@devops_ru

Страница 3135 из 4568
Asd
29.08.2017
09:36:27
Возможно ли синхронизировать календари Outlook без сервера Exchange? Или с помощью какого то opensource сервиса?

Дмитрий
29.08.2017
09:36:30
Gleb
29.08.2017
09:38:40
что?
деньги

Дмитрий
29.08.2017
09:38:49
деньги
это сколько?

Google
Pavel
29.08.2017
09:39:44
1000

Возможно ли синхронизировать календари Outlook без сервера Exchange? Или с помощью какого то opensource сервиса?
он webcal:// и ics поддерживает, не знаю про опенсорс но тот же гугл свои календари умеет в этих форматах предоставлять

Asd
29.08.2017
10:08:59
Karey
29.08.2017
10:28:12
Добрый день. Подскажите, есть ли вообще какой-нибудь общий инстумент для динамической настройки файерволла? В консул указаны все ноды, и нужно при добавлении нового сервера в кластер открыть порты 8300 и тд на всех остальных машинах. Знаю возможно звучит фантастично, но пока особо нет идей как это можно реализовать. Есть вариант зонами в shorewall, но я не уверен про то ли вообще это.

Сразу отмечу, это не облако

Evgeniy
29.08.2017
11:39:23
Добрый день. Подскажите, есть ли вообще какой-нибудь общий инстумент для динамической настройки файерволла? В консул указаны все ноды, и нужно при добавлении нового сервера в кластер открыть порты 8300 и тд на всех остальных машинах. Знаю возможно звучит фантастично, но пока особо нет идей как это можно реализовать. Есть вариант зонами в shorewall, но я не уверен про то ли вообще это.
Мы сталкивались с такой же "проблемой" полгода назад - готового инструмента нет. Поэтому, т.к. нам требовалось добавить новый сервер в кластер и раскатать на нем "инфраструктуру", мы обновляли фаервол на всех остальных серверах с помощью плейбука Анси-Боль.

bebebe
29.08.2017
11:40:41
бггг анси-боль

проиграл

One
29.08.2017
11:41:06
ANSY-PAIN

Karey
29.08.2017
11:42:37
Да, сейчас так же сделано. Спасибо, думал можно что-нибудь сделать через Consul Template и применить в файерволе. Но было удобно где-нибудь описать группы, мол вот эти IP могут беспрепятственно ходить по этим портам. И применяется эти правила для всех машин. Меня просто удивляет то, что задача-то вроде не такая уж редкая, а нормального решения не отыскивается.

Evgeniy
29.08.2017
11:46:00
Да, сейчас так же сделано. Спасибо, думал можно что-нибудь сделать через Consul Template и применить в файерволе. Но было удобно где-нибудь описать группы, мол вот эти IP могут беспрепятственно ходить по этим портам. И применяется эти правила для всех машин. Меня просто удивляет то, что задача-то вроде не такая уж редкая, а нормального решения не отыскивается.
Была какая-то утилита, что-то типа платного WebMin, но она нам не подошла, потому что была: а.) платная б.) убогая Плюс что-то этакое для управления файрволами удаленных серверов было у Red Hat'a, но тоже платное. В общем, мы не стали заморачиваться

Karey
29.08.2017
11:46:39
Ясно, спасибо за ответ

Google
Hackru
29.08.2017
11:47:01
мужики, а есть способ сохранять коннтрек при ребуте? ну, чтобы "шлюзик ребутнул@ssh-сессии не разорвались"

два шлюзика ставить не предлагать

Hackru
29.08.2017
11:47:52
ну нэ

dk
29.08.2017
11:47:54
mosh?
Эх, жалко для ипада нет клиента мошки

Hackru
29.08.2017
11:51:29
речь про кучу ssh на удаленные хосты в интернете

dk
29.08.2017
11:52:46
Щас шеллбокс со скрином изобретем и будет хорошо

Hackru
29.08.2017
11:53:17
проброшенные порты и иксы ты тоже в скрине держать будешь?

dk
29.08.2017
11:53:41
Иксы?

Hackru
29.08.2017
11:54:02
да, иксы, никогда про форвард X-сессии не слышал?

dk
29.08.2017
11:54:12
Не, вы какие-то извращенцы, мне мама с такими дружить не разрешает

А потом, оно тормозное даже в сравнении с внц/рдп

Hackru
29.08.2017
11:55:55
не за скорость им пользуются

dk
29.08.2017
11:55:59
Х-протокол - то еще... Хотя, может для xlib-программ и подходит

V
29.08.2017
11:57:23
а есть тут кто из Калининграда?

bebebe
29.08.2017
11:58:28
бухнуть?

Viktor
29.08.2017
12:05:35
Хай. Есть у кого-нибудь inPerfo

Хосты из веб-морды неактивные как-то удаляются?

Google
Gleb
29.08.2017
12:13:40
Пипл, у вас GitLab.com работает? А то дали чуваку доступ в репо, а у него там 404 выдаёт.

V
29.08.2017
12:14:02
Gleb
29.08.2017
12:14:49
Значит, не дали
Всё, заработало) Тупо тормоза какие-то были.

