@devops_ru

Страница 275 из 4568
Alexander
03.06.2016
16:55:31
нифига себе эникей))

ну ладно, пусть SAP'еры будут эникейщиками))

Dmitriy
03.06.2016
16:56:07
я говорю про админов из твоего любимого малого бизнеса

ptchol
03.06.2016
16:56:31
аникейщики, кто ж они, забугорные 1сники

Google
Alexander
03.06.2016
16:56:50
в малом бизнесе эти должности особо и не нужны

там удобнее SaaS'ы

всякие там Эльбы, Моё дело

ничего ставить не надо даже себе, ничего обслуживать не надо

Dmitriy
03.06.2016
17:00:52
SSH agent forwarding
чойто я не понимаю, как это решает проблему

раскидать публичные ключи вообще не сложно

Alexander
03.06.2016
17:01:24
а зачем спредить свои _приватные_ ключи?

Dmitriy
03.06.2016
17:01:28
?

Alexander
03.06.2016
17:01:36
палка – мощь

Dmitriy
03.06.2016
17:01:46
а зачем спредить свои _приватные_ ключи?
ну вот у меня есть рабочий ноутбук и домашний ноутбук

Alexander
03.06.2016
17:02:10
а для двух машин зачем спец решение?

bockra
03.06.2016
17:02:16
в таком случае секьюрнее флешки нет :)

Google
Pavel
03.06.2016
17:02:42
ну вот у меня есть рабочий ноутбук и домашний ноутбук
Одна машина - один приватный ключ. Ключ не должен покидать пределы машины.

Dmitriy
03.06.2016
17:02:55
ну и плюс бэкап хочется. если два ноута сразу умрут\будут украдены

м. поддерживать н ключей на всех серверах то есть?

Pavel
03.06.2016
17:03:29
Да.

Alexander
03.06.2016
17:03:36
бекап это отдельная задача, но вообще тут говорили про флешку :)

Dmitriy
03.06.2016
17:04:26
вообще мне идея про то, что ключ не должен покидать тачку - нравится

bockra
03.06.2016
17:04:38
а если все 3 сущности умрут, то тут только сглаз снимать.

ноутбук ноутбук флешка

Pavel
03.06.2016
17:05:12
вообще мне идея про то, что ключ не должен покидать тачку - нравится
И не только тебе. Это старинное правило безопасников :)

Alexander
03.06.2016
17:05:26
безопасники любят как неудобнее

Pavel
03.06.2016
17:06:01
Ну 1 раз скопировать 2 ключа вместо одного - не так уж неудобно.

(публичных)

Зато если один ноут у тебя украдут - на втором не придется перегенерировать ключ.

Alexander
03.06.2016
17:06:39
не факт что ты всегда это можешь сделать

положить открытый ключ куда нужно

Pavel
03.06.2016
17:07:09
Тогда нет разницы, 1 ключ или 2

Alexander
03.06.2016
17:08:26
бекап это отдельная задача, но вообще тут говорили про флешку :)
флэшка и бэкапы не очень хорошее сочетание :-)

bockra
03.06.2016
17:08:28
да хоть на пастбине его хранить. если проверка hostkey verification не выключена, то и не старшно

я про публичный ключ

Alexander
03.06.2016
17:10:46
а чем флешка плоха для хранения ключей? конечно они должны быть зашифрованы. уж всяко надежнее клауда или сторонней тулзы, толко сложнее менеджерить чуть, может

Google
Alexander
03.06.2016
17:11:22
китайское говно только покупать не надо

Dmitriy
03.06.2016
17:12:35
вообще, я так подумал, если сам ключ запаролен и еще в архиве запароленном находится - и пароли эти ты знаешь - то в общем случае наверное можно хранить ключи где угодно

Pavel
03.06.2016
17:13:52
Флешка для хранения не плоха - если она лежит у тебя дома в надежном недоступном месте

Alexander
03.06.2016
17:13:57
я тут бегло прочитал статью https://m.habrahabr.ru/post/302278/ и ничего не понял... это юзабельно? для каких целей?..

bockra
03.06.2016
17:14:19
в банковской ячейке если хранится. правда их грабят иногда :(

Alexander
03.06.2016
17:14:33
флешка - это ненадёжный носитель данных

обычно проблемы именно с этим

bockra
03.06.2016
17:14:53
да на принтере распечать, еклмн :)

если так приспчит то и перепечатаешь

Alexander
03.06.2016
17:15:06
про принтер - да хороший выход

но важно, чтобы чернила не смазывались водой

если потом потребуется восстановить - просто просканировать))

Alexandr
03.06.2016
17:17:50
Про sparrow. Вначале немного проблематики. Имеем задачу описать сборку Docker имиджа с помощью Dockerfile. Если сценарий сборки нетривиален и содержит множество инструкций, нужно как-то выкручиваться. Помимо того, что Dockerfile не может содержать более 120 слоев ( насколько я правильно понял из документации по Docker ), иметь дело с развесистым Dockerfile не очень приятно - ну если у человека такие проблемы, то он явно что-то не так делает.

