Size: a a a

2020 July 09

J

JuffYuff in ru_hashicorp
Den
Коллеги, подскажите в vault есть какой либо способ быстро копировать большое количество секретов из одного kv хранилище в другое ?
consul kv export vault/ > /tmp/vault.json  ?
источник

D

Den in ru_hashicorp
Попробую
источник

G

GithubReleases in ru_hashicorp
hashicorp/nomad tagged: v0.12.0
Link: https://github.com/hashicorp/nomad/releases/tag/v0.12.0
Release notes:
Version 0.12.0
источник

m

manefesto in ru_hashicorp
релизнулись таки
источник

m

manefesto in ru_hashicorp
у меня 10ка пока стоит
источник

G

GithubReleases in ru_hashicorp
hashicorp/nomad description changed: v0.12.0
Link: https://github.com/hashicorp/nomad/releases/tag/v0.12.0
Release notes:
FEATURES:

*   **Preemption**: Preemption is now an open source feature
*   **Licensing (Enterprise)**: Nomad Enterprise now requires a license [[GH-8076](https://github.com/hashicorp/nomad/issues/8076)]
*   **Multiregion Deployments (Enterprise)**: ...
More
источник
2020 July 10

SM

Sergei Mikhaltsov in ru_hashicorp
салам пополам, юзает кто автоскейлер? Чет не пойму можно ль там какой-нить хетснер прикрутить
источник

s

stempher in ru_hashicorp
всем привет
никто не прикручивал sso (keycloak) к vault через oidc? авторизацию настроил, но хотелось чтобы vault понимал в какой доменной группе пользователь и применял соответствующие полиси. Возможно ли такое реализовать?
источник
2020 July 11

АЛ

Антон Литвинов... in ru_hashicorp
stempher
всем привет
никто не прикручивал sso (keycloak) к vault через oidc? авторизацию настроил, но хотелось чтобы vault понимал в какой доменной группе пользователь и применял соответствующие полиси. Возможно ли такое реализовать?
а почему не напрямую? волт на ура работает с ldap
источник

s

stempher in ru_hashicorp
Антон Литвинов
а почему не напрямую? волт на ура работает с ldap
С ldap сейчас настроено, да все работает отлично. Но хотелось sso (внедряем на внутренние сервисы), а в таком случае oidc тянет доменные группы, но не мапит на группы ldap...
источник

m

manefesto in ru_hashicorp
SSO местами боль
источник

s

stempher in ru_hashicorp
manefesto
SSO местами боль
Расскажите)
источник

m

manefesto in ru_hashicorp
я про саму технологию
Интегрировал gitlab, jenkins, nexus и много всего пару лет назад
источник

DI

Dmitry Ishutkin in ru_hashicorp
Пару лет нормально. Вот 15 лет назад... :)
источник
2020 July 12

c

corsars in ru_hashicorp
stempher
С ldap сейчас настроено, да все работает отлично. Но хотелось sso (внедряем на внутренние сервисы), а в таком случае oidc тянет доменные группы, но не мапит на группы ldap...
FReeIPA ? 😉
и группы и политики и SSO
источник
2020 July 13

R

Roman in ru_hashicorp
manefesto
SSO местами боль
SSO всегда боль если это не винда))
источник

c

corsars in ru_hashicorp
Roman
SSO всегда боль если это не винда))
чегой то ? прекрасно работает под RHEL/Centos с FreeIPA 😉
источник

D

Den in ru_hashicorp
даже под убунтой) 😄
источник

D

Den in ru_hashicorp
ну бывает залипает раз несколько имесяцев на одном из солтен серверов но не прям ппц
источник

A

Andrey in ru_hashicorp
corsars
FReeIPA ? 😉
и группы и политики и SSO
Главное чтобы мастера не разъехались, никогда)
источник