Size: a a a

OpenStack — русскоговорящее сообщество

2020 July 10

МК

Михаил Кудрявцев... in OpenStack — русскоговорящее сообщество
The full traceback is:
WARNING: The below traceback may *not* be related to the actual failure.
 File "/tmp/ansible_kolla_toolbox_payload_hzR9oG/__main__.py", line 174, in main
   output = json.loads(json_output)
 File "/usr/lib64/python2.7/json/__init__.py", line 338, in loads
   return _default_decoder.decode(s)
 File "/usr/lib64/python2.7/json/decoder.py", line 366, in decode
   obj, end = self.raw_decode(s, idx=_w(s, 0).end())
 File "/usr/lib64/python2.7/json/decoder.py", line 384, in raw_decode
   raise ValueError("No JSON object could be decoded")

fatal: [localhost -> localhost]: FAILED! => {
   "changed": false,
   "invocation": {
       "module_args": {
           "api_version": "auto",
           "module_args": {
               "login_host": "10.10.10.10",
               "login_password": "Jfy0WpmMORgqXTNbywoIUmBm3kQeAcrcS5LgBCoG",
               "login_port": "3306",
               "login_user": "root",
               "name": "keystone"
           },
           "module_extra_vars": null,
           "module_name": "mysql_db",
           "timeout": 180,
           "user": null
       }
   },
   "msg": "Can not parse the inner module output: localhost | SUCCESS => {\n    \"changed\": false, \n    \"db\": \"keystone\"\n}\n"
источник

ЯI

Я и твой кот I.... in OpenStack — русскоговорящее сообщество
@Night_Snake привет.
источник
2020 July 13

НС

Никита Суворов... in OpenStack — русскоговорящее сообщество
коллеги, а есть ли адекватные сопособы шифровать пароли в openrc или clouds.yaml файлах?
источник

J

J in OpenStack — русскоговорящее сообщество
Никита Суворов
коллеги, а есть ли адекватные сопособы шифровать пароли в openrc или clouds.yaml файлах?
Самый надежный - не хранить их там)
источник

НС

Никита Суворов... in OpenStack — русскоговорящее сообщество
J
Самый надежный - не хранить их там)
ну это прям попахивает новизной =) но для автоматизации так себе вариант =)
источник

J

J in OpenStack — русскоговорящее сообщество
Никита Суворов
ну это прям попахивает новизной =) но для автоматизации так себе вариант =)
Ну а какое волшебное решение ты хочешь?
В keystone можно по сертификатам авторизацию настроить или хранить пароли в hashi vault.
источник

J

J in OpenStack — русскоговорящее сообщество
Все равно так или иначе придется иметь дело с секретами какими-то незашифрованными.
источник

НС

Никита Суворов... in OpenStack — русскоговорящее сообщество
J
Все равно так или иначе придется иметь дело с секретами какими-то незашифрованными.
это все понятно, но когда у тебя один секрет расшифровывает все небходимое - это одно, а другое это когда к каждому облаку или тенанту ты разное вводишь
источник

T

Tamerlan in OpenStack — русскоговорящее сообщество
Никита Суворов
коллеги, а есть ли адекватные сопособы шифровать пароли в openrc или clouds.yaml файлах?
gpg? :)
источник

НС

Никита Суворов... in OpenStack — русскоговорящее сообщество
Tamerlan
gpg? :)
источник

НС

Никита Суворов... in OpenStack — русскоговорящее сообщество
понятно вобщем, придеться изобразить врапер =)
источник

J

J in OpenStack — русскоговорящее сообщество
Никита Суворов
это все понятно, но когда у тебя один секрет расшифровывает все небходимое - это одно, а другое это когда к каждому облаку или тенанту ты разное вводишь
Ну тогда hashicorp vault или любую другую подобную фигню возьми.
источник

НС

Никита Суворов... in OpenStack — русскоговорящее сообщество
J
Ну тогда hashicorp vault или любую другую подобную фигню возьми.
да я выше как раз написал, что врапер и обмазываться волтами
источник

ЯI

Я и твой кот I.... in OpenStack — русскоговорящее сообщество
Никита Суворов
коллеги, а есть ли адекватные сопособы шифровать пароли в openrc или clouds.yaml файлах?
Kerberos жи есть.
источник

ЯI

Я и твой кот I.... in OpenStack — русскоговорящее сообщество
Ну или по клиентским сертификатам.
источник

НС

Никита Суворов... in OpenStack — русскоговорящее сообщество
Я и твой кот I.
Kerberos жи есть.
это хорошо когда ты одмин облака =) а когда тебе дали логопас и жри как хочешь =)
источник

AM

Aleksey Myltsev in OpenStack — русскоговорящее сообщество
J
Ну а какое волшебное решение ты хочешь?
В keystone можно по сертификатам авторизацию настроить или хранить пароли в hashi vault.
По сертам? Это pki токены что ли?
источник

ЯI

Я и твой кот I.... in OpenStack — русскоговорящее сообщество
Aleksey Myltsev
По сертам? Это pki токены что ли?
Клиентские сертификаты x.503
источник

ЯI

Я и твой кот I.... in OpenStack — русскоговорящее сообщество
А, пардон, вопрос не мне был.
источник

T

Tamerlan in OpenStack — русскоговорящее сообщество
о, есть barbican ещё
источник