Size: a a a

2020 November 03

YS

Yura Shutkin (pc) in ru_hashicorp
Dez
Всем привет. Подскажите, а чисто гипотетически, есть возможность заставить волт переиспользовать,ю креды которые он дал в другой роли? Ну тоесть у меня допустим, есть 3 роли на 3 разные бд, и так же у меня есть супер ленивый юзер, который не хочет 3 разные учетки от бд, а хочет один раз сгенерить, и что бы его пускало под этими кредами во все 3 бд.
Привет. Врятли силами волта. Волт выполняет SQL запрос, который создаёт короткоживущую учётку в БД. Мб можно с помощью СУБДшной магии написать обёртку или типа того, но в целом стрём. Мб вам проще будет генерить креды самостоятельно, складывать их в KeyValue хранилище и вычитывать оттуда.
источник

D

Dez in ru_hashicorp
Yura Shutkin (pc)
Привет. Врятли силами волта. Волт выполняет SQL запрос, который создаёт короткоживущую учётку в БД. Мб можно с помощью СУБДшной магии написать обёртку или типа того, но в целом стрём. Мб вам проще будет генерить креды самостоятельно, складывать их в KeyValue хранилище и вычитывать оттуда.
Спасибо, но нет в таком случае теряется первоначальная идея динамических кредов, да и все было хорошо, пока не появились аналитики которым надо лезть одновременно в кучу бд, буду смотреть тогда в сторону, клиентского софта(дбивера и датагрипа), может их можно заставить юзать аппроль.
источник

c

corsars in ru_hashicorp
Dez
Спасибо, но нет в таком случае теряется первоначальная идея динамических кредов, да и все было хорошо, пока не появились аналитики которым надо лезть одновременно в кучу бд, буду смотреть тогда в сторону, клиентского софта(дбивера и датагрипа), может их можно заставить юзать аппроль.
Это жызнь
источник
2020 November 05

G

GithubReleases in ru_hashicorp
hashicorp/vault tagged: v1.6.0-rc
Link: https://github.com/hashicorp/vault/releases/tag/v1.6.0-rc
Release notes:
Release vault v1.6.0-rc
источник

VS

Vladimir Samoylov in ru_hashicorp
Доброго всем времени суток
Еще одна встреча HUG
Тема: Гибридно-облачная платформа поставки приложений с Consul и Nomad
Дата: вторник, 24 ноября 2020 г. 19:00 до 20:00 GMT+3
https://www.meetup.com/ru-RU/Moscow-HashiCorp-User-Group/events/274404816/

Если есть желающие прийти рассказать что либо на тему Hashicorp'а , то пишите, обсудим
источник

JR

Jürgen Romins in ru_hashicorp
Vladimir Samoylov
Доброго всем времени суток
Еще одна встреча HUG
Тема: Гибридно-облачная платформа поставки приложений с Consul и Nomad
Дата: вторник, 24 ноября 2020 г. 19:00 до 20:00 GMT+3
https://www.meetup.com/ru-RU/Moscow-HashiCorp-User-Group/events/274404816/

Если есть желающие прийти рассказать что либо на тему Hashicorp'а , то пишите, обсудим
мммм а в питерском hug тоже что ли))) или вы обьеденились
источник

VS

Vladimir Samoylov in ru_hashicorp
Jürgen Romins
мммм а в питерском hug тоже что ли))) или вы обьеденились
Стараемся объединится со всем русскоязычным пространством , возможно еще киевский HUG тоже будет:)
источник

JR

Jürgen Romins in ru_hashicorp
Vladimir Samoylov
Стараемся объединится со всем русскоязычным пространством , возможно еще киевский HUG тоже будет:)
а тады понятно
источник

AS

Aleksey Shirokikh in ru_hashicorp
питерский hug год как без докладов. контента на городской hug не хватает. возможно его хватит если hug будет на континент
источник

ГС

Глеб Соболев... in ru_hashicorp
День добрый
источник

JR

Jürgen Romins in ru_hashicorp
Aleksey Shirokikh
питерский hug год как без докладов. контента на городской hug не хватает. возможно его хватит если hug будет на континент
Да видимо Женя забил на этом
источник

ГС

Глеб Соболев... in ru_hashicorp
Можете подсказать, возможно ли использовать vault как бэкенд terraform? Или возможно какие-то другие варианты шифрованных бэкендов
источник

VS

Vladimir Samoylov in ru_hashicorp
Глеб Соболев
Можете подсказать, возможно ли использовать vault как бэкенд terraform? Или возможно какие-то другие варианты шифрованных бэкендов
https://www.terraform.io/docs/backends/types/index.html
S3/Consul чаще встречаются
источник

ГС

Глеб Соболев... in ru_hashicorp
А в консул реализовано шифрование стейтов?
источник

ГС

Глеб Соболев... in ru_hashicorp
Про s3 знаю, но нам надо хранить внутри периметра сети
источник

VS

Vladimir Samoylov in ru_hashicorp
Для S3 вот есть только encrypt - (Optional) Enable server side encryption of the state file.
Для Consul пока что нет ничего похожего
источник

c

cybervagabond 🧝🏻‍♂️... in ru_hashicorp
Ребят, всем ку. Кто может поделиться grafana дашбордами для Vault, буду признателен.
Те, что есть в поиске графаны - крайний раз обновлены 4 года назад)
источник

c

cybervagabond 🧝🏻‍♂️... in ru_hashicorp
и сразу можно с вопросом обратиться.
Почему то vault-injector (который является mutating webhhok) в k8s
создает задержки деплойментов, кто сталкивался с подобным?
источник

SM

Sergei Mikhaltsov in ru_hashicorp
на сколько задержки задержные?
источник

c

cybervagabond 🧝🏻‍♂️... in ru_hashicorp
да секунд 10 прежде чем новый под появляется в аутпуте k get pods
источник