Size: a a a

2020 February 21

EP

Evgeny Potapov in uptime.community
там в конце красота
источник

EP

Evgeny Potapov in uptime.community
вот один товарищь из hashicorp говорит
источник

EP

Evgeny Potapov in uptime.community
источник

EP

Evgeny Potapov in uptime.community
а вот второй
источник

EP

Evgeny Potapov in uptime.community
источник

EP

Evgeny Potapov in uptime.community
26 сентября 2019, молчание было ему ответом
источник

EP

Evgeny Potapov in uptime.community
о, а в середине тикета еще интереснее
источник

EP

Evgeny Potapov in uptime.community
это вообще суперинтересный тикет
источник

b

bofh666 in uptime.community
Я может глупость скажу, но они предлагают, условно, бэкапить етц шадоу особо изощренно. То есть ты из этого все равно ансил ключи не вытащишь.
источник

EP

Evgeny Potapov in uptime.community
"Backups aside, if Vault does not make transactional writes with any backend, and also does not know how to recover from an atomic point-in-time storage-level snapshot of these potentially logically incomplete writes (by applying redo/undo logs or such from the storage), does this not also mean that Vault cannot reliably recover from an abrupt instance failure in between two writes?"
источник

EP

Evgeny Potapov in uptime.community
bofh666
Я может глупость скажу, но они предлагают, условно, бэкапить етц шадоу особо изощренно. То есть ты из этого все равно ансил ключи не вытащишь.
ага, там просто прикольно ушло обсуждение про атомарность хранилища
источник

b

bofh666 in uptime.community
Кстати, в последних версиях вроде есть фича автоансила через... отдельный волт))) И мои разрабы всерьез ее захотели 🤣
источник

SM

Serg Malakhov in uptime.community
Evgeny Potapov
а вот у кого vault есть, вы его бэкапите?
Ансил ключи делаются на кворум сразу. И сохраняются через гпг каждого участника. Я свой храню в кипасе. И другим так рекомендую.
источник

SM

Serg Malakhov in uptime.community
А само хранилище — зависит от хранилища. Я зазорного не вижу и на фс хранить. Из бекапа все разворачивается прекрасно.
источник

b

bofh666 in uptime.community
Serg Malakhov
Ансил ключи делаются на кворум сразу. И сохраняются через гпг каждого участника. Я свой храню в кипасе. И другим так рекомендую.
Хм. А к кипассу придумали что-то для группового использования, кроме вырвиглазного поделия на яве (емнип)? И сразу возникает вопрос: как бэкапить кипасс? ;)
источник

b

bofh666 in uptime.community
Кстати, в кипассе вроде после какой-то версии закладка...
источник

b

bofh666 in uptime.community
Если мы про один и тот же кипасс)
источник

SM

Serg Malakhov in uptime.community
bofh666
Хм. А к кипассу придумали что-то для группового использования, кроме вырвиглазного поделия на яве (емнип)? И сразу возникает вопрос: как бэкапить кипасс? ;)
А Вы точно адм... понимаете что такое ансил ключ с кворумом?
источник

SM

Serg Malakhov in uptime.community
Там у каждого свой персональный ключ.
источник

b

bofh666 in uptime.community
Serg Malakhov
А Вы точно адм... понимаете что такое ансил ключ с кворумом?
Точно.
источник