Size: a a a

2020 November 23

AY

Alexey Yurchenko in ru_hashicorp
Edgar
А nomad не позволяет же собирать env c машины, верно? Только свои, кажется, и из консула
если этот env валяется в файле, можно примаунтить его
источник

AY

Alexey Yurchenko in ru_hashicorp
Edgar
Да я думаю наверное, что все таки тогда воткну конфиг файл или генерацию env внутри контейнеров, через tmpl от consul + nomad
template {
       data = <<EOH
{{ range ls "somedir" }}
{{ .Key }}={{ .Value }}{{ end }}
EOH

       destination = "secrets/file.env"
       env         = true
     }

env удобно так генерить из консула.
источник

E

Edgar in ru_hashicorp
Alexey Yurchenko
template {
       data = <<EOH
{{ range ls "somedir" }}
{{ .Key }}={{ .Value }}{{ end }}
EOH

       destination = "secrets/file.env"
       env         = true
     }

env удобно так генерить из консула.
А в этом случае нужен ли вообще destination? Если сгенерится не файл, а установятся env сразу в контейнере?
источник

AY

Alexey Yurchenko in ru_hashicorp
Edgar
А в этом случае нужен ли вообще destination? Если сгенерится не файл, а установятся env сразу в контейнере?
Потому что
destination (string: <required>)

Скорее всего он делает docker run --env-file
источник

E

Edgar in ru_hashicorp
а, понял, логично, спасибо)
источник

AD

Andrey Devyatkin in ru_hashicorp
источник

AD

Andrey Devyatkin in ru_hashicorp
достаточно внезапно видеть тренинг по номад о ACG но факт
источник

MM

Mike So Mike in ru_hashicorp
это то с чем смержилась линукс академия?
источник

AD

Andrey Devyatkin in ru_hashicorp
Скорее всего да, инстукторы из LA
источник

MM

Mike So Mike in ru_hashicorp
Круто, есть повод возобновить подписку
источник

AY

Alexey Yurchenko in ru_hashicorp
есть шанс, что там есть что-то сверху https://learn.hashicorp.com/?
источник

AY

Alexey Yurchenko in ru_hashicorp
Я бы сказал, что hashicorp просто проплатили на фоне v1
источник

ac

anton chernyaev in ru_hashicorp
всем привет) есть в общем проблема немогу получить секрет даже под рутовым токеном
источник

ac

anton chernyaev in ru_hashicorp
curl --fail   -H "X-Vault-Token: $client_token"   -X GET   --cacert vault-ca.crt   -v   "https://vault-sbx.xxx.net/v1/secret/testapp/app1"
источник

ac

anton chernyaev in ru_hashicorp
404
источник

ac

anton chernyaev in ru_hashicorp
че я только не пробовал..
источник

ac

anton chernyaev in ru_hashicorp
источник

YS

Yura Shutkin (pc) in ru_hashicorp
anton chernyaev
curl --fail   -H "X-Vault-Token: $client_token"   -X GET   --cacert vault-ca.crt   -v   "https://vault-sbx.xxx.net/v1/secret/testapp/app1"
curl --fail   -H "X-Vault-Token: $client_token"   -X GET   --cacert vault-ca.crt   -v   "https://vault-sbx.xxx.net/v1/secret/data/testapp/app1"

KV v2
источник

ac

anton chernyaev in ru_hashicorp
и так тоже нет)
источник

ac

anton chernyaev in ru_hashicorp
да kv v2
источник