Size: a a a

2020 May 20

AS

Aleksey Shirokikh in ru_hashicorp
у нас кастомный dsl, который рендерится в ансибл и деплоится терраформом
источник

SM

Sergei Mikhaltsov in ru_hashicorp
странно звучит, ну ок
источник

AS

Aleksey Shirokikh in ru_hashicorp
я могу узнать у товарищей историю этого дела но думаю она будет сильно специфична конторе
источник

YS

Yura Shutkin (pc) in ru_hashicorp
Sergei Mikhaltsov
господа братишки, хочу полиси волта утащить в гит, шоп пайплайнами раскатывать. Чем делать? терраформ / ансибл/ vault cli ?
Я пока ансиблом качу. В основном это модуль URI + jinja2 для конвертации ямла в валидный для волта json описывающий политику
источник

SM

Sergei Mikhaltsov in ru_hashicorp
Yura Shutkin (pc)
Я пока ансиблом качу. В основном это модуль URI + jinja2 для конвертации ямла в валидный для волта json описывающий политику
А чего не hvac?
источник

YS

Yura Shutkin (pc) in ru_hashicorp
Sergei Mikhaltsov
А чего не hvac?
1) Религиозное (мне очень не нравится HVAC)
2) мне надо было описывать объекты волта (не сами секреты, а политики, точки монтирования, аутентификационные бэкенды, и т.д.) и автоматизировать применение чтобы ручками никто и ничего кроме своих маленьких загончиков не мог.

Ансибл оказался наиболее подходящим. ТФ не подошёл потому что он, мб всё ещё, может удалить аутентификационный бэкенд и все учётки в нём если обновить описание или максимальный срок жизни токена. HVAC - надо было бы писать своё приложение.

Или ты конкретно про конвертацию ямл в JSON с политикой ?
источник

SM

Sergei Mikhaltsov in ru_hashicorp
не, зачем свое писать, на hvac уже есть костыль, сек найду
источник

SM

Sergei Mikhaltsov in ru_hashicorp
ansible-modules-hashivault  на базе hvac
источник

S

Slvr in ru_hashicorp
никто не сталкивался с таким? https://take.ms/DHeOh ничего не происходит просто висим
источник

AY

Alexey Yurchenko in ru_hashicorp
ресурсов не хватает?
источник

S

Slvr in ru_hashicorp
нет, норм
источник

S

Slvr in ru_hashicorp
висит на
источник

S

Slvr in ru_hashicorp
билдинг таск директори
источник

AY

Alexey Yurchenko in ru_hashicorp
migrate (bool: false) - When sticky is true, this specifies that the Nomad client should make a best-effort attempt to migrate the data from a remote machine if placement cannot be made on the original node. During data migration, the task will block starting until the data migration has completed. Migration is atomic and any partially migrated data will be removed if an error is encountered.

там случайно не это?
источник

AY

Alexey Yurchenko in ru_hashicorp
Slvr
висит на
у меня просто от скринов очко сжимается 😂😂
источник

S

Slvr in ru_hashicorp
почитал логи 🙂 чет там с консулом само поломалось
источник

S

Slvr in ru_hashicorp
Alexey Yurchenko
у меня просто от скринов очко сжимается 😂😂
ну это пока бета внутреняя ) если не будет жить нормально постгрес, уедет вне номада
источник

S

Slvr in ru_hashicorp
хотя с таким же успехом можно вообще номадом не пользоватся
источник

S

Slvr in ru_hashicorp
почти все требует стейт
источник

AY

Alexey Yurchenko in ru_hashicorp
Slvr
почти все требует стейт
к примеру?
источник