Size: a a a

2019 October 29

AK

Andrey Kartashov in terraform_ru
и иронию тоже не понял :)
источник

VT

Victor Tur in terraform_ru
Aleksandr Kostiuk
Смотри, запускается это все в дженкинсе, а именно в докер слейве.

Задача - логировать изменения инфраструктуры, создание/удаление/изменения

Я мог бы парсить plan file, но не очень хочется)
если писать парсер - получится очень не стабильный интерфейс.
это хорошо бы внутри terraform-core добавить, дополнительное логирование действий, кто, откуда и когда. В enterprise это сделанно на уровне платформы которая запускает тф. (предположительно), там и sentinel есть
источник

AK

Aleksandr Kostiuk in terraform_ru
Victor Tur
если писать парсер - получится очень не стабильный интерфейс.
это хорошо бы внутри terraform-core добавить, дополнительное логирование действий, кто, откуда и когда. В enterprise это сделанно на уровне платформы которая запускает тф. (предположительно), там и sentinel есть
Ну мне прям нужно за пару недель реализовать...
источник

VT

Victor Tur in terraform_ru
Aleksandr Kostiuk
Смотри, запускается это все в дженкинсе, а именно в докер слейве.

Задача - логировать изменения инфраструктуры, создание/удаление/изменения

Я мог бы парсить plan file, но не очень хочется)
т.ч. на уровне Jenkins или Atlantis можно написать нечто очень простое.
источник

AK

Aleksandr Kostiuk in terraform_ru
Есть такая штука как terraform show -json "planfile"
источник

AK

Aleksandr Kostiuk in terraform_ru
Придется парсить по ходу
источник

YA

Yury Alexandrov in terraform_ru
так нет гарантий, что оно исполнится
источник

DK

D K in terraform_ru
Aleksandr Kostiuk
Есть такая штука как terraform show -json "planfile"
а в чем проблема мониторить события в самом облаке? какого провайдера используете?
источник

AK

Aleksandr Kostiuk in terraform_ru
aws
источник

AK

Aleksandr Kostiuk in terraform_ru
D K
а в чем проблема мониторить события в самом облаке? какого провайдера используете?
зачем, терраформ удобнее
источник

DK

D K in terraform_ru
Aleksandr Kostiuk
зачем, терраформ удобнее
тераформ никто и не отменял, зачем парсить его выхлоп, когда есть https://aws.amazon.com/ru/cloudtrail/
источник

VT

Victor Tur in terraform_ru
Aleksandr Kostiuk
Придется парсить по ходу
нет, не надежно.
нужно централизованное выполнение.
где ты сможешь вытаскивать историю изменений.
источник

VT

Victor Tur in terraform_ru
D K
тераформ никто и не отменял, зачем парсить его выхлоп, когда есть https://aws.amazon.com/ru/cloudtrail/
👍
источник

AK

Aleksandr Kostiuk in terraform_ru
В cloudtrail излишки
источник

VT

Victor Tur in terraform_ru
Cloudtrail вполне решает вопрос.
источник

VT

Victor Tur in terraform_ru
переизобретать колесо за неделю на стороне  tf - так себе решение.
Можно, но получится не стабильно. Радоваться не долго придется.
источник

DK

D K in terraform_ru
и cloud trail решает проблему, когда кто-то не использовал тераформ
источник

AK

Aleksandr Kostiuk in terraform_ru
Вытягивать с cloud trail что мне нужно, а что нет... Могу конечно
источник

AK

Aleksandr Kostiuk in terraform_ru
Но это ещё фильтровать все изменения на аккаунте
источник

DK

D K in terraform_ru
ну во первых у вас должны быть несколько аккаунтов, во вторых в cloud trail можно настроить то что нужно смотреть от конкретного аккаунта
источник