Size: a a a

2020 May 12

AY

Alexey Yurchenko in ru_hashicorp
Sergei Mikhaltsov
господа бандиты, гонять запросы к мускулю через consul connect норм тема? сколько летенси добавит?
Там под капотом envoy будет
источник

F

Fess in ru_hashicorp
Alexey Yurchenko
Там под капотом envoy будет
Ты имеешь в виду если мускуль регнуть как сервис в консуле, и ходить по ns- имени вроде mysql.consul?
источник

SM

Sergei Mikhaltsov in ru_hashicorp
я разве спросил что там под капотом?
источник

SM

Sergei Mikhaltsov in ru_hashicorp
лень тестировать что дешевле стоковая шифровата в мускуле, или mtls  консула
источник

AY

Alexey Yurchenko in ru_hashicorp
Sergei Mikhaltsov
я разве спросил что там под капотом?
Лейтенси не имеет отношения к консулу в таком кейсе. Я не менял, но разницы с haproxy не должно быть.
источник

SM

Sergei Mikhaltsov in ru_hashicorp
ну смысли, разница должна быть. Запросы через 2 енвоя пойдут
источник

SM

Sergei Mikhaltsov in ru_hashicorp
1 хапрокси / 2 енвоя
источник

SM

Sergei Mikhaltsov in ru_hashicorp
через mesh gateway так наверное вообще печалька будет
источник

A

Alexander in ru_hashicorp
Добрый день! Есть вопросы относительно consul в k8s
Когда на железе в целом достаточно понятно все, на каждом хосте по консул агенту, сервисы на хосте общаются с локальным агентом.
Когда консул в кубере:
- как правильно в него ходить? Через куб днс?
- как правильно регистировать сервис? Подходит ли тут путь саморегистрации сервиса (и как в таком случае резовлить адрес)? или же только. такой вариант необходим - https://www.consul.io/docs/platform/k8s/service-sync.html?
источник

SM

Sergei Mikhaltsov in ru_hashicorp
Через куб/кор днс, настраиваешь резолв зоны чтоб форвардил в сервис консула
источник

SM

Sergei Mikhaltsov in ru_hashicorp
Регистрация через анотации, покури примеры
источник
2020 May 13

R

Rad in ru_hashicorp
Здравствуйте, может кто сталкивался, для входа в vault использую openid (OIDC) gitlab , всё работает, но неполучается привязать policy в случае наличия определенно группы у пользователя , запустил в дебаге, вижу что к vault приходит строка с указанием групп
 claims="{... "groups":["groupname"], .... 

в описании кастомной роли делаю
...
 "bound_claims": {
               "groups":"groupname" },
"policies":"mypolicies",
...

но при аутентификации пользователь всегда попадает в дефолтную роль.
источник

G

GithubReleases in ru_hashicorp
hashicorp/terraform tagged: v0.12.25
Link: https://github.com/hashicorp/terraform/releases/tag/v0.12.25
Release notes:
NOTES:

*   backend/s3: Region validation now automatically supports the new `af-south-1` (Africa (Cape Town)) region. For AWS operations to work in the new region, the region must be explicitly enabled as outlined in the [AWS Documentation](https://...
More
источник
2020 May 14

EM

Eugene Medvedev in ru_hashicorp
Хай всем.
Подскажет может кто, в какую сторону капнуть.
Под бесконечно висит в init статусе
$ kubectl get pod
web-deployment-56c59d9c78-zqhwg    0/2     Init:0/1   0          88m
источник

EM

Eugene Medvedev in ru_hashicorp
всё делаю по инструкции как в гайде
источник

EM

Eugene Medvedev in ru_hashicorp
источник

DG

Danil Gavrilov in ru_hashicorp
Господа, кто нибудь в terraform в vsphere провайдере depends_on использует? (0.12.х)
источник

DG

Danil Gavrilov in ru_hashicorp
Оно вообще работает?
источник

С

Сергей in ru_hashicorp
Eugene Medvedev
Хай всем.
Подскажет может кто, в какую сторону капнуть.
Под бесконечно висит в init статусе
$ kubectl get pod
web-deployment-56c59d9c78-zqhwg    0/2     Init:0/1   0          88m
сделай kubectl describe pod web-deployment-56c59d9c78-zqhwg, мб там проблему будет сразу видно
источник

S

Sergey in ru_hashicorp
Лучше сразу смотреть логи у инит контейнера
источник