Size: a a a

2020 June 10

YM

Yalkun Mametsupiyev in ru_hashicorp
при использовании hashicorp vault HA нужно делать обертку в виде nginx /ha proxy
источник

YM

Yalkun Mametsupiyev in ru_hashicorp
не подскажете? или есть свои механизмы единого IP
источник

dg

dmitriy glazkov in ru_hashicorp
да не обязательно, сами они пишут что lb это чаще прихоть клиента https://www.vaultproject.io/docs/concepts/ha#behind-load-balancers, в целом и так неплохо живет, а попадать всегда на активный экземпляр можно с помощью консул-сервисов
источник

YM

Yalkun Mametsupiyev in ru_hashicorp
dmitriy glazkov
да не обязательно, сами они пишут что lb это чаще прихоть клиента https://www.vaultproject.io/docs/concepts/ha#behind-load-balancers, в целом и так неплохо живет, а попадать всегда на активный экземпляр можно с помощью консул-сервисов
в общем как я понимаю можно и в нжинкс запилить
источник

YM

Yalkun Mametsupiyev in ru_hashicorp
пока до консула еще не добрался)
источник

S

Slvr in ru_hashicorp
Yalkun Mametsupiyev
в общем как я понимаю можно и в нжинкс запилить
Лучше уж traefik
источник

VR

Vladimir Renskiy in ru_hashicorp
Вчера спрашивал про hvac либу и запрос данных из kv v2.
В общем это дока кривая.
Для запроса данных и в2 стора надо использовать как path  так и  mount_point
read_response = client.secrets.kv.v2.read_secret_version(path='aws_credentials', mount_point='monitoring')
источник

TB

Timofei Bredov in ru_hashicorp
Yalkun Mametsupiyev
при использовании hashicorp vault HA нужно делать обертку в виде nginx /ha proxy
не обязательно, standby нода запросы на активную будет отправлять, главное, чтобы grpc порт был доступен
источник

YM

Yalkun Mametsupiyev in ru_hashicorp
Timofei Bredov
не обязательно, standby нода запросы на активную будет отправлять, главное, чтобы grpc порт был доступен
наверное в моем случае нужна обертка , т.к.  хашикорп ваулт будет использовать дженкинс
источник

TB

Timofei Bredov in ru_hashicorp
Yalkun Mametsupiyev
наверное в моем случае нужна обертка , т.к.  хашикорп ваулт будет использовать дженкинс
лучше проверить, но по-моему не обязательно
внутри "кластера" запросы форвардятся по грпс, а стучатся в волт можно и по хттп
источник

TB

Timofei Bredov in ru_hashicorp
но лучше попробовать, чтобы убедиться
источник

KP

Kirill Proskurin in ru_hashicorp
Привет!

У Vault Token Roles есть аргумент allowed_policies - https://www.vaultproject.io/api-docs/auth/token#create-update-token-role

Я правильно понимаю что там нельзя использовать glob? Ну вроде path/to/policy/*?
источник

YS

Yura Shutkin (pc) in ru_hashicorp
Kirill Proskurin
Привет!

У Vault Token Roles есть аргумент allowed_policies - https://www.vaultproject.io/api-docs/auth/token#create-update-token-role

Я правильно понимаю что там нельзя использовать glob? Ну вроде path/to/policy/*?
Привет, если правильно помню,  там перечисляются политики с которыми можно создать токен.
источник

KP

Kirill Proskurin in ru_hashicorp
Да и я хотел бы там использовать glob и кажется это не работает
источник

KP

Kirill Proskurin in ru_hashicorp
{"errors":["token policies ([\"default\" \"saltstack/by-role/mysql\"]) must be subset of the role's allowed policies ([\"default\" \"saltstack/by-role/*\"])"]}
источник

SM

Sergei Mikhaltsov in ru_hashicorp
дык а чего не сделать полиси с нужными правами?
источник

KP

Kirill Proskurin in ru_hashicorp
источник

SM

Sergei Mikhaltsov in ru_hashicorp
есть у кого пример джоб с лайфциклами,csi  прочими модными штуками?
источник
2020 June 11

G

GithubReleases in ru_hashicorp
hashicorp/consul tagged: v1.7.4
Link: https://github.com/hashicorp/consul/releases/tag/v1.7.4
Release notes:
Version 1.7.4
источник

G

GithubReleases in ru_hashicorp
hashicorp/consul description changed: v1.7.4
Link: https://github.com/hashicorp/consul/releases/tag/v1.7.4
Release notes:
## 1.7.4 (June 10, 2020)

SECURITY:

*   Adding an option `http_config.use_cache` to disable agent caching for http endpoints, because Consul’s DNS and HTTP API expose a caching feature susceptible to DoS. [CVE-2020-13250](https://cve.mitre.org/cgi...
More
источник