@devops_ru

Страница 4088 из 4568
Nik
26.07.2018
13:25:09
там есть basic auth как минимум
Даже вот не думал он нем. Ща попробую

Maksim
26.07.2018
13:25:41
Konstantin
26.07.2018
13:26:00
или haproxy
я вот его больше предпочитаю, хз почему)

Maksim
26.07.2018
13:26:13
он в плане роутов сложный

Google
Maksim
26.07.2018
13:26:22
ну для меня

Ruslan
26.07.2018
13:26:24
камрады, кто релизит свой софт в deb пакетах?

Maksim
26.07.2018
13:26:37
причем есть костыль с инклюдом

камрады, кто релизит свой софт в deb пакетах?
ребята релизят, не я вообще считают это true way

Ruslan
26.07.2018
13:27:25
можешь у них спросить, как они решают проблему с зависимыми пакетами?

у меня пачка пакетов и один главный, в котором перечислены конкретные пакеты с их версиями, но если в репе будет версия зависимости чуть новее - всё, абзац, ставится более новая зависимость, и пофиг на то, что прописано в главном пакете

Maksim
26.07.2018
13:28:30
ну они здесь есть

я не знаю как это правильно делается, но я бы подготавливал сервер для деплоя приложения, а потом просто ставил свой пакет, при этом явно ни указав ни одной зависимости

Maksim
26.07.2018
13:30:33
иначе держал бы какой нибудь нексус и туда выкладывал свои пакеты

я теперь модный,знаю что такое нексус и артифактори =)

Google
Alexander
26.07.2018
13:35:09
можешь у них спросить, как они решают проблему с зависимыми пакетами?
форсят при инсталле. но это решение не для девопс имхо

Stanislav
26.07.2018
13:35:52
вполне вероятно еть ключ, указывающий что только именно эта версия нужна, а не любая начиная с этой.
ну как я и говорил - Depends: foo (>= 1.2), libbar1 (= 1.3.4) обращаем внимание на равно.

Svyatoslav
26.07.2018
13:38:28
если с равно не сработает попробуй == может прокатит))

Григорий
26.07.2018
13:44:15
Мб кто-нибудь настраивал такую связку: Jenkins pipeline - pytest - allure plugin?

Ruslan
26.07.2018
14:10:42
если с равно не сработает попробуй == может прокатит))
не прокатывает, одинарное равно должно быть, но он его интерпретирует как >=

Svyatoslav
26.07.2018
14:12:01
интересное поведение

Ruslan
26.07.2018
14:12:03
ну как я и говорил - Depends: foo (>= 1.2), libbar1 (= 1.3.4) обращаем внимание на равно.
Я именно так и делаю, там бага в апте, как я понял

интересное поведение
да мы охренели, когда налетели

Svyatoslav
26.07.2018
14:13:05
да мы охренели, когда налетели
вы на каком дистрибутиве делаете? дебиан или убунта?

Ruslan
26.07.2018
14:13:39
убунта

Svyatoslav
26.07.2018
14:14:46
убунта
ну пути убунты неисповедимы, попробуй собрать пакет на дебиане там хоть стабильная версия

Ruslan
26.07.2018
14:15:00
чё пробовать, ставить то на убунту

Svyatoslav
26.07.2018
14:15:21
ну получившийся пакет прогнать там и там

Ruslan
26.07.2018
14:15:27
https://askubuntu.com/questions/531567/why-does-apt-get-install-a-newer-dependency-than-supported-by-the-specified-pack

Svyatoslav
26.07.2018
14:15:38
вероятно проблема в сборщике

Ruslan
26.07.2018
14:15:47
проблема в апте

багу 4 года минимум

Google
Konstantin
26.07.2018
14:15:58
Так не? Build-Depends: foo (>= 2.99.2), foo (<< 2.99.3)

Ruslan
26.07.2018
14:16:12
можно конечно апт пофиксить ?

Так не? Build-Depends: foo (>= 2.99.2), foo (<< 2.99.3)
интересно, надо попробовать

Svyatoslav
26.07.2018
14:16:46
Konstantin
26.07.2018
14:17:38
интересно, надо попробовать
ещё сверху Build-Conflicts: foo (>= 2.99.3)

Ruslan
26.07.2018
14:18:00
важное примечание, у меня не билд проблема

ещё есть вариант впиливать версию главного пакета в имя зависимых, тогда апт всё правильно сделает

Сагындык
26.07.2018
14:19:31
Приветствую, а есть что нибудь такое что бы по ансибл скриптам найти например где задаётся переменная, например как по ссылке нажать и перейти в host_vars на эту строку

Svyatoslav
26.07.2018
14:20:01
интересно, надо попробовать
прошло извращентсво?

Ruslan
26.07.2018
14:20:25
погоди, процесс не быстрый, у меня ж тут всё автоматизировано, надо AWK вспомнить, поправить код ?

Svyatoslav
26.07.2018
14:20:43
пока conflict не добавляй, я заинтригован))

Yuryi
26.07.2018
14:44:07
ребят, я правильно понимаю, что генерить csr (реквест для ссл) не обязательно на машине, где стоит сервер ? я могу у себя на домашней машине сгенерить csr, получить .key для него, сделать ssl .cer и использовать его где хочу ?

Yuryi
26.07.2018
14:44:37
отлично, спс

Yuri
26.07.2018
14:45:40
чот напутано, или я дурак?

Сначала key, а уже потом CSR.

Вроде всегда так было.

