00:00 Интро 01:50 CI/CD для IaC 06:28 Gitlab и Terraform 27:26 Тестирование IaC 36:48 Хранение секретных данных
@JohnSmith-p6vАй бұрын
Выложите пожалуйста файлы в github
@YandexCloudPlatformАй бұрын
Здравствуйте! Выполнили ваше пожелание😇 Файлы вы можете найти по ссылке: clck.ru/3FHetF
@Ruslan-mf9fj Жыл бұрын
на 16:40 командная строка, это какой-то клиент yc нужно установить?
@YandexCloudPlatform Жыл бұрын
Здравствуйте, Руслан! Да, нужно установить и настроить консольную утилиту yc. Подробнее об этом вы можете прочитать в нашей документации: clck.ru/Sak4W
@vitaliysemin8421 Жыл бұрын
Может я что-то пропустил, но не очень понятно откуда раннер взялся для CI, это что-то стандартное вместе с сервисом гитлаба есть или как-то отдельно настраивается?
@YandexCloudPlatform Жыл бұрын
Здравствуйте, Виталий! Раннер вы можете установить из нашего маркетплейса: clck.ru/33ppBR
@vasyay53076 ай бұрын
а чтобы прочитать секрет datasource ом из Lockbox, всё равно нужны креденшены, которые укажем в gitlab, правильно понимю?
@YandexCloudPlatform6 ай бұрын
Здравствуйте! Нужно запускать Terraform с креденшелами (IAM токен, токен сервисного аккаунта), у которых есть права на чтение этого секрета из LockBox. Если вариант с хранением данных для авторизации в Gitlab не подходит, обратите внимание на руководство: ya.cc/t/efdhdISi5ESqJE Оно позволяет использовать авторизационные данные от сервисного аккаунта, который привязан к ВМ с раннером.
@OkupAiAbai9 ай бұрын
Подскажите где взять созданный сертификат от гитлаба (яндексовского)?
@YandexCloudPlatform9 ай бұрын
Здравствуйте! Увидели вопрос. Разбираемся, скоро вернёмся к вам с ответом.
@OkupAiAbai9 ай бұрын
@@YandexCloudPlatform видимо это факап в облаке, пересоздал и все норм
@YandexCloudPlatform9 ай бұрын
Рады, что удалось разобраться. Если ещё появятся вопросы или потребуется помощь - мы рядом!
@alexanderkurasov91069 ай бұрын
@@OkupAiAbaiДобрый вечер! А расскажите, пожалуйста, в чем была проблема?
@OkupAiAbai9 ай бұрын
@@alexanderkurasov9106 Сейчас одна проблема прикрутить лод балансир для доступа к сервису в кубере из вне (например nginx на 80 порту)
@bonfire4254 Жыл бұрын
Кажется звук и видео раззьехались, Апдейт, всё в порядке
@burundukoff8450 Жыл бұрын
а мы можем хранить log после проверки конфигурации не в ydb , где то в gitlab или s3 ?
@YandexCloudPlatform Жыл бұрын
Здравствуйте! Лог в ydb не хранится. YDB используется для блокировки state, чтобы одновременно нельзя было запустить изменение конфигурации одного state из разных источников. Сам стейт при этом хранится в s3.
@smirko83 Жыл бұрын
Коллеги, вы рекламируете использование инструментов, которые не работают на территории РФ. Как их использовать в текущей ситуации? 🙂
@YandexCloudPlatform Жыл бұрын
Здравствуйте, Константин! Расскажите, пожалуйста, подробнее о ситуации. Что именно произошло? Будет здорово, если сможете пошагово описать все действия.
@smirko83 Жыл бұрын
@@YandexCloudPlatform Всё просто: продукты hashicorp нельзя скачать и использовать на территории РФ без использования VPN.
@YandexCloudPlatform Жыл бұрын
Terraform - это ПО с открытым исходным кодом, его можно собрать из исходников, которые доступны на гитхабе, или установить из любого из доступных репозиториев пакетов для вашей системы. Провайдер для Yandex Cloud так же доступен для скачивания не только из реджистри Hashicorp. Подробнее об этом вы можете прочитать в нашей документации: clck.ru/dunxP
@mkostrikin Жыл бұрын
На меня бан в чате навели?
@YandexCloudPlatform Жыл бұрын
Здравствуйте, Максим! Возможно, вы пытались разместить ссылку, и вас автоматически забанил антиспам-бот. Пришлите, пожалуйста, свой аккаунт в Telegramme, всё проверим.
@mkostrikin Жыл бұрын
@@YandexCloudPlatform mkostrikin
@mkostrikin Жыл бұрын
Ладно. Что искать вчерашний день. Чат уже не доступен.
@YandexCloudPlatform Жыл бұрын
@@mkostrikin В этом чате пользователи могут общаться и задавать вопросы, связанные с Kubernetes. Чат может быть недоступен для вас из-за блокировки. Если вы пришлете свои данные, то мы сможем снять бан.
@mkostrikin Жыл бұрын
@@YandexCloudPlatform во время трансляции этого ролика, я задавал вопросы в чат. Так как не было реакции на мои вопросы - я предположил что был в каком-то бане. Если бана не было, а просто вопросы были не интересны - то тоже ок. Сейчас доступа к чату трансляции уже нет.