Size: a a a

2020 March 22

TF

Terry Filch in ru_gitlab
Aleksey Shirokikh
в гитлаб привезли hashicorp vault
да там чет такое наворотили, что из терраформа можно гитхабом своим рулить
источник

TF

Terry Filch in ru_gitlab
ну это к слову о hashicorp
источник

k

kvaps in ru_gitlab
Gitlab теперь поддерживает динамические пайплайны:
https://docs.gitlab.com/ee/ci/parent_child_pipelines.html#dynamic-child-pipelines
источник

A

Andrey in ru_gitlab
Тэкс, непонятно. Там в доке то есть что-то про волт?
источник

A

Andrey in ru_gitlab
Похоже он заработает только, если гитлаб в кубере
источник

R

Rus in ru_gitlab
Коллеги, а как не сильно через жопу CI_REPOSITORY_URL в .gitlab-ci переопределить?
источник

A

Andor in ru_gitlab
Вопрос уже звучит как будто ты хочешь что-то через жопу
источник

VD

Vladimir Dzalbo in ru_gitlab
Andrey
Тэкс, непонятно. Там в доке то есть что-то про волт?
Пока только Managed app: типа разворачивание волта в Кубер из ГитЛаба. Все остально в след.  релизах будут прикручивать
источник
2020 March 23

k

kvaps in ru_gitlab
kvaps
привет, а кто-нибудь настраивал автоматическое получение токенов для harbor?
В общем я был близок, но что-то не вышло
https://github.com/goharbor/harbor/issues/694#issuecomment-602305066
источник

k

kvaps in ru_gitlab
источник

k

kvaps in ru_gitlab
Я не совсем понимаю откуда гитлаб берёт эти данные:
CI_REGISTRY_USER=gitlab-ci-token
CI_REGISTRY_PASSWORD=QSzL2ZptbM6y8iKhQvCs
То есть используя приватный ключ регистри он генерит jwt-токен, насколько я понимаю, именно он и должен использоваться при логине, так откуда берётся этот короткий токен?
источник

SC

Smoked Cheese in ru_gitlab
kvaps
Я не совсем понимаю откуда гитлаб берёт эти данные:
CI_REGISTRY_USER=gitlab-ci-token
CI_REGISTRY_PASSWORD=QSzL2ZptbM6y8iKhQvCs
То есть используя приватный ключ регистри он генерит jwt-токен, насколько я понимаю, именно он и должен использоваться при логине, так откуда берётся этот короткий токен?
Под каждую джобу генерится емнип, авторизация всё равно через сам гитлаб идёт
источник

GM

Gleb Mekhrenin in ru_gitlab
патчить надо, там есть пулл реквест даже с которым все работает
источник

k

kvaps in ru_gitlab
Gleb Mekhrenin
патчить надо, там есть пулл реквест даже с которым все работает
Ооо, а можно ссылочку на него плз? Буду очень признателен!
источник

k

kvaps in ru_gitlab
Smoked Cheese
Под каждую джобу генерится емнип, авторизация всё равно через сам гитлаб идёт
docker login должен на харбор в итоге делаться или на внутренний регистри гитлаба?
источник

K

KrivdaTheTriewe in ru_gitlab
ребят, а как вы решали проблему доступа докер пуша , если из одного репозитория генерируется большое количество имейджей
источник

K

KrivdaTheTriewe in ru_gitlab
все через  ревизии кодировали?
источник

SC

Smoked Cheese in ru_gitlab
Smoked Cheese
Под каждую джобу генерится емнип, авторизация всё равно через сам гитлаб идёт
Там суть в том что реджистри должен отправлять клиента получить токен у гитлаба
источник

SC

Smoked Cheese in ru_gitlab
источник

k

kvaps in ru_gitlab
Smoked Cheese
Там суть в том что реджистри должен отправлять клиента получить токен у гитлаба
да, похоже ты прав, для гитлаба регистри должен быть сконфигурен так:

auth:
 token:
   realm: https://gitlab.example.org/jwt/auth
   service: container_registry
   issuer: gitlab-issuer
   rootcertbundle: /root/certs/certbundle

а для харбора так:

auth:
 token:
   issuer: harbor-token-issuer
   realm: https://harbor.example.org/service/token
   rootcertbundle: /etc/registry/root.crt
   service: harbor-registry

то есть их не заставить работать с одним регистри?
источник