Если есть ключ - генеришь на его основе Certificate Request. Правда, в случае, если сертификат генеришь сам для себя - непонятно, зачем нужен CSR.

Yuryi
26.07.2018
14:47:34
я ваще первый раз это делаю. Могу и подтупливать. У меня есть утилитка digiCert-a, я с её помощью генерю бейз64 ключ (насколько я понимаю это и есть csr), потом с помощью опенссл я могу для него сделать .key

Эдуард
26.07.2018
14:47:59
Google
Yuri
26.07.2018
14:48:20
Если я правильно понимаю, то нет. Если у меня получится - попробую систематизировать знания, хотя я сам каждый раз по мануалам хожу ?

Yuryi
26.07.2018
14:49:54
ну я сейчас вот так делаю - https://docs.druva.com/Knowledge_Base/inSync/How_To/Using_Microsoft_IIS_to_generate_CSR_and_Private_Key за исключением того, что 1 пункт делаю не в иис, а в стороннней утилите (там проще мультидомен указать)

Ruslan
26.07.2018
14:50:54
https://www.digitalocean.com/community/tutorials/how-to-set-up-an-openvpn-server-on-ubuntu-14-04 - посмотри в step2

Yuri
26.07.2018
14:51:03
Есть две главные сущности - 1. Секретный ключ, он же key, который должен быть ТОЛЬКО у владельца сертиификата и передаваться исключительно по защищенным каналам. 2. Публичный сертификат, он же cer, он же crt. Его показывают пользователям. А CSR - это запрос сертификата. Он генерируется на основе ключа, чтобы отослать в сертифицирующий орган, чтобы сертифицирующий орган на его основе сгенерировал сертификат (пункт 2), подписанный своим сертификатом, который уже является доверенным.

Ruslan
26.07.2018
14:51:27
рекомендую утилиту easy-rsa

Yuri
26.07.2018
14:52:19
Ну... для начала сгенерируй ключ

Yuryi
26.07.2018
14:52:23
видимо в этом и недопонимание

Yuri
26.07.2018
14:52:34
Сертификат собираешься подписывать где-то? Или просто самоподписанный для себя?

Yuryi
26.07.2018
14:52:53
генерю сертификат и отдаю в digicert на подпись

Alexey
26.07.2018
14:53:04
Запрос и сертификат вообще включает в себя отпечаток ключа

Как вы его собрались без ключа генерить это интересно)

Ruslan
26.07.2018
14:53:19
можно и так, а можно сервисом воспользоваться, letsencrypt

Yuri
26.07.2018
14:53:21
О! Тогда все просто. Генеришь key, на его основе генеришь csr и отсылаешь в digicert

Они присылают твой сертификат

Konstantin
26.07.2018
14:53:54
Ключ не потеряй только

Alex
26.07.2018
14:54:21
хм. секу. обмозгую это дело)
#lets_encrypt #ssl #openssl Установка бесплатного сертификата Let's Encrypt https://specialistoff.net/question/627

Yuri
26.07.2018
14:55:41
Кстати да, Letsencrypt - козырно... хренак-хренак - получи олл-инклюзив

Alexey
26.07.2018
14:56:16
Кстати да, Letsencrypt - козырно... хренак-хренак - получи олл-инклюзив
Автопродление воткнуть не забудь, оно всегда внезапно приходит

Google
Yuri
26.07.2018
14:56:39
Это да ?

Но если генерация в одном месте, а используешь в другом - напоминалка в календаре решает ?

Alex
26.07.2018
14:57:54
Но если генерация в одном месте, а используешь в другом - напоминалка в календаре решает ?
Генерация только там, где офф домен. Иначе болт при получении

Yuri
26.07.2018
14:58:18
Baruch
26.07.2018
14:58:26
А вот и подоспел обзор десятки лучших докладов DevOops 2017: от греческой трагедии до кишочков Kubernetes, от выживания на дежурстве до запиливания собственной ОС для облаков. Заходите на Хабр, читайте обзоры и смотрите доклады, которые вам понравятся: https://habr.com/p/418315/

Yuryi
26.07.2018
14:58:44
Генерация только там, где офф домен. Иначе болт при получении
вот мой начальный вопрос был связан с этой легендой

тоже это еноднократно слышал

Alex
26.07.2018
14:59:23
тоже это еноднократно слышал
Я по факту говорю. Сталкивался сам.

Yuri
26.07.2018
14:59:23
Если домен еще не в продакшн - можно временно повесить куда угодно, а после получения сертификата - перевесить

Alexey
26.07.2018
14:59:55
вот мой начальный вопрос был связан с этой легендой
В процессе подтверждения к тебе придет бот LE снаружи, и проверит файлик который генерит certbot/letsencrypt. В момент получения домен и файлик подверждения должны быть)

Alex
26.07.2018
15:00:06
ну нет же
Конечно нет, если бы не да.

А так да, хотелось бы, чтоб и нет.

Konstantin
26.07.2018
15:00:46
есть же dns\api challenge validation

Alexey
26.07.2018
15:01:21
есть же dns\api challenge validation
api не трогал, а dns каждый раз новую фразу рисовать - не каждый dns может в api для этого)

Yuri
26.07.2018
15:01:37
ну е-мое... в чем проблема-то с ботом LE? location ^~ /.well-known/acme-challenge/ { proxy_pass http://cert.bot.ip.address; ... }

Alex
26.07.2018
15:01:42
есть же dns\api challenge validation
Ждём когда будет нормально работать. Можно использовать, если не критично.

Страница 4088 из 4568