Описание тега hashicorp

HashiCorp - компания с открытым исходным кодом, расположенная в Сан-Франциско, штат Калифорния. HashiCorp предоставляет инструменты с открытым исходным кодом и коммерческие продукты для управления центрами обработки данных: разработка приложений, доставка и обслуживание. Он был основан в 2012 году [1] Митчеллом Хасимото и Армоном Дадгаром. Головной офис HashiCorp находится в Сан-Франциско, но их сотрудники работают в США и Европе, а партнеры работают в других странах по всему миру.
1 ответ

HASHICORP VAULT: Как прочитать несколько элементов из файла и записать их в Vault

Я могу записать значения в Vault из файла JSON: # cat secrets.json { "value": "bGktzwatc" } { "value": "AGktzwatB" } При попытке создать новое значение путем чтения из файла json Vault читает только первое значение из файла: # ./vault write secret/p…
12 апр '17 в 07:11
1 ответ

Как я могу использовать Hashicorp Vault для управления секретами своих приложений?

Я очень взволнован предложениями Hashicorp Vault, но у меня возникают проблемы с тем, как мне вписаться, как он вписывается в нашу нынешнюю архитектуру. Без сомнения, необходимость вручную открывать хранилище при каждом развертывании является больши…
18 май '17 в 03:07
1 ответ

Кочевник: резюме не выполнено =1 и завершено =1 одновременно

Я выполнил одно отправленное задание, которое завершается с кодом 0. Но в резюме задания я вижу, что задание имеет failed а также completed в то же время. # nomad status run-packaging-a8173887-b37f-4273-9ad7-8691654bb5d4/dispatch-1503480991-c1bd3b3f…
23 авг '17 в 10:23
1 ответ

Hashicorp хранилище PKI минимальный размер ключа

Я использую Hashicorp vault PKI в качестве CA для выдачи сертификатов на основе RSA. Изготовленные ключи имеют длину 2048 бит. Как установить минимальный размер ключа на 4096?
15 май '18 в 06:09
2 ответа

Как зарегистрировать долговременную внешнюю службу в Консуле

Я регистрирую внешнюю службу в консуле через Каталог API http://127.0.0.1:8500/v1/catalog/register с полезной нагрузкой следующим образом: { "Datacenter": "dc1", "Node": "pedram", "Address": "www.google.com", "Service": { "ID": "google", "Service": …
26 июн '17 в 22:10
7 ответов

Используйте предварительно установленные плагины Terraform вместо загрузки их с помощью terraform init

Во время бега terraform init при использовании Terraform 0.11.3 мы получаем следующую ошибку: Инициализация плагинов провайдера... - Проверка доступных плагинов провайдера на https://releases.hashicorp.com/... Ошибка при установке "шаблона" провайде…
20 июн '18 в 09:08
1 ответ

Запечатанный статус хранилища часто меняется

Из интерфейса консула я вижу, что статус закрытого хранилища довольно часто меняется, что странно. Похоже, что он запечатан из графического интерфейса Консула, из-за чего он показывает, что узел находится в критическом состоянии. Который на самом де…
25 июл '17 в 07:59
2 ответа

Подключить консула к консулу

Я пытаюсь настроить консул сервер и подключить к нему агента уже 2 или 3 дня. Я использую docker-compose. Но после выполнения операции соединения агент получает сообщение "Агент не активен или недоступен". Вот журналы: root@e33a6127103f:/app# consul…
06 дек '17 в 12:08
1 ответ

Terraform - выводит идентификаторы экземпляров из ресурса экземпляра aws - по одному за раз

У меня есть следующий ресурс для создания 2 экземпляров: `resource "aws_instance" "prod_server" { count = "${var.instance_count}" instance_type = "${var.instance_type}" ami = "${data.aws_ami.server_ami.id}" key_name = "${aws_key_pair.prod_auth.id}" …
2 ответа

Как прикрепить часы для консула с помощью REST API?

