You signed in with another tab or window. Reload to refresh your session.You signed out in another tab or window. Reload to refresh your session.You switched accounts on another tab or window. Reload to refresh your session.Dismiss alert
Что произойдет если у меня одинаковые имена ключей в разных секретах и я вызову inject?
Если оба пути до секрета указаны для inject, то Hydra возьмет последний ключ и внесет его в файл envs (то есть постоянно будет перезаписывать один и тот же ключ) - воспользуйтесь VAULT_RECURSIVE: true, тогда (если секреты называются по разному, но одинаковые ключи) секреты достанутся в разные файлы
У меня есть два экземпляра вольта, хочу использовать второй как резервный если с первым что нибудь произойдет
Вы можете вызвать Hydra на уровне вашего окружения, обложив предварительными условиями для обработки ошибки (if, else и т.д)
Хочу ходить в свой экземпляр вольта, но у меня самоподписанный сертификат
Укажите VAULT_INSECURE: true и Hydra будет принудительно доверять вашему сертификату
На каких ОС и архитектурах может запускаться Hydra?
На данный момент Hydra умеет собираться для ОС семейства Linux/Windows/MacOS под архитектуры arm/amd x86_x64
Что произойдет если я запущу backup в экземпляр SEC_VAULT_ADDR который восстановлен из основного экземпляра VAULT_ADDR? я потеряю свой engine во втором экземпляре VAULT?
Hydra умеет определять cluster_id экземпляров и выполняет проверку перед бекапом, если cluster_id экземпляров одинаковые, то вы получите ошибку проверки и бекап не запустится, если cluster_id разные, то все ок и Hydra попытается вытащить из VAULT_ADDR весь engine (или если вы указали не весь, то путь рекурсивно) и если в SEC_VAULT_ADDR есть такой же engine то удалит его и создаст новый с описанием, что это бекап из VAULT_ADDR и его датой запуска, если такого же engine там нет, то просто создаст новый с таким же описанием, как описано выше.
Если вы бекапируете не весь engine, а например какой то определенный путь, то надо понимать что все остальное в этом engine во втором экземпляре уничтожится, останется только путь который бекапируете из первого экземпляра
Backup всегда удаляет engine во втором экземпляре, если у него хватит на это прав.
About
Hydra Vault - Инструмент для упрощения интеграции с Hashicorp Vault на стадии CI/CD с поддержкой переменных окружения и аргументов для любых архитектур и операционных систем.