consulのacl consulは、aclによって実行制限を行うことができます。 ここでは、multi datacenterでacl管理を行うための、設定と効果を見てみます。 きっかけは、consulの設定の中にacl_datacenterというものがあるのですが、ネット上のいろいろなページを見てもいまいち意味がわからなかったためです。 datacenter と acl_datacenter を同じ値にしていたり、では別の値だとどうなるのか?など…。 consul接続イメージ 今回構築しているのは以下のようなイメージです。(前回と同じイメージです) dc1,dc2の2つのデータセンタがあり、それぞれにconsulサーバ1台、consulクライアント1台が属する dc1とdc2間は接続されている 構築 前回の設定に加えて、aclの設定を入れてみます。 dc1 server consul a