Size: a a a

2020 September 24

V

V in ru_hashicorp
 Sep 24 22:04:11 z14-1910-nod2 vault[6232]: 2020-09-24T22:04:11.421+0300 [INFO]  core: join attempt failed: error="mismatching seal types between raft leader (transit) and follower (shamir)"
Sep 24 22:04:11 z14-1910-nod2 vault[6232]: 2020-09-24T22:04:11.421+0300 [ERROR] core: failed to join raft cluster: error="failed to join any raft leader node"
все получилось. спасибо большое! нашел ошибку в конфиге ноды фоловера
источник

YF

Yurii Fisakov in ru_hashicorp
V
 Sep 24 22:04:11 z14-1910-nod2 vault[6232]: 2020-09-24T22:04:11.421+0300 [INFO]  core: join attempt failed: error="mismatching seal types between raft leader (transit) and follower (shamir)"
Sep 24 22:04:11 z14-1910-nod2 vault[6232]: 2020-09-24T22:04:11.421+0300 [ERROR] core: failed to join raft cluster: error="failed to join any raft leader node"
все получилось. спасибо большое! нашел ошибку в конфиге ноды фоловера
Ну и отличненько
источник

S

Sergioss in ru_hashicorp
Ребята, а чтобы поставить vault в ha нужна лицензия(ent) ?
источник

V

Vasily in ru_hashicorp
Ребят, как перевезти данные kv с одного волта на другой?
источник

V

Vasily in ru_hashicorp
Чёт курю мануалы, и в лоб не вижу решения
источник

S

Sergioss in ru_hashicorp
Vasily
Ребят, как перевезти данные kv с одного волта на другой?
Наверняка можно снепшотами через consul ну или костыль типа написать пару строк чтобы получить нужное с кв и залить в новый кв( я не делал но сходу в голову пришло это)
источник

V

Vasily in ru_hashicorp
Sergioss
Наверняка можно снепшотами через consul ну или костыль типа написать пару строк чтобы получить нужное с кв и залить в новый кв( я не делал но сходу в голову пришло это)
Так вроде консул не хранит kv волта, иначе зачем волт как таковой нужен
источник

V

Vasily in ru_hashicorp
А костылить запись через stdout последнее что хочется =)
источник

S

Sergioss in ru_hashicorp
так зачем stdout надо через геты посты
источник

S

Sergioss in ru_hashicorp
ну или на баше  cli команды
источник

SM

Sergei Mikhaltsov in ru_hashicorp
Дак бэкенд какой?
источник

S

Sergioss in ru_hashicorp
источник

V

Vasily in ru_hashicorp
Sergei Mikhaltsov
Дак бэкенд какой?
бекенд консул. что на одной инсталяции, что на другой
источник

V

Vasily in ru_hashicorp
Снепшотом не получилось, kv которые были в консуле он естественно перенес, а данные в вотле не появились
источник

SM

Sergei Mikhaltsov in ru_hashicorp
господа, удаляю стейт в терраформе, получаю
Error: error disabling auth from Vault: Error making API request.
URL: DELETE https://zzzzz/sys/auth/k8s-qa
Code: 400. Errors:
* failed to remove entry in auth table
ERROR: Job failed: exit code 1
источник

SM

Sergei Mikhaltsov in ru_hashicorp
через раз
источник

SM

Sergei Mikhaltsov in ru_hashicorp
сталкивался кто?
источник

S

Sergioss in ru_hashicorp
Sergei Mikhaltsov
господа, удаляю стейт в терраформе, получаю
Error: error disabling auth from Vault: Error making API request.
URL: DELETE https://zzzzz/sys/auth/k8s-qa
Code: 400. Errors:
* failed to remove entry in auth table
ERROR: Job failed: exit code 1
Может надо в aсl(консула) чего с токенами поправить? судя по ошибке доступа
источник

SM

Sergei Mikhaltsov in ru_hashicorp
а?
источник
2020 September 25

S

Sergioss in ru_hashicorp
я про это Secure Consul with Access Control Lists (ACLs)
источник