Denis
Кто-нибудь настраивал такое?
Pavel
Хочется CI как framework. Вот https://concourse.ci/ выглядит именно так
Pavel
Как sensu/riemann для мониторинга
Denis
Это уже CI/CD :)
Magistr
а чего нехватает в дженкинсе ?
Magistr
точнее дженкинс + ансибл или баш
Denis
Кстати, а кто как с политикой доступа поступает? Jenkins и прочие смотрят в паблик или под VPN?
Pavel
А ктонить использует jenkinsfile и pipeline ?
Dmitrii
У нас nginx'ом закрыто по Basic auth.
Dmitrii
Юзернейм передается в прокси на дженкинс. Получается пользователь авторизован.
Igor
А ктонить использует jenkinsfile и pipeline ?
использую jenkins-job-builder для человеческого хранения конфигов сотен джоб, jenkinsfile еще не крутил
Denis
HTTP Basic Auth разве надёжный способ?
Dmitrii
SSL + Basic Auth.
Denis
Мне кажется забрутфорсить можно
Denis
Или там защита какаято?
Artem
Delay в 1 секунду при проверке пароля сводит смысл брутфорса к нулю
Dmitrii
Когда я выдаю пароли длинной в 12 символов, сгенереные с помощью openssl я как то не думаю о брутфорсе.
Denis
:)
Denis
Оба кейса супер, спасибо
Pavel
Государственный Корневой Сертификат решает проблему ssl и 12значных паролей
Pavel
Люди в черных очках с Лубянки заходят в дженкинс, видят что там билд failed - записывают соответствующую характеристику разработчику в свой шпионский журнал.
Denis
=)
Denis
Но вроде приват-чаты в Telegram они не видят
Denis
Так что есть вариант DevOps via Chats
Pavel
WhoKnows ..
Pavel
Люди, хорошо разбирающиеся в крипто на эллиптических кривых, все давно под колпаком, и что там они разработали для государства - непонятно.
Oleksandr
Но вроде приват-чаты в Telegram они не видят
сколько тому телеграму осталось. запретят
Artem
для всяких статусов билдов и тд круче использовать тот же slack
Artem
а почему?
Удобно рулить каналами, доступами и тд. Сам api у них очень простой
Artem
Ну, круче = удобнее, в данном случае :)
Oleksandr
да у телеграма тоже не особо сложно. тут скорее вопрос предпочтений же. но ок, я понял
Artem
Тут дело даже в разделении каналов — в телеграме нужные чаты уходят вниз довольно быстро, из-за групп где все общаются, например
Artem
Но это мой кейс, никому не навязываю :)
Pavel
Слак круче для разработки, спору нет
mr. profile
ох. столько людей и тишина. это офигенно..
Aleksey
Никто не хочет почаствовать себя идиотом при таком сборище
mr. profile
я про то, что сначала думают 10 раз. причём все, а потом уже на общее обозрение, в отл. от большинства групповых сходок в другихз местах независимо от вида сервиса/реса
mr. profile
ну вот опять же. в других местах не так)
Aleksey
А правил запрещающих чморить тут увы нет
Nikita
> сначала думают 10 раз Это обманчивое впечатление
Dmitrii
Начинай закидывать говном )
mr. profile
аа, ты не тот человек, который в метрополитене питерском настраивает борды электронные наверху у инфостоек?
mr. profile
которые не пашут несколько лет уже то там то тут и постоянно core либо юнити висит у всех навиду
mr. profile
мне было всегда интересно посмотреть в лицо этому "админу"
Dmitrii
Гос структура же. Да_всем_настрать.jpg
mr. profile
что не станция то черный экран, лог boot или дефолтные обои.
Aleksey
Только груб
mr. profile
вово груб ещё бы
mr. profile
был *
mr. profile
но реже, обычно десктоп с месагой о трабле с алса кажется
Aleksey
У меня есть фотка граба с нск еще
Aleksey
Там правда черный был
mr. profile
а там метро есть?
mr. profile
новосиб?
Aleksey
Ага
Aleksey
Умеренно боьшое
Aleksey
Станций 12-15
mr. profile
mr. profile
не совсем то, сбер, но однохренственно по сути
mr. profile
ща может найду если терпения хватит
mr. profile
mr. profile
mr. profile
лол, ваш груб, прошу любить и жаловать
mr. profile
mr. profile
я сука опасен, каждый день по 2-6 раз в метро бываю на многих станциях. тыщу лет уже вижу это
mr. profile
а если честно вопрос простой - почему не сделать чтоыб работало. нет, реально.
mr. profile
я не говорю за день. даже не за неделю. но потратить на технически-несложное решение можно месяц же, чтобы работало всегда?
mr. profile
я бывший сисадмин, может это даже отчасти оффтоп, просто чет к слову пришлось.
mr. profile
ответьте. только без штук вроде всем пох и т.п.
Александр
А как ты его видишь? Решение это?
Pavel
Ну например, находишь контору которая этим занимается, приходишь туда и говоришь "я бывший сисадмин, настрою вам так что все всегда будет работать".
Александр
Прозреваю, что работают там пионеры за еду. А попилено все на этапе написания ТЗ
mr. profile
это не военка. стало быть вижу его легко. не знаю только вводную. если тупо.. короче. любое известное решение для обеспечения нужного функционала - лёгкое. если ты шаришь. будь то единая плоская сетка с PXE и автозапуском плеера и обновкой по scheduler-у встроенному задач/данных будь любой другой вариант
Александр
Бывший админ, а сейчас не тестер ли? Им везёт на такое
mr. profile
нет, делаю то же, но за деньги. выездное обслуживание.