Page MenuHomeDevCentral

Create restic users and generate S3 credentials
ClosedPublic

Authored by dereckson on Sat, Sep 5, 22:44.
Tags
None
Referenced Files
F51457764: D4206.id11030.diff
Fri, Sep 25, 18:22
F51452754: D4206.id11062.diff
Fri, Sep 25, 17:12
F51448875: D4206.id11062.diff
Fri, Sep 25, 16:28
F51441207: D4206.id11030.diff
Fri, Sep 25, 15:05
F51441032: D4206.id11062.diff
Fri, Sep 25, 15:02
F51441001: D4206.id11061.diff
Fri, Sep 25, 15:01
F51440886: D4206.id11058.diff
Fri, Sep 25, 15:00
F51437757: D4206.id11058.diff
Fri, Sep 25, 14:29
Subscribers
None

Details

Summary

We create the accounts per container and server:

  • for -amaris, every server
  • for -darak, WindRiver as experimental test
  • for -vakor, Complector

Those 13 accounts are separate OVH project users,
with separate credentials stored in Vault.

-amaris accounts are intended to be included in by-server Vault policy,
-vakor account can use a approle, as an unprivileged account can do this.

Diff Detail

Repository
rOPS Nasqueron Operations
Lint
Lint Passed
Unit
No Test Coverage
Branch
ovh-backups-restic-users
Build Status
Buildable 6881
Build 7169: arc lint + arc unit

Event Timeline

dereckson created this revision.

Rebased. Remove version to be idempotent.

Deployed and idempotent.

This revision is now accepted and ready to land.Sun, Sep 13, 23:20