
Эдуард
24.07.2018
16:25:59
И уже зарелизили

Oleg
24.07.2018
16:26:12
О, надо чекнуть

Эдуард
24.07.2018
16:26:34

Oleg
24.07.2018
16:27:14

Google

Евгений
24.07.2018
16:27:45
Такая простая базовая вещь и так сложно ?

Эдуард
24.07.2018
16:28:02
Спс за фид
В https://t.me/elasticsearch_ru с вопросами стукнись, там люди поопытней с ним

Ruslan
24.07.2018
16:28:55

Эдуард
24.07.2018
16:29:21

Евгений
24.07.2018
16:29:41

Антон
24.07.2018
16:29:55

Евгений
24.07.2018
16:30:11

Эдуард
24.07.2018
16:30:22

Антон
24.07.2018
16:31:24
вообще не понимаю про что вы
он про SSL\TLS аутентификацию говорит. у сервера есть часть ключа, ты посылаешь ей другую часть при активации соединения. если звезды складываются дается доступ

Ruslan
24.07.2018
16:31:57
это как?
Как логи собираете? Обрисуйте полную картину

Ванько
24.07.2018
16:32:28

Google

Эдуард
24.07.2018
16:32:39
вообще не понимаю про что вы
https://medium.com/@sevcsik/authentication-using-https-client-certificates-3c9d270e8326
Тут неплохо расписано, но пример на ноде

Евгений
24.07.2018
16:32:42

Ванько
24.07.2018
16:32:56
Зато избавляет от кучи телодвижений в будущем

Евгений
24.07.2018
16:33:13

Антон
24.07.2018
16:33:14
ну или сервер запрашивает верификционный центр на проверку...в данном случае тебе или сбоку или как-то нужна точка, которая будет рулить ssl внутри сети...по аналогии можно поднять шифрованные каналы между узлами, по которым будут только "свои" ходить. обрыв связи приведет к невозможности собирать логи

Ванько
24.07.2018
16:33:35
Ну и консул вообще няшка. Много плюшек подарит осилившему

Эдуард
24.07.2018
16:33:41

Евгений
24.07.2018
16:33:51

Эдуард
24.07.2018
16:33:56
Тэмплэйтить тэмплэйты ☺️

Евгений
24.07.2018
16:34:01
у меня есть консул там, где надо больше

Ванько
24.07.2018
16:34:19

Евгений
24.07.2018
16:34:31
Vault?
да причём тут он, вопрос вообще другой

Ванько
24.07.2018
16:35:11
Определись уже

Эдуард
24.07.2018
16:35:20

Ванько
24.07.2018
16:35:23
Или авторизацию с каналом?

Alan
24.07.2018
16:36:03

Евгений
24.07.2018
16:36:06
Так тебе авторизацию или канал?
у меня logstash c tcp
input {
tcp {
port => 4560
codec => json_lines
}
}
шлю логи из другой сети, хочу простой способ, чтобы китайцы не делали тоже самое

Антон
24.07.2018
16:36:31

Google

Ванько
24.07.2018
16:36:39

Евгений
24.07.2018
16:36:40

Ванько
24.07.2018
16:36:48
Это если ты фаерволы ковырять не хочешь

Евгений
24.07.2018
16:36:56

Эдуард
24.07.2018
16:37:18

Евгений
24.07.2018
16:37:41

Антон
24.07.2018
16:37:54
? @friendly_zika извини, я не хотел) теперь не отстанут с шифрованием)

Евгений
24.07.2018
16:37:57
у меня есть конективность, мне нужна ТОЛЬКО авторизация
с nginx подходит вариант

Эдуард
24.07.2018
16:39:17

Евгений
24.07.2018
16:39:39
мне надо быстро на разок и не умереть

Ванько
24.07.2018
16:41:33
А нет, можно. traefik
Оно легче, чем nginx и авторизация вполне себе есть

Эдуард
24.07.2018
16:44:24

Ванько
24.07.2018
16:44:32
И конфиг можно в kv хранить

Эдуард
24.07.2018
16:45:20

Ванько
24.07.2018
16:46:12

Google

Эдуард
24.07.2018
16:46:43

Ванько
24.07.2018
16:47:17

Alan
24.07.2018
16:47:40
а у nginx много зависимостей?

Эдуард
24.07.2018
16:47:43

Michail
24.07.2018
16:47:55

Alan
24.07.2018
16:48:05
Дожили, новое поколение девапсов-хипстеров считают nginx "слажнее" (там же не один файлик!)

Michail
24.07.2018
16:48:19
не подскажите что это может быть? invalid choice

Ванько
24.07.2018
16:48:20
Проверенной
Не, ну если хочешь проверенной срани - ставь istio/envoy
Плюс корневой конфиг

Alan
24.07.2018
16:49:34
хмм, две?

Ванько
24.07.2018
16:49:48
хмм, две?
Сомневаюсь, что нжинкс стартанёт с двумя строками в конфиге
В traefik на такое надо 6 строк

Alan
24.07.2018
16:50:26
так ты определись - для чего именно строки. для старта или basic auth

Ванько
24.07.2018
16:50:26
Всего 6 строк

Yuri
24.07.2018
16:50:28
В nginx- две
Для auth_basic

Ванько
24.07.2018
16:50:43

Alan
24.07.2018
16:51:31
там еще 10 строк дефотных. и что?
разговор похож на сравнение языков по синтаксису

Google

Ванько
24.07.2018
16:51:36
Вот весь конфиг

Антон
24.07.2018
16:52:34
в файлик через pam auth положить можно?

Ванько
24.07.2018
16:52:37
Нжинкс - комбайн

Alan
24.07.2018
16:54:00
прокси/балансе/статика/кэш
такой себе комбайн

Ванько
24.07.2018
16:56:29
Вообще не понимаю почему все в штыки воспринимают современные средства
Оно удобно, оно преследует цель микросервисной архитектуры
Большинство новых наработок изкоробки умеют в service discovery

Alan
24.07.2018
16:57:34
я и не говорил, что надо сидеть на "старом"
первоначально мысль была про то, что сравнение не корректное

Ванько
24.07.2018
16:57:46
Вполне себе корректное

Евгений
24.07.2018
16:58:14
короче devops как всегда сделали что угодно, но не помогли мне решить мою проблему)

Ванько
24.07.2018
16:58:14
Зачем разворачивать вебсервер, когда можно запустить один бинарь, который будет исключительно авторизацией заниматься?

Антон
24.07.2018
16:58:52

Евгений
24.07.2018
16:59:51
Если про нативный ещё раз объясните, будет хорошо

Антон
24.07.2018
17:01:07

Ванько
24.07.2018
17:01:07
Вообще если упороться, можно слать по scp с одноразовыми паролями ssh, генерируемыми vault по сети, шифрованной и построенной consul'ом. Но это если упороться