Size: a a a

2020 December 14

SM

Sergei Mikhaltsov in ru_hashicorp
версия енвоя соответствует доке?
источник

E

Edgar in ru_hashicorp
Хм, руками не ставил его, он же сам его подтягивает из docker, или я путаю?
источник

SM

Sergei Mikhaltsov in ru_hashicorp
в номаде хз, не юзал, но я бы проверил запускается ли сайдкар на хосте
источник

E

Edgar in ru_hashicorp
Проверил, они точно встали и с ними все Окей
источник

SM

Sergei Mikhaltsov in ru_hashicorp
нууу хз, только логи ковырять и порты проверять , енвой бегает по 20000-....
источник

S

Se in ru_hashicorp
подскажите по консул сервис мешу. если 2 пода общаются друг с другом , то трафик идет через прокси сайдкары
А вот если я обращуюсь к поду например курлом не из другого пода , а например с хоста, то пойдет ли трафик через прокси сайдкар?
источник

SM

Sergei Mikhaltsov in ru_hashicorp
нет
источник

SM

Sergei Mikhaltsov in ru_hashicorp
предвижу шо ingress-gateway ты хочешь
источник

S

Se in ru_hashicorp
Sergei Mikhaltsov
предвижу шо ingress-gateway ты хочешь
на самом деле егрес гейтвей
источник

S

Se in ru_hashicorp
хотим ограничивать кому можно ходить в инет, а кому нельзя
источник

S

Se in ru_hashicorp
просто в истио вроде бы вобще весь трафик в под и из пода проходит через прокси сайдкар.
я удивлен что в консуле не так
источник

SM

Sergei Mikhaltsov in ru_hashicorp
да, там инвазивный подход, фириволов все заворачивается
источник

SM

Sergei Mikhaltsov in ru_hashicorp
а тут ты так не сделаешь, как минимум потом шо сетевой неймспейс в подах кубика один, в номаде - нет
источник

E

Edgar in ru_hashicorp
Ребят, никто не сталкивался?
upstream connect error or disconnect/reset before headers. reset reason: connection termination
источник

E

Edgar in ru_hashicorp
При поднятии service mesh ловлю, гуглю, наткнулся на пару ишью, но их решение не подошли
источник

E

Edgar in ru_hashicorp
Ребят, есть у кого файл с джобой в стандарте nomad 1.0 где юзается service mesh ? Юзаю на экземплех прошлых версий, все не то :(
источник
2020 December 15

PK

Pavel Krõlov in ru_hashicorp
товарищи, что я делаю не так, пытаюсь сделать по этому мануалу получение токена, https://www.vaultproject.io/docs/secrets/gcp

включил секрет, настроил как написано для access_token, credentials в волте прописан и права в гугле даже Owner в проекте, волт выдаёт пустой токен

vault read gcp_test/token/vault-test-roleset-token
Key                   Value
---                   -----
expires_at_seconds    1608040458
token                 n/a
token_ttl             59m59s
источник

PK

Pavel Krõlov in ru_hashicorp
при этом если пробую тоже самое с генерацией service account key то ключики генерирует
источник

PK

Pavel Krõlov in ru_hashicorp
разобрался, scope задавал не корректный
источник
2020 December 16

D

Dez in ru_hashicorp
Привет всем.Подскажите, а как бороться с регистрацией сервисов в consul ,которые генерят себе id.Ну тоесть, есть сервисы, которые при регистрации генерят api-a2739865-fa68-4fbb-b647-7c455d8f35d8 такого рода id и допустим сервис крашнулся , рестатанулся в течении 20 секунд и снова зарегался уже под другим id, а так как он поднялся на той же ноде,чеки начали проходить и вот у меня уже 2 сервиса в консуле висят в состоянии здоров.Понятно,что если сервис рестартить мягко,то он дерегистрируется, но если сервис крашится получается вот это.
источник