приватным айпи из внешнего ci/cd типа circleci? Хочется ограничить доступ. Ставить Nginx proxy с whitelist айпишников ci/cd? Деплоить через rancher? VPN, ssh бастион?
ранчер не нужен
Самый правильный и профессиональный инструмент для деплоя чего угодно в aws - это Terraform. Отлично работает с ci/cd. Найдите самый популярный community module для того, что вам нужно и вперёд. Например https://registry.terraform.io/modules/terraform-aws-modules/eks/aws/latest Если не знаете Terraform, но работаете с aws, то советую вложить в обучение немного времени. Окупится 200%. Попутно сразу прикручивайте terragrunt, это небольшой, но очень полезный wrapper для самого terraform. Если вам хочется gui rancher, то его тоже можно деплоить и настраивать terraform'ом (также как и что угодно что имеет api)
Ммм, wrapper для wrapper
вопрос был не про это
- Как деплоить? - Терраформом + bastion С приватным айпишником или с чем угодно ещё не важно Во многих модулях EKS поддержка деплоя bastion сервера есть как опция.
@aws_ru спроси здесь лучше. Тут по сути не важно, что ты через cicleci деплоишь, eks, ecs или что-то ещё, принцип будет один. Но, подозреваю, будет ссш туннель до бастиона
Тогда уже здесь https://t.me/terraform_ru
терраформ - для инфры, а коллега про деплой в кубик спрашивал
Да, вопрос был, как правильнее достучаться до кластера снаружи, смотрю на teleport, спасибо. Инфраструктура на терраформе уже настроена
я как-то деплоил в куб терраформом
Вы правы предлог "в" пропустил. Тогда ничего не мешает поставить runner внутри периметра кластера и деплоить им, тем более, если это Gitlab, где runner сам за задачами обращается вовне, если Gitlab облачный, а не self hosted.
это тут при чем ?
Gitlab опция, раннер любой.
фейспальм 🤦♂️
Обсуждают сегодня