меня в сеть Wireguard объединяющая в сеть сервера разных ДЦ и провайдеров.
Ключи и конфигураця управляется ансиблом.
Проблема: Добавлялся новый сервер в сеть. Была допущена опечатка в конфиге и одна группа серверов выпла из сети после раскатки ансиблом конфига wg по 100 серверам.
Вопрос: Как такой кейс можно тестировать еще до выкатки конфигурации? Тунели устанавливаются между публичными ip серверов. Поднять рядом где-то тестовую сеть на контейнерах кажется невозможным.
Есть валидация конфига на синтаксис, но в данном случае из-за опечатки в конфиг просто не попала группа серверов.
Для таких вещей или подобных есть batfish , посмотрите, может вам подойдёт
Посмотрю, спасибо!
Не деполоить на все 100
Обсуждают сегодня