Никто не ждал. Никто не просил. Но надо запостить.
Кто давно подписан тот знает, что среди старых постов можно найти цикл статей и по Vault. Я давно его не продлевал и этим обязательно займусь по мере возможного. Однако вместе с написанием статей по той или иной теме в контексте Vault я также занимался компиляцией различных вариантов того, как сам Vault и всё сопутствующее для него развернуть в два клика. В какой-то мере это делалось для будущих статей в рамках всё того же цикла, которые в голове держу (сами статьи), но на практике не были опубликованы. С другой стороны, какая-то доля самообучения здесь тоже присутствует.
По итогу вышел данный репозиторий. Он построен вокруг таких инструментов как Ansible (для развертывания Vault как сервиса) и Terraform (для его конфигурирования). Хотя на деле там есть и много всякой вспомогательной шляпы. Более того, я туда не добавил всё что хотел, как, например, часть про Kubernetes. В корне лежит просто огроменное ридми, которое ответит и на все вопросы по типу как использовать, что представляет собой, какие варианты и т.д., и т.п. Пожалуй, разве что в нём нет главного вопроса: а нафига это всё надо? В общем-то явной цели или причины не было. Ради кекесов и лулзиков, как говорится. Сейчас, в эпоху консольных агентов, и подавно этот набор конфигов может не понадобится, потому что всё за тебя сделают, но надо же кому-то показать свою полезность с гитхаба, иначе жизнь не жил считай.
Короче я бы относился к проекту больше как к образовательному месту или эдакой большой статье в парадигме проекта на Github, где показано как можно конфигурировать Vault в зависимости от того или иного сценария (больше в административном контексте). Я бы сказал, что реализовал где-то 50% от того, что хотел или как это видел, так что через годик надо будет v2 сделать 🙃 Ну и жопу ставлю что ансибло/терраводы панамок за шиворот могут напихать. Я это рефакторил раз 5 и всё равно уверен, что найдутся ошибки. Но роли точно рабочие, не зря же Molecule была звезена туда 😎
Лично я кайфую только с одного: с роли по автоматическому распечатыванию для Standalone/Cluster варианта. Там действительно предусмотрено большинство вариантов – инициализация, распечатывание, повторное распечатывание, наличие/отсуствие Auto-Unseal и т.д. Помоему только не предусмотрел вариант, когда формально ты вообще с улицы пришел со своими ключами к Vault, который ранее никак через репозиторий не ставил и хочешь чего-то распечатать. Хотя с точки зрения design уже всё готово чтобы добавить такую опцию.
Кто давно подписан тот знает, что среди старых постов можно найти цикл статей и по Vault. Я давно его не продлевал и этим обязательно займусь по мере возможного. Однако вместе с написанием статей по той или иной теме в контексте Vault я также занимался компиляцией различных вариантов того, как сам Vault и всё сопутствующее для него развернуть в два клика. В какой-то мере это делалось для будущих статей в рамках всё того же цикла, которые в голове держу (сами статьи), но на практике не были опубликованы. С другой стороны, какая-то доля самообучения здесь тоже присутствует.
По итогу вышел данный репозиторий. Он построен вокруг таких инструментов как Ansible (для развертывания Vault как сервиса) и Terraform (для его конфигурирования). Хотя на деле там есть и много всякой вспомогательной шляпы. Более того, я туда не добавил всё что хотел, как, например, часть про Kubernetes. В корне лежит просто огроменное ридми, которое ответит и на все вопросы по типу как использовать, что представляет собой, какие варианты и т.д., и т.п. Пожалуй, разве что в нём нет главного вопроса: а нафига это всё надо? В общем-то явной цели или причины не было. Ради кекесов и лулзиков, как говорится. Сейчас, в эпоху консольных агентов, и подавно этот набор конфигов может не понадобится, потому что всё за тебя сделают, но надо же кому-то показать свою полезность с гитхаба, иначе жизнь не жил считай.
Короче я бы относился к проекту больше как к образовательному месту или эдакой большой статье в парадигме проекта на Github, где показано как можно конфигурировать Vault в зависимости от того или иного сценария (больше в административном контексте). Я бы сказал, что реализовал где-то 50% от того, что хотел или как это видел, так что через годик надо будет v2 сделать 🙃 Ну и жопу ставлю что ансибло/терраводы панамок за шиворот могут напихать. Я это рефакторил раз 5 и всё равно уверен, что найдутся ошибки. Но роли точно рабочие, не зря же Molecule была звезена туда 😎
Лично я кайфую только с одного: с роли по автоматическому распечатыванию для Standalone/Cluster варианта. Там действительно предусмотрено большинство вариантов – инициализация, распечатывание, повторное распечатывание, наличие/отсуствие Auto-Unseal и т.д. Помоему только не предусмотрел вариант, когда формально ты вообще с улицы пришел со своими ключами к Vault, который ранее никак через репозиторий не ставил и хочешь чего-то распечатать. Хотя с точки зрения design уже всё готово чтобы добавить такую опцию.