Size: a a a

2020 May 21

KZ

Konstantin Zamyakin in ru_hashicorp
когда они уже вотчи починят
источник

KZ

Konstantin Zamyakin in ru_hashicorp
доживу я или нет до того времени
источник

SM

Sergei Mikhaltsov in ru_hashicorp
А чего с ними не так?
источник
2020 May 22

KZ

Konstantin Zamyakin in ru_hashicorp
не работают 🙂
источник

KZ

Konstantin Zamyakin in ru_hashicorp
источник

c

citius in ru_hashicorp
а кто нить крутил яндекс облако терраформом?

я чет потерялся
источник

c

citius in ru_hashicorp
Error: Cycle: yandex_compute_instance.nat-gw, yandex_vpc_route_table.rt-b, yandex_vpc_subnet.cluster-net-b


1) чтобы у виртуалок был выход в интернет надо создать в subnet-e специальную виртуалку из образа nat-instance.
2) надо создать route-table, где nexthop-ом должен быть указан айпишник этой виртуалки nat-instance
3) надо привязть route-table к subnet

но чтобы создать виртуалку нужен уже готовый subnet который на интерфейсе указывается (вернулись на шаг 1)

не очень понимаю что вообще можно сделать
источник

c

citius in ru_hashicorp
можно убрать последний шаг, тогда все создается, но интернета на виртуалках нет, т.к. не привязан route-table
не очень понимаю тогда смысла этой "автоматизации", лол
источник

c

citius in ru_hashicorp
citius
Error: Cycle: yandex_compute_instance.nat-gw, yandex_vpc_route_table.rt-b, yandex_vpc_subnet.cluster-net-b


1) чтобы у виртуалок был выход в интернет надо создать в subnet-e специальную виртуалку из образа nat-instance.
2) надо создать route-table, где nexthop-ом должен быть указан айпишник этой виртуалки nat-instance
3) надо привязть route-table к subnet

но чтобы создать виртуалку нужен уже готовый subnet который на интерфейсе указывается (вернулись на шаг 1)

не очень понимаю что вообще можно сделать
в общем работает, если nat-instance придумать статический адрес, и его же прописать в таблице маршрутизации.
решение ну такое себе на мой взгляд.
источник

AY

Alexey Yurchenko in ru_hashicorp
> но чтобы создать виртуалку нужен уже готовый subnet

nat виртуалка не должна жить в подсетях для которых будет работать
у меня public (тут nat) и private subnets (тут виртуалки с route table)... целиком как в доке в общем
у облака есть своя группа в тг
источник

GG

Go Go in ru_hashicorp
Парни кто-нибудь тут делал envoy - consul xds для grpc ?
источник

AR

Alexey Remizov in ru_hashicorp
citius
Error: Cycle: yandex_compute_instance.nat-gw, yandex_vpc_route_table.rt-b, yandex_vpc_subnet.cluster-net-b


1) чтобы у виртуалок был выход в интернет надо создать в subnet-e специальную виртуалку из образа nat-instance.
2) надо создать route-table, где nexthop-ом должен быть указан айпишник этой виртуалки nat-instance
3) надо привязть route-table к subnet

но чтобы создать виртуалку нужен уже готовый subnet который на интерфейсе указывается (вернулись на шаг 1)

не очень понимаю что вообще можно сделать
Чтобы у виртуалок был выход в интернет, нужно интерфейс завести в subnet, для которой включен nat. Но они это свойство подсети ещё до терраформа не дотащили, руками нужно включать.
источник

GG

Go Go in ru_hashicorp
Так никто и не ответил уже второй раз пишу ))) никто тут service mesh с енвоем не делал выходит ?
источник
2020 May 25

А

Александр in ru_hashicorp
а кто-нибудь сталкивался с тем, что traefik не запрашивает сертификаты в LetsEncrypt?
сейчас пытаюсь настроить чтоб traefik через dns-challenge запрашивал сертификаты letsencrypt, но похоже traefik’у пофиг на мои усилия
источник

SM

Sergei Mikhaltsov in ru_hashicorp
а какая версия? они где то выпиливали работа с le
источник

AY

Alexey Yurchenko in ru_hashicorp
Не выпиливали. Убрали багованый кластер траефиков из 2+. теперь если хочется запускать несколько параллельно, то нужно le руками выпускать.
источник

SM

Sergei Mikhaltsov in ru_hashicorp
а чего там багового? перезатирали поди?
источник

AY

Alexey Yurchenko in ru_hashicorp
хз, я не сталкивался. Так отправдались в issue.
в общем они сделали traefik в бесплатной версии stateless целиком. А для le нужно лидера выбирать
источник

AY

Alexey Yurchenko in ru_hashicorp
Но тут был человек, который на 3 копии траефиков выпускал по 3 серта индивидуально) на везении походу.
источник

А

Александр in ru_hashicorp
Sergei Mikhaltsov
а какая версия? они где то выпиливали работа с le
1.7
источник