Modules
Barkstack commence avec deux services utiles indépendamment. Chacun est livré avec l’étiquette de version Barkstack coordonnée.
PawSQL
PawSQL accepte le trafic PostgreSQL et associe domaines et routes depuis le Barkfile. Un unique service PawSQL du cluster rejoint barkstack-system et les overlays des projets qu’il sert ; les services PostgreSQL de projet restent privés dans leur propre overlay. Barkstack publie PawSQL sur le port 5432 et connecte son plugin d’administration à la Console.
TreatVault
TreatVault conserve un fichier source chiffré avec age, puis crée et fait tourner des secrets Docker Swarm versionnés pour les consommateurs étiquetés. Définissez le groupe et les étiquettes de chaque secret dans le Barkfile ; la Console regroupe les secrets et affiche leurs étiquettes sans exposer les valeurs.
treatvault {
file /srv/barkstack/secrets.age
identity_secret treatvault_identity
secret campbellwireless_database_password {
group "Campbell Wireless"
label project campbellwireless
label kind postgres
}
}