Cloud Foundry中vmc tunnel与caldecott原理

2023-11-27 09:20

本文主要是介绍Cloud Foundry中vmc tunnel与caldecott原理,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

        在Cloud Foundry中,用户可以vmc create-service创建一个service instance,但是常规情况下,用户不能手动地进一步对service instance进行设计。以MySQL为例,用户可以创建一个MySQL instance,但是一般情况下,用户不能直接对整个MySQL的database进行schema设计,或者进行增删改查的操作。对于MySQL service instance的内部操作,都是由部署在Cloud Foundry上的app应用程序来完成的。


        为了可以使得用户在Cloud Foundry外部,对该用户创建的service instance进行schema设计或者增删改查的操作,Cloud Foundry的指令客户端vmc通过vmc tunnel指令来实现。以MySQL为例,vmc tunnel最直接的功能就是:允许用户在Cloud Foundry外部的MySQL client对MySQL node上的service instance进行schema设计或者增删改查的操作。


       该文档主要基于Cloud Foundry v1版本,vmc版本为0.3.18 。


       以下是具体实现流程:


       上图为vmc与Cloud Foundry的Cloud Controller,DEA,MySQL node等组件的交互图。该图的应用背景为:已经创建完一个MySQL instance,需要通过vmc tunnel来完成用户对该MySQL instance的内部操作。以下为vmc tunnel指令执行过程中所涉及的操作。

       步骤1:用户通过vmc向Cloud Foundry部署一个app应用caldecott。vmc获取app应用的配置信息,并与该应用的程序代码发送给Cloud Foundry的Cloud Controller。

       步骤2:Cloud Controller接受到用户的vmc请求后,成功在DEA上部署应用caldecott,并启动该应用。

       步骤3:vmc发送绑定请求给Cloud Controller,将caldecott应用与需要执行内部操作的MySQL instance进行绑定。

       步骤4:Cloud Controller将该MySQL instance的credentials与该应用的脚本,程序代码放在一起重新打包,并在DEA中启动。


       以上4个步骤均为简单的vmc push以及vmc bind-service操作,了解的Cloud Foundry应用部署的开发者一定不会感到陌生。


       以下是vmc如何通过caldecott应用与MySQL instance进行交互。在介绍实现机制之前,先来了解一下caldecott这个应用程序的功能与框架。


       caldecott应用


      首先该caldecott应用是一个sinatra框架的应用。在功能上,主要分为两个部分:第一,接收vmc发送来的http请求,并从该应用的环境变量中获取绑定的service instance的信息,并将这些service instance的credentials返回给vmc;第二,接受vmc的caldecott client发送来的建立tunnel请求,本身作为一个caldecott server建立与caldecott client的连接之后,将client发送来的内容再发给mysql server。以下为caldecott应用程序的大部分ruby代码:

# add vcap specific stuff to Caldecott
class VcapHttpTunnel < Caldecott::Server::HttpTunnelget '/info' do{ "version" => '0.0.4' }.to_jsonenddef self.get_tunnelssuperendget '/services' doservices_env = ENV['VMC_SERVICES']return "no services env" if services_env.nil? or services_env.empty?services_envendget '/services/:service' do |service_name|services_env = ENV['VMC_SERVICES']not_found if services_env.nil?services = JSON.parse(services_env)service = services.find { |s| s["name"] == service_name }not_found if service.nil?service["options"].to_jsonend
endVcapHttpTunnel.run!(:port => port, :auth_token => ENV["CALDECOTT_AUTH"])

       紧接着步骤4,vmc通过应用caldecott操作MySQL instance:


       步骤5:vmc通过restful请求,向caldecott索取已绑定service instance的credentials信息。

       步骤6:caldecott从环境变量中读取service的credentials,并将其返回给vmc。

       步骤7:vmc在用户的机器上开辟一个端口,并使用该端口,caldecott的url,service instance的host以及port来创建一条tunnel。创建的发起者为caldecott::client,该连接的接受者为caldecott::server,也就是部署在DEA上的caldecott应用的第二个功能,如以上代码继承部分与最后一行。其中vmc端的创建连接代码如下:

def start_tunnel(local_port, conn_info, auth)@local_tunnel_thread = Thread.new doCaldecott::Client.start({:local_port => local_port,:tun_url => tunnel_url,:dst_host => conn_info['hostname'],:dst_port => conn_info['port'],:log_file => STDOUT,:log_level => ENV["VMC_TUNNEL_DEBUG"] || "ERROR",:auth_token => auth,:quiet => true})endat_exit { @local_tunnel_thread.kill }
end

       步骤8:caldecott应用作为一个caldecott::server,建立一条与MySQL server的TCPConnection。


      以上的8个步骤,实现了Cloud Foundry的外部用户通过vmc与部署在Cloud Foundry上的应用caldecott建立与MySQL server的连接。


