Size: a a a

2021 November 11

С

Сергей in ru_hashicorp
Это оно, то что я выше написал.
источник

С

Сергей in ru_hashicorp
Нет. Именно получение CA из коробки без токена работает, т.к. там нет секретов
https://www.vaultproject.io/api-docs/secret/pki#read-ca-certificate-chain
> This is an unauthenticated endpoint.
источник
2021 November 12

I

Iskander in ru_hashicorp
привет всем, столкнулся с такой проблемой, в kubernetes запущен кластер vault из 3 реплик. После рестарта active пода vault и его повторного распечатывания, наблюдаю подобные ошибки
[ERROR] core: error during forwarded RPC request: error="rpc error: code = Unavailable desc = connection error: desc = "transport: Error while dialing remote error: tls: internal error""

[ERROR] core: forward request error: error="error during forwarding RPC request"


Соответственно при попытке доступа к vault, также наблюдаю ошибки
Network request failed
- в UI
redirect would cause protocol downgrade
- при доступе через cli
источник

SM

Sergei Mikhaltsov in ru_hashicorp
что в api_addr?
источник

SM

Sergei Mikhaltsov in ru_hashicorp
во всех подах проверь
источник

G

GithubReleases in ru_hashicorp
hashicorp/consul description changed: v1.10.4
Link: https://github.com/hashicorp/consul/releases/tag/v1.10.4
Release notes:
## 1.10.4 (November 11, 2021)

SECURITY:

*   agent: Use SHA256 instead of MD5 to generate persistence file names. [[GH-11491](https://github.com/hashicorp/consul/issues/11491)]
*   namespaces: **(Enterprise only)** Creating or editing namespaces tha...
More
источник
2021 November 15

J

John Roe in ru_hashicorp
источник

E

Elenhil in ru_hashicorp
Ребята, вопрос по hashivault.
Вот есть всякие генерилки secret engine. Типа AWS IAM или database

они хранят то что нагенерили? или это чисто динамически?
источник

E

Elenhil in ru_hashicorp
грубо говоря - если я получил креды клиентом - есть какая-то возможность получить их еще раз, а не генерить новые?
источник

c

citius in ru_hashicorp
нет, обычно такой возможности нет.
источник

c

citius in ru_hashicorp
для той же базы сам секрет хранится уже только в самой базе, понятно в хешированном виде. самому волту ничего запоминать не нужно, кроме факта наличия секрета и даты его истечения, чтобы успеть сротировать.
источник

E

Elenhil in ru_hashicorp
Да, я так +- и понял
источник
2021 November 16

G

GithubReleases in ru_hashicorp
hashicorp/nomad tagged: v1.2.0
Link: https://github.com/hashicorp/nomad/releases/tag/v1.2.0
Release notes:
Version 1.2.0
источник

G

GithubReleases in ru_hashicorp
hashicorp/nomad description changed: v1.2.0
Link: https://github.com/hashicorp/nomad/releases/tag/v1.2.0
Release notes:
## 1.2.0 (November 15, 2021)

FEATURES:

*   **System Batch scheduler**: Run batch jobs cluster-wide with the new 'sysbatch' scheduler. [[GH-9160](https://github.com/hashicorp/nomad/issues/9160)]

BREAKING CHANGES:

*   cli: Renamed folders in `nomad...
More
источник
2021 November 17

SD

Sergei Dudnik in ru_hashicorp
всем привет! хочу на основе консула сделать решения для  обнаружение и отслеживания состояние кластеров кубер/опеншифт. вариант номер 1 -  в каждом кластер поднимается под с агентом консул,  в нем же описан сервис api этого кластера. Агент подключается к серверу консула. вариант 2 - на каждом кластере через Cronjob происходит регистрации сервиса через апи сразу на сервере консул. То есть агентов не будет.  Интересно было бы послушать ваше мнение по обоим вариантам, плюсы и минусы
источник

E

Elenhil in ru_hashicorp
У вас много куберов, и вы хотите их мониторить в консуле?
источник

SD

Sergei Dudnik in ru_hashicorp
да много, не монитироть даже. А просто нужно для разных инструментов автоматизации получать актуальный список кластеров
источник

E

Elenhil in ru_hashicorp
Тогда имхо лучше вариант1. Иначе не очень понятно как у вас кронджоба будет хелсчеки менеджить
источник

SD

Sergei Dudnik in ru_hashicorp
хелчеки же может сам сервер делать?
источник

SD

Sergei Dudnik in ru_hashicorp
по http
источник