
Artem
04.12.2017
17:43:00

Тефтеля
04.12.2017
17:43:03

Mark
04.12.2017
17:43:11
А.

Тефтеля
04.12.2017
17:43:31
под битбакет вообще готовый код есть

Google

Тефтеля
04.12.2017
17:43:37
где-то натыкался на него)
завтра в гитлабе создают новую группу: projectX и он автоматически в дженкинсе появляется
и билдится и деплоится)

Mark
04.12.2017
17:44:50
Да, вот я его и использовал. Очень классная тема.
Но из очень грустного, что нужно писать skip ci, чтобы пропустить билд, а хотелось бы наоборот.

Shamil
04.12.2017
17:45:05
вот я про него
Сразу говорю, там это в настолько зачаточном состоянии, что если ты это раскуришь, то познаешь суть мироздания

Mark
04.12.2017
17:45:10
Но такого плагина не нашел.

Shamil
04.12.2017
17:47:58
А еще как тебе надо там? Унаследоваться от AD и вместе рулить юзерами, ну это да... Это потянет на дисер
Можно, вообще ебануться: дальше по дереву, еще AD завести (-:

Artur
04.12.2017
17:50:08
что значит унаследовать от ад?

Shamil
04.12.2017
17:51:07
Как я понял, сделать поддомен, на FreeIPA

Тефтеля
04.12.2017
17:52:06
да, чтобы рулить sudo и ssh в купе

Shamil
04.12.2017
17:53:03
То есть была AD organisation.local, а стало organisation.local и ipa.organisation.local

Google

Тефтеля
04.12.2017
17:53:25
там еще дальше могут быть поддомены, но да

Shamil
04.12.2017
17:54:06
Это просто не нужно никогда, в масштабах домена.

Artur
04.12.2017
17:56:35
не обязательно это должны быть поддомены
могут быть разные домены
чтобы именно поддомент такого требования нет

Тефтеля
04.12.2017
17:57:08
тоже логично)

Shamil
04.12.2017
17:57:15
Для таких целей и устроено "доверие доменов"

Artur
04.12.2017
17:57:36
sudo & ssh через группы можно рулить

Aleserche
04.12.2017
17:58:08
Ну вот, только хотел спросить, есть ли антиспамботы

Artur
04.12.2017
17:58:16
т.е. берешь группу из АД и назначаешь ей правило судо

Shamil
04.12.2017
17:59:00
Это не поддомены, но просто группы, в одном домене — все участники второго домена являются членами группы в первом домене. Можно сложнее настроить, но не нужно.

Anton
04.12.2017
18:00:05

Artur
04.12.2017
18:00:32
это могут быть совершенно разные домены. группы и пользователи идут через доверие

Anatoliy
04.12.2017
18:00:36
ребят, кто дженкинс использует, у меня в pipeline не видно докер. при этом /var/run/docker.sock проброшен. Где я свернул не туда?

Aleserche
04.12.2017
18:00:47

Artur
04.12.2017
18:00:48
т.е может быть kontora.ru & foo.bar
совершенно разные домены

Anton
04.12.2017
18:01:15

Artur
04.12.2017
18:01:31
и доверие можно настроить как одностороннее так и двустороннее

Shamil
04.12.2017
18:02:06
Просто когда ты начнешь это настраивать, ты будешь жалеть о тех днях, когда у тебя было два не связанных домена.

Google

Artur
04.12.2017
18:02:36
ну гугл с мотороллой как то же разрулили

Shamil
04.12.2017
18:03:01
Я не про то что это сложно настраивать, это сложно потом удержать во внимании
У тебя появляются проблемы на другом уровне — этим всем очень сложно управлять одному человеку.
Писать GPO это одно, а RBAC совсем другое...

Artur
04.12.2017
18:05:48
не знаю как в ад, но в ипе с помощью рбак и хбак, и политики белого списка много проблем не будет

Shamil
04.12.2017
18:06:59

Artur
04.12.2017
18:08:12
врятли один и тот же человек будет рулить и там и там

alekum
04.12.2017
18:08:28
Ребят, а можно вопрос, возможно примитвный и\или не в кассу, но все же - а никто не занимался тем, что организовывал процессы CI, CD для Embedded через Jenkins2, возможно обвязочки делали, статейки умные полезные знаете, дописывали свои инструменты, поделитесь опытом. Раскатывать надо прошивки и организовать тестирование вот этого дела. Скорее это все будет в кастом, ну пока так получается что кастом - стандартно через Женкинсы это не решается.
Просьба каменья не кидать, конструктивно если что и по делу.

