Size: a a a

2021 November 11

AG

Artyom G in ru_hashicorp
что-то вы куда то не туда мыслите... ну да ладно
источник

SM

Sergei Mikhaltsov in ru_hashicorp
все ок, это костыли для локальной разработки
источник

AG

Artyom G in ru_hashicorp
ещё раз...кто должен запускать скрипт хэлсчека? консул или докер? если докер то регистратор не могёт так, он докер использует только чтобы за событиями следить и всё. Если же вам нужно чтоб при регистрации контейнера в консуле ещё регался некий скрипт для хелсчека, то такой функционал уже есть. Определитесь что нужно.
источник

SM

Sergei Mikhaltsov in ru_hashicorp
коллега выше кинул ссыль по чекам, пункт Docker + Interval . Итого: я хочу научать регистратора анонсировать такие чеки, шоп консул цеплялся к моим контейнерам и изнутри дергал скрипты
источник

AG

Artyom G in ru_hashicorp
консулу только не забудьте скрипты исполнять разрешить  и регайте https://github.com/gliderlabs/registrator/blob/master/docs/user/backends.md
источник

MM

Mike So Mike in ru_hashicorp
господа, волт в -dev моде может подключаться к консулу в -dev моде?
источник

MM

Mike So Mike in ru_hashicorp
под подключаться имеется ввиду использовать его как бекенд
источник

MM

Mike So Mike in ru_hashicorp
может, но надо подкинуть конфиг
источник

G

GithubReleases in ru_hashicorp
hashicorp/consul tagged: v1.10.4
Link: https://github.com/hashicorp/consul/releases/tag/v1.10.4
Release notes:
No content.
источник

G

GithubReleases in ru_hashicorp
hashicorp/consul description changed: v1.10.4
Link: https://github.com/hashicorp/consul/releases/tag/v1.10.4
Release notes:
## 1.10.4 (November 11, 2021)

SECURITY:

*   agent: Use SHA256 instead of MD5 to generate persistence file names. [[GH-11491](https://github.com/hashicorp/consul/issues/11491)]

IMPROVEMENTS:

*   ci: Artifact builds will now only run on merges to t...
More
источник

Л

Лунная призма... in ru_hashicorp
Юзает кто вместе Consul nomad vault. С включённым tls. И Consul connect через vault?
Nomad через Consul не может найти своих клиентов. Ругается на сертификат.
источник

С

Сергей in ru_hashicorp
А что именно пишет?
источник

G

GithubReleases in ru_hashicorp
hashicorp/consul tagged: v1.9.11
Link: https://github.com/hashicorp/consul/releases/tag/v1.9.11
Release notes:
## 1.9.11 (November 11, 2021)

SECURITY:

*   agent: Use SHA256 instead of MD5 to generate persistence file names. [[GH-11491](https://github.com/hashicorp/consul/issues/11491)]

IMPROVEMENTS:

*   ci: Artifact builds will now only run on merges to t...
More
источник

G

GithubReleases in ru_hashicorp
hashicorp/consul tagged: v1.10.4
Link: https://github.com/hashicorp/consul/releases/tag/v1.10.4
Release notes:
## 1.10.4 (November 11, 2021)

SECURITY:

*   agent: Use SHA256 instead of MD5 to generate persistence file names. [[GH-11491](https://github.com/hashicorp/consul/issues/11491)]

IMPROVEMENTS:

*   ci: Artifact builds will now only run on merges to t...
More
источник

Л

Лунная призма... in ru_hashicorp
Серты для волта, номада и консула я генерю в волте. А для клиентов консула генерит консул сам в волте. И походу в этом загвоздка. Писал что CA не найден. Уже убил машину. Пробую другие варианты. Если попадётся такая же ошибка напишу что было точно.
источник

С

Сергей in ru_hashicorp
Скорее всего номад ничего не знает про CA, которым подписаны серты консула и поэтому не может их валидировать. Надо как-то дать ему этот CA, добавить в доверенные в самом номаде или в системе.
источник

Л

Лунная призма... in ru_hashicorp
Угу. Но тут сам консул ходит в волт и генерит серты. Как вариант из волта доставить их. Через консул темплейт например. Хотелось бы чтобы из коробки работала это)
источник

С

Сергей in ru_hashicorp
Из волта их можно даже прямо курлом скачивать, аутентификация не требуется
источник

Л

Лунная призма... in ru_hashicorp
client: error discovering nomad servers: error="client.consul: unable to query Consul datacenters: Get  "https://127.0.0.1:8501/v1/catalog/datacenters": x509: certificate signed by unknown authority"
источник

Л

Лунная призма... in ru_hashicorp
Смотря как acl настроено же или нет?
источник