Udemy Vault Kurse

Das sind meine Notizen von 2021 Udemy bietet mehrere Kurse zum Thema Hashicorp Vault an. Ich habe die zwei gemacht, die nicht speziell auf eine Prüfung vorbereiten: * Getting Started with Hashicorp Vault (Updated for 2021) * Hashicorp Vault: The Advanced Course Es gibt dann noch zwei Kurse, die auf die Prüfung…

Dtrace für moray

Nur damit ich es nicht vergesse: Die aktuelle Situation einer Moray-Instanz kann man mit einem kleinen Dtrace-Skript abfragen: [root@headnode (de-gt-2) ~]# zlogin $(vmadm lookup alias=moray0) [Connected to zone '6b64bee0-7c14-4339-9131-3d53a1950894' pts/10] Last login: Mon Sep 13 13:37:00 on pts/10 = J O Y E N…

Binder nach Jahren heilen

In Triton-Umgebungen wird ein interner DNS-Service verwendet, der binder heisst. Der Dienst ist relativ wichtig, weil er dazu dient, dass sich die verschiedenen Triton-Komponenten per DNS finden können. Deshalb wird er auch für gewöhnlich ausfallsicher aufgebaut: Drei Instanzen auf drei verschiedenen Compute Nodes mit je einer Zookeeper-Instanz als "Sidecar&…

Docker - State of the Union

Diesen Artikel habe ich am 26.10.2021 geschrieben. Damals war Docker gerade mal wieder totgesagt worden... Zufällig habe ich mir gestern die Vorstellung des neuen Nomad Task Drivers für containerd angesehen. Und da im Team dann heute auch nochmal über "Docker und den ganzen Rest" gesprochen wurde,…

NFS nach S3 mit minio

Viele "Legacy-Kunden" haben teilweise über die Jahre große Datenmengen angesammelt, die sie in der Regel auf NFS-Volumes speichern. Auch auf Ihrer "journey into the cloud" wollen sie diese Daten natürlich nicht missen. Gleichzeitig sind NFS und Cloud Dinge, die nicht in allen Fällen harmonieren. Insbesondere wenn…

SSH-Zertifikate und Hashicorp Vault

Es ist schon ein bißchen länger her, da hatte ich den Blog von Marc Päpper (s. unten) gelesen und erfahren, dass ssh, was ich ja täglich benutze, tatsächlich eine Funktion hat, von der ich noch nie gehört hatte: "Zertifikate". Wer die man-Page von "ssh-keygen" aufmerksam liest…

Autoscaling von Openstack-Projekten mit dem Nomad-Autoscaler

Ich hatte mir beim 1.2er Release von Nomad mal wieder die für mich interessanten Seiten in der Dokumentation angesehen. Mich interessieren dabei insbesondere  * Task-Driver (insbesondere die, die aus der Community kommen) * Autoscaling Targets (insbesondere auch die, die aus der Community kommen) Bisher hatte ich nur das Plugin für die…

Unbekannte Funktion in der Triton CLI

Durch Zufall habe ich gesehen, dass man mit der Triton CLI, die ja bekanntlich mit der cloudapi kommuniziert, auch direkte Abfragen der API machen kann. Damit kann man dann auch Dinge abfragen, die nicht direkt als Kommandozeilenoption im triton-Kommando abgebildet sind. Ein paar Beispiele sind auch in der obigen Doku…