Size: a a a

2020 January 17

h

hbox in terraform_ru
ssh
источник

AK

Andrey Kartashov in terraform_ru
пересоздаёт?
источник

h

hbox in terraform_ru
точнее не смог перезаписать, я не вникал , но удивило что это не волшебная утилита)
источник

AK

Andrey Kartashov in terraform_ru
это специфика подхода. Terraform использует API AWS, если AWS требует пересоздания - ничего не поделаешь. Ансибл может работать на уровне OS
источник

h

hbox in terraform_ru
вообще в проде terraform только для IaC юзают, а шлифуют настройки и т.д. уже   ansible?
источник

AK

Andrey Kartashov in terraform_ru
Terraform больше для инфры, ansible - для CM
источник

AK

Andrey Kartashov in terraform_ru
но можно извращаться и всякие провижионеры использовать
источник

h

hbox in terraform_ru
документацию бы еще как у ансибла...
источник

AK

Andrey Kartashov in terraform_ru
проще тем, кто на Terraform пришёл с CloudFormation. Ansible более гибкий инструмент и область применения шире
источник

AK

Andrey Kartashov in terraform_ru
вот не надо документацию как у ансибла, у TF она лучше :)
источник

h

hbox in terraform_ru
ну я сегодня ночью поплутал по ней)
источник

h

hbox in terraform_ru
но вообще после ансибла - первые впечатления - вау)
источник

h

hbox in terraform_ru
а как Вы пароли храните? я например вынес всякие такие пароли/ключи/переменные в terraform.tfvars и добавил в .gitignore . Может есть что-то типа vault в ansible? Пробовал securestring, но не взлетело.
источник

DK

D K in terraform_ru
hbox
а как Вы пароли храните? я например вынес всякие такие пароли/ключи/переменные в terraform.tfvars и добавил в .gitignore . Может есть что-то типа vault в ansible? Пробовал securestring, но не взлетело.
Переменные окружения в ci/cd
источник

h

hbox in terraform_ru
ОК, а если нет CI CD?
источник

DK

D K in terraform_ru
hbox
ОК, а если нет CI CD?
Не могу посоветовать, локально тоже через env запускал, где то специально секреты пока не храню
источник

VS

Vitali Sarayeu in terraform_ru
в амазоновском parameter store, еще с родным vault терраформ работает (hashicorp vault)
источник

h

hbox in terraform_ru
еще мельком видел в "бакеты" кидают в облако
источник

N

Nikolai in terraform_ru
да ладно нормально же можно хранить в репе прямо и шифровать просто файл с секретами
источник

SM

Sergei Mikhaltsov in terraform_ru
такая тема будет работать?
  provisioner "local-exec" {
   command = "echo 'digitalocean_kubernetes_cluster.k8s_cluster.kube_config[0].raw_config' > pathexpand(var.kubeconfig_path) "
 }
источник