Size: a a a

DevOps — русскоговорящее сообщество

2021 March 27

A

Asgoret in DevOps — русскоговорящее сообщество
Нет, просто не надо тред продолжать
источник

A

Asgoret in DevOps — русскоговорящее сообщество
Ugly
а где не умеет - то есть старый добрый баш/груви
Я про другое. Я про конфиги как код, логи в елке, секреты в волте, джобы в гите
источник

U

Ugly in DevOps — русскоговорящее сообщество
Да я понял.. Просто он очень чет настрырно облачное пушит
источник

U

Ugly in DevOps — русскоговорящее сообщество
прямо вот на всё типа серебрянная пуля - облачная ЦирклеЦИ
источник

U

Ugly in DevOps — русскоговорящее сообщество
Да с дженкинсом есть всякое странное, ну а где без этого
источник

AP

Alexander Prokopyev in DevOps — русскоговорящее сообщество
Ugly
Да я понял.. Просто он очень чет настрырно облачное пушит
Я нуб в CI, кроме Циркуля ничего пока не умею.
источник

U

Ugly in DevOps — русскоговорящее сообщество
У меня вот было так - что даже логи джобы нельзя было сохранять где либо как внутри периметра заказчика. Какие облака..
источник

AP

Alexander Prokopyev in DevOps — русскоговорящее сообщество
Ugly
У меня вот было так - что даже логи джобы нельзя было сохранять где либо как внутри периметра заказчика. Какие облака..
К ним поди надо еще и ножками в офис ходить?
CircleCI кстати существует и как self hosted on premise.
источник

U

Ugly in DevOps — русскоговорящее сообщество
Alexander Prokopyev
К ним поди надо еще и ножками в офис ходить?
CircleCI кстати существует и как self hosted on premise.
ещё и clean room
источник

U

Ugly in DevOps — русскоговорящее сообщество
ты же любишь всякие такие словечки вставлять) тебе понравится
источник

AP

Alexander Prokopyev in DevOps — русскоговорящее сообщество
Ugly
ещё и clean room
Не хотелось бы, предпочитаю из дома.
источник

U

Ugly in DevOps — русскоговорящее сообщество
это реалии.. приходится адаптироваться
источник

U

Ugly in DevOps — русскоговорящее сообщество
ну.. ты или работаешь или предпочитаешь)
источник

U

Ugly in DevOps — русскоговорящее сообщество
всё всё.. офтоп прекращаю
источник

AP

Alexander Prokopyev in DevOps — русскоговорящее сообщество
Ugly
ну.. ты или работаешь или предпочитаешь)
Кому-то бабки важно, а мне личный комфорт и спокойствие. Бесит, когда трындят вслух целый день, в фонде у меня даже были толстенные строительные наушники на максимальное количество децибел.
источник

В

Влад in DevOps — русскоговорящее сообщество
Всем привет! Делаю aws codepipeline кроссаккаунтный и у меня есть вариант как решить мою проблему но я не уверен что это лучшее решение, в чем суть:

Есть код терраформа куда подключено 2 провайдера,

Провайдер A (он же тулз )
Провайдер B (он же прод)

я хочу сделать codepipeline который бы делал terraform apply сразу в нескольких аккаунтах из одного пайплайна

assume роль я уже настроил, у меня мой пайплайн в аккаунте А может принимать роль с аккаунта В

я поднимаю codebuild контейнер в котором выполняю

aws_credentials=$(aws sts assume-role --role-arn arn:aws:iam::{ACCOUNT B}:role/Pipeline --role-session-name "Pipeline")

export AWS_ACCESS_KEY_ID=$(echo $aws_credentials|jq '.Credentials.AccessKeyId'|tr -d '"')
export AWS_SECRET_ACCESS_KEY=$(echo $aws_credentials|jq '.Credentials.SecretAccessKey'|tr -d '"')
export AWS_SESSION_TOKEN=$(echo $aws_credentials|jq '.Credentials.SessionToken'|tr -d '"')


и получаеться что у меня внутри codebuild контейнера подключен аккаунт В и я могу делать terraform apply, именя доступа ко всем ресурсам.


Скажите мне, правильно ли я придумал или все это бред ? Заранее спасибо
источник

VA

Vasiliy Angapov in DevOps — русскоговорящее сообщество
Влад
Всем привет! Делаю aws codepipeline кроссаккаунтный и у меня есть вариант как решить мою проблему но я не уверен что это лучшее решение, в чем суть:

Есть код терраформа куда подключено 2 провайдера,

Провайдер A (он же тулз )
Провайдер B (он же прод)

я хочу сделать codepipeline который бы делал terraform apply сразу в нескольких аккаунтах из одного пайплайна

assume роль я уже настроил, у меня мой пайплайн в аккаунте А может принимать роль с аккаунта В

я поднимаю codebuild контейнер в котором выполняю

aws_credentials=$(aws sts assume-role --role-arn arn:aws:iam::{ACCOUNT B}:role/Pipeline --role-session-name "Pipeline")

export AWS_ACCESS_KEY_ID=$(echo $aws_credentials|jq '.Credentials.AccessKeyId'|tr -d '"')
export AWS_SECRET_ACCESS_KEY=$(echo $aws_credentials|jq '.Credentials.SecretAccessKey'|tr -d '"')
export AWS_SESSION_TOKEN=$(echo $aws_credentials|jq '.Credentials.SessionToken'|tr -d '"')


и получаеться что у меня внутри codebuild контейнера подключен аккаунт В и я могу делать terraform apply, именя доступа ко всем ресурсам.


Скажите мне, правильно ли я придумал или все это бред ? Заранее спасибо
нормально, единственное, что я бы креды и роли вынес в бото профайл
источник

В

Влад in DevOps — русскоговорящее сообщество
учту, спасибо!
источник

D

DevOps Help Bot in DevOps — русскоговорящее сообщество
Report on spam message was send to admins. Please be patient.
источник

S

Slava in DevOps — русскоговорящее сообщество
В докере nginx с проксированием на джанго.
В чем может быть проблема.
Если делаю через root и подбираю путь, то все работает, т.е. проблема не в правах.
Если пишу alias, то directory index of "/static/" is forbidden
источник