Size: a a a

2020 August 04

VS

V 🏴‍☠️ S in ru_hashicorp
Может таки лучше консул, а не волт?
источник

VS

V 🏴‍☠️ S in ru_hashicorp
Я так понимаю, что надо только kv
источник

HH

Hasan Hasanov in ru_hashicorp
Gulnara Ibragimova
Всем привет, #вопрос_новичка #etcd
Опыт девопса: ну я как-то раз развернула инстанс на амазоне терраформом, ну и все на этом... тыкаться в дженкинс это же не девопс?..
Задача: есть несколько приложений, разрабатываемых разными командами одной компании. Им надо откуда-то брать креденшиалы для доступа к базкам. Будет удобно, если поменяются клиентские данные подключения куда-нибудь, и мы будем менять это все только в одном месте, а не во всех приложениях, которые это используют. Будет удобно, если поменялись приватные креденшиалы для другой команды (не моей), и мое приложение это никак не быспокоит. Я пока не обладаю достаточными знаниями, чтобы сказать, будут ли это только креденшиалы доступа к базкам, возможно что-то еще.
Только что прошел митинг, где решили, что подумаем между etcd и vault, но на самом деле ни у кого пока ни с чем подобным опыта нет, и никто не знает, какой инструмент для чего брать. Слышала от подруги, что етцд в отличие от волта не умеет в разделение скоупов (чтобы одна команда не видела, че там приватное у другой, ну или подобное) на crud для kv.
Собсно, вопрос: волт - это подходящий инструмент для этой задачи? если не то, то в какой чатик идти?
(не кидайте тапками, я не умею читать стэкшэр и понимать из него разницу в инстументах)
У волта есть роли которые предназначены именно для того чтобы каждый видел то что положено
источник

GI

Gulnara Ibragimova in ru_hashicorp
V 🏴‍☠️ S
Может таки лучше консул, а не волт?
у меня пока нет мнения по этому поводу. почему лучше консул?
источник

VS

V 🏴‍☠️ S in ru_hashicorp
Gulnara Ibragimova
у меня пока нет мнения по этому поводу. почему лучше консул?
Потому что волт тут оверинжиниринг будет
источник

VS

V 🏴‍☠️ S in ru_hashicorp
Консул тоже умеет KV делегировать только нужным командам (по токенам)
источник

HH

Hasan Hasanov in ru_hashicorp
V 🏴‍☠️ S
Потому что волт тут оверинжиниринг будет
Пожалуй соглашусь
источник

HH

Hasan Hasanov in ru_hashicorp
Если не банк с супер пупер запросами на безопасность, консул вполне решение
источник

GI

Gulnara Ibragimova in ru_hashicorp
не банк, но металлургия
источник

HH

Hasan Hasanov in ru_hashicorp
У вас же наверняка есть отдел безопасности. Если их устраивает, то всё
источник

AY

Alexey Yurchenko in ru_hashicorp
Hasan Hasanov
У вас же наверняка есть отдел безопасности. Если их устраивает, то всё
Конечно есть, команды по 5-10 человек - сказки) наверняка)
источник

GI

Gulnara Ibragimova in ru_hashicorp
окей. примерно поняла в какую сторону копать и кого доколебать по этому вопросу. Всем спасибо, но возможно я еще вернусь за уточнениями :)
источник

P

Pavel in ru_hashicorp
Всем привет, есть такой вопрос. Как мне в вагранте запустить sh скрипт, перед созданием машины и чтобы как-то вернуть переменную с этого скрипта и передать в басш файл?
источник

P

Pavel in ru_hashicorp
Подскажите пожалуйста
источник
2020 August 05

VS

V 🏴‍☠️ S in ru_hashicorp
Господа, а подскажите, есть ли у номада приоритет запуска тасков?
источник

VS

V 🏴‍☠️ S in ru_hashicorp
Что-то найти не могу
источник

AY

Alexey Yurchenko in ru_hashicorp
В новых можно init таски делать

     lifecycle {
       hook    = "prestart"
       sidecar = false
     }

больше ничего
источник

VS

V 🏴‍☠️ S in ru_hashicorp
Иниты то понятно
источник

AY

Alexey Yurchenko in ru_hashicorp
ИМХО прописывать порядок запуска это хреновый подход
источник

VS

V 🏴‍☠️ S in ru_hashicorp
Ну смотри. У меня есть три таска, два из которых - иниты. Иниты должны быть последовательные. Грубо говоря: 1. создать базу, 2. залить базу, 3. выполнить операции над базой
источник