Size: a a a

2020 December 30

GM

Georgii Marinov in ru_hashicorp
Сергей
Тогда будет достаточно или approle или статически выпущенных токенов. Статические токены надо будет где-то рефрешить и периодически выпускать и раскладывать новые, либо выпустить вечные, но всё равно их рефрешить. Для approle достаточно положить app_id и role_id на хост и получать токен оттуда по этим параметрам, но надо где-то написать процесс получения.
статические через vault token create? Через гуи у меня так и не вышло создать) Потом к конкретному токену можно привязать полиси?
источник

С

Сергей in ru_hashicorp
Georgii Marinov
статические через vault token create? Через гуи у меня так и не вышло создать) Потом к конкретному токену можно привязать полиси?
Да. Привязка к полиси прямо там же, через опцию -policy. И если делаете не с рут-токеном, настоятельно рекомендую опцию -orphan, без неё токен привяжется к выпускающему токену и умрёт вместе с родителем.
источник

GM

Georgii Marinov in ru_hashicorp
Сергей
Да. Привязка к полиси прямо там же, через опцию -policy. И если делаете не с рут-токеном, настоятельно рекомендую опцию -orphan, без неё токен привяжется к выпускающему токену и умрёт вместе с родителем.
большое спасибо, я попробую так и сделать
источник
2021 January 04

c

camillo in ru_hashicorp
I wanted to share my article with the Russian Hashicorp and Terraform community, perhaps it is interesting for some of you 🙂 https://camillovisini.com/article/terragrunt-github-actions-aws-ecs/
источник
2021 January 06

G

GithubReleases in ru_hashicorp
hashicorp/terraform tagged: v0.12.30
Link: https://github.com/hashicorp/terraform/releases/tag/v0.12.30
Release notes:
## 0.12.30 (January 06, 2021)

UPGRADE NOTES:

*   The builtin provider's `terraform_remote_state` data source no longer enforces Terraform version checks on the remote state file. This allows Terraform 0.12.30 to access remote state from future Terr...
More
источник

G

GithubReleases in ru_hashicorp
hashicorp/terraform tagged: v0.13.6
Link: https://github.com/hashicorp/terraform/releases/tag/v0.13.6
Release notes:
## 0.13.6 (January 06, 2021)

UPGRADE NOTES:

*   The builtin provider's `terraform_remote_state` data source no longer enforces Terraform version checks on the remote state file. This allows Terraform 0.13.6 to access remote state from future Terraf...
More
источник

G

GithubReleases in ru_hashicorp
hashicorp/terraform tagged: v0.14.4
Link: https://github.com/hashicorp/terraform/releases/tag/v0.14.4
Release notes:
## 0.14.4 (January 06, 2021)

UPGRADE NOTES:

*   This release disables the remote Terraform version check feature for plan and apply operations. This fixes an issue with using custom Terraform version bundles in Terraform Enterprise. ([#27319](https...
More
источник
2021 January 07

AS

Alex S in ru_hashicorp
народ подскажите как не вставлять в открытом виде в тераформовский файл значения AWS_ACCESS_KEY_ID AWS_SECRET_ACCESS_KEY и все такое прочее? что, каждый раз перед тем как сделать terraform apply надо вручную вбивать команды export?
источник

m

manefesto in ru_hashicorp
Там вроде в vars файл можно засунуть
источник

AS

Alex S in ru_hashicorp
manefesto
Там вроде в vars файл можно засунуть
типа как в докер компоузе? ну ясн корче
источник

VS

Vladimir Samoylov in ru_hashicorp
Alex S
народ подскажите как не вставлять в открытом виде в тераформовский файл значения AWS_ACCESS_KEY_ID AWS_SECRET_ACCESS_KEY и все такое прочее? что, каждый раз перед тем как сделать terraform apply надо вручную вбивать команды export?
можно использовать профили AWS , aws-vault
источник

ac

anton chernyaev in ru_hashicorp
Привет всем, кто-то настраивал авторизацию через кубер во внешнем кластере исппользуя tls?
источник

ac

anton chernyaev in ru_hashicorp
В vault agent
источник

ac

anton chernyaev in ru_hashicorp
Если в одном кластере, то все ок работает, если агент в другом кластере то нифига, хотя и хост внешний в сертификате есть и все остальное работает
источник
2021 January 08

G

GithubReleases in ru_hashicorp
hashicorp/terraform tagged: v0.15.0-alpha20210107
Link: https://github.com/hashicorp/terraform/releases/tag/v0.15.0-alpha20210107
Release notes:
## 0.15.0 (Unreleased)

UPGRADE NOTES:

*   config: The `list` and `map` functions, both of which were deprecated since Terraform v0.12, are now removed. You can replace uses of these functions with `tolist([...])` and `tomap({...})` respectively. ([...
More
источник

D

Dokazhi in ru_hashicorp
Добрый день, ребята спецы, помогите) создаю через терраформ кластер eks на амазоне, и тут такая магия или я тупой, но в Nodes нет созданных ec2-instances, использовал туториал с хашикорп сайта https://learn.hashicorp.com/tutorials/terraform/eks
источник

D

Dokazhi in ru_hashicorp
источник

D

Dokazhi in ru_hashicorp
источник

VS

Vladimir Samoylov in ru_hashicorp
Dokazhi
Добрый день, ребята спецы, помогите) создаю через терраформ кластер eks на амазоне, и тут такая магия или я тупой, но в Nodes нет созданных ec2-instances, использовал туториал с хашикорп сайта https://learn.hashicorp.com/tutorials/terraform/eks
В старом интерфейсе отображаются только управляемые амазоном ноды
Через kubectl нужные ноды видны?
источник

ac

anton chernyaev in ru_hashicorp
Конфигмап нужно пильнуть и в нодах корректную юзердату сунуть
источник