@devops_ru

Страница 4080 из 4568
Эдуард
24.07.2018
16:25:59
И уже зарелизили

Oleg
24.07.2018
16:26:12
О, надо чекнуть

Эдуард
24.07.2018
16:26:34
О, надо чекнуть
Работает, тестовый стэнд собирал

Oleg
24.07.2018
16:27:14
Google
Евгений
24.07.2018
16:27:45
Такая простая базовая вещь и так сложно ?

Эдуард
24.07.2018
16:28:02
Спс за фид
В https://t.me/elasticsearch_ru с вопросами стукнись, там люди поопытней с ним

Эдуард
24.07.2018
16:29:21
Антон
24.07.2018
16:29:55
Авторизация по SSL ключам? Не? XPack не нужен
если оно может в ссл и тебе нужен свой сервер...тогда уже лучше канальное шифрование

Антон
24.07.2018
16:31:24
вообще не понимаю про что вы
он про SSL\TLS аутентификацию говорит. у сервера есть часть ключа, ты посылаешь ей другую часть при активации соединения. если звезды складываются дается доступ

Google
Эдуард
24.07.2018
16:32:39
вообще не понимаю про что вы
https://medium.com/@sevcsik/authentication-using-https-client-certificates-3c9d270e8326 Тут неплохо расписано, но пример на ноде

Евгений
24.07.2018
16:32:42
consul connect
чёт это не очень просто

Ванько
24.07.2018
16:32:56
чёт это не очень просто
Service mesh всегда не просто

Зато избавляет от кучи телодвижений в будущем

Евгений
24.07.2018
16:33:13
Как логи собираете? Обрисуйте полную картину
input { tcp { port => 4560 codec => json_lines } } всё =)

Антон
24.07.2018
16:33:14
ну или сервер запрашивает верификционный центр на проверку...в данном случае тебе или сбоку или как-то нужна точка, которая будет рулить ssl внутри сети...по аналогии можно поднять шифрованные каналы между узлами, по которым будут только "свои" ходить. обрыв связи приведет к невозможности собирать логи

Ванько
24.07.2018
16:33:35
Ну и консул вообще няшка. Много плюшек подарит осилившему

Евгений
24.07.2018
16:33:51
Эдуард
24.07.2018
16:33:56
Тэмплэйтить тэмплэйты ☺️

Евгений
24.07.2018
16:34:01
у меня есть консул там, где надо больше

Ванько
24.07.2018
16:34:19
Евгений
24.07.2018
16:34:31
Vault?
да причём тут он, вопрос вообще другой

Ванько
24.07.2018
16:35:11
да причём тут он, вопрос вообще другой
Так тебе авторизацию или канал?

Определись уже

Эдуард
24.07.2018
16:35:20
Ванько
24.07.2018
16:35:23
Или авторизацию с каналом?

Alan
24.07.2018
16:36:03
да причём тут он, вопрос вообще другой
А ты подумой! Ща тебе коллежки не только авторизацию подгонят. Дувупс, аллилуя!

Евгений
24.07.2018
16:36:06
Так тебе авторизацию или канал?
у меня logstash c tcp input { tcp { port => 4560 codec => json_lines } } шлю логи из другой сети, хочу простой способ, чтобы китайцы не делали тоже самое

Антон
24.07.2018
16:36:31
Или авторизацию с каналом?
ему шифровать канал не нужно) все проще)

Google
Евгений
24.07.2018
16:36:40
А ты подумой! Ща тебе коллежки не только авторизацию подгонят. Дувупс, аллилуя!
ага, щя завузу консул, вольт, кибернетус и amazon, чтобы аторизоваться правильно

Ванько
24.07.2018
16:36:48
Это если ты фаерволы ковырять не хочешь

Эдуард
24.07.2018
16:37:18
Евгений
24.07.2018
16:37:41
Завези openvpn, 5 минут и анальная боль пройдёт
спасибо кэп, это не подходит, слишком сложно для такой простой задачи

Антон
24.07.2018
16:37:54
? @friendly_zika извини, я не хотел) теперь не отстанут с шифрованием)

Евгений
24.07.2018
16:37:57
у меня есть конективность, мне нужна ТОЛЬКО авторизация

с nginx подходит вариант

Евгений
24.07.2018
16:39:39
мне надо быстро на разок и не умереть

Ванько
24.07.2018
16:41:33
А нет, можно. traefik

Оно легче, чем nginx и авторизация вполне себе есть

Эдуард
24.07.2018
16:44:24
Ванько
24.07.2018
16:44:32
Чем легче, если не секрет?
Тем, что там один бинарь

И конфиг можно в kv хранить

Эдуард
24.07.2018
16:45:20
Тем, что там один бинарь
apt-get/yum -y install nginx && vim /etc/nginx/conf.d/default.conf И чем оно легче?)

