Size: a a a

2020 December 19

u

unixshaman in ru_hashicorp
А для Vault есть какой-то маленький клиент? А то мне приходится тиражировать сам исполняемый файл Vault - который для сервера используется?
источник

AY

Alexey Yurchenko in ru_hashicorp
unixshaman
А для Vault есть какой-то маленький клиент? А то мне приходится тиражировать сам исполняемый файл Vault - который для сервера используется?
curl
источник

С

Сергей in ru_hashicorp
unixshaman
А для Vault есть какой-то маленький клиент? А то мне приходится тиражировать сам исполняемый файл Vault - который для сервера используется?
источник

u

unixshaman in ru_hashicorp
@alexesDev у меня bat , не очень хотел там http запросы писать
@Renyare Спасибо большое! Посмотрю
источник
2020 December 21

u

unixshaman in ru_hashicorp
Можете подсказать, как я за место красных квадратов, для Vault могу подставить значение системной переменной?
источник

u

unixshaman in ru_hashicorp
unixshaman
Можете подсказать, как я за место красных квадратов, для Vault могу подставить значение системной переменной?
Или передать эти переменные, как параметры запуска
источник

u

unixshaman in ru_hashicorp
Я посмотрел, но системные переменные доступны только для части значений в конфигурационном файле, только для тех, что без вложенности, т.е. storage и listener нельзя передать. И ключей запуска нет таких, чтобы можно было передать именно tls_cert_file и tls_key_file.
источник

u

unixshaman in ru_hashicorp
Также, я видел, что кто-то использует  ${env(ENV_VAR)}, но у меня почему-то не заработало так.
источник

u

unixshaman in ru_hashicorp
ОС Windows у меня
источник

С

Станислав in ru_hashicorp
unixshaman
Можете подсказать, как я за место красных квадратов, для Vault могу подставить значение системной переменной?
-client-key="/opt/nomad/${HOSTNAME}_key.pem" \
Я примерно так делал
источник

u

unixshaman in ru_hashicorp
Станислав
-client-key="/opt/nomad/${HOSTNAME}_key.pem" \
Я примерно так делал
А client_key - это разве не что-то другое? Мне казалось, это для запуска подключения к серверу Vault, а мне как бы сам Vault server запустить
источник

С

Сергей in ru_hashicorp
unixshaman
Также, я видел, что кто-то использует  ${env(ENV_VAR)}, но у меня почему-то не заработало так.
У волта нет шаблонизации конфига из коробки. Есть только пяток переменных, которые он умеет принять на старте, но для TLS таких нет.  То, что вы видели - это уже какой-то сторонний шаблонизатор - nomad/k8s или что-то ещё.
источник

u

unixshaman in ru_hashicorp
Сергей
У волта нет шаблонизации конфига из коробки. Есть только пяток переменных, которые он умеет принять на старте, но для TLS таких нет.  То, что вы видели - это уже какой-то сторонний шаблонизатор - nomad/k8s или что-то ещё.
Да, ${env(ENV_VAR)} это оказывается конфиг Vault для системы Consul ((
источник

u

unixshaman in ru_hashicorp
Спасибо за ответы, буду думать  что делать
источник

S

Slvr in ru_hashicorp
Андрей Кузьмин
Хотя, я что-то пропустил добавленные год назад параметры heartbeat_grace, min_heartbeat_ttl, max_heartbeats_per_second. Буду увеличивать, скорее всего помогут.
Получилось настроить?
источник

S

Slvr in ru_hashicorp
Сталкиваюсь с траблой как товарищ выше 🙂 Сеть моргает в хецнере иногда - все пиши пропало, сервисы все уходят в рестарт
источник

S

Slvr in ru_hashicorp
Надо походу тюнить heartbeat_grace, min_heartbeat_ttl, max_heartbeats_per_second ток вот в какую сторону?
источник

S

Slvr in ru_hashicorp
Сам себе отвечаю https://habr.com/ru/post/435132/
источник

АК

Андрей Кузьмин... in ru_hashicorp
Slvr
Получилось настроить?
Получилось. Статья ниже - моя.
источник

АК

Андрей Кузьмин... in ru_hashicorp
С тех пор 0.8.5 стабильно работает.
источник