Oleksandr
изменения все равно надо пушить в гит
Oleksandr
в теории можно сделать центральную станцию где правят конфиги
Oleksandr
там раскидать все по ацл фс
Oleksandr
и задача решена
Александр
в теории можно сделать центральную станцию где правят конфиги
Вот про центральную станцию с веб интерфейсом и речь
Oleksandr
веба не будет
George
awx попробуй
Oleksandr
awx попробуй
не. ему редактировать хочется
Александр
Конфиги разливаются без проблем потом.
George
😊
George
редактор веб есть
Oleksandr
так точно
George
пермишены есть
Oleksandr
Александр
В гитлабе получается для прав на каждый конфиг нужно отдельную репу заводить?
Oleksandr
на основании чего раздаются пермишны?
Oleksandr
может достаточно запретить вливать в защищенную ветку
Александр
на основании чего раздаются пермишны?
Как захочет руководитель.
Oleksandr
а там пусть хоть упорется
Oleksandr
Как захочет руководитель.
сорри, но какая-то хуйня
Oleksandr
есть организационная структура
Oleksandr
есть проектная
Александр
сорри, но какая-то хуйня
Не, я думаю что просто инструмента такого нет
Oleksandr
как захочет - такое
Oleksandr
Oleksandr
хотел бы послушать сам процесс
Oleksandr
где в итоге надо держать все конфиги централизованно, но с пермишнами
Oleksandr
и да - как вы их валидировать будете
Oleksandr
иначе улетели конфиг, зарестартили сервис и отстрелили ногу
Александр
Не у пк. Таблицу не нарисую. Получается, что есть куча сервисов. У каждого свой конфиг. Так вот на каждый конкретный конфиг нужно раздать свой набор прав для каждого участника.
George
я вообще проблему не понимаю, почему нельзя распилить по репозиториям
Александр
George
и да, есть еще protected branch, что может помочь уменьшить количество групп /2
Александр
я вообще проблему не понимаю, почему нельзя распилить по репозиториям
Репы есть. Но те кто в репах не должны видеть конфиги. Или должны, но не все.
George
либо ты можешь сделать хуки на пуш в мастер
George
и проверять в нем кто пушит и давать отлуп
George
тебе нужно физически пилить доступ
George
либо вольт с токенами
Oleksandr
я выпилился из дискуссии
George
в теории консул тоже умеет в асл
Oleksandr
@RemiZOffAlex у тебя всегда "интересные" задачи
George
наполняй его
George
https://www.consul.io/docs/internals/acl.html
Oleksandr
@gecube
George
Oleksandr
ой
Александр
@RemiZOffAlex у тебя всегда "интересные" задачи
Я стараюсь реализовать невозможное. Иначе скучно работать. Чем круче задачи, тем приятнее
Oleksandr
@RemiZOffAlex вы б задались вопросом, что вы хотите спрятать в конфигах
Oleksandr
скорее всего это "секреты"
George
вообще конфиги можно шаблонизировать
Oleksandr
замените секреты на переменные в шаблонах и генерите конфиги
George
вариант, ога
Oleksandr
держите все в 1 репе
Oleksandr
раскидайте секреты по группам в KV-хранилище
Oleksandr
генерите конфиги
Oleksandr
у кого есть доступ к нужным секретам - тот и сможет сгенерить нужных конфиг
George
ну, в принципе, опять приходит к секретным переменным, к consul/vault
Oleksandr
иначе будет конфиг нерабочий и не пройдет валидацию
Oleksandr
@RemiZOffAlex конфиги чего вы централизовать решили?
Александр
Oleksandr
у нас аналогичная ситуация
Oleksandr
конфиг файл с переменными и шаблоны микросервисов
Oleksandr
1 универсальный деплой плейбук для всех микросервисов
Oleksandr
переменные каждого окружения хранится в своей репе
Oleksandr
аминь
Александр
у нас аналогичная ситуация
Шаблон конфига может смениться, заставлять людей изучать шаблонизатор не вариант.
Александр
Надо подумать
Александр
Благодарю за советы!
Combot
Arkadij Karpov has been banned! Reason: CAS ban.
公墓
Если у меня небольшой микросервисный проект, можно один инстанс с постгрёй держать? Просто для каждого сервиса своя база и юзер.
George
можно