Size: a a a

2020 August 16

GG

George Gaál in Saltstack
источник
2020 August 17

KP

Kirill Proskurin in Saltstack
А кто пользуется волтом - вы как с секретами работаете?
1) SDB?
2) salt['vault.read_secret'] из шаблонов?
3) salt['vault.read_secret'] внутри пиларов через джинжу?
4) vault pillar module?
5) ???
источник

OM

Omega M in Saltstack
3
источник

OM

Omega M in Saltstack
Так как у нас у миньенов нет коннективити к вольту.
источник
2020 August 18

KP

Kirill Proskurin in Saltstack
@Omegam вы на какой версии сидите? 3001.1 пробовали?
источник

OM

Omega M in Saltstack
Нет. Собираемся вот переходить в ближайший месяц.
источник

KP

Kirill Proskurin in Saltstack
я тестирую и там засада
источник

KP

Kirill Proskurin in Saltstack
кажется без увеличения uses до хотя бы 2х оно не работает
источник

KP

Kirill Proskurin in Saltstack
толи новый запрос появился толи я хз
источник

OM

Omega M in Saltstack
Ты про количество использования  токена?
источник

KP

Kirill Proskurin in Saltstack
да
источник

OM

Omega M in Saltstack
Хм. Я потестю в ближайшее врямя. А в чем косяк? Что именно перестает работать ?
источник

KP

Kirill Proskurin in Saltstack
ну смотри вот есть полностью настроенный энв и в нем я заполняю ключ secrets в пиларах salt вызовами vault.read_secret

в 3000.3 оно работает и все ок
в 3001.1 - нет. Возвращает 403.

чут ьвсе волосы не вырвал и от скуки просто выставил uses в 10 и сразу заработало
источник

OM

Omega M in Saltstack
Ну как бы 10 это гут.
источник

KP

Kirill Proskurin in Saltstack
еще теперь если ключ не получилось прочитать то по дефолту соль зарейзит эксепшен, вернуть старое поведение можно передав default=None аргумент
источник

s

sam in Saltstack
вк, оказыется, юзается солью
источник

OM

Omega M in Saltstack
Kirill Proskurin
еще теперь если ключ не получилось прочитать то по дефолту соль зарейзит эксепшен, вернуть старое поведение можно передав default=None аргумент
Жость.
источник

KP

Kirill Proskurin in Saltstack
да менять дефолтное поведение без обьявления войны -такое себе
источник

KP

Kirill Proskurin in Saltstack
особенно если надо гранулярно обновлять кластера
источник

KP

Kirill Proskurin in Saltstack
приходится теперь проверять версию соли и если 3001+ то добавлять аргументы
источник