Size: a a a

2021 January 12

С

Сергей in ru_hashicorp
Это будет не полный root, есть функции, которые работают только с root-токеном.
источник

AY

Alexey Yurchenko in ru_hashicorp
Кто-то сталкивался с тем, что traefik 1.7 не хочет глотать LE серты? Делаю перенос из одного консул в другой и новый traefik пытается пойти выпустить серты новые.
consul kv get traefik/acme/account/object | CONSUL_HTTP_ADDR=http://localhost:18500 consul kv put traefik/acme/account/object -

PS. Обновляю nomad через перекатку кластера с нуля. Только серты руками переносить нужно, чтобы бан от LE не словить.
источник

m

manefesto in ru_hashicorp
Alexey Yurchenko
Кто-то сталкивался с тем, что traefik 1.7 не хочет глотать LE серты? Делаю перенос из одного консул в другой и новый traefik пытается пойти выпустить серты новые.
consul kv get traefik/acme/account/object | CONSUL_HTTP_ADDR=http://localhost:18500 consul kv put traefik/acme/account/object -

PS. Обновляю nomad через перекатку кластера с нуля. Только серты руками переносить нужно, чтобы бан от LE не словить.
А там разве не весь конфиг надо хранить в consul? Вроде бы обсуждали это
источник

AY

Alexey Yurchenko in ru_hashicorp
Старый вариант работает. image тот же. Конфиг в job template + серты/leader election в consul
источник

YS

Yura Shutkin (pc) in ru_hashicorp
Сергей
Это будет не полный root, есть функции, которые работают только с root-токеном.
можно пример, или ссылку на апи запросы ? У нас нет рут токена, т.к. прод и все токены ограничены по правам, вдруг каких-то не хватит, хотя пока вполне достаточно
источник

AY

Alexey Yurchenko in ru_hashicorp
manefesto
А там разве не весь конфиг надо хранить в consul? Вроде бы обсуждали это
https://github.com/traefik/traefik/blob/v1.7/acme/acme.go#L266
если интересно. Достать серт он пытается из 3 мест по коду
источник

С

Сергей in ru_hashicorp
Yura Shutkin (pc)
можно пример, или ссылку на апи запросы ? У нас нет рут токена, т.к. прод и все токены ограничены по правам, вдруг каких-то не хватит, хотя пока вполне достаточно
источник

YS

Yura Shutkin (pc) in ru_hashicorp
По апи не сталкивались с нехваткой доступа, а вот что 100% никогда не присутствует у обычных токенов - это TTL 0, у всех ограниченных токенов ТТЛ ограничен.
Я попробую ещё посмотреть. Спасибо за ответ.
источник

С

Сергей in ru_hashicorp
Yura Shutkin (pc)
По апи не сталкивались с нехваткой доступа, а вот что 100% никогда не присутствует у обычных токенов - это TTL 0, у всех ограниченных токенов ТТЛ ограничен.
Я попробую ещё посмотреть. Спасибо за ответ.
Мы делаем vault token create -orphan, их можно рефрешить до бесконечности.
источник

YS

Yura Shutkin (pc) in ru_hashicorp
Сергей
Мы делаем vault token create -orphan, их можно рефрешить до бесконечности.
Да, но TTL у них есть, и они условно-бессрочные. Пока успеваем продлить - бессрочные, забыли или не успели хотя бы раз до окончания ТТЛ - всё, нет токена.
источник

С

Сергей in ru_hashicorp
Yura Shutkin (pc)
Да, но TTL у них есть, и они условно-бессрочные. Пока успеваем продлить - бессрочные, забыли или не успели хотя бы раз до окончания ТТЛ - всё, нет токена.
Поэтому у нас прямо в волте плагин, который ходит на префикс берёт там такие токены и рефрешит
источник

i

inqfen in ru_hashicorp
Dmitry Lipatov
Веб сарвар варцес апурикасн сарвар (с) дургасофт
источник

i

inqfen in ru_hashicorp
Сайт  у них топовый
источник

S

Sebor in ru_hashicorp
фига вы стюардессу откопали)
источник

AS

Alex S in ru_hashicorp
terraform cloud - для чего нужен? чтот не нашелвнятного объяснения
источник

AS

Alex S in ru_hashicorp
inqfen
Сайт  у них топовый
да это ннаверное не настоящий сайт, так для прикола что то там все ссылки обратно на него ведут
источник

i

inqfen in ru_hashicorp
Да нет
источник

i

inqfen in ru_hashicorp
источник

i

inqfen in ru_hashicorp
Вон контакты
источник

i

inqfen in ru_hashicorp
поищи в телеге группу devops professionals
источник