Size: a a a

2020 January 09

GG

George Gaál in Saltstack
Просто выглядит, что даже vault особо не спасет - все равно нужно как-то передать, что нужен именно *этот* секрет
источник

KP

Kirill Proskurin in Saltstack
George Gaál
Дурацкий вопрос. Скажем, есть группа хостов постгрес. Мне нужно раскатать на них один секрет
Мне его в пилларе каждого хоста дублировать или как ?
Ты можешь сделать так что бы один пиллар был передан определенной группе машин. например "базы psql"
источник

GG

George Gaál in Saltstack
Kirill Proskurin
Ты можешь сделать так что бы один пиллар был передан определенной группе машин. например "базы psql"
Вариант. Но если группы перекрывающиеся ?
источник

KP

Kirill Proskurin in Saltstack
Konstantin Gimpel
Но в моем случае деплои находятся в разных точках мира  включая Поднебесную,
Как это мешает тому что бы хранить секреты в пиларах?..
источник

GG

George Gaál in Saltstack
Kirill Proskurin
Как это мешает тому что бы хранить секреты в пиларах?..
Тоже не понял
источник

KP

Kirill Proskurin in Saltstack
George Gaál
Вариант. Но если группы перекрывающиеся ?
тогда либо перекрещивать либо перечислять
источник

KP

Kirill Proskurin in Saltstack
источник

KG

Konstantin Gimpel in Saltstack
Да, но если кто то получил доступ к системе может попросить у сальт мастера данные о других окружениях
источник

KP

Kirill Proskurin in Saltstack
или неймингом решать типа *-psql-* 😄 У каждого может быть своя специфика
источник

GG

George Gaál in Saltstack
Konstantin Gimpel
Да, но если кто то получил доступ к системе может попросить у сальт мастера данные о других окружениях
🤷‍♂
источник

KP

Kirill Proskurin in Saltstack
Konstantin Gimpel
Да, но если кто то получил доступ к системе может попросить у сальт мастера данные о других окружениях
Получил доступ к системе на каком уровне? Физический? В консоли юзера? Рута?
источник

KP

Kirill Proskurin in Saltstack
Если заморачиватся то ставьте HashiCorp Vault и храните секреты в нем и забирайте их через sdb
источник

KP

Kirill Proskurin in Saltstack
там можно очень гибко настроить
источник
2020 January 10

VS

Vitaliy Shevchenko in Saltstack
кто то может подсказать решение?

state.apply пишет:
"    Data failed to compile:
----------
   Pillar failed to render with the following messages:
----------
   Rendering SLS 'zabbix.nginx' failed. Please see master log for details.
ERROR: Minions returned with non-zero exit code"

в /var/log/salt/master и то через раз:
"2020-01-10 10:54:45,703 [salt.utils.verify:558 ][WARNING ][20841] Insecure logging configuration detected! Sensitive data may be logged."

используется https://github.com/saltstack-formulas/nginx-formula
источник

KP

Kirill Proskurin in Saltstack
Ищи ошибку в мастер логе
источник

VS

Vitaliy Shevchenko in Saltstack
Kirill Proskurin
Ищи ошибку в мастер логе
привел пример того что в мастер логе
источник

KP

Kirill Proskurin in Saltstack
Отличный пример но это не ошибка
источник

AA

Andrey A in Saltstack
может на минионе в логе ошибку посмотреть?
источник

KP

Kirill Proskurin in Saltstack
ну и до кучи миньен посмотри да
источник

KP

Kirill Proskurin in Saltstack
Но пилары рендерятся на мастере
источник