Size: a a a

2021 January 17

s

sam in Saltstack
ага, для этого  я салт и держу, чтобы на каждую отдельную тачку заходить)
источник
2021 January 18

ЕС

Евгений Скоробогатый... in Saltstack
Добрый день
Возникли вопросы в модулем состояния user
test_user:
 user.present:
   - shell: /bin/bash
   - password: 'хеш пароля'

Пользователь создается но пароль для него не ставиться.
Возникает ошибка вида
user created but failed to set password to XXX-REDACTED-XXX
.
При повторных запусках, сообщения о невозможности изменить пароль.
В чем может быть причина?
источник

GG

George Gaál in Saltstack
включаешь дебаг лог и смотришь, как там - -l all ?
источник

GG

George Gaál in Saltstack
предполагаю, что хэш криво указан
источник

ЕС

Евгений Скоробогатый... in Saltstack
Логи мастера или миньёна?
источник

ЕС

Евгений Скоробогатый... in Saltstack
Логи разные кидал и через openssl passwd сгенерированные и через makepasswd
источник

ЕС

Евгений Скоробогатый... in Saltstack
Тип хеша имеет значение?
источник

GG

George Gaál in Saltstack
имеет
источник

GG

George Gaál in Saltstack
я не с первого раза подобрал, честно
источник

GG

George Gaál in Saltstack
Евгений Скоробогатый
Логи мастера или миньёна?
пофигу, но можешь локально стейт на миньоне применить через salt-call
источник

KP

Kirill Proskurin in Saltstack
Кто-то делает с волтом из соли что-то большее чем прочитать\записать секрет?

например работать с PKI API
источник

R

Roman in Saltstack
Kirill Proskurin
Кто-то делает с волтом из соли что-то большее чем прочитать\записать секрет?

например работать с PKI API
я когда-то хотел Vault PKI использовать, но т.к. для этого надо писать модуль для Солта - отказался от этой мысли.
источник

KP

Kirill Proskurin in Saltstack
я вот похоже начинаю его писать
источник

KP

Kirill Proskurin in Saltstack
PKI волта это просто спасение
источник

R

Roman in Saltstack
я в итоге решил, что мне PKI Солта хватит
источник

GG

George Gaál in Saltstack
salt/vault? точно никто не ошибся в букафках?
источник

R

Roman in Saltstack
ждал правда год другой пока там все баги пофиксят ))
*в x509 модуле / стейте Солта
источник

KP

Kirill Proskurin in Saltstack
не хочу костылить свой когда уже есть готовое решение которое работает просто отлично
источник

KP

Kirill Proskurin in Saltstack
тот факт что можно выпустить CA и не знать его приватный ключ - это просто победа с точки зрения безопасности
источник

R

Roman in Saltstack
так все равно же писать код для взаимодействия солт - волт
*для использования Vault PKI
источник