Size: a a a

Puppet — русскоговорящее сообщество

2021 March 19

A

Andor in Puppet — русскоговорящее сообщество
но волт к кубу не имеет отношения
источник

A

Andor in Puppet — русскоговорящее сообщество
по-умолчанию
источник

DK

Denis Kalitinkin in Puppet — русскоговорящее сообщество
Никакого, но пуппет и куб умеют в волт
источник

DK

Denis Kalitinkin in Puppet — русскоговорящее сообщество
А вот в еямловую хиеру только пуппет
источник

A

Andor in Puppet — русскоговорящее сообщество
не вижу никакой связи
источник

A

Andor in Puppet — русскоговорящее сообщество
всё можно разрулить правилами в волте
источник

DK

Denis Kalitinkin in Puppet — русскоговорящее сообщество
Есть сервисы в кубере, есть в паппете, все должны иметь потенциальную возможность ходить во всех. Секреты для таких походов удобнее хранить в одном месте и тогда лучше хранить их в волте
источник

DK

Denis Kalitinkin in Puppet — русскоговорящее сообщество
Т.к. доставать из хиеры секреты для кубера будет неудобно
источник

A

Andor in Puppet — русскоговорящее сообщество
ваще пофиг
источник

A

Andor in Puppet — русскоговорящее сообщество
из хиеры можно папетом класть в кубер
источник

A

Andor in Puppet — русскоговорящее сообщество
но зачем эти сложности если волт мощнее и удобнее
источник

DK

Denis Kalitinkin in Puppet — русскоговорящее сообщество
Паппетом можно чего угодно делать, куда угодно расширять, но стоит ли им управлять кубером?
источник

DK

Denis Kalitinkin in Puppet — русскоговорящее сообщество
Andor
но зачем эти сложности если волт мощнее и удобнее
Мощнее еямла - это да, но удобнее ли - это уже вопрос после вопроса "зачем"
источник

A

Andor in Puppet — русскоговорящее сообщество
Denis Kalitinkin
Мощнее еямла - это да, но удобнее ли - это уже вопрос после вопроса "зачем"
удобнее конечно
источник

EM

Evgenii Molchanov in Puppet — русскоговорящее сообщество
а какой смысл ходить агентом в волт? в чем проффит-то?
источник

DS

Dmitry Sergeev in Puppet — русскоговорящее сообщество
Evgenii Molchanov
а какой смысл ходить агентом в волт? в чем проффит-то?
секреты недоступны на мастере. Скомроментированный мастер не даст узнать секреты, скомпроментированный агент, даст узнать секреты доступные только ему
источник

EM

Evgenii Molchanov in Puppet — русскоговорящее сообщество
Хммм, понял. Да, звучит логично
источник

p

ptchol in Puppet — русскоговорящее сообщество
Dmitry Sergeev
секреты недоступны на мастере. Скомроментированный мастер не даст узнать секреты, скомпроментированный агент, даст узнать секреты доступные только ему
помоему это неверно, волт там в схеме используется мастера как CA для проверки сертификата агента и всё.
Никаких там возможностей выдать policy per certificate нет кажется.
источник

DS

Dmitry Sergeev in Puppet — русскоговорящее сообщество
ptchol
помоему это неверно, волт там в схеме используется мастера как CA для проверки сертификата агента и всё.
Никаких там возможностей выдать policy per certificate нет кажется.
должно быть. Я помню курил эту схему
источник

p

ptchol in Puppet — русскоговорящее сообщество
оно есть, когда ты описываешь auth method в волте ты прописываешь полиси доступные.
Возможно там как то уже внутри волта этот метод умеет маппить cn из серта и полиси но хз.
источник