Size: a a a

2021 October 27

C

Crysalis in ru_hashicorp
Ну возьмите и удалите, в чем вопрос? Можно через ui, можно через консоль
источник

DM

Dmitriy Motuzinskiy in ru_hashicorp
vault kv metadata delete secret/services без слеша в конце
источник

DM

Dmitriy Motuzinskiy in ru_hashicorp
помоему удаляешь метадату - удаляется секрет дата
источник

AM

Alex Milushev in ru_hashicorp
да, все, разобрался
источник

AM

Alex Milushev in ru_hashicorp
у меня политика не давала удалить
источник

AM

Alex Milushev in ru_hashicorp
разбираюсь теперь с приоритетами полик
источник

DM

Dmitriy Motuzinskiy in ru_hashicorp
Ну написал бы мол нельзя удалить по причине 403)
источник

AM

Alex Milushev in ru_hashicorp
Он не давал 403, в том то и дело.
источник

C

Crysalis in ru_hashicorp
ну там есть некоторая проблема с причиннами происходящщего, да))
источник

F

FM in ru_hashicorp
Всем привет, сталкивались ли с таким, когда ставишь ограничение по ip для токена, в Vault который стоит в Kubernetes, то в логах виден адрес балансировщика Openshift , но не никак того хоста что обращается?
источник

С

Сергей in ru_hashicorp
Полагаю, что в логах - адрес, с которого на самом деле идёт коннект. Возможно у тебя перехватывается исходящий коннект, и балансировщик делает NAT или что-то подобное.
источник

F

FM in ru_hashicorp
да похоже что так и есть, думал может кто сталкивался с таким, и как решал, может правилами ingress?
источник

EM

Eugene Medvedev in ru_hashicorp
вот так прочекай
---
apiVersion: apps/v1
kind: Deployment
metadata:
 name: hello-kubernetes
spec:
 replicas: 1
 revisionHistoryLimit: 2
 selector:
   matchLabels:
     name: hello-kubernetes
 template:
   metadata:
     labels:
       name: hello-kubernetes
   spec:
     containers:
       - name: app
         image: emilevauge/whoami
         ports:
           - containerPort: 80
         resources:
           requests:
             memory: 10Mi
             cpu: 5m
           limits:
             memory: 500Mi
             cpu: 200m

---
apiVersion: v1
kind: Service
metadata:
 name: hello-kubernetes
spec:
 selector:
   name: hello-kubernetes
 ports:
   - name: http
     port: 8080
     targetPort: 80

---
apiVersion: networking.k8s.io/v1
kind: Ingress
metadata:
 name: hello-kubernetes
spec:
 ingressClassName: nginx
 rules:
   - host: example.com
     http:
       paths:
         - path: /
           pathType: Prefix
           backend:
             service:
               name: hello-kubernetes
               port:
                 number: 8080
источник

SM

Sergei Mikhaltsov in ru_hashicorp
У себя такое решаю через proxy-protocol
источник

F

FM in ru_hashicorp
спасибо!
источник

EM

Eugene Medvedev in ru_hashicorp
ну может у него там aws, nlb и так далее
источник

F

FM in ru_hashicorp
а можно тоже пример?)
источник

SM

Sergei Mikhaltsov in ru_hashicorp
источник

SM

Sergei Mikhaltsov in ru_hashicorp
Со стороны лб тож должно быть включено, иначе всему песта
источник

F

FM in ru_hashicorp
спасибо!
источник