Size: a a a

2020 June 10

GG

George Gaál in Saltstack
касательно вопросов на далее:
тебе права надо единоразово назначить ? Т.е. тебе не нужно, чтобы сольт пересоздавало юзеров с этими правами, если кто-то руками что-то изменит?
источник

GG

George Gaál in Saltstack
Andrey A
вот хз, для меня привилегии в mysql в разы понятнее и логичнее чем в pg
я об этом же
источник

GG

George Gaál in Saltstack
GRANT blablabla проще, чем тр&*#&$*$&#* мозг с этими схемами, но схемы - это такой.. энтепрайз способ управления бд, как в оракле
источник

AA

Andrey A in Saltstack
единоразово
источник

GG

George Gaál in Saltstack
ну, тогда хз. Ты можешь тогда взять https://docs.saltstack.com/en/latest/ref/modules/all/salt.modules.postgres.html
источник

GG

George Gaál in Saltstack
по сути та же обертка вокруг psql (точнее psycopg)
источник

РС

Роман Смоляженко... in Saltstack
Kirill Proskurin
исходники мне тут не помогут - затык не в соли а в волте скорее. Эта не самая тривиальная настройка я просто хоть какой-то минимальный пример по полиси и прочему очень бы помог
Го в личку. Я в волте ни разу не гуру, но чутка с approle работал и имею наглость полагать, что буду полезен
источник

AA

Andrey A in Saltstack
Почему не заюзать token auth?)
источник

R

Roman in Saltstack
Kirill Proskurin
Господа - кто-то использует соль с Vault через Approles auth?
У меня только в планах. Когда прикручивал Волт в тестовых целях к 2018 солту - еще поддержки AppRole не было. Сейчас 2019 - поддержка есть, но пока надо Волт хотя бы с банальными токенами а прод запустить, а потом уже с AppRole разбираться.
источник

KP

Kirill Proskurin in Saltstack
Если что у меня кажется заработало 🙂
источник

KP

Kirill Proskurin in Saltstack
Andrey A
Почему не заюзать token auth?)
ну идея approle звучит очень красиво.
источник

AA

Andrey A in Saltstack
А ранее связку Солт и волт поднимали?
источник

AA

Andrey A in Saltstack
В каких-нибудь других вариантах
источник

KP

Kirill Proskurin in Saltstack
не,  первая попытка
источник

KP

Kirill Proskurin in Saltstack
ок а вы знали что sdb возвращает назад урл если он не смог его распарсить?
$ salt-call sdb.get sdb://dfdfdkjfdfdf -l critical
local:
   sdb://dfdfdkjfdfdf
источник

KP

Kirill Proskurin in Saltstack
Здесь где-то должен быть смысл, но я его не нашел
источник

R

Roman in Saltstack
Сталкивался с этим, имел 2 полностью идентичных хоста, но на одном (как потом выяснилось) не был перезапущен миньон после наливки конфига, и в связи с этим один хост успешно извлекал данные из волта используя sdb, а другой возвращал url
Часа два убил.
источник

KP

Kirill Proskurin in Saltstack
я что-то сам в ступоре
источник

KP

Kirill Proskurin in Saltstack
это прям явно закожено в логике модуля
источник

R

Roman in Saltstack
Кстати, @oloremo KV v2 используете или v1? Вроде бы начиная с 2019 солта добавили поддержку v2, но пока не могу найти MR.
источник