Size: a a a

DevOps — русскоговорящее сообщество

2020 June 09

ЕП

Евгений Павлов... in DevOps — русскоговорящее сообщество
Stas Drozdov
серьезно? сертификат внутрь контейнера?
да, разумеется
источник

SD

Stas Drozdov in DevOps — русскоговорящее сообщество
а если сертификаты для стейджа и прода разные
источник

SD

Stas Drozdov in DevOps — русскоговорящее сообщество
образы тоже разные будут?
источник

С

Семён in DevOps — русскоговорящее сообщество
а в ecs несколько контейнеров как под можно запустить ?
источник

ЕП

Евгений Павлов... in DevOps — русскоговорящее сообщество
Stas Drozdov
образы тоже разные будут?
кто мешает разные теги сделать?
источник

SD

Stas Drozdov in DevOps — русскоговорящее сообщество
Евгений Павлов
кто мешает разные теги сделать?
а зачем?
источник

С

Семён in DevOps — русскоговорящее сообщество
можно самому написать скрипт, используя boto3 на питончике забирать то что нужно из S3 и класть рядом с приложением, если можно запускать этот скрипт в  сайдкаре
источник

ЕП

Евгений Павлов... in DevOps — русскоговорящее сообщество
Stas Drozdov
а зачем?
чтобы не монтировать s3 как фс, как мне так это костыли. Ты свою задачу изначально не написал, в AWS вообще цивилизованные люди не так с сертификатами работают как ты хочешь, а через elb
источник

SD

Stas Drozdov in DevOps — русскоговорящее сообщество
Евгений Павлов
чтобы не монтировать s3 как фс, как мне так это костыли. Ты свою задачу изначально не написал, в AWS вообще цивилизованные люди не так с сертификатами работают как ты хочешь, а через elb
так у меня вопрос был можно ли чтото примонтировать к ECS без костылей
источник

SD

Stas Drozdov in DevOps — русскоговорящее сообщество
идея собирать чтото в контейнер с публик гитхаба и ставить make install'ом мне не нравится
источник

SD

Stas Drozdov in DevOps — русскоговорящее сообщество
Евгений Павлов
чтобы не монтировать s3 как фс, как мне так это костыли. Ты свою задачу изначально не написал, в AWS вообще цивилизованные люди не так с сертификатами работают как ты хочешь, а через elb
сертификат не авсный
источник

ЕП

Евгений Павлов... in DevOps — русскоговорящее сообщество
Stas Drozdov
так у меня вопрос был можно ли чтото примонтировать к ECS без костылей
для ecs сделан ebs как сторадж по-умолчанию. base image тебе уже предлагали. Кроме того в AWS существует инит инструкции для ec2 инстанса, те то, что выполнится при его первой инсталяции, там можешь примонтировать всё что хочешь
источник

SD

Stas Drozdov in DevOps — русскоговорящее сообщество
Евгений Павлов
для ecs сделан ebs как сторадж по-умолчанию. base image тебе уже предлагали. Кроме того в AWS существует инит инструкции для ec2 инстанса, те то, что выполнится при его первой инсталяции, там можешь примонтировать всё что хочешь
спасибо, ebs сейчас изучаю
ec2 инстанса нету, используется fargate
источник

ЕП

Евгений Павлов... in DevOps — русскоговорящее сообщество
Stas Drozdov
сертификат не авсный
а зачем? ©️ я не уверен, но разве в elb нельзя свой сертификат установить?
источник

SD

Stas Drozdov in DevOps — русскоговорящее сообщество
Евгений Павлов
а зачем? ©️ я не уверен, но разве в elb нельзя свой сертификат установить?
этот серт не для алб, грубо говоря есть свой cdn в котором кастомерам чтото раздается и серт нужен для подписывания урлов
источник

SD

Stas Drozdov in DevOps — русскоговорящее сообщество
серты эти тоже хитрым образом генерятся
источник

SD

Stas Drozdov in DevOps — русскоговорящее сообщество
🙈
источник

ЕП

Евгений Павлов... in DevOps — русскоговорящее сообщество
Stas Drozdov
этот серт не для алб, грубо говоря есть свой cdn в котором кастомерам чтото раздается и серт нужен для подписывания урлов
мы для такой задачи (про которую тебя пытать пришлось чтобы узнать) используем encrypted env variables
источник

SD

Stas Drozdov in DevOps — русскоговорящее сообщество
Евгений Павлов
мы для такой задачи (про которую тебя пытать пришлось чтобы узнать) используем encrypted env variables
из SSM? извиняюсь за задачу, действительно плохо объяснил
источник

SD

Stas Drozdov in DevOps — русскоговорящее сообщество
с env variables звучит хорошо, я правда не думал, что в нее можно целиком сертификат затолкать :))
источник