Size: a a a

2020 July 09

KP

Kirill Proskurin in Saltstack
получается в вашей модели вы все же не только мастеру даете доступ - но еще и всем миньенам
источник

R

Roman in Saltstack
Kirill Proskurin
@Omegam я запутался. Вот я сделал такой пилар:
{%- set zopa = __salt__['vault.read_secret']('secret/behavox/mysql') %}

zopa:
 secret: {{ zopa }}


Этот секрет допустим сможет прочитать только мастер.
Получает что для всех кроме мастера там будет None.
так пиллары же на мастере рендерятся, а потом уже на миньоны отправляются?
источник

KP

Kirill Proskurin in Saltstack
да но они рендерятся per minion
источник

KP

Kirill Proskurin in Saltstack
и в данном случае мастер дейсвительно предсталяется миньеном с точки зрения токенов волта
источник

KP

Kirill Proskurin in Saltstack
у нас vault approles
источник

KP

Kirill Proskurin in Saltstack
и получается полиси надо разруливать на уровне доступов миньена а не мастера
источник

R

Roman in Saltstack
Kirill Proskurin
и в данном случае мастер дейсвительно предсталяется миньеном с точки зрения токенов волта
т.е. он сначала создает токен для миньона а потом еще раз идет в волт за секретом с этим токеном?
источник

KP

Kirill Proskurin in Saltstack
судя по вему да
источник

KP

Kirill Proskurin in Saltstack
и делает он это Н раз где Н кол-во миньенов == жесть как медленно
источник

OM

Omega M in Saltstack
Да. Я завтра более подробно напишу.  Сейчас времени нет.
источник

KP

Kirill Proskurin in Saltstack
👌
источник

KP

Kirill Proskurin in Saltstack
просто похоже серебряной пули здесь нет
источник
2020 July 10

VS

Vladimir Skubriev in Saltstack
Для ext_pillar stack нужен varstack ?

salt.loader      :39  ][TRACE   ][21100] Error loading top.varstack_top: varstack not installed

откуда его и куда ставить ?
я думал модуль SALT.PILLAR.STACK сомодостаточный и идёт из коробки
источник

VS

Vladimir Skubriev in Saltstack
Vladimir Skubriev
Для ext_pillar stack нужен varstack ?

salt.loader      :39  ][TRACE   ][21100] Error loading top.varstack_top: varstack not installed

откуда его и куда ставить ?
я думал модуль SALT.PILLAR.STACK сомодостаточный и идёт из коробки
Это походу не про пиллар а про стейты. т.е. не о чём. как же продебажить зарузку ext_pillar
источник

KP

Kirill Proskurin in Saltstack
varstack != pillarstack
источник

KP

Kirill Proskurin in Saltstack
это два разных экст пиллара
источник

VS

Vladimir Skubriev in Saltstack
это я уже понял. но почему pillar.stack не вызывается
источник

KP

Kirill Proskurin in Saltstack
телепеаты в отпуске - снипетов конфигов нет
источник

KP

Kirill Proskurin in Saltstack
У меня работает с 2018.3 -> 3001
источник

VS

Vladimir Skubriev in Saltstack
ext_pillar:
 - stack:
     pillar:environment:
       base: /srv/salt/master/production/stack/config.cfg
       stage: /srv/salt/testing/production/stack/config.cfg
       dev: /srv/salt/develop/production/stack/config.cfg
источник