add new files and refactor

This commit is contained in:
2026-05-19 22:38:43 +03:00
parent 32c4d7b23c
commit 54a0fbfb8c
17 changed files with 96 additions and 6 deletions
+8
View File
@@ -0,0 +1,8 @@
# Планы для Sailor.lab
~~1) Развернуть vault~~
2) Выбрать систему мониторинга
3) Настроить бекапы
4) Установить ubuntu на старый комп
5) Подумать над переделкой шаблона as a service?
6) Добавить диск и маунт диска для логов
7) Настроить Vault
@@ -0,0 +1,2 @@
# Заметки по докеру
1) Для того что бы compose перечитал файл конфигурации нужно сделать стоп, а потом старт. Рестар не перечитывает конфигурацию
View File
+6 -6
View File
@@ -78,20 +78,20 @@ git --version
``` ```
adduser \ adduser \
--system \ --system \
--shell /bin/bash \ --shell /bin/false \
--gecos 'Git Version Control' \ --gecos 'Git Version Control' \
--group \ --group \
--disabled-password \ --disabled-password \
--home /home/git \ --home /home/git \
git gitea
``` ```
1) Создадим необходимые для работы директории и выдадим созданному юзеру права на них. Права 770 на директорию /etc/gitea выдаются только для первоначальной настройки. 1) Создадим необходимые для работы директории и выдадим созданному юзеру права на них. Права 770 на директорию /etc/gitea выдаются только для первоначальной настройки.
``` ```
mkdir -p /var/lib/gitea/{custom,data,log} mkdir -p /mnt/data/gitea/{custom,data,log}
chown -R git:git /var/lib/gitea/ chown -R gitea:gitea /mnt/data/gitea/
chmod -R 750 /var/lib/gitea/ chmod -R 750 /mnt/data/gitea/
mkdir /etc/gitea mkdir /etc/gitea
chown root:git /etc/gitea chown root:gitea /etc/gitea
chmod 770 /etc/gitea chmod 770 /etc/gitea
``` ```
1) Создадим системный юнит для запуска gitea как сервиса systemd. Создадим файл юнита по пути /etc/systemd/system/gitea.service 1) Создадим системный юнит для запуска gitea как сервиса systemd. Создадим файл юнита по пути /etc/systemd/system/gitea.service
+3
View File
@@ -0,0 +1,3 @@
# Заметки по синтаксису Markdown
## Зачеркнуть
Что бы сделать зачеркнутый текст поместите его в ~~ТЕКСТ~~
+11
View File
@@ -0,0 +1,11 @@
storage "file" { # Указываем что храним секреты в файле, а не БД
path = "/mnt/vault/data" # Путь до файла с данным
}
listener "tcp" { # Указываем какой сервер слушаем
address = "0.0.0.0:8200"
# tls_cert_file = "/etc/vault/vault-cert.pem"
# tls_key_file = "/etc/vault/vault-key.pem"
tls_disable = 1 # Отключение https://
}
ui = true # Включить UI
disable_mlock = true
+37
View File
@@ -0,0 +1,37 @@
# Инструкция по установке Vault
Система ubuntu 22.04
Vault 2.0.0
## Скачивание
Компания Hashicorp запретила скачивать свои продукты из России. Пользуемся ВПН или скачиваем с зеркала яндекса
```
VAULT_VERSION="2.0.0"
wget https://hashicorp-releases.yandexcloud.net/vault/${VAULT_VERSION}/vault_${VAULT_VERSION}_linux_amd64.zip
```
## Установка
Установим архиватор, что бы распаковать бинарник
```
sudo apt-get install -y unzip
```
Распакуем и перенесем бинарник в папку с бинарниками
```
unzip vault_${VAULT_VERSION}_linux_amd64.zip
sudo mv vault /usr/local/bin/
```
Проверим что работает
```
vault --version
```
Далее нужно создать системного юзера и директории для конфигов и данных
```
adduser \
--system \
--shell /bin/false \
--gecos 'Vault user' \
--group \
--disabled-password \
--no-create-home \
vault
```
```
sudo nano /etc/vault/vault.hcl
```
+29
View File
@@ -0,0 +1,29 @@
[Unit]
Description="HashiCorp Vault - A tool for managing secrets"
Documentation=https://www.vaultproject.io/docs/
Requires=network-online.target
After=network-online.target
ConditionFileNotEmpty=/etc/vault/config.hcl
[Service]
User=vault
Group=vault
ProtectSystem=full
ProtectHome=read-only
PrivateTmp=yes
PrivateDevices=yes
SecureBits=keep-caps
AmbientCapabilities=CAP_IPC_LOCK
NoNewPrivileges=yes
ExecStart=/usr/local/bin/vault server -config=/etc/vault/config.hcl
ExecReload=/bin/kill --signal HUP
KillMode=process
KillSignal=SIGINT
Restart=on-failure
RestartSec=5
TimeoutStopSec=30
StartLimitBurst=3
LimitNOFILE=65536
[Install]
WantedBy=multi-user.target