Size: a a a

2021 January 18

GG

George Gaál in Saltstack
Таким образом получается правильный минион айди. Этим же может заниматься условный cloud init - не принципиально. Добился костылем в виде systemd unit, который вшит в образ, и стартует при первом старте машины. Все настраивает (через локальный salt-call), а потом сам себя шлепает
источник

sa

space armor in Saltstack
Спасибо!
источник

GG

George Gaál in Saltstack
Я не настаиваю на каком определенном подходе - можно по-разному сделать )
источник

sa

space armor in Saltstack
Честно говоря смотря на солт вижу, что этого разного может быть очень много;)
источник

KP

Kirill Proskurin in Saltstack
солт - это фреймворк
источник

GG

George Gaál in Saltstack
Я даже не знаю хорошо это или нет
источник

GG

George Gaál in Saltstack
Kirill Proskurin
солт - это фреймворк
Покритикуй мой подход выше )
источник

KP

Kirill Proskurin in Saltstack
Солт вроде как рекомендуюет делать примерно так https://docs.saltproject.io/en/master/topics/tutorials/preseed_key.html
источник

GG

George Gaál in Saltstack
Забыл сказать, что вообще по уму надо автоматизировать принятие ключей на мастере )
источник

GG

George Gaál in Saltstack
При наличии внешней штуки, которая провижинит миньоны - она же и может сходить на мастер и порегать миньон
источник

АС

АцЦкИй СОтОНа... in Saltstack
George Gaál
При наличии внешней штуки, которая провижинит миньоны - она же и может сходить на мастер и порегать миньон
я когда изучал этот вопрос - находил - что можно по регекспу хостнейма это делать
источник

GG

George Gaál in Saltstack
АцЦкИй СОтОНа
я когда изучал этот вопрос - находил - что можно по регекспу хостнейма это делать
? что по регекспу ?
источник

АС

АцЦкИй СОтОНа... in Saltstack
ну мол host\d-redis-\d - принять серт - если хостнейм подход по паттерну
источник

АС

АцЦкИй СОтОНа... in Saltstack
автоматизация принятие ключей
источник

sa

space armor in Saltstack
Kirill Proskurin
Солт вроде как рекомендуюет делать примерно так https://docs.saltproject.io/en/master/topics/tutorials/preseed_key.html
Те мне надо зашить в образ вызов к апи для генерации ключа и аппрува?
источник

GG

George Gaál in Saltstack
АцЦкИй СОтОНа
ну мол host\d-redis-\d - принять серт - если хостнейм подход по паттерну
это не решает вопрос эбьюза
источник

АС

АцЦкИй СОтОНа... in Saltstack
ну да - согласен
источник

GG

George Gaál in Saltstack
space armor
Те мне надо зашить в образ вызов к апи для генерации ключа и аппрува?
у тебя машинка откуда появляется ?
источник

sa

space armor in Saltstack
Терраформом ставлю, втыкать им миньоны в мастер не очень хочу
источник

sa

space armor in Saltstack
История с системд юнитом выглядит более простой, хотя вот подумываю зашить токен к апи в образ и делать вызов, но кажется это не очень безопасно
источник