参加の経緯

HashiCorp Terraform & Vault Enterprise 勉強会 in 金沢」に参加してきた。

Vaultの話が聞ける!!と思ってポチったら金沢だった。っていう落ちなのだけど。

北陸というか石川県に行ったことなかったし、ついでにウロウロしてこようっていう感じで観光含め行ってきた。

勉強会での記録とメモ。

その前に・・・

東京から新幹線で行ったのですが、3時間位あったのでVaultの機能について、 調べてから少し時間が立ってたのでキャッチアップするために Learn のページを読み進めていた。 (というかかなり読み飛ばしは多いが読み終わらせてしまった)

そしたらなんと、勉強会で出てきたVaultの話は割とそれに沿った内容だった。(それもそうか。) 勉強会中にもあったが、 Learn のページとドキュメント自体がかなりよくまとまっているためそれ読めば大丈夫。

そんな中でも興味のある話がいくつかあったのでそれをこちらでメモ、共有しようと思う。

ついでにタイトルに有るもう一つのTerraformについては業務でも個人的にもそれなりに書いているので、気になったところ以外は特に触れない。

学び

得た情報

質問

Vaultで10万rpsさばけるって行ってたのはEnterpriseを使ったときの話?

Yes

DRなどのレプリを組んだとき、Backend Storageは別物として扱われる?

このようなDR構成。別RegionでそれぞれConsulクラスタが動いているように見えたため。

回答はNo。同一のConsulクラスタらしい。確かにここみると設定の複製のみを行っているようだ。

(たまたま見つけたけど、DRだとPromoteされたときに再度認証する必要あるのか。)

tfstate壊れるときあるんだけど、Terraform Enterprise使っている場合どうすればいいの?

普通に terraform state pull/push を使ってくれ。

backendatlas (terraform enterprise)あるんだからそりゃそうか。

Terraform Enterpriseで使用されるTerraformのバージョンってどうなってるの?

通常は最新が利用される。設定で昔のバージョンを指定することも可能。

疑問

  • seal/unsealってあるけど、最初にunsealする以外で使うタイミングがよくわからないんだけど、いつだ・・?

これだけ質問し忘れた。 unsealの状態で操作する話ばかりで前々からこれの使い所がよくわからなかった。

予防線的な使い方するのかな・・?

まとめ

この勉強会を機会にVaultについて再キャッチアップできたのと、色々知見・情報を得れて非常に良かった。

Credential StoreはVault一択だと思っているのでぜひ使っていきたい。

ついでに観光。

とりあえずウロウロしてきたのでその写真でも乗っけとく。

これ見ると金沢来たって感じする。

時間やWelcome、ようこそなどなど水で文字がでてきてすごかった。

観光地っぽい場所にも行っておこう、ということで金沢城に行ってきた。

模型すごい。

あと地元でも有名らしい麺屋 大河っていうラーメン屋に行ってきた。 開店前から10人ちょっと並んでてびっくり。美味しかったです。

もし次があったらのどぐろ塩Soba 麺屋大河っていうほうにも行ってみたい。というかこっちに行きたかったんだけど日曜が休みだった😢