Вот бы ещё верфь умела ходить в vault в

момент деплоя), а то я тут сейчас горожу чтобы оно делало гет запрос и вытаскивало нужные переменные применяя их перед деплоем.

Было бы подобное из коробки было бы шикарно)

Есть такие планы?

14 ответов

11 просмотров

а что за переменные, и почему последнее не подходит?

Владимир-Муковоз Автор вопроса
Ilya Lesikov L.
а что за переменные, и почему последнее не подходи...

Разработчики попросили чтобы переменные окружения применялись только при деплое. Переменные разные, например доступы в бд или токен к апи

Владимир Муковоз
Разработчики попросили чтобы переменные окружения ...

Честно говоря профита не вижу. Секрет, создающийся напрямую из волта, побезопаснее должен быть. В плане удобства то же самое вроде.

Владимир Муковоз
Разработчики попросили чтобы переменные окружения ...

что значит применялись при деплое? значения этих переменных попадут в манифесты деплоймента/конфигмапа?

Владимир-Муковоз Автор вопроса
Ilya Lesikov L.
Честно говоря профита не вижу. Секрет, создающийся...

А оператор в кубе в какой момент заполняет переменные с вольта и что будет если вольт упадёт например?

Владимир Муковоз
А оператор в кубе в какой момент заполняет перемен...

А если ранер упадёт? Ничего страшного не случится... Этож кубер - просто выполнится откат назад

Владимир-Муковоз Автор вопроса
Дмитрий
А если ранер упадёт? Ничего страшного не случится....

То не выполнится деплой, а то что задеплоено продолжит работать

Владимир Муковоз
То не выполнится деплой, а то что задеплоено продо...

Вот именно. То же самое произойдёт и если твой деплой не дождётся секретов.... Не вижу никакой проблемы.

Владимир-Муковоз Автор вопроса
Дмитрий
Вот именно. То же самое произойдёт и если твой деп...

Что будет если ранер или вольт упадёт в момент деплоя я прекрасно понимаю. Я спрашивал что будет если будет использоваться оператор для заполнения переменных с вольта и вольт упадёт в произвольно время. Ну или с ним пропадёт связь

Владимир Муковоз
Что будет если ранер или вольт упадёт в момент деп...

А какая разница? Вольт упадёт, оператор не сможет создать секреты, деплой не дождётся секретов и откатится... Что не понятно то?

Похожие вопросы

Обсуждают сегодня

Есть Pipeline для GitLab Runner (executor = "shell") В нём есть: default: before_script: - set -eo pipefail - source "$(~/bin/trdl use werf 2 stable)" - source...
Aleksandr Karabanov
1
Вот такая неприятность на stable и ea версиях: werf helm --namespace s4c upgrade --install --atomic --timeout 5m --set s4c.version=839185f3 --set s4c.deployEnv=staging -f d...
citius
6
А где эта переменная в докерфайле используется, в конце сборки? Просто если таким же образом пропихнуть токен для нпм, то он используется в одном из первых же слоев, соответст...
citius
4
Всем привет А как правильно прокинуть креды для NPM для авторизации в корпоративном регистри? Я как ни пробую, все как-то через одно место выходит, и все не-гитерминистично. ...
citius
3
Всем привет! Подскажите, пожалуйста, почему не применяются настройки? Хочу задеплоить вот такой кластер в кубер. apiVersion: rabbitmq.com/v1beta1 kind: RabbitmqCluster metad...
Игорь Самарский
1
Всем привет, подскажите, пожалуйста, что произойдёт при вызове метода queue_declare с одним и тем же именем очереди, но с разными остальными параметрами? Создастся ли новая оч...
Sergey
4
господа бекендеры и зайцы), есть проблема - реализация уведомлений, чатов и подобного. я фронтендер и мне бек тупо скинул доступы к rabbitMq. И как я понял один из вариантов,...
Raymont 🍙
4
у вас прям каждый раз, каждую сборку меняется токен для авторизации?
Trin Zotoff
3
как из werf.yaml достучаться до values в helm?
Max Bazuev [JS/C#]
3
Привет, подскажите, пожалуйста При обновлении релиза через werf converge, все проходит успешно, но висит с “Waiting for resources elimination: persistentvolumeclaims/xxxxx” П...
Alex
3
Карта сайта