Size: a a a

2020 September 23

YS

Yura Shutkin (pc) in ru_hashicorp
Sergei Mikhaltsov
а шо так сурово то %)
Это ж про безопасность
источник

G

GithubReleases in ru_hashicorp
hashicorp/terraform tagged: v0.14.0-alpha20200923
Link: https://github.com/hashicorp/terraform/releases/tag/v0.14.0-alpha20200923
Release notes:
## 0.14.0 (Unreleased)

UPGRADE NOTES:

*   configs: The `version` argument inside provider configuration blocks has been documented as deprecated since Terraform 0.12. As of 0.14 it will now also generate an explicit deprecation warning. To avoid th...
More
источник

SM

Sergei Mikhaltsov in ru_hashicorp
Yura Shutkin (pc)
Это ж про безопасность
а как они мониторят заход на сервак?
источник

YS

Yura Shutkin (pc) in ru_hashicorp
Sergei Mikhaltsov
а как они мониторят заход на сервак?
Auditd и сислог транслируется на сервера безопасников.
+ Это крупная компания, у нас есть фаерволы не только на машинах.
источник

SM

Sergei Mikhaltsov in ru_hashicorp
а tlog на счупали? козырная игрушка
источник

YS

Yura Shutkin (pc) in ru_hashicorp
Sergei Mikhaltsov
а tlog на счупали? козырная игрушка
Не помню такого на серверах волта, поэтому, мы - нет, безы - мб.
источник

SM

Sergei Mikhaltsov in ru_hashicorp
я думаю ты б знал, если б оно было. Там жирный инсталяция выходит, еластика нужна
источник

YS

Yura Shutkin (pc) in ru_hashicorp
Sergei Mikhaltsov
я думаю ты б знал, если б оно было. Там жирный инсталяция выходит, еластика нужна
Понял, скорее не используем.
источник
2020 September 24

V

V in ru_hashicorp
Добрый день. Что делаю не так?
vault operator raft join http://<leader-ip>:8200
Error joining the node to the Raft cluster: Error making API request.

URL: POST http://127.0.0.1:8200/v1/sys/storage/raft/join
Code: 500. Errors:

* failed to join raft cluster: failed to join any raft leader node
источник

V

V in ru_hashicorp
   storage "raft" {
   path    = "/opt/raft-vault_2/"
   node_id = "vault_2"
 }
 listener "tcp" {
   address = "0.0.0.0:8200"
   cluster_address = "0.0.0.0:8201"
   tls_disable = true
 }

 disable_mlock = true
 ui = true
 api_addr = "http://<host ip>:8200"
 cluster_addr = "http://<host ip>:8201"
источник

V

V in ru_hashicorp
 vault status
Key                Value
---                -----
Seal Type          shamir
Initialized        false
Sealed             true
Total Shares       0
Threshold          0
Unseal Progress    0/0
Unseal Nonce       n/a
Version            n/a
HA Enabled         true
источник

YS

Yura Shutkin (pc) in ru_hashicorp
V
Добрый день. Что делаю не так?
vault operator raft join http://<leader-ip>:8200
Error joining the node to the Raft cluster: Error making API request.

URL: POST http://127.0.0.1:8200/v1/sys/storage/raft/join
Code: 500. Errors:

* failed to join raft cluster: failed to join any raft leader node
Привет,
под какой УЗ пытаешься присоединить ?
Точно ли прав хватает ?
источник

V

V in ru_hashicorp
Привет! В смысле vault login? Или учетка ос..
источник

YS

Yura Shutkin (pc) in ru_hashicorp
V
Привет! В смысле vault login? Или учетка ос..
Не, учётка ОС - точно мимо.
Я про то что точно ли хватает прав на вызов https://www.vaultproject.io/api-docs/system/storage/raft
источник

V

V in ru_hashicorp
Я на 2-ой ноде только сервис поднял vault, не делал ни init ни unseal, поэтому не могу авторизоваться
источник

YF

Yurii Fisakov in ru_hashicorp
V
Я на 2-ой ноде только сервис поднял vault, не делал ни init ни unseal, поэтому не могу авторизоваться
Что в логах лидера?
источник

YF

Yurii Fisakov in ru_hashicorp
И вообще - доступен ли порт 8200 лидера с хоста, который джойнится?
источник

V

V in ru_hashicorp
 telnet <ip leader> 8200
Trying <ip leader>...
Connected to <ip leader>.
источник

V

V in ru_hashicorp
Yurii Fisakov
Что в логах лидера?
в логах нет сообщений
источник

YF

Yurii Fisakov in ru_hashicorp
V
в логах нет сообщений
Включи TRACE уровень и еще раз попробуй тогда
источник