Size: a a a

2021 January 13

VS

V 🏴‍☠️ S in ru_hashicorp
И вроде даже работало
источник

VS

V 🏴‍☠️ S in ru_hashicorp
Но это было 3 года назад
источник

S

Slvr in ru_hashicorp
V 🏴‍☠️ S
Ну я на 10 лет себе токены выставлял с этой опцией
попробую
источник

m

manefesto in ru_hashicorp
V 🏴‍☠️ S
Но это было 3 года назад
Осталось 7
источник

VS

V 🏴‍☠️ S in ru_hashicorp
manefesto
Осталось 7
Да
источник

VS

V 🏴‍☠️ S in ru_hashicorp
Я там не работаю - пофиг=)
источник

m

manefesto in ru_hashicorp
Бомба замедленного действия однако
источник

m

manefesto in ru_hashicorp
Инсайдер блин
источник

VS

V 🏴‍☠️ S in ru_hashicorp
Я уверен, что там после меня всё уже несолько раз перебрали
источник

m

manefesto in ru_hashicorp
Я тоже так думал. До сих пор мой кривой деплой после переезда не переделали и делают руками
источник

VS

V 🏴‍☠️ S in ru_hashicorp
=)
источник

S

Slvr in ru_hashicorp
manefesto
Осталось 7
столько не живут ))
источник

S

Slvr in ru_hashicorp
конфиг приняло, посмотрим
источник

VS

V 🏴‍☠️ S in ru_hashicorp
Slvr
конфиг приняло, посмотрим
Ну можно не смотреть, просто зарегай новый токен сразу
источник

S

Slvr in ru_hashicorp
угу
источник

S

Slvr in ru_hashicorp
$ vault read consul/creds/postgres
Key                Value
---                -----
lease_id           consul/creds/postgres/PgTPDNUNeSbohBNNXmjTk9Li
lease_duration     87600h
lease_renewable    true
accessor           xxxxxxxx
local              false
token              xxxxxxx
источник

S

Slvr in ru_hashicorp
пашет, спс
источник

S

Slvr in ru_hashicorp
я чет думал что они сделали каппинг на макс время, мол научите свой софт дергать renew за хвост
источник

YS

Yura Shutkin (pc) in ru_hashicorp
Slvr
ага. получается тут трабл именно такой что это волт не умеет / не хочет по вопросам безопасности делать вечные токены
Я уже поздно, но да они не хотят такой функционал по безопасности, а также это бесполезный токен, т.к. список политик токена не изменяем.
источник

S

Slvr in ru_hashicorp
Yura Shutkin (pc)
Я уже поздно, но да они не хотят такой функционал по безопасности, а также это бесполезный токен, т.к. список политик токена не изменяем.
угу, ну могли бы какую-то ручку к волту/номаду прикрутить. хотя я сам логически сходу не скажу какую и куда. но трабл на лицо - обновления лиза должны происходить для софта незаметно, а так сделать не получается сделать из коробки
источник