Dmitriy
03.06.2016
17:18:23
про воробья - там чувак просто сделал фреймворк для скриптиков на перле, потому-что мог

Dmitrii
03.06.2016
17:18:31
Alexandr
03.06.2016
17:18:39
Попытка сделать make/sbt/whatever на базе Dockerfile. Естественно, мб я неправильно понял

Выглядит как ненужный велосипед с моей точки зрения

Dmitriy
03.06.2016
17:19:43
а как вы раздаете другие секретные вещи, например сертификаты для впн?

Dmitrii
03.06.2016
17:22:08
а как вы раздаете другие секретные вещи, например сертификаты для впн?
Все зависит от размера компании. Не зная этого ИМХО не имеет смысла задавать такой вопрос, а также что-то советовать.

Dmitriy
03.06.2016
17:22:37
до 100 человек

Google
Dmitriy
03.06.2016
17:23:21
хотя мы эти риски скоро уменьшим, 2фа для впн будет

Dmitrii
03.06.2016
17:25:40
Я в компаниях такого размера получал сертификат лично у админа. Ну или кто там безопасностью заведовал.

Alexandr
03.06.2016
17:32:25
Найдёте - закрепите, пожалуйста

Pavel
03.06.2016
17:32:55
Вот прямо из этого чата народ и заполнял. Внезапно.
Как это, здес же все по 300к минимум получают.

Nikita
03.06.2016
17:33:11
Народ, а есть телеграм канал про Go?

Dmitry
03.06.2016
17:34:07
не канал, а группа

Alexandr
03.06.2016
17:35:04
Спасибо, а то было непонятно что человек спрашивает

Pavel
03.06.2016
17:35:28
о, пятница началась

Admin
ERROR: S client not available

Roman
03.06.2016
17:35:59
у кого-то уже суббота началась

Alexander
03.06.2016
17:36:41
https://telegram.me/pro_ansible

баян?)

Roman
03.06.2016
17:37:27
что-то везде форсят сегодня : )

Pavel
03.06.2016
17:37:37
Это слишком уж, нужно middle_ansible

Dmitrii
03.06.2016
17:51:00
https://docs.google.com/forms/d/1poMGalt1mB1U3r4ejM6SRxBR96CmMnJ_0v5HBqF7FaI/viewform кто еще не отметился тут?)

Dmitrii
03.06.2016
17:51:28
боюсь

Dmitrii
03.06.2016
17:51:40
Все анонимно. Инфа 146%.

Dmitrii
03.06.2016
17:51:49
в моем случае не будет :D

Если только город и страну не указывать, лол.

bockra
03.06.2016
18:07:09
регион хоть напиши

Google
Alexandr
03.06.2016
18:11:09
Нафига это вам?

Типа "Начальник, в чате выложили доку где в регионе зп на 20к выше чем моя. Ну ты понел"

bockra
03.06.2016
18:12:13
это не работает в моем случае

Alexandr
03.06.2016
18:14:06
Вот вам невидимая рука рынка https://hh.ru/search/vacancy?text=devops&enable_snippets=true&clusters=true&area=1&from=cluster_area

Roman
03.06.2016
18:19:39
а что за агония кругом на счет зарплат devops?

Alexey
03.06.2016
18:21:06
а что за агония кругом на счет зарплат devops?
Видимо в чате за несколько недель наконец выяснили, кто же такие девопсы и теперь хотят узнать сколько девопсу платят

Dim
03.06.2016
18:21:17
Alexandr
03.06.2016
18:21:46
сколько девопсу платят - если мало, то остаться html верстать

и локалхост админить

Pavel
03.06.2016
18:22:16
а что за агония кругом на счет зарплат devops?
Потому что те кто банчит на западные компании получает раза в 2 больше при тех же знаниях

Alexandr
03.06.2016
18:22:44
Если это очевидно, то зачем опрос?

Pavel
03.06.2016
18:23:12
Неочевидно как выровнять ситуацию

Alexandr
03.06.2016
18:23:38
Очевидно, перейти в западную компанию

Nikita
03.06.2016
18:23:49
@gogolang g149246210
Спасибо

Pavel
03.06.2016
18:24:14
Не так просто. У кого то семьи жилье и перейти нелегко

Dim
03.06.2016
18:24:34
Спасибо
вторая группа, там по инвайту вход, там 10 чел всего, тухло крч

Roman
03.06.2016
18:24:49
к этому все шло, разделить нишу сисадминства на части и поднять в каждой нише уровень дохода, т.к. это уже более официальная специализация, нежели "многорукий шива" или "или школьник ставящий венду за тарелку борщя"

под общим названием сисадмин

Alexandr
03.06.2016
18:25:26
>У кого то семьи жилье и перейти нелегко Как поможет подтверждение знания через гуглодоку?

Nikita
03.06.2016
18:25:44
Не, не надо по инвайту, илитарне сообщества ещё с лепры не люблю

Страница 275 из 4568