Size: a a a

2020 September 15

E

Elenhil in ru_hashicorp
Vlad Lukianov
https://learn.hashicorp.com/tutorials/consul/get-started-key-value-store вот тут пишется/читается конкретный key без перезаписи соседних в той же папке, откуда инфа про перезапись?
вопрос про волт
источник

E

Elenhil in ru_hashicorp
не консул
источник

BG

Bogdan (SirEdvin) Gl... in ru_hashicorp
Elenhil
раскатка джобы ансиболью, например?
Хм ... а причем тут ансиболь?

Получилось как-то так: {{ '{{ $labels.name }}' }} on {{ '{{ $labels.node_name }}' }}, куча кавычек)
источник

AY

Alexey Yurchenko in ru_hashicorp
Bogdan (SirEdvin) Gladyshev
Хм ... а причем тут ансиболь?

Получилось как-то так: {{ '{{ $labels.name }}' }} on {{ '{{ $labels.node_name }}' }}, куча кавычек)
в шаблонах можно менять {{}} на что угодно
источник

E

Elenhil in ru_hashicorp
я думал вопрос в том, как подставлять переменные не только в темплейт.
источник

BG

Bogdan (SirEdvin) Gl... in ru_hashicorp
Кстати, да)
источник

BG

Bogdan (SirEdvin) Gl... in ru_hashicorp
Мне вообще темплейт не очень нужен для этого, но в артефакты поле data не завезли(
источник

VL

Vlad Lukianov in ru_hashicorp
Elenhil
не консул
блин туплю)
источник

S

Sergioss in ru_hashicorp
Vlad Lukianov
https://learn.hashicorp.com/tutorials/consul/get-started-key-value-store вот тут пишется/читается конкретный key без перезаписи соседних в той же папке, откуда инфа про перезапись?
Через консул получается можно? В данный момент у меня vault без ha установлен, консул придется ставить, но вот я правда хз что на этом этапе будет, управление все будет отдано консулу?
источник

E

Elenhil in ru_hashicorp
Sergioss
Через консул получается можно? В данный момент у меня vault без ha установлен, консул придется ставить, но вот я правда хз что на этом этапе будет, управление все будет отдано консулу?
нельзя
источник

E

Elenhil in ru_hashicorp
секреты можно читать\писать ТОЛЬКО через волт апи
источник

AY

Alexey Yurchenko in ru_hashicorp
Bogdan (SirEdvin) Gladyshev
Мне вообще темплейт не очень нужен для этого, но в артефакты поле data не завезли(
Я храню просто файлы в консуле и делаю
template { data = "{{ key \"myfile\" }}"

не прям все, так мониторинг сделан с его километрами конфигов
источник

E

Elenhil in ru_hashicorp
если посмотришь в консул - там будут шифрованные данные
источник

E

Elenhil in ru_hashicorp
Alexey Yurchenko
Я храню просто файлы в консуле и делаю
template { data = "{{ key \"myfile\" }}"

не прям все, так мониторинг сделан с его километрами конфигов
не версионируешь?
источник

S

Sergioss in ru_hashicorp
Elenhil
нельзя
А что представляет из себя гранулярные секреты? по вашей идиоме? не слышал раньше такой термин)
источник

AY

Alexey Yurchenko in ru_hashicorp
Elenhil
не версионируешь?
prod/stage только если
источник

AY

Alexey Yurchenko in ru_hashicorp
и consul kv put делается из git/ci
источник

E

Elenhil in ru_hashicorp
Sergioss
А что представляет из себя гранулярные секреты? по вашей идиоме? не слышал раньше такой термин)
значит у тебя не
/path/secret:[key1:val1,key2:val2]
а /path/secret/key1:val1, /path/secret/key2:val2
источник

E

Elenhil in ru_hashicorp
единственное чем это неудобно - надо делать не 1 апи колл, а несколько
источник

E

Elenhil in ru_hashicorp
зато можно кому-то выдать права на чтение юзеров, но не паролей, например
источник