小编Sug*_*S N的帖子

aws_iam_user_login_profile 的 terraform 中的 Pgp 键

我是 terraform 的新手,使用 terraform 创建 iam 用户

下面是 .tf 文件

resource "aws_iam_user" "lb" {
  name = "Ec2_view"

  # path = "/system/"
  # tags = {
  #   tag-key = "tag-value"
  # }
}

resource "aws_iam_access_key" "lb" {
  user = "${aws_iam_user.lb.name}"
}

resource "aws_iam_user_policy" "lb_ro" {
  name = "test"
  user = "${aws_iam_user.lb.name}"

  policy = <<EOF
{
  "Version": "2012-10-17",
  "Statement": [
    {
      "Action": [
        "ec2:Describe*"
      ],
      "Effect": "Allow",
      "Resource": "*"
    }
  ]
}
EOF
}

resource "aws_iam_user_login_profile" "u" {
  user                    = "${aws_iam_user.lb.name}"
  password_reset_required …
Run Code Online (Sandbox Code Playgroud)

amazon-web-services terraform aws-iam

6
推荐指数
1
解决办法
6373
查看次数

如何在 terraform 中为 IAM 用户启用控制台登录

我是 terraform 创建的 IAM 用户的新手,使用以下 terraform 文件,但是当在 aws 控制台中看到时,它说控制台登录也未启用附加图像,请帮助如何启用密码。

resource "aws_iam_user" "lb" {

name = "${var.user_name}"

  # path = "/system/"
  # tags = {
  #   tag-key = "tag-value"
  # }
}

resource "aws_iam_access_key" "lb" {
  user = "${aws_iam_user.lb.name}"
}

resource "aws_iam_user_policy" "lb_ro" {
  name = "test"
  user = "${aws_iam_user.lb.name}"

  policy = <<EOF
{
  "Version": "2012-10-17",
  "Statement": [
    {
      "Action": [
        "ec2:Describe*"
      ],
      "Effect": "Allow",
      "Resource": "*"
    }   
  ]
}
EOF
}

resource "aws_iam_user_login_profile" "u" {
  user                    = "${aws_iam_user.lb.name}"
  password_reset_required = …
Run Code Online (Sandbox Code Playgroud)

amazon-web-services amazon-iam terraform

3
推荐指数
2
解决办法
4990
查看次数

在ubuntu中将不安全的注册表添加到Docker中

我正在尝试在 ubuntu 机器上的 docker 中添加私有注册表,使用 nexus 作为存储库

下面是Nexus配置的截图

在此输入图像描述

在 docker 主机中我添加DOCKER_OPTS="--insecure-registry=xx.xx.xx.xx:8083"/etc/default/docker

在这些更改之后,我使用以下命令重新启动了 docker

 systemctl daemon-reload
 systemctl restart docker
Run Code Online (Sandbox Code Playgroud)

现在,当我执行它时docker info,它没有显示我的私人注册表

在此输入图像描述

我的配置中缺少什么吗

docker

3
推荐指数
1
解决办法
7792
查看次数

在金丝雀部署策略中,将特定用户重定向到具有新版本的 Pod

我是 kubernetes 的新手,只是在 k8s 上进行了很少的研发。正在检查不同的部署策略,例如滚动更新、重新创建、蓝绿和金丝雀。如果我是正确的,金丝雀部署背后的想法是向一组用户推出新版本。我的问题让我的团队拥有开发人员和测试团队。每当测试团队尝试访问应用程序时,它应该重定向到新版本的应用程序,这可能吗?或者金丝雀仅用于让 2 个版本的应用程序与一项服务同时运行?

canary-deployment kubernetes kubectl

1
推荐指数
1
解决办法
965
查看次数