Деплоим Yandex Cloud с помощью Terraform и GitLab

Sdílet
Vložit
  • čas přidán 11. 09. 2024

Komentáře • 26

  • @YandexCloudPlatform
    @YandexCloudPlatform  Před rokem

    00:00 Интро
    01:50 CI/CD для IaC
    06:28 Gitlab и Terraform
    27:26 Тестирование IaC
    36:48 Хранение секретных данных

  • @bonfire4254
    @bonfire4254 Před rokem +1

    Кажется звук и видео раззьехались,
    Апдейт, всё в порядке

  • @vasyay5307
    @vasyay5307 Před měsícem

    а чтобы прочитать секрет datasource ом из Lockbox, всё равно нужны креденшены, которые укажем в gitlab, правильно понимю?

    • @YandexCloudPlatform
      @YandexCloudPlatform  Před měsícem +1

      Здравствуйте! Нужно запускать Terraform с креденшелами (IAM токен, токен сервисного аккаунта), у которых есть права на чтение этого секрета из LockBox. Если вариант с хранением данных для авторизации в Gitlab не подходит, обратите внимание на руководство: ya.cc/t/efdhdISi5ESqJE
      Оно позволяет использовать авторизационные данные от сервисного аккаунта, который привязан к ВМ с раннером.

  • @vitaliysemin8421
    @vitaliysemin8421 Před 9 měsíci

    Может я что-то пропустил, но не очень понятно откуда раннер взялся для CI, это что-то стандартное вместе с сервисом гитлаба есть или как-то отдельно настраивается?

    • @YandexCloudPlatform
      @YandexCloudPlatform  Před 8 měsíci

      Здравствуйте, Виталий! Раннер вы можете установить из нашего маркетплейса: clck.ru/33ppBR

  • @burundukoff8450
    @burundukoff8450 Před 11 měsíci

    а мы можем хранить log после проверки конфигурации не в ydb , где то в gitlab или s3 ?

    • @YandexCloudPlatform
      @YandexCloudPlatform  Před 11 měsíci +1

      Здравствуйте! Лог в ydb не хранится. YDB используется для блокировки state, чтобы одновременно нельзя было запустить изменение конфигурации одного state из разных источников. Сам стейт при этом хранится в s3.

  • @Ruslan-mf9fj
    @Ruslan-mf9fj Před rokem

    на 16:40 командная строка, это какой-то клиент yc нужно установить?

    • @YandexCloudPlatform
      @YandexCloudPlatform  Před rokem +1

      Здравствуйте, Руслан! Да, нужно установить и настроить консольную утилиту yc. Подробнее об этом вы можете прочитать в нашей документации: clck.ru/Sak4W

  • @OkupAiAbai
    @OkupAiAbai Před 5 měsíci

    Подскажите где взять созданный сертификат от гитлаба (яндексовского)?

    • @YandexCloudPlatform
      @YandexCloudPlatform  Před 5 měsíci

      Здравствуйте! Увидели вопрос. Разбираемся, скоро вернёмся к вам с ответом.

    • @OkupAiAbai
      @OkupAiAbai Před 5 měsíci

      @@YandexCloudPlatform видимо это факап в облаке, пересоздал и все норм

    • @YandexCloudPlatform
      @YandexCloudPlatform  Před 5 měsíci

      Рады, что удалось разобраться. Если ещё появятся вопросы или потребуется помощь - мы рядом!

    • @alexanderkurasov9106
      @alexanderkurasov9106 Před 5 měsíci

      @@OkupAiAbaiДобрый вечер! А расскажите, пожалуйста, в чем была проблема?

    • @OkupAiAbai
      @OkupAiAbai Před 5 měsíci

      @@alexanderkurasov9106 Сейчас одна проблема прикрутить лод балансир для доступа к сервису в кубере из вне (например nginx на 80 порту)

  • @smirko83
    @smirko83 Před rokem

    Коллеги, вы рекламируете использование инструментов, которые не работают на территории РФ. Как их использовать в текущей ситуации? 🙂

    • @YandexCloudPlatform
      @YandexCloudPlatform  Před rokem

      Здравствуйте, Константин! Расскажите, пожалуйста, подробнее о ситуации. Что именно произошло? Будет здорово, если сможете пошагово описать все действия.

    • @smirko83
      @smirko83 Před rokem

      @@YandexCloudPlatform Всё просто: продукты hashicorp нельзя скачать и использовать на территории РФ без использования VPN.

    • @YandexCloudPlatform
      @YandexCloudPlatform  Před rokem

      Terraform - это ПО с открытым исходным кодом, его можно собрать из исходников, которые доступны на гитхабе, или установить из любого из доступных репозиториев пакетов для вашей системы. Провайдер для Yandex Cloud так же доступен для скачивания не только из реджистри Hashicorp. Подробнее об этом вы можете прочитать в нашей документации: clck.ru/dunxP

  • @mkostrikin
    @mkostrikin Před rokem +1

    На меня бан в чате навели?

    • @YandexCloudPlatform
      @YandexCloudPlatform  Před rokem +1

      Здравствуйте, Максим! Возможно, вы пытались разместить ссылку, и вас автоматически забанил антиспам-бот. Пришлите, пожалуйста, свой аккаунт в Telegramme, всё проверим.

    • @mkostrikin
      @mkostrikin Před rokem +1

      ​@@YandexCloudPlatform mkostrikin

    • @mkostrikin
      @mkostrikin Před rokem

      Ладно. Что искать вчерашний день. Чат уже не доступен.

    • @YandexCloudPlatform
      @YandexCloudPlatform  Před rokem

      @@mkostrikin В этом чате пользователи могут общаться и задавать вопросы, связанные с Kubernetes. Чат может быть недоступен для вас из-за блокировки. Если вы пришлете свои данные, то мы сможем снять бан.

    • @mkostrikin
      @mkostrikin Před rokem

      @@YandexCloudPlatform во время трансляции этого ролика, я задавал вопросы в чат. Так как не было реакции на мои вопросы - я предположил что был в каком-то бане. Если бана не было, а просто вопросы были не интересны - то тоже ок. Сейчас доступа к чату трансляции уже нет.