Size: a a a

2020 July 15

Y

Yusif in ru_gitlab
Какой юзер кроме рута был бы на это способен?
источник

A

Alexander in ru_gitlab
Yusif
Привет, ребят.

Хочу настроить юзера, который мог бы тянуть контейнеры с Registry любого проекта на локальном Гитлаб. Этого юзера передам как Кубернетес секрет
Сделай проекты не "private", сможешь тянуть любым аутентифицированным
источник

Y

Yusif in ru_gitlab
Alexander
Сделай проекты не "private", сможешь тянуть любым аутентифицированным
Понял. Спасибо
источник

Y

Yusif in ru_gitlab
Ещё вопрос такой
один проект вырос до 4.2 Гб. Я подозреваю артифакты. Как удалить все и сразу?
источник

Y

Yusif in ru_gitlab
И как дальше их контролировать?
источник

IU

Ivan Urgent in ru_gitlab
Yusif
И как дальше их контролировать?
expires_in?
источник

IU

Ivan Urgent in ru_gitlab
Вообще дока по артефактам небольшая, все на поверхности)
источник

A

Alexander in ru_gitlab
Ivan Urgent
expires_in?
да. По умолчанию 30 дней, если не менялось
источник

Y

Yusif in ru_gitlab
Да выглядит довольно непонятно, причём после рабочего дня не соображаю
источник

Y

Yusif in ru_gitlab
Подумал, может зададут правильное направление тут, дальше сам копать буду)
источник

A

Alexander in ru_gitlab
Yusif
Да выглядит довольно непонятно, причём после рабочего дня не соображаю
в свойствах артефакта указываешь, сколько времени он живет. По умолчанию это время - 30 дней
источник

Y

Yusif in ru_gitlab
Есть какая-то настройка в gitlab.rb связанная с этим?
источник

IU

Ivan Urgent in ru_gitlab
С чём именно? Как ещё вы хотите контролировать артефакты? expires_in задается в ci
источник

ND

Nikolay Dementyev in ru_gitlab
Ребят, привет! Может кто заморачивался, есть фича Log explorer и как я понял из walkthrough она доступна когда устанавливаешь Elastic Stack, но что если я уже отправляю логи флюентом в эластик вне кластера куба, могу ли я как-то настроить выгрузку из внешнего эластика в Operations проекта?
источник

GG

George Gaál in ru_gitlab
Alexander
Сделай проекты не "private", сможешь тянуть любым аутентифицированным
Неправильно
источник

GG

George Gaál in ru_gitlab
Правильно - создаёшь отдельного (технического) юзера, добавляешь его во все проекты. Вообще во все. И качаешь через него
источник

A

Alexander in ru_gitlab
George Gaál
Правильно - создаёшь отдельного (технического) юзера, добавляешь его во все проекты. Вообще во все. И качаешь через него
По каким причинам это правильней?
источник

GG

George Gaál in ru_gitlab
Ну, если ты в энтерпрайзе, например ) и есть строгие требования по доступу
источник

GG

George Gaál in ru_gitlab
Единственный момент, который я не продумал - как этого юзера автоматом во все новые проекты добавлять, но это решаемо
источник

GG

George Gaál in ru_gitlab
Либо супергруппа, либо автоматизация
источник