Alexander
вот CIO - это тот, кем я себя считаю, если бы я работал на постоянке где-то
Dmitriy
может сервис какой есть удобный?
Alexander
если CTO - это "Главный инженер", то кто тогда CIO? Завзоз?
Alexander
завхоз
Pavel
Alexander
)))
Pavel
Для CIO у нас нету прямых аналогов
𝔹𝕠𝕣𝕚𝕤
Dmitriy
недостаточно параноидально :)
Alexander
и там ещё есть тема безопасности, по идее тоже задача CIO в некоторых компаниях
Alexander
точно завхоз
Alexander
:D
Alexander
😄
Alexander
http://www.superjob.ru/vakansii/zavhoz.html
Pavel
CIO в моем понимании должен определять, помогает ли работа CTO развиваться компании или наоборот мешает :)
Dmitriy
админы уровня эникей и идут в сторону завхозов
Alexander
CIO отвечает за какой-нибудь там SAP и бизнес-процессы в нём
Alexander
нифига себе эникей))
Alexander
ну ладно, пусть SAP'еры будут эникейщиками))
Dmitriy
я говорю про админов из твоего любимого малого бизнеса
Denis
аникейщики, кто ж они, забугорные 1сники
Alexander
в малом бизнесе эти должности особо и не нужны
Alexander
там удобнее SaaS'ы
Alexander
всякие там Эльбы, Моё дело
Alexander
ничего ставить не надо даже себе, ничего обслуживать не надо
g
Dmitriy
раскидать публичные ключи вообще не сложно
Alexander
а зачем спредить свои _приватные_ ключи?
Dmitriy
😃
Alexander
палка – мощь
Alexander
а для двух машин зачем спец решение?
g
в таком случае секьюрнее флешки нет :)
Dmitriy
ну и плюс бэкап хочется. если два ноута сразу умрут\будут украдены
Dmitriy
м. поддерживать н ключей на всех серверах то есть?
Pavel
Да.
Alexander
бекап это отдельная задача, но вообще тут говорили про флешку :)
Dmitriy
вообще мне идея про то, что ключ не должен покидать тачку - нравится
g
а если все 3 сущности умрут, то тут только сглаз снимать.
g
ноутбук ноутбук флешка
Pavel
Alexander
безопасники любят как неудобнее
Pavel
Ну 1 раз скопировать 2 ключа вместо одного - не так уж неудобно.
Pavel
(публичных)
Pavel
Зато если один ноут у тебя украдут - на втором не придется перегенерировать ключ.
Alexander
не факт что ты всегда это можешь сделать
Alexander
положить открытый ключ куда нужно
Pavel
Тогда нет разницы, 1 ключ или 2
Alexander
g
да хоть на пастбине его хранить. если проверка hostkey verification не выключена, то и не старшно
g
я про публичный ключ
Alexander
а чем флешка плоха для хранения ключей? конечно они должны быть зашифрованы. уж всяко надежнее клауда или сторонней тулзы, толко сложнее менеджерить чуть, может
Alexander
китайское говно только покупать не надо
Dmitriy
вообще, я так подумал, если сам ключ запаролен и еще в архиве запароленном находится - и пароли эти ты знаешь - то в общем случае наверное можно хранить ключи где угодно
Pavel
Флешка для хранения не плоха - если она лежит у тебя дома в надежном недоступном месте
Alexander
я тут бегло прочитал статью https://m.habrahabr.ru/post/302278/ и ничего не понял... это юзабельно? для каких целей?..
g
в банковской ячейке если хранится. правда их грабят иногда :(
Alexander
флешка - это ненадёжный носитель данных
Alexander
обычно проблемы именно с этим
g
да на принтере распечать, еклмн :)
g
если так приспчит то и перепечатаешь
Alexander
про принтер - да хороший выход
Alexander
но важно, чтобы чернила не смазывались водой
Alexander
если потом потребуется восстановить - просто просканировать))
Anonymous
Про sparrow.
Вначале немного проблематики. Имеем задачу описать сборку Docker имиджа с помощью Dockerfile. Если сценарий сборки нетривиален и содержит множество инструкций, нужно как-то выкручиваться. Помимо того, что Dockerfile не может содержать более 120 слоев ( насколько я правильно понял из документации по Docker ), иметь дело с развесистым Dockerfile не очень приятно - ну если у человека такие проблемы, то он явно что-то не так делает.
Dmitriy
про воробья - там чувак просто сделал фреймворк для скриптиков на перле, потому-что мог
Dmitrii
Anonymous
Попытка сделать make/sbt/whatever на базе Dockerfile. Естественно, мб я неправильно понял
Anonymous
Выглядит как ненужный велосипед с моей точки зрения
Dmitriy
а как вы раздаете другие секретные вещи, например сертификаты для впн?
Dmitriy
до 100 человек
Dmitriy
хотя мы эти риски скоро уменьшим, 2фа для впн будет
Dmitrii
Я в компаниях такого размера получал сертификат лично у админа. Ну или кто там безопасностью заведовал.
Anonymous
Найдёте - закрепите, пожалуйста
Pavel