Page MenuHomeDevCentral

Create restic users and generate S3 credentials
ClosedPublic

Authored by dereckson on Sat, Sep 5, 22:44.
Tags
None
Referenced Files
F51457764: D4206.id11030.diff
Fri, Sep 25, 18:22
F51452754: D4206.id11062.diff
Fri, Sep 25, 17:12
F51448875: D4206.id11062.diff
Fri, Sep 25, 16:28
F51441207: D4206.id11030.diff
Fri, Sep 25, 15:05
F51441032: D4206.id11062.diff
Fri, Sep 25, 15:02
F51441001: D4206.id11061.diff
Fri, Sep 25, 15:01
F51440886: D4206.id11058.diff
Fri, Sep 25, 15:00
F51437757: D4206.id11058.diff
Fri, Sep 25, 14:29
Subscribers
None

Details

Summary

We create the accounts per container and server:

  • for -amaris, every server
  • for -darak, WindRiver as experimental test
  • for -vakor, Complector

Those 13 accounts are separate OVH project users,
with separate credentials stored in Vault.

-amaris accounts are intended to be included in by-server Vault policy,
-vakor account can use a approle, as an unprivileged account can do this.

Diff Detail

Repository
rOPS Nasqueron Operations
Lint
Lint Not Applicable
Unit
Tests Not Applicable

Event Timeline

dereckson created this revision.

Rebased. Remove version to be idempotent.

Deployed and idempotent.

This revision is now accepted and ready to land.Sun, Sep 13, 23:20