Artur
04.12.2017
18:08:34
и скорее всего будет одностороннее доверие

Shamil
04.12.2017
18:08:39
Потом один создаст группу, и никому про нее не скажет, второй создаст шару и забудет про нее потом, в итоге ты стоишь на табуретке, а на шее удавка

Artur
04.12.2017
18:09:51
если ты группы белым списком пускаешь, то ты точно знаешь кого пускать. а то что там еще насоздавали уже не волнует

Тефтеля
04.12.2017
18:10:07

Shamil
04.12.2017
18:11:56
Я к тому, что сделать так можно, только жить станет не особо легче. Мальчики — налево, девочки — направо. Не надо срать в писсуар.

Тефтеля
04.12.2017
18:13:13
легче станет, что не будет меня в обходном листе, завели нового разраба/тестера, я его включил в нужную группу(определенную, у меня много проектов). Он уволился, да и мне срать.
его корневые админы выпилили + у него везде пароль одинаковый, да ведь?)

Artur
04.12.2017
18:15:45
вроде того
можно даже не включать в группу
ты можешь правила сразу на группу из ад делать

Shamil
04.12.2017
18:16:30
Ты так говоришь, как будто у тебя но пять разработчиков в день увольняются и еще каждый так и норовит все твои сервера сломать, это не такой уж и головняк, как мне кажется.

Тефтеля
04.12.2017
18:18:07

Google

Тефтеля
04.12.2017
18:18:56
между проектами они так же катаются туда сюда, это точно очень часто. Пусть рулят этим корневые админы.

Shamil
04.12.2017
18:20:04
А почему ты просто не берешь юзеров прямо из их доменов?
К дженкинсу же можно больше одного LDAP подключить.

Тефтеля
04.12.2017
18:20:48
Microsoft AD не умеет в sudo и openssh
второе по политическим соображениям))

Shamil
04.12.2017
18:26:09
https://www.freeipa.org/page/Active_Directory_trust_setup — ну ты сам напросился

Admin
ERROR: S client not available

Тефтеля
04.12.2017
18:26:24
я туда сам смотрел)
поэтому и спрашиваю, какая там жопа
выше говорят, что не так просто группы делать

Shamil
04.12.2017
18:28:30
Вообще это работает, просто надо уровень раскурки LDAP определенный иметь.

Тефтеля
04.12.2017
18:29:40
если получится, то можно будет бамбук курить)

Shamil
04.12.2017
18:32:43

Artur
04.12.2017
19:03:57
в принципе там ничего сложного
мы делали, но вендовый админ потом сказал, что вообще никому не нужно, и лучше жить порознь
https://access.redhat.com/documentation/en-us/red_hat_enterprise_linux/7/html/windows_integration_guide/trust

Ivan
04.12.2017
19:07:12
Кто-нибудь юзал веб-сервер Caddy?
https://caddyserver.com/

Artur
04.12.2017
19:08:59

Anton
04.12.2017
19:10:23

Google

Ivan
04.12.2017
19:11:00
Просто думаю, стоит ли отказаться от Nginx + Apache в его пользу (с php-fpm)

Shamil
04.12.2017
19:15:51
Это от праздности (сиречь: от нехуй делать). Зачем ломать то, что работает?

Старый
04.12.2017
19:18:18
а вот проблем создать может

Anton
04.12.2017
19:18:57

Artem
04.12.2017
19:20:24

nikoinlove
04.12.2017
19:41:04
А если есть то все равно апач не нужен
И кадди тоже

Alisa
04.12.2017
19:42:59
а где можно bigquery пообсуждать?

Sergey
04.12.2017
21:51:49
Памятуя о вопросе чтения JMX-метрик питонячьим кодом, выложил код Nagios-совместимой проверки состояния Akka-кластера. Весь опрос делается через JMX.

Dmitry
04.12.2017
22:22:41
еще можно через jolokia + telegraf замутить такое.

Sergey
04.12.2017
22:27:05
Да, Jolokia рассматривали в своё время, но там не слишком благостно получалось - при запросе "*" несчастный браузер вставал колом от объёма JSON-а, сваливавшегося ему на голову.

Dmitry
04.12.2017
22:28:31
Во время дебага, в смысле? телеграф вроде норм передает метрики
(но, кстати, ходили слухи, что с графитом он средне работает)

Sergey
04.12.2017
22:30:34
Заказчик телеграф (как и другое из инфлакс-стека) не рассматривал ввиду ненужности - у него графит два кластера в разных ДЦ обслуживал, и всё устраивало.

Dmitry
04.12.2017
22:31:12
А что собирает инфу о самой системе? (диски, CPU..)?