Size: a a a

2020 July 31

KP

Kirill Proskurin in Saltstack
Kernel Org
Вот меня сам процесс преобразования сертификата в pillar и интересует.
просто уточню что этот патерн противоречит основным концепциям CM и идти по этому пути скорее всего очень большая ошибка. Но бывают всякие ньюансы конечно
источник

KP

Kirill Proskurin in Saltstack
правильней серты сначала сгенерировать и положить в пилары. Или использовать нормальный PKI типа Vault
источник
2020 August 02

KN

Konstantin Nikolaev in Saltstack
Kernel Org
Есть контейнер, который с помощью certbot + dns-cloudflare создает сертификаты для сайтов. Далее эти сертификаты нужно разлить другим серверам, где эти сайты непосредственно живут.
Мой тебе совет разбей задачу на этапы:
1. Сгенерировать сертификат
2. Установить сгенерированный сертификат на хост/контейнер.

Оба этапа лучше делать сборками в ci/cd системе, например Gitlab-ci/Jenkins, которые уже в свою очередь запускают salt/Ansible/bash'ернетос.
Далее 1-ю сборку триггерить или вручную или чем то по Rest-api, a после успешного выполнения вторая сборка(установка) будет триггериться автоматически.

Плюс этого подхода в том, что всегда можно видеть логи.
источник

KN

Konstantin Nikolaev in Saltstack
Вот второй этоб я бы и делал на salt, а первый python скиптом
источник
2020 August 03

KO

Kernel Org in Saltstack
Konstantin Nikolaev
Мой тебе совет разбей задачу на этапы:
1. Сгенерировать сертификат
2. Установить сгенерированный сертификат на хост/контейнер.

Оба этапа лучше делать сборками в ci/cd системе, например Gitlab-ci/Jenkins, которые уже в свою очередь запускают salt/Ansible/bash'ернетос.
Далее 1-ю сборку триггерить или вручную или чем то по Rest-api, a после успешного выполнения вторая сборка(установка) будет триггериться автоматически.

Плюс этого подхода в том, что всегда можно видеть логи.
Благодарю, но все же хочется попровать встроенный механизм ACME
источник

GG

George Gaál in Saltstack
так acme это протокол 🤷‍♂️ один из УЦ, работающих по нему - летсэнкрипт, а утилита для работы с acme - certbot и обвязка вокруг него
источник

s

sam in Saltstack
а запретить временно применять state.apply без удаления ключа или выключения миниона можно? ну типа, тчобы человек выполняя state.apply  а салт ему - хер, тут это запретили
источник

R

Roman in Saltstack
можно
источник

R

Roman in Saltstack
источник

s

sam in Saltstack
да не
источник

s

sam in Saltstack
проще
источник

R

Roman in Saltstack
проще не знаю методов
источник

s

sam in Saltstack
типа salt 'test' state.disable
источник

s

sam in Saltstack
источник

s

sam in Saltstack
только не то)
источник

PT

Peter Teslenko in Saltstack
Будет ли жить такая конструкция?
Старый salt-master 2017.7.8 и salt-minion 2019.2?
источник

OM

Omega M in Saltstack
В доках писали что желательно апгрейдить сначало мастер а потом миньена.
источник

OM

Omega M in Saltstack
Тогда обещяют совместимость.
источник

GG

George Gaál in Saltstack
Ну, вообще скорее будет жить, чем нет ) но могут быть проблемы, если ты заюзаешь подмножество фич, которое есть в одном, а во втором нету )
источник

GG

George Gaál in Saltstack
Причем сложно предсказать последствия, наверное
источник