169 похожих чатов

Есть consul, vault и consul-template. для vault хранилищем является conul. есть

intellij space CI (да это и не важно, можно и в гитлабе), там деплой приложения. на сервере consul template следит за конфигурацией в консуле и секретами в волте.

вопрос: какая бест практика обычно используется для токена для консул темплейта? кто его выпускает и переобновляет?

p.s. ни кубера, ни номада нет

14 ответов

7 просмотров
Artur-Karapetov Автор вопроса

никто не знает или я плохо вопрос задал?

Artur Karapetov
никто не знает или я плохо вопрос задал?

Я не знаю. Бест практика дело такое. Её может и не быть

it depends вопросы вряд-ли могут иметь бест практики

Artur-Karapetov Автор вопроса
Dmitry Sergeev 🇺🇦
it depends вопросы вряд-ли могут иметь бест практи...

тут вопрос такой вот я выпустил токен, у него max lease time 3 days, а lease time 1 day. вот подсунул его консул темплейту, проходит 1 день - консул темплейт прекрасно обновляет токен, но когда пройдет 3 дня, он уже не сможет обновлять токен и что делать в таком случае? руками нести новый токен?

Artur Karapetov
тут вопрос такой вот я выпустил токен, у него max...

Новый обновленный токен имеет новый ttl

Artur Karapetov
но не max lease ttl

The lease duration is a Time To Live value: the time in seconds for which the lease is valid. A consumer of this secret must renew the lease within that time.

Artur-Karapetov Автор вопроса
bama^boy
The lease duration is a Time To Live value: the ti...

как я понял: есть lease ttl: 1 day есть max lease ttl: 5 days то есть 5 дней все будет ок и будет обновляться, а вот через 5 дней токен просто протухнет

Artur Karapetov
как я понял: есть lease ttl: 1 day есть max lease...

Нет, max_lease_ttl – Specifies the maximum possible lease duration for tokens and secrets.

Artur Karapetov
как я понял: есть lease ttl: 1 day есть max lease...

Т.е. токен может позволить перевыпустить другой токен со сроком жизни больше родительского.

Artur-Karapetov Автор вопроса
bama^boy
Т.е. токен может позволить перевыпустить другой то...

но если родительский умирает то умирают все и дети

Только в случае revoke.

Artur-Karapetov Автор вопроса
bama^boy
Только в случае revoke.

не только. если у родителя истек ТТЛ дети тоже ревокнутся https://support.hashicorp.com/hc/en-us/articles/360034820694-Parent-Child-Token-Hierarchy

Artur Karapetov
не только. если у родителя истек ТТЛ дети тоже рев...

Да, зависит от типа токена. Orphan токены не зависят от родительских, а batch не обновляются вообще. Для разных задач нужно выбирать разные токены. https://developer.hashicorp.com/vault/tutorials/tokens/batch-tokens

Похожие вопросы

Обсуждают сегодня

@MrMiscipitlick А можешь макрос написать, который будет вычислять смещение относительно переданных меток? Просто .label1-.label2, и вернуть значение.
КТ315
35
я не магистр хаскеля, но разве не может лейзи тип конвертнуться в не-лейзи запросив вычисление содержимого прям при инициализации?
deadgnom32 λ madao
100
А еще в перле можно уже @arr1 + @arr2?
Sergei Zhmylove
53
Заметил в ghci 9.4.8: > :t (<*>) @((->)_) (<*>) @((->)_) :: (w -> (a -> b)) -> (w -> a) -> w -> b Разве не должно (w -> (a -> b)) быть записано как (w -> a -> b)? Это баг, ил...
Михаил
13
Подобного рода ;Следующие три строки это директивы ассемблера, ;которые можно не задавать, т.к.работаем в Visual Studio. ;Символ ";" - это начало однострочного комментария ...
Егор Анелькин
3
Any electron dev here?
Sayanth Tezro
12
Привет всем. появился вопрос. Разрабатываю сайт, в данный момент он запущен. Хостинг beget. Добавляю на сайт яндекс метрику с помощью полей client-settings (взято отсюда http...
Andrew
2
так это может кто что знает или использует что-то как макбук только не макбук? на 13…14 дюймов
Michael
9
Подскажите, где смотреть результат выполнения программы? Код: ;.686 ;Система команд процессора 686 ;.MODEL FLAT,stdcall ;Модель памяти плоская, станда...
Егор Анелькин
5
Кто-нибудь знает почему SPM клонирует репо целиком? Некоторые репы просто огромные, как та же swift-syntax которая нужна для использования макросов. Сначала подумал, что это...
iMike
6
Карта сайта