172 похожих чатов

Всем привет. Вопрос по автоматизации HashiCorp Vault: не в облаке и

доступа в интернет нет.
Есть возможность при его установке как-то автоматизировать unseal?
Либо задать root token.
Устанавливаем официальным helm chart'ом.

14 ответов

19 просмотров

если контейнер внутри вольта засилен, то вы даже с рут токеном ничего не сделаете, но на всякий , рут токен, да и любой токен можно передавать в ENV для docker-контейнера

it- Автор вопроса
Nick REBRAIN Kawabata [NickP.]
если контейнер внутри вольта засилен, то вы даже с...

А если ситуация с нуля? Вот нет vault, а нужно поднять его без доступа к инету и без другого vault со старым root token'ом? Т.е. чтобы root token был такой, как был где-то ещё?

Через железный HSM но только enterprise версии

it
А если ситуация с нуля? Вот нет vault, а нужно под...

так у вас скорее всего не получится, ибо токен рута генерится при создании кластера, если вы пытаетесь развернуть новый кластер, у вас будет новый токен

Nick REBRAIN Kawabata [NickP.]
так у вас скорее всего не получится, ибо токен рут...

а вот если у вас уже есть данные и кластер подымался, то это другое дело, вы просто развертываете данные, ансилите, подкидываете токен и радуетесь

it- Автор вопроса
Nick REBRAIN Kawabata [NickP.]
так у вас скорее всего не получится, ибо токен рут...

Да я так понимаю, что если хотим использовать один и тот же токен для чего либо, то не нужно использовать рут токен (да в дев окружении это сейчас именно так 😂), а просто создать отдельный токен и после создания нового волт импортировать в него бэкап из старого и использовать тот отдельный токен?

it- Автор вопроса
Nick REBRAIN Kawabata [NickP.]
а вот если у вас уже есть данные и кластер подымал...

Допустим я разверну кластер где либо предварительно, но я же не могу рут токен из одного кластера в другой перенести, он по-любому будет новый в новом кластере?

it
Допустим я разверну кластер где либо предварительн...

так если ты развертываешься из бекапа то у тебя все токены и останутся

it- Автор вопроса
Nick REBRAIN Kawabata [NickP.]
так если ты развертываешься из бекапа то у тебя вс...

Понял Значит либо покурить как правильно делается backup/restore и либо в новом кластере новый рут токен и импорт данных :)

it- Автор вопроса
AlexD
https://learn.hashicorp.com/tutorials/vault/sop-ba...

Если старый и новый кластер 1 нодовый без Consul, то делаю: на старом: - consul snapshot save backup.snap на новом: - consul snapshot restore backup.snap - vault operator unseal [unseal_key_from_old_vault] ?

it
Если старый и новый кластер 1 нодовый без Consul, ...

Если без consul то смотреть надо Integrated storage - команды vault operator …

it- Автор вопроса
it
Если старый и новый кластер 1 нодовый без Consul, ...

Тьфу ты прямо в команде написано consul, я и тут не увидел 😂😂😂

Похожие вопросы

Обсуждают сегодня

30500 за редактор? )
Владимир
47
а через ESC-код ?
Alexey Kulakov
29
Чёт не понял, я ж правильной функцией воспользовался чтобы вывести отладочную информацию? но что-то она не ловится
notme
18
У меня есть функция где происходит это: write_bit(buffer, 1); write_bit(buffer, 0); write_bit(buffer, 1); write_bit(buffer, 1); write_bit(buffer, 1); w...
~
13
Недавно Google Project Zero нашёл багу в SQLite с помощью LLM, о чём достаточно было шумно в определённых интернетах, которые сопровождались рассказами, что скоро всех "ибешни...
Alex Sherbakov
5
Ребят в СИ можно реализовать ООП?
Николай
33
Как передать управляющий символ в открытую через CreateProcess консоль? Собсна, есть процедура: procedure TRedirectThread.WriteData(Data: OEMString); var Written: Cardinal;...
Serjone
6
в JclConsole объявлено так: function CtrlHandler(CtrlType: DWORD): BOOL; stdcall; - где ваше объявление с stdcall? у вас на картинке нет stdcall
Karagy
8
https://github.com/erlang/otp/blob/OTP-27.1/lib/kernel/src/logger_h_common.erl#L174 https://github.com/erlang/otp/blob/OTP-27.1/lib/kernel/src/logger_olp.erl#L76 15 лет назад...
Maksim Lapshin
20
program test; {$mode delphi} procedure proc(v: int32); overload; begin end; procedure proc(v: int64); overload; begin end; var x: uint64; begin proc(x); end. Уж не знаю...
notme
6
Карта сайта