Size: a a a

2019 December 08

A

Andor in terraform_ru
По ссылке написано
источник

DZ

Dmytro Zavalkin in terraform_ru
надо ковырнуть будет, теперь бы еще глянуть доку для 0.11
источник

A

Andor in terraform_ru
Доку по 0.11 не могу посмотреть
источник

DZ

Dmytro Zavalkin in terraform_ru
теперь еще вопрос как это все завернуть чтобы ТФ работал в докер контейнер и ассьюмило через aws-vault на хосте
источник

A

Andor in terraform_ru
Лично я сделал специальный шелл-скрипт который запускает все нужные мне тулзы в доскере с нужными мне опциями
источник

DZ

Dmytro Zavalkin in terraform_ru
скорее всего если я запущу контейнер через aws-vault с ролью SSO аккаунта то дальше надо в ТФ прописывать роль для remote state backend и для самого кода
источник

DZ

Dmytro Zavalkin in terraform_ru
Andor
Лично я сделал специальный шелл-скрипт который запускает все нужные мне тулзы в доскере с нужными мне опциями
у меня этот скрипт называется docker compose 🙂
источник

A

Andor in terraform_ru
Ну ок
источник

i

inqfen in terraform_ru
Dmytro Zavalkin
бывает наоборот нужно, у нас есть один типа как главный аккаунт и куча аккаунтов для разных сервисов - хочется стейт хранить в главном а ресурсы создавать в аккаунтах сервисов
Жиза
источник

i

inqfen in terraform_ru
Аккаунтов штук 20
источник

DZ

Dmytro Zavalkin in terraform_ru
так это бест практисы амазона самого, само собой если в компании несколько команд то уже будет несколько аккаунтов
источник

k

kvaps in terraform_ru
Nikolai
kubectl get nodes
No resources found
Разобрался в чём проблема была?
источник

N

Nikolai in terraform_ru
kvaps
Разобрался в чём проблема была?
Да
источник

k

kvaps in terraform_ru
расскажи)
источник

N

Nikolai in terraform_ru
Там что то с подсетями было: публичная подсеть, а ноды с запретом на публичные айпишники
источник

N

Nikolai in terraform_ru
Но я потом научился пихать ноды в приватные подсети, а внешний лоадбалансер в публичные
источник

DZ

Dmytro Zavalkin in terraform_ru
а зачем ноды в приватные то?
источник

k

kvaps in terraform_ru
А как отдебажить?
Я просто не понимаю инстансы создаются, но к ним не подключиться не посмотреть что там происходит даже.

деплоил с отдельным vpc по примеру из
https://github.com/terraform-aws-modules/terraform-aws-eks/tree/master/examples/launch_templates
источник

DZ

Dmytro Zavalkin in terraform_ru
чтобы за NAT GW платить?
источник

k

kvaps in terraform_ru
Dmytro Zavalkin
чтобы за NAT GW платить?
Нат будет дороже публичных IPv4?
источник