Size: a a a

2019 December 08

k

kvaps in terraform_ru
Andor
Ты предлагаешь хранить в гите и сорцы и результат?
да
источник

k

kvaps in terraform_ru
Dmytro Zavalkin
если ты один то можно и в гите
я один
источник

DZ

Dmytro Zavalkin in terraform_ru
так можно и люди так делали раньше, до того как завезли локи в S3 remte state через динаму
источник

DZ

Dmytro Zavalkin in terraform_ru
был спец чатик в слаке - пишешь я запускаю ТФ, всем остальным курить
источник

k

kvaps in terraform_ru
Dmytro Zavalkin
так а локи как делать?
можно было бы через git pull / git commit / git push реализовать
источник

k

kvaps in terraform_ru
и отдельный бренч для стейта, например
источник

A

Andor in terraform_ru
kvaps
можно было бы через git pull / git commit / git push реализовать
Я уверен, что ты этого не хочешь
источник

k

kvaps in terraform_ru
почему? - как раз этого я и хочу
источник

A

Andor in terraform_ru
а я вот думаю, что ты скорее всего хочешь просто ремот стейт с локами
источник

A

Andor in terraform_ru
без велосипедастроения на гите
источник

k

kvaps in terraform_ru
но ты подожди, я пока что ещё на стадии отрицания
источник

AS

Aleksey Shirokikh in terraform_ru
тебе нужен лок с cas
такой на git не сделать
источник
2019 December 09

YF

Yurii Fisakov in terraform_ru
kvaps
Я не понимаю почему бы не хранить его в git?
1. Нет локов
2. Секреты хранятся в стейте
источник

SG

Silver 👻 Ghost in terraform_ru
kvaps
Я не понимаю почему бы не хранить его в git?
А потом двое запустили изменения инфраструктуры и решать конфликты устанешь. Ну уж нет.
источник

k

kvaps in terraform_ru
Yurii Fisakov
1. Нет локов
2. Секреты хранятся в стейте
git-crypt отлично с шифрованием секретов справляется, либо можно было бы обучить тераформ шифровать, ака ansible-vault.
Кстати, не уж то приватный S3 секьюрнее, чем приватный репо в Git?
источник

A

Andor in terraform_ru
kvaps
git-crypt отлично с шифрованием секретов справляется, либо можно было бы обучить тераформ шифровать, ака ansible-vault.
Кстати, не уж то приватный S3 секьюрнее, чем приватный репо в Git?
Вот зачем эти телодвижения, если можно сделать просто?
источник

k

kvaps in terraform_ru
Aleksey Shirokikh
тебе нужен лок с cas
такой на git не сделать
Да ну, в чём отличие http от git? Ну да, будет медленнее, но ты не каждый же день изменение инфраструктуры запускаешь
источник

A

Andor in terraform_ru
kvaps
Да ну, в чём отличие http от git? Ну да, будет медленнее, но ты не каждый же день изменение инфраструктуры запускаешь
Каждый
источник

A

Andor in terraform_ru
И чаще
источник

k

kvaps in terraform_ru
Andor
Вот зачем эти телодвижения, если можно сделать просто?
Для меня проще не иметь завязки на внешний сервис, гит априори безопаснее и такая важная инфа как стейт там точно не проебётся
источник