нет.
vault status показывает что включена высокая доступность для кластера Vault.
Key Value
--- -----
Seal Type shamir
Initialized true
Sealed true
Total Shares 5
Threshold 3
Unseal Progress 2/3
Unseal Nonce 1c040595-783f-83fc-b311-6ae41d429e32
Version 1.5.5
HA Enabled true
Но vault operator raft list-peers выдает вот это:
Error reading the raft cluster configuration: Error making API request.
URL: GET http://ip-address:8200/v1/sys/storage/raft/configuration
Code: 503. Errors:
* Vault is sealed
В чём может быть дело?
Написано ж, ансил прогрес 2/3. Надо третий раз ввести ключ
почитай внимательно ансибл-роль. начни с того, что версия vault 1.5.5 - очень, очень старая.
https://github.com/ansible-community/ansible-vault/blob/eea06b9626f2764204bc3b3b265c04b0e7a6da40/defaults/main.yml#L9 Такая по дефолту поставилась, если поднять версию, то роль ругается что выше версии этой нет.
Роль тебе эту версию не поставит, даже если ты в плейбуке её определишь, роль напишет что типа нет этой версии.
Я так хотел накатить 1.14.0
я бы не советовал :)) хашикорп, конечно, красавчики, но лучше накатывать версии "постабильнее".
1.14 в проде, багов не замечал пока😂
Удалось раскатить ролью 1.14.0
И кластеризация без проблем заработала
Сколько уже аптайм в проде?
расскажи, что было не так с первой раскаткой, или что сделал помимо раскатки.
А пн распишу, выходные, отдыхаем 😁
около недели, делали инфру для нового проекта, сразу задеплоили новую версию кластера волта. Пока полет нормальный. На старых проектах пока не обновлялось, но сторадж по идее должен спокойно мигрировать. У хашиков все четко в этом плане
Теперь вот другой вопрос, как в него запихнуть terraform tfstate фаил и при обновлении инфы terraform apply чтобы обновление его осуществлялось в vault?
а что секретного в стейтах, что их нужно хранить в вольте?
Прописываемые ключи доступа в тачкам, когда мы объявляем их в ресурсах tf файлов
Обсуждают сегодня