Size: a a a

2020 August 18

c

citius in ru_hashicorp
да, номад под рутом запущен.
источник

А

Александр in ru_hashicorp
у меня просто docker.auth.config: "/root/.docker/config.json” и всё
источник

А

Александр in ru_hashicorp
без хелперов
источник

SM

Sergei Mikhaltsov in ru_hashicorp
я просто логин и пароль подсовываю при разворачивании. Если через файлик, то кодируй в base64, без хелпера будет работать
источник

AY

Alexey Yurchenko in ru_hashicorp
citius
народ, а кто настраивал номад с докером + приватный регистри с аутентикацией? понять не могу что за подземный стук.

докеру установлен и настроен credHelper, если дернуть docker pull - все збс скачивается.
в конфиге номада агентов в секции client добавлено:
options = {
       "docker.auth.config" = "/root/.docker/config.json"
       "docker.auth.helper" = "yc"
   }


конфиг номад съедает без проблем.

однако таски не запускаются: API error (500): unauthorized: Authentication problem и все тут.
У них бага была пару месяцев назад, я им писал.
источник

AY

Alexey Yurchenko in ru_hashicorp
Сейчас использую свой helper
источник

AY

Alexey Yurchenko in ru_hashicorp
Alexey Yurchenko
У них бага была пару месяцев назад, я им писал.
У них это cloud cli
источник

AY

Alexey Yurchenko in ru_hashicorp
citius
народ, а кто настраивал номад с докером + приватный регистри с аутентикацией? понять не могу что за подземный стук.

докеру установлен и настроен credHelper, если дернуть docker pull - все збс скачивается.
в конфиге номада агентов в секции client добавлено:
options = {
       "docker.auth.config" = "/root/.docker/config.json"
       "docker.auth.helper" = "yc"
   }


конфиг номад съедает без проблем.

однако таски не запускаются: API error (500): unauthorized: Authentication problem и все тут.
источник

AY

Alexey Yurchenko in ru_hashicorp
(я не умеют писать на питоне, просто чтобы левое не ставить)
источник

c

citius in ru_hashicorp
у тебя именно их родной хелпер не работал?
источник

c

citius in ru_hashicorp
там просто обертка над yc
источник

AY

Alexey Yurchenko in ru_hashicorp
он не умел https://myregistry.some.ru/...
переваривать
источник

AY

Alexey Yurchenko in ru_hashicorp
myregistry.some.ru/...
только так
источник

c

citius in ru_hashicorp
а, так у меня их родной регистри, в том и дело
источник

AY

Alexey Yurchenko in ru_hashicorp
citius
а, так у меня их родной регистри, в том и дело
В любом случае там логики кот наплакал. По ссылке половина кода это кеш на всякий случай.
источник

KK

Kirill K in ru_hashicorp
Друзья,

А вот я хочу сгенерировать в vault рандомную строку и далее использовать её в batch nomad-джобах - как пароль на серверной и в клиентских тасках.

Так можно?
Куда копнуть?
источник

AY

Alexey Yurchenko in ru_hashicorp
citius
а, так у меня их родной регистри, в том и дело
код 100% рабочий. Виртуалке нужно дать роль на registry-pull.
 options = {
   "docker.auth.helper" = "yandex"
 }
источник

c

citius in ru_hashicorp
> Виртуалке нужно дать роль на registry-pull

а вот это интересно, может у меня этого и не хватает. так то по идее у меня тоже все должно быть рабочее )
источник

AY

Alexey Yurchenko in ru_hashicorp
http://169.254.169.254/computeMetadata/v1/instance/service-accounts/default/token
дает токен. Этот токен идет как docker login пароль с логином iam

у токена должны быть права на пул.
источник

c

citius in ru_hashicorp
Sergei Mikhaltsov
я просто логин и пароль подсовываю при разворачивании. Если через файлик, то кодируй в base64, без хелпера будет работать
а куда именно подсовываешь?
источник