup&amp;gt; Фактические цифры зависят от ваших условий.&lt;br /&gt;
&lt;br /&gt;
6. Развертывание АктивногоШлюза.&lt;br /&gt;
{| class=&amp;quot;wikitable&amp;quot;&lt;br /&gt;
!Kubernetes&lt;br /&gt;
!OpenShift&lt;br /&gt;
|-&lt;br /&gt;
|kubectl apply -f ag-monitoring-and-routing.yaml&lt;br /&gt;
|oc apply -f ag-monitoring-and-routing.yaml&lt;br /&gt;
|}&lt;br /&gt;
&lt;br /&gt;
== Поведение обновления АктивногоШлюза ==&lt;br /&gt;
АктивныйШлюз автоматически обновляется при перезапуске модуля всякий раз, когда доступна новая версия, если только в образе уже не указана определенная версия.&lt;/div&gt;</summary>
		<author><name>IKuznetsov</name></author>
	</entry>
</feed>