      完成了以上的操作,当用户执行mysql指令时,执行“mysql --protocol=TCP --host=localhost --port=10000 --user=uQQMx1PDleAlh --password=p31HW4mHr7LVd d52a850c9721d4f30b1652fa438bbdc79”。其中10000为本机与caldecott创建tunnel的端口号,所以该请求会通过caldecott::client发给应用caldecott中的caldecott::server,而caldecott::server又会将请求发给MySQL server,最后由MySQL server解析执行并返回结果。



关于作者:

孙宏亮,DAOCLOUD软件工程师。两年来在云计算方面主要研究PaaS领域的相关知识与技术。坚信轻量级虚拟化容器的技术,会给PaaS领域带来深度影响,甚至决定未来PaaS技术的走向。


转载请注明出处。

这篇文档更多出于我本人的理解,肯定在一些地方存在不足和错误。希望本文能够对开始接触Cloud Foundry中service的人有些帮助,如果你对这方面感兴趣,并有更好的想法和建议,也请联系我。

我的邮箱:allen.sun@daocloud.io

新浪微博:@莲子弗如清 



这篇关于Cloud Foundry中vmc tunnel与caldecott原理的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/427431

相关文章

Java中流式并行操作parallelStream的原理和使用方法

《Java中流式并行操作parallelStream的原理和使用方法》本文详细介绍了Java中的并行流(parallelStream)的原理、正确使用方法以及在实际业务中的应用案例,并指出在使用并行流... 目录Java中流式并行操作parallelStream0. 问题的产生1. 什么是parallelS

Java中Redisson 的原理深度解析

《Java中Redisson的原理深度解析》Redisson是一个高性能的Redis客户端,它通过将Redis数据结构映射为Java对象和分布式对象,实现了在Java应用中方便地使用Redis,本文... 目录前言一、核心设计理念二、核心架构与通信层1. 基于 Netty 的异步非阻塞通信2. 编解码器三、

Java HashMap的底层实现原理深度解析

《JavaHashMap的底层实现原理深度解析》HashMap基于数组+链表+红黑树结构,通过哈希算法和扩容机制优化性能,负载因子与树化阈值平衡效率,是Java开发必备的高效数据结构,本文给大家介绍... 目录一、概述:HashMap的宏观结构二、核心数据结构解析1. 数组(桶数组)2. 链表节点(Node

Redis中Hash从使用过程到原理说明

《Redis中Hash从使用过程到原理说明》RedisHash结构用于存储字段-值对,适合对象数据,支持HSET、HGET等命令,采用ziplist或hashtable编码,通过渐进式rehash优化... 目录一、开篇:Hash就像超市的货架二、Hash的基本使用1. 常用命令示例2. Java操作示例三

Redis中Set结构使用过程与原理说明

《Redis中Set结构使用过程与原理说明》本文解析了RedisSet数据结构,涵盖其基本操作(如添加、查找)、集合运算(交并差)、底层实现(intset与hashtable自动切换机制)、典型应用场... 目录开篇:从购物车到Redis Set一、Redis Set的基本操作1.1 编程常用命令1.2 集

Redis中的有序集合zset从使用到原理分析

《Redis中的有序集合zset从使用到原理分析》Redis有序集合(zset)是字符串与分值的有序映射,通过跳跃表和哈希表结合实现高效有序性管理,适用于排行榜、延迟队列等场景,其时间复杂度低,内存占... 目录开篇:排行榜背后的秘密一、zset的基本使用1.1 常用命令1.2 Java客户端示例二、zse

Redis中的AOF原理及分析

《Redis中的AOF原理及分析》Redis的AOF通过记录所有写操作命令实现持久化,支持always/everysec/no三种同步策略,重写机制优化文件体积,与RDB结合可平衡数据安全与恢复效率... 目录开篇:从日记本到AOF一、AOF的基本执行流程1. 命令执行与记录2. AOF重写机制二、AOF的

java程序远程debug原理与配置全过程

《java程序远程debug原理与配置全过程》文章介绍了Java远程调试的JPDA体系,包含JVMTI监控JVM、JDWP传输调试命令、JDI提供调试接口,通过-Xdebug、-Xrunjdwp参数配... 目录背景组成模块间联系IBM对三个模块的详细介绍编程使用总结背景日常工作中,每个程序员都会遇到bu

Python中isinstance()函数原理解释及详细用法示例

《Python中isinstance()函数原理解释及详细用法示例》isinstance()是Python内置的一个非常有用的函数,用于检查一个对象是否属于指定的类型或类型元组中的某一个类型,它是Py... 目录python中isinstance()函数原理解释及详细用法指南一、isinstance()函数

java 恺撒加密/解密实现原理(附带源码)

《java恺撒加密/解密实现原理(附带源码)》本文介绍Java实现恺撒加密与解密,通过固定位移量对字母进行循环替换,保留大小写及非字母字符,由于其实现简单、易于理解,恺撒加密常被用作学习加密算法的入... 目录Java 恺撒加密/解密实现1. 项目背景与介绍2. 相关知识2.1 恺撒加密算法原理2.2 Ja