Size: a a a

2020 August 28

SM

Sergei Mikhaltsov in ru_hashicorp
Чет не пойму причем тут csi, я затягиваю в под через admission вебхук, сайдкар рядом висит, и вотчит потом ключ
источник

AS

Alex S in ru_hashicorp
как залогинится на машину  vagrant  не через команду  vagrant ssh? а просто любым клиентом авторизуясь через ключи
источник

SM

Sergei Mikhaltsov in ru_hashicorp
как как, смотри ойпи виртуалки и цепляйся, ключи в .vagrant..
источник

DI

Dmitry Ishutkin in ru_hashicorp
юзер vagrant, хост 127.0.0.1, порт посмотреть в vagrant ssh-config,  ключ в ~/.vagrant.d/insecure_private_key,
источник

AS

Alex S in ru_hashicorp
Sergei Mikhaltsov
как как, смотри ойпи виртуалки и цепляйся, ключи в .vagrant..
ааааа
источник

С

Сергей in ru_hashicorp
Sergei Mikhaltsov
Чет не пойму причем тут csi, я затягиваю в под через admission вебхук, сайдкар рядом висит, и вотчит потом ключ
источник

SM

Sergei Mikhaltsov in ru_hashicorp
хм, хрень какая то, задача какая? Тягать секреты в поды? юзай https://github.com/hashicorp/vault-k8s
источник

SM

Sergei Mikhaltsov in ru_hashicorp
работает как часики
источник

С

Сергей in ru_hashicorp
Я видел это, не очень хочется описывать секреты в аннотациях, использование csi кажется мне более нативным для кубера)) но если ничего не получится - воспользуюсь советом. Задача простая - монтировать секреты из вольта в под
источник

SM

Sergei Mikhaltsov in ru_hashicorp
а в твоем варианте где секреты описаны? Лень буквы читать
источник

С

Сергей in ru_hashicorp
Sergei Mikhaltsov
а в твоем варианте где секреты описаны? Лень буквы читать
В SecretProviderClass, который конфигурится отдельно от пода. В поде есть просто отсылка на нужное имя SecretProviderClass для монтирования.
источник

S

Sergioss in ru_hashicorp
парни а можно как то с kv2 курлом забрать определенный кей ?
8200/v1/tuz-passwords/data/dev-stand
примерно такая иерархия, за dev-stand много пассов типа key:value
на данный момент курлом получается ток все забрать
источник

SM

Sergei Mikhaltsov in ru_hashicorp
jq в помощь, наверное. Там же json в выхлопе
источник

S

Sergioss in ru_hashicorp
ну тогда все стандартно, спс, плохо конечно что нужно все пассы выкачивать
источник

b

bykva in ru_hashicorp
Приветствую! Господа, хорошая ли практика засовывать консул в кубернетес? и если норм, то как подружить консулы в кубе с консулами за переделами куба? внутри куба своя адресация и консул отдает к наружним агентам внутренние адреса. Нормально ли хотеть подключаться к консулу в кубе через один адрес? типа external_ip. Спасибо
источник

VS

V 🏴‍☠️ S in ru_hashicorp
Консул в кубе - серверная часть, а вне - агенты?
источник

b

bykva in ru_hashicorp
да
источник

VS

V 🏴‍☠️ S in ru_hashicorp
Ну сделай ему ингресс и ходи к нему
источник

VS

V 🏴‍☠️ S in ru_hashicorp
Никаких экстерналов не надо
источник

VS

V 🏴‍☠️ S in ru_hashicorp
Ну или сервис опубликовать
источник