Size: a a a

2020 August 22

AS

Aleksey Shirokikh in ru_hashicorp
а. ну ок. хоть так
   options {
     "docker.auth.config" = "/root/.docker/config.json"
  }
источник

VS

Vladimir Samoylov in ru_hashicorp
Aleksey Shirokikh
и с этим живёте да ?
Я вот с пакером и терраформом познакомился мб пару месяцев назад
Ну да не без косяков и болячек
Но в целом окей))
источник

E

Evgeniy in ru_hashicorp
Давайте поставим больше лайков этому issue, нас тут больше полутысячи. Все реально же. Фича всем нужна.
источник

AS

Aleksey Shirokikh in ru_hashicorp
Evgeniy
Давайте поставим больше лайков этому issue, нас тут больше полутысячи. Все реально же. Фича всем нужна.
а это имеет значения для них?
источник

c

citius in ru_hashicorp
народ, а кто-то в аудит логе волта копался? Не могу понять как сопоставить динамические креды для постгреса с конкретным клиентом, чтобы выяснить кто их запрашивал.
источник
2020 August 23

GM

Georgii Marinov in ru_hashicorp
Ребят, сорри за глупый вопрос. Поднял vault на машинке в облаке, сделал серты для листенера. Норм, если я его вытащу на белый адрес и порт 443?
источник

SM

Sergei Mikhaltsov in ru_hashicorp
нрм
источник

SM

Sergei Mikhaltsov in ru_hashicorp
только с одной нодой далеко не уехаешь
источник

GM

Georgii Marinov in ru_hashicorp
тоесть и api и listener слушают 443?
источник
2020 August 24

n

noname in ru_hashicorp
подскажите как то можно vault-injector подружить с kubernetes job? Секрет маунтится, джоба выполняется, но после выполнения статус джобы висит как  0/1  а в статусе пода джобы статус notready. в логах же задача выполнена ок и из-за vault-injector под висит в таком стсатусе
источник

YS

Yura Shutkin (pc) in ru_hashicorp
Georgii Marinov
тоесть и api и listener слушают 443?
Привет,
Волт слушает на всех указанных листенерах.
источник

GM

Georgii Marinov in ru_hashicorp
Yura Shutkin (pc)
Привет,
Волт слушает на всех указанных листенерах.
не смог повесить его на 443, процессу было недостаточно прав. Повесил на 8200 и завернул 443 на 8200 через Iptables, работает)
источник

SM

Sergei Mikhaltsov in ru_hashicorp
ужасно
источник

GM

Georgii Marinov in ru_hashicorp
Sergei Mikhaltsov
ужасно
Почему?
источник

SM

Sergei Mikhaltsov in ru_hashicorp
ну костыли на ровном месте, не?
источник

GM

Georgii Marinov in ru_hashicorp
Ну я бы не сказал, этот порт не пригодится для чего то еще на ноде, плюс не ставятся лишние прокси
источник
2020 August 25

G

GithubReleases in ru_hashicorp
hashicorp/vagrant tagged: v2.2.10
Link: https://github.com/hashicorp/vagrant/releases/tag/v2.2.10
Release notes:
Release 2.2.10
источник

G

GithubReleases in ru_hashicorp
hashicorp/vault tagged: v1.5.2
Link: https://github.com/hashicorp/vault/releases/tag/v1.5.2
Release notes:
Version 1.5.2
источник

JR

Jürgen Romins in ru_hashicorp
Georgii Marinov
не смог повесить его на 443, процессу было недостаточно прав. Повесил на 8200 и завернул 443 на 8200 через Iptables, работает)
443 порт может открыть только рут
источник

VS

V 🏴‍☠️ S in ru_hashicorp
Jürgen Romins
443 порт может открыть только рут
Необязательно. setcap'ом можно любому бинарю с любыми правами назначить разрешение на прослушку любого порта
источник