динамической настройки файерволла? В консул указаны все ноды, и нужно при добавлении нового сервера в кластер открыть порты 8300 и тд на всех остальных машинах. Знаю возможно звучит фантастично, но пока особо нет идей как это можно реализовать. Есть вариант зонами в shorewall, но я не уверен про то ли вообще это.
Мы сталкивались с такой же "проблемой" полгода назад - готового инструмента нет. Поэтому, т.к. нам требовалось добавить новый сервер в кластер и раскатать на нем "инфраструктуру", мы обновляли фаервол на всех остальных серверах с помощью плейбука Анси-Боль.
Обсуждают сегодня