Кто-то сталкивался с тем, что traefik 1.7 не хочет глотать LE серты? Делаю перенос из одного консул в другой и новый traefik пытается пойти выпустить серты новые. consul kv get traefik/acme/account/object | CONSUL_HTTP_ADDR=http://localhost:18500 consul kv put traefik/acme/account/object -
PS. Обновляю nomad через перекатку кластера с нуля. Только серты руками переносить нужно, чтобы бан от LE не словить.
Кто-то сталкивался с тем, что traefik 1.7 не хочет глотать LE серты? Делаю перенос из одного консул в другой и новый traefik пытается пойти выпустить серты новые. consul kv get traefik/acme/account/object | CONSUL_HTTP_ADDR=http://localhost:18500 consul kv put traefik/acme/account/object -
PS. Обновляю nomad через перекатку кластера с нуля. Только серты руками переносить нужно, чтобы бан от LE не словить.
А там разве не весь конфиг надо хранить в consul? Вроде бы обсуждали это
Это будет не полный root, есть функции, которые работают только с root-токеном.
можно пример, или ссылку на апи запросы ? У нас нет рут токена, т.к. прод и все токены ограничены по правам, вдруг каких-то не хватит, хотя пока вполне достаточно
можно пример, или ссылку на апи запросы ? У нас нет рут токена, т.к. прод и все токены ограничены по правам, вдруг каких-то не хватит, хотя пока вполне достаточно
По апи не сталкивались с нехваткой доступа, а вот что 100% никогда не присутствует у обычных токенов - это TTL 0, у всех ограниченных токенов ТТЛ ограничен. Я попробую ещё посмотреть. Спасибо за ответ.
По апи не сталкивались с нехваткой доступа, а вот что 100% никогда не присутствует у обычных токенов - это TTL 0, у всех ограниченных токенов ТТЛ ограничен. Я попробую ещё посмотреть. Спасибо за ответ.
Мы делаем vault token create -orphan, их можно рефрешить до бесконечности.
Мы делаем vault token create -orphan, их можно рефрешить до бесконечности.
Да, но TTL у них есть, и они условно-бессрочные. Пока успеваем продлить - бессрочные, забыли или не успели хотя бы раз до окончания ТТЛ - всё, нет токена.
Да, но TTL у них есть, и они условно-бессрочные. Пока успеваем продлить - бессрочные, забыли или не успели хотя бы раз до окончания ТТЛ - всё, нет токена.
Поэтому у нас прямо в волте плагин, который ходит на префикс берёт там такие токены и рефрешит