Я использую REST API для доступа к консулу. например, вот как я создаю запись curl -X PUT -d @- localhost:8500/v1/kv/example <<< FooValue я хочу добавить watches Консультацию, которая уведомляет мою службу при изменении значения ключа. В до…
12 фев '18 в 21:02
1 ответ

Ошибка "Vagrant share": "Нет места на устройстве"

Я пытаюсь поделиться своим бродяги с помощью SSH. В процессе совместного использования он создает новую виртуальную машину и пытается скопировать в нее файл VBoxGuestAdditions.iso, но при этом возникает исключение " Нет свободного места на устройств…
04 июл '17 в 14:02
1 ответ

Как изменить языковой стандарт Windows, язык и домашнее местоположение с помощью упаковщика?

Я создаю образы Windows Server 2016 в Azure с помощью Packer. Единственное, что я не могу изменить, это локаль, язык и домашнее местоположение на изображении. Я в Великобритании и все по умолчанию в США. Я пробовал следующий Powershell (который рабо…
08 окт '18 в 14:37
1 ответ

Как реализовать кластер узлов Hasicorp vault 3?

Мы внедрили хранилище с открытым исходным кодом hasicorp как один узел с консольным бэкэндом. Нам нужна помощь в реализации кластера узлов хранилища 3 для HA в одном центре обработки данных, а также в нескольких центрах обработки данных. Не могли бы…
02 апр '18 в 05:06
1 ответ

Chefspec with Hashicorp Vault

Я пытаюсь использовать ChefSpec для тестирования реализации Chef и Hashicorp Vault Рецепт chef_gem 'vault' do compile_time true if Chef::Resource::ChefGem.instance_methods(false).include?(:compile_time) end require 'vault' Vault.address = 'https://a…
2 ответа

Функция очистки имен образов для сборщика пакетов Azure

При создании образов упаковщика для AWS есть функция clean_ami_name который избавляется от недопустимых символов. Для Google есть еще один называется clean_image_name для Google Cloud. Есть ли эквивалент для Azure, или люди всегда жестко кодируют им…
31 июл '18 в 16:46
1 ответ

Каковы последствия безопасности использования Vault с незашифрованным консулом?

Предположим, у меня есть кластер Consul из 3 узлов, использующий незашифрованный RPC, HTTP API и трафик сплетен, и кластер Vault из 3 узлов, каждый из которых взаимодействует с соответствующим экземпляром Consul через localhost. Каковы последствия д…
02 июл '18 в 15:00
2 ответа

Создать несколько разделов в EBS через HashiCorp Packer

Я пытаюсь получить Amazon AMI и добавить несколько разделов в том EBS, а затем сгенерировать новый AMI, где я должен иметь возможность раскрутить новые экземпляры EC2 с помощью этого вновь созданного AMI. Я пытаюсь сделать это с помощью HashiCorps P…
0 ответов

Как я могу развернуть приложение rails на кочевнике, не докеризируя его?

Как я могу развернуть приложение rails, не докеризируя его? Поскольку для запуска приложения rails нам нужно будет создать клиентские узлы с настройками Rails, Ruby, nginx. Но как произойдет автоматическое масштабирование в этом случае?
29 авг '18 в 11:18
3 ответа

Как расшифровать пароль администратора Windows в Terraform?

Я предоставляю один сервер Windows для тестирования с помощью terraform в AWS. Каждый раз, когда мне нужно расшифровать мой пароль Windows с моим файлом PEM для подключения. Вместо этого я выбрал аргумент terraform get_password_data и сохранил мой p…
1 ответ

Использовать хранилище ключей консулов ​​вместо сумок данных шеф-повара?

Я попробовал поискать в Google это, но я не могу найти что-либо об использовании kv store консула вместо пакетов данных от шеф-повара. У кого-нибудь есть предложения о том, как это можно сделать? Это плохая идея? Я нашел кулинарную книгу consul_kv, …
16 фев '17 в 23:50