fix: terra.k8c.ru → registry.kube5s.ru everywhere
This commit is contained in:
@@ -847,7 +847,7 @@ $ ls -lh terraform-provider-nubes
|
||||
### 14.1 Проблемы "Последней мили"
|
||||
После настройки SSL и Ingress возникли сложности с установкой провайдера командой `terraform init`:
|
||||
1. **Checksum Mismatch**: Пересборка кода провайдера меняла хэш бинарника, требуя обновления файла `SHA256SUMS`.
|
||||
2. **S3 Signature Mismatch**: Registry Server выдавал клиенту (Terraform) прямые Presigned URL на S3. Terraform пытался скачать файл, обращаясь к `terra.k8c.ru`, но подпись была сгенерирована для внутреннего хоста. Это приводило к ошибкам 403 Forbidden.
|
||||
2. **S3 Signature Mismatch**: Registry Server выдавал клиенту (Terraform) прямые Presigned URL на S3. Terraform пытался скачать файл, обращаясь к `registry.kube5s.ru`, но подпись была сгенерирована для внутреннего хоста. Это приводило к ошибкам 403 Forbidden.
|
||||
3. **GPG Verification Failure**: Terraform (современные версии) требует обязательной подписи бинарных файлов GPG ключом. Без этого установка прерывалась с ошибкой `authentication signature from unknown issuer`.
|
||||
|
||||
### 14.2 Комплексное решение
|
||||
@@ -866,9 +866,9 @@ Terraform Registry Protocol требует передачи публичных
|
||||
3. **Критический шаг**: Публичный ключ GPG (ASCII Armor) был "зашит" прямо в исходный код Registry Server (`main.go`). Теперь сервер при отдаче ссылки на скачивание также отдает ключ, которым клиент может проверить подпись.
|
||||
|
||||
### 14.3 Итог
|
||||
Провайдер `terra.k8c.ru/nubes/nubes` версии `1.0.0` успешно инициализируется!
|
||||
Провайдер `registry.kube5s.ru/nubes/nubes` версии `1.0.0` успешно инициализируется!
|
||||
```
|
||||
Installed terra.k8c.ru/nubes/nubes v1.0.0 (self-signed, key ID FFE0F4D723F14BCA)
|
||||
Installed registry.kube5s.ru/nubes/nubes v1.0.0 (self-signed, key ID FFE0F4D723F14BCA)
|
||||
Terraform has been successfully initialized!
|
||||
```
|
||||
Это полностью закрывает вопрос доставки провайдера (Provider Delivery) и позволяет переходить к полноценному использованию.
|
||||
|
||||
@@ -5,7 +5,7 @@
|
||||
## 1. Проблема (Контекст)
|
||||
При попытке выполнить `terraform init` клиент получал ошибку проверки сигнатуры.
|
||||
**Диагностика показала:**
|
||||
* Terraform Registry Server (на `terra.k8c.ru`) в своем коде (`main.go`) отдавал клиентам публичный GPG ключ с ID `3534B7A1E185F2C1`.
|
||||
* Terraform Registry Server (на `registry.kube5s.ru`) в своем коде (`main.go`) отдавал клиентам публичный GPG ключ с ID `3534B7A1E185F2C1`.
|
||||
* Приватный ключ для этого ID отсутствовал в окружении, поэтому новые сборки провайдера невозможно было подписать так, чтобы они прошли проверку этим ключом.
|
||||
* Реестр был "рассинхронизирован" с артефактами.
|
||||
|
||||
@@ -63,7 +63,7 @@ gpg --batch --generate-key gpg-gen-key.conf
|
||||
```
|
||||
|
||||
### Шаг 4: Публикация в S3
|
||||
Загружены три обязательных файла в структуру директорий реестра (`terra.k8c.ru/nubes/nubes/1.0.0/`):
|
||||
Загружены три обязательных файла в структуру директорий реестра (`registry.kube5s.ru/nubes/nubes/1.0.0/`):
|
||||
1. Сам архив: `terraform-provider-nubes_1.0.0_linux_amd64.zip`
|
||||
2. Файл сумм: `terraform-provider-nubes_1.0.0_SHA256SUMS`
|
||||
3. Подпись сумм: `terraform-provider-nubes_1.0.0_SHA256SUMS.sig`
|
||||
@@ -77,13 +77,13 @@ gpg --batch --generate-key gpg-gen-key.conf
|
||||
|
||||
```hcl
|
||||
provider "nubes" {
|
||||
source = "terra.k8c.ru/nubes/nubes"
|
||||
source = "registry.kube5s.ru/nubes/nubes"
|
||||
version = "1.0.0"
|
||||
}
|
||||
```
|
||||
|
||||
Лог `terraform init`:
|
||||
> Installed terra.k8c.ru/nubes/nubes v1.0.0 (self-signed, key ID BC2B32E138B12582)
|
||||
> Installed registry.kube5s.ru/nubes/nubes v1.0.0 (self-signed, key ID BC2B32E138B12582)
|
||||
|
||||
### Функциональное тестирование
|
||||
Был проведен полный цикл создания ресурсов через скачанный провайдер:
|
||||
|
||||
@@ -26,7 +26,7 @@
|
||||
- Published provider 2.0.6 to registry S3 via devops/03_build_and_upload_provider.sh.
|
||||
|
||||
## Terraform test_dummy
|
||||
- terraform init -upgrade pulled terra.k8c.ru/nubes/nubes v2.0.6.
|
||||
- terraform init -upgrade pulled registry.kube5s.ru/nubes/nubes v2.0.6.
|
||||
- terraform plan: 2 changes (nubes_postgres.db2, nubes_lucee.app1) with Vault TLS handshake timeouts.
|
||||
- terraform apply failed: API error 408 during modify (failed to set param 267).
|
||||
|
||||
|
||||
Reference in New Issue
Block a user