Size: a a a

2020 August 18

SM

Sergei Mikhaltsov in ru_hashicorp
прям в nomad файла, подставляю левантом
источник

SM

Sergei Mikhaltsov in ru_hashicorp
levant который
источник

c

citius in ru_hashicorp
а, я понял
источник

c

citius in ru_hashicorp
ну да, у нас свой шаблонизатор, левант не юзаем
источник

SM

Sergei Mikhaltsov in ru_hashicorp
я думаю можно что то красише выдумать, но номада уже не юзаю
источник

c

citius in ru_hashicorp
там проблема с этим яндексом, что сущности "пароль" нормальной нет
источник

c

citius in ru_hashicorp
так что придется хелперы домудохать похоже
источник

AY

Alexey Yurchenko in ru_hashicorp
citius
там проблема с этим яндексом, что сущности "пароль" нормальной нет
Это обычная облачная тема =)
источник

c

citius in ru_hashicorp
Alexey Yurchenko
Это обычная облачная тема =)
ну да, я просто не оч. по облакам ) в основном приватные площадки без этого всего гемора
источник

AY

Alexey Yurchenko in ru_hashicorp
@im_citius я не в курсе исправили они это или нет на текущий момент
источник

AY

Alexey Yurchenko in ru_hashicorp
Переслано от Alexey Yurchenko
Так все ок
echo cr.yandex | docker-credential-yc get

Так ошибка
echo https://cr.yandex | docker-credential-yc get
источник

AY

Alexey Yurchenko in ru_hashicorp
nomad дает второй вариант и все фейлилось
источник

c

citius in ru_hashicorp
кстати похоже на это же, да
источник

c

citius in ru_hashicorp
первый запрос у меня норм отрабатывает
источник

E

Evgeniy in ru_hashicorp
citius
народ, а кто настраивал номад с докером + приватный регистри с аутентикацией? понять не могу что за подземный стук.

докеру установлен и настроен credHelper, если дернуть docker pull - все збс скачивается.
в конфиге номада агентов в секции client добавлено:
options = {
       "docker.auth.config" = "/root/.docker/config.json"
       "docker.auth.helper" = "yc"
   }


конфиг номад съедает без проблем.

однако таски не запускаются: API error (500): unauthorized: Authentication problem и все тут.
plugin "docker" {
 config {
   auth {
     config = "/etc/docker/auth.json"
   }
 }
}

в таком виде у меня заработало
источник

c

citius in ru_hashicorp
Evgeniy
plugin "docker" {
 config {
   auth {
     config = "/etc/docker/auth.json"
   }
 }
}

в таком виде у меня заработало
а в auth.json прям ключ лежит?
источник

AY

Alexey Yurchenko in ru_hashicorp
Evgeniy
plugin "docker" {
 config {
   auth {
     config = "/etc/docker/auth.json"
   }
 }
}

в таком виде у меня заработало
облако не дает постоянный пароль. точнее дает, но очень криво, лучше не надо
источник

E

Evgeniy in ru_hashicorp
citius
а в auth.json прям ключ лежит?
один раз сделал docker login - он положил креды в ~/.docker/config.json кажется в base64
источник

E

Evgeniy in ru_hashicorp
или auth.json точно не помню - но факт в том что с таким конфигом заработало с приватным реджистри
источник

E

Evgeniy in ru_hashicorp
Alexey Yurchenko
облако не дает постоянный пароль. точнее дает, но очень криво, лучше не надо
у нас сервисная учетка в облаке с опредленными правами на конкретный реджистри
источник