Size: a a a

2019 September 11

A

Andor in gcp_ru
дано: днс-зона в clouddns и certbot на нескольких хостах
как бы выдать сервисаккаунту для certbot минимальные права, чтобы он мог только свои txt-записи создавать-удалять, но уже существующие чтобы не мог грохнуть?
источник

A

Andor in gcp_ru
iam-per-record нету
источник

A

Andor in gcp_ru
даже per-zone нету
источник
2019 September 16

v

vuzasyanin in gcp_ru
Братцы подскажите куда пихать json service account кубера в gitlab?
источник

A

Andor in gcp_ru
смотря что именно под этим подразумевается
это может быть аккаунт используемый для shared cache у раннеров, в этом случае класть в конфигурацию раннеров
это может быть аккаунт для чего-либо в gcp используемый в пайплайне, в этом случае лично я кладу в переменные гитлаба с типом File
источник

v

vuzasyanin in gcp_ru
мне нужно чтобы из гитлаба была возможность деплоить ворклоады
источник

A

Andor in gcp_ru
а когда закроют вот этот вот issue https://github.com/terraform-providers/terraform-provider-gitlab/issues/153
то я буду класть переменную с ключом от сервис-аккаунта прямо терраформом, которым этот сервис-аккаунт и создаю
источник
2019 September 17

A

Antony 🇫🇷 in gcp_ru
vuzasyanin
мне нужно чтобы из гитлаба была возможность деплоить ворклоады
так она есть вроде...
у нас в .gitlab-ci.yml что то типа
deploy:
 stage: cd-deploy
 image: devops/kubernetes-dev-deployer:latest(stage,dev)
 before_script:
   - docker login -u gitlab-ci-token -p $CI_JOB_TOKEN $CI_REGISTRY
 script:
   - ls -lah
   - kubectl version
   - kubectl delete job grpc-stresser || echo "job is absent"
   - echo $?
   - kubectl apply -R -f .kube
 only:
   - tags
   - master
костыльно как-то но работает
источник

A

Antony 🇫🇷 in gcp_ru
в image лежат конфиги от кластеров
источник
2019 September 25

A

Andrey Afoninskiy in gcp_ru
есть сервис-аккаунт одного проекта под которым надо стянуть докер-образ из репы другого проекта
источник

A

Andrey Afoninskiy in gcp_ru
какие шаги для настройки?
источник

A

Andrey Afoninskiy in gcp_ru
правильно ли я понимаю что надо взять этот сервис-аккаунт и добавить его во все нужные проекты с необходимыми пермишнами?
источник

A

Andor in gcp_ru
Верно
источник

A

Andor in gcp_ru
Пермишшны для реджистри это storage read
источник

A

Andrey Afoninskiy in gcp_ru
спс
источник
2019 October 04

AK

Andrey Kartashov in gcp_ru
кто нибудь использует preemptible vm сами по себе? Что с ними происходит после instance preemption? Перечитал https://cloud.google.com/compute/docs/instances/preemptible но так и не понял, то ли он вм совсем удалает, толи рестартит
источник

A

Andrey Afoninskiy in gcp_ru
Отдаёт кому-то а тебе другой дает
источник

A

Andrey Afoninskiy in gcp_ru
Если есть
источник

A

Andrey Afoninskiy in gcp_ru
Как не в кубере выглядит я хз если честно, наверно как ресет машины?
источник

AK

Andrey Kartashov in gcp_ru
создал вмку, жду теперь
источник