Ванько
24.07.2018
16:46:12
apt-get/yum -y install nginx && vim /etc/nginx/conf.d/default.conf И чем оно легче?)
wget https://github.blablabla.com/traefik && vim /etc/traefik.yaml

Google
Эдуард
24.07.2018
16:46:43
wget https://github.blablabla.com/traefik && vim /etc/traefik.yaml
Не было у меня его, не знаю, как сравнивать

Ванько
24.07.2018
16:47:17
apt-get/yum -y install nginx && vim /etc/nginx/conf.d/default.conf И чем оно легче?)
Ну и просто сравни количество срани, которой он потащит за собой vs one binary file

Alan
24.07.2018
16:47:40
а у nginx много зависимостей?

Michail
24.07.2018
16:47:55


Alan
24.07.2018
16:48:05
Дожили, новое поколение девапсов-хипстеров считают nginx "слажнее" (там же не один файлик!)

Michail
24.07.2018
16:48:19
не подскажите что это может быть? invalid choice

Ванько
24.07.2018
16:48:20
Проверенной
Не, ну если хочешь проверенной срани - ставь istio/envoy

Плюс корневой конфиг

Alan
24.07.2018
16:49:34
хмм, две?

Ванько
24.07.2018
16:49:48
хмм, две?
Сомневаюсь, что нжинкс стартанёт с двумя строками в конфиге

В traefik на такое надо 6 строк

Alan
24.07.2018
16:50:26
так ты определись - для чего именно строки. для старта или basic auth

Ванько
24.07.2018
16:50:26
Всего 6 строк

Yuri
24.07.2018
16:50:28
В nginx- две

Для auth_basic

Ванько
24.07.2018
16:50:43
Alan
24.07.2018
16:51:31
там еще 10 строк дефотных. и что? разговор похож на сравнение языков по синтаксису

Google
Ванько
24.07.2018
16:51:36


Вот весь конфиг

там еще 10 строк дефотных. и что? разговор похож на сравнение языков по синтаксису
Да не, я к тому, что надо изучать и использовать соврменные разработки

Антон
24.07.2018
16:52:34
в файлик через pam auth положить можно?

Ванько
24.07.2018
16:52:37
Нжинкс - комбайн

Alan
24.07.2018
16:54:00
прокси/балансе/статика/кэш такой себе комбайн

Ванько
24.07.2018
16:56:29
Вообще не понимаю почему все в штыки воспринимают современные средства

Оно удобно, оно преследует цель микросервисной архитектуры

Большинство новых наработок изкоробки умеют в service discovery

Alan
24.07.2018
16:57:34
я и не говорил, что надо сидеть на "старом" первоначально мысль была про то, что сравнение не корректное

Ванько
24.07.2018
16:57:46
Вполне себе корректное

Евгений
24.07.2018
16:58:14
короче devops как всегда сделали что угодно, но не помогли мне решить мою проблему)

Ванько
24.07.2018
16:58:14
Зачем разворачивать вебсервер, когда можно запустить один бинарь, который будет исключительно авторизацией заниматься?

в файлик через pam auth положить можно?
По поводу pam честно не знаю

Антон
24.07.2018
16:58:52
короче devops как всегда сделали что угодно, но не помогли мне решить мою проблему)
не согласен. тебе предложили - нгинкс - ссл - впн - траефик - нативный вариант

Евгений
24.07.2018
16:59:51
не согласен. тебе предложили - нгинкс - ссл - впн - траефик - нативный вариант
последний я так и не понял) ссл и впн не решают мою проблему нормально, траефик вообще хз зачем в эту же кастюлю, а nginx я и сам знаю, как и iptables

Если про нативный ещё раз объясните, будет хорошо

Антон
24.07.2018
17:01:07
последний я так и не понял) ссл и впн не решают мою проблему нормально, траефик вообще хз зачем в эту же кастюлю, а nginx я и сам знаю, как и iptables
траефик как аналогичный вариант нгинска, но попроще или по новое... ссл-впн решает задачу секюрного коннктна между хостов и сервером)

Ванько
24.07.2018
17:01:07
Вообще если упороться, можно слать по scp с одноразовыми паролями ssh, генерируемыми vault по сети, шифрованной и построенной consul'ом. Но это если упороться

Страница 4080 из 4568