One
29.08.2017
12:16:26
скрипт за ансибл, ансибл за плейбук, плейбук за curl - вытянули репку =)

All
29.08.2017
12:41:46
орнул от души

Vladimir
29.08.2017
12:43:24
Написание бесполезных статей - одно из самых перспективных направлений в SMM. Владельцу компании не обязательно обладать дипломом журналиста. Вы можете пригласить для реализации проекта талантливых графоманов-гуманитариев.

Danis
29.08.2017
13:23:26
Подскажите, пожалуйста, как просто и правильно добиться состояния в Ansible, когда на хостах существуют только указанные пользователи.

bebebe
29.08.2017
13:25:07
LDAP?

No1
29.08.2017
13:27:07
единый центр авторизации, в ldap и ключики можно закинуть

и мультимастер можно сделать :) очень хорошая вещь

kiltum
29.08.2017
13:28:04
и все готовое можно взять в FreeIPA

Danis
29.08.2017
13:31:52
Задача - сделать это через Ansible. А как в user_module сделать так, чтобы пользователи, которых, к примеру, кто-то заводил вручную, были удалены?

Необходимо, чтобы все работало по эдакому белому списку.

bebebe
29.08.2017
13:33:00
ок, могу это сделать за 200$ за 45 минут

Andrew
29.08.2017
13:33:24
Задача - сделать это через Ansible. А как в user_module сделать так, чтобы пользователи, которых, к примеру, кто-то заводил вручную, были удалены?
вот пример с ключами http://blog.appliedinformaticsinc.com/how-to-manage-ssh-keys-using-ansible/ на юзеров можешь сам переделать

No1
29.08.2017
13:33:28
есть же дефолтный список юзеров для вашей ос

Kirill
29.08.2017
13:33:51
а есть тут кто из Калининграда?
Меня тоже интересует )

kiltum
29.08.2017
13:34:45
ок, могу это сделать за 200$ за 45 минут
Перебиваю ставку. $600 за два часа! Устроим аукцион? :)

Google
No1
29.08.2017
13:35:00
вот пример с ключами http://blog.appliedinformaticsinc.com/how-to-manage-ssh-keys-using-ansible/ на юзеров можешь сам переделать
фу фу ) такой пример) возьмите и напишите скрипт под авторизацию через ldap для ссш) там и группы вам будут и ключи в одном месте

No1
29.08.2017
13:35:22
че вы через ансибл все гоните:) как будто панацея

Admin
ERROR: S client not available

Danis
29.08.2017
13:36:04
LDAP не нравится админу, почему не знаю, но админ человек грамотный.

kiltum
29.08.2017
13:36:08
вы ньюфаг?
я старпер

bebebe
29.08.2017
13:36:48
No1
29.08.2017
13:37:26
там нужно письмо только имхо, ldap или под хвост?

dk
29.08.2017
13:37:43
ок, могу это сделать за 200$ за 45 минут
Уже есть реализация? Но есть же sssd

LDAP не нравится админу, почему не знаю, но админ человек грамотный.
LDAP - это нормально, если только не к паму прикручивать будете, а то пропадет связность, на сервак полезете через синглюзермод

bebebe
29.08.2017
13:38:38
Уже есть реализация? Но есть же sssd
если я не ошибусь, моя реализация будет в одну строчку шелла, обернутую в ансбил

bebebe
29.08.2017
13:39:32
да, но нет

dk
29.08.2017
13:40:07
кешировать ответы не учили с помощью nscd?
Оно будет кешировать ключи?

Google
No1
29.08.2017
13:40:08
Чем плох пример?
когда у вас ключей будет 100+ поймете

dk
29.08.2017
13:41:06
У нас как раз через pam.
Если у вас уже есть ldap, попробуйте sssd

Оно как раз под эту задачу заточено

EtoZheSlava
29.08.2017
13:43:52
можно попробовать Active Directory

No1
29.08.2017
13:44:07
Оно будет кешировать ключи?
ключииии, ключи да, sssd. Вроде про юзеров речь была

эх, найти бы нефть у себя во дворе да и забыть об этом как страшном сне ))

Danis
29.08.2017
13:47:34
Но мне то нужно через Ansible, guys!

EtoZheSlava
29.08.2017
13:48:20
Но мне то нужно через Ansible, guys!
напиши свой модуль на питоне, будь мужиком, блеать

No1
29.08.2017
13:50:42
Но мне то нужно через Ansible, guys!
вы продумайте все хоть на пару шагов вперед :) и выберете нужое решение. Тут имхо всем похуй как вы сделаете :) вам советы дают как правильно и удобно)

Danis
29.08.2017
13:50:43
Уверен, есть что-то готовое.

bebebe
29.08.2017
13:52:38
если уверен - то гугли

No1
29.08.2017
13:53:32
freeIPA: Сервер 389 Directory Server используется в качестве сервера LDAP (в прошлом — Fedora Directory Server), MIT's Kerberos 5 используется для аутентификации и единой точки входа, Apache и Python для управления всем этим сложным ПО , система DogTag для управления сертификатами, BIND и DHCP для управления службой DNS в сети.

Sergey
29.08.2017
13:54:07
LDAP не нравится админу, почему не знаю, но админ человек грамотный.
привет админу, передайте ему благодарность.

Страница 3135 из 4568