Size: a a a

2020 November 24

ac

anton chernyaev in ru_hashicorp
curl: (22) The requested URL returned error: 500 Internal Server Error
источник

ac

anton chernyaev in ru_hashicorp
в логах есть авторизация....
источник

ac

anton chernyaev in ru_hashicorp
2020-11-24T01:30:08.655Z [DEBUG] auth.aws.auth_aws_2b616129.initialize: starting initialization
источник

ac

anton chernyaev in ru_hashicorp
после пинка пода
источник

ac

anton chernyaev in ru_hashicorp
2020-11-24T01:32:11.530Z [ERROR] rollback: error rolling back: path=auth/aws/ error="1 error occurred:
       * Get "https://10.34.82.180:8501/v1/kv/vault/auth/bc75a38c-a098-19a6-f63c-004b14616677/config/tidy/roletag-blacklist": context deadline exceeded
источник

ac

anton chernyaev in ru_hashicorp
2020-11-24T01:38:25.720Z [DEBUG] auth.aws.auth_aws_2b616129: found stsRole arn:aws:iam::1111111111111111:role/devops_nonprod_vault_0_eks_worker_node for account 11111111111111
2020-11-24T01:38:25.720Z [DEBUG] auth.aws.auth_aws_2b616129: no cached client for region us-west-2 and stsRole arn:aws:iam::11111111111:role/devops_nonprod_vault_0_eks_worker_node
источник

ac

anton chernyaev in ru_hashicorp
какжется это оно
источник

ac

anton chernyaev in ru_hashicorp
источник

ac

anton chernyaev in ru_hashicorp
грохнул под подождал и помогло
источник

ac

anton chernyaev in ru_hashicorp
и снова(
источник

c

cybervagabond 🧝🏻‍♂️... in ru_hashicorp
ребят, всем привет, подскажите плиз каким образом вы запускаете контейнереы, в которые кладете секреты как энвы, в оф. примере сказано, что нужно делать, что-то типа
          args: ["sh", "-c", "source /vault/secrets/database-config"]
но если под сконфигурирован запускаться с помощью:
         command:
           - ./my-app
           - --port=5451

как быть? переписывать на уровне докерфайла и менять entrypoinyt?
источник

m

manefesto in ru_hashicorp
я кстати тут в соседнем чате выложил экспортер для nomad
https://github.com/manefesto/nomad_exporter
источник

С

Сергей in ru_hashicorp
cybervagabond 🧝🏻‍♂️
ребят, всем привет, подскажите плиз каким образом вы запускаете контейнереы, в которые кладете секреты как энвы, в оф. примере сказано, что нужно делать, что-то типа
          args: ["sh", "-c", "source /vault/secrets/database-config"]
но если под сконфигурирован запускаться с помощью:
         command:
           - ./my-app
           - --port=5451

как быть? переписывать на уровне докерфайла и менять entrypoinyt?
У нас бинарник, который кладёт секреты, а потом екзекается в ентрипоинт. В манифесте оборачиваем оригинальный еп в этот бинарь
источник

c

cybervagabond 🧝🏻‍♂️... in ru_hashicorp
Сергей
У нас бинарник, который кладёт секреты, а потом екзекается в ентрипоинт. В манифесте оборачиваем оригинальный еп в этот бинарь
звучит сложно, а не поделитесь сниппетом плиз ^__^ если не секрет конечно)
источник

AY

Alexey Yurchenko in ru_hashicorp
А чем родной не устраивает?
источник

m

manefesto in ru_hashicorp
Alexey Yurchenko
А чем родной не устраивает?
там нет этих метрик если я не ошибаюсь
источник

m

manefesto in ru_hashicorp
а может есть
источник

m

manefesto in ru_hashicorp
хз
источник

m

manefesto in ru_hashicorp
этот минимальный, мне норм
источник

AY

Alexey Yurchenko in ru_hashicorp
Чуть с другой стороны, но вроде все есть
источник