
Anton
27.07.2018
10:46:05
добавить в ssh ключ -oStrictHostKeyChecking=no
- ssh -oStrictHostKeyChecking=no -T root@10.44.2.154 "mkdir /home/LALALA"

Stefan
27.07.2018
10:46:40
хм, сек

Google

Stefan
27.07.2018
10:48:24
тю, не пойму как могут быть подобное если по факту юзер может авторизироваться

Anton
27.07.2018
10:49:19

Stefan
27.07.2018
10:49:52
а разве джоба запускается по умолчанию не из-под юзера gitlab-runner?O_O

Ринат
27.07.2018
10:50:17

Stefan
27.07.2018
10:50:45
runner executor какой у тебя стоит и как настроен
check_interval = 0
[[runners]]
name = "ssh-server"
url = "http://test-gitlab.com.ua/"
token = "282605c849a60a0abd15096a953db0"
executor = "ssh"
[runners.ssh]
user = "root"
password = "11111"
host = "10.44.2.154"
port = "22"
identity_file = "/home/gitlab-runner/.ssh/id_rsa"
[runners.cache]

Anton
27.07.2018
10:50:45
Permission denied, please try again.
Permission denied, please try again.
Permission denied (publickey,password).
вот это говорит о том, что подключение выполняется с неверными/отсутствующими ключами

Stefan
27.07.2018
10:51:15

Ринат
27.07.2018
10:51:39

Stefan
27.07.2018
10:52:36

Google

Stefan
27.07.2018
10:53:20

Ринат
27.07.2018
10:54:01
походу понял лол
у тебя ssh executor настраивается так, что ты раннеру говоришь на какой тачке выполнять команды из .gitlab-ci.yml (очень сильно упростил)
The SSH executor is added for completeness. It's the least supported among all executors. It makes GitLab Runner to connect to some external server and run the builds there.

Stefan
27.07.2018
10:58:15
понял, сек, походу работает
убежусь
ДА!!!
елы палы
огромное вам спасибо!
убрал вот этот вот лишний коннект к серваку
в gitlab-ci
капец

Ринат
27.07.2018
11:00:08

Stefan
27.07.2018
11:00:52

Ринат
27.07.2018
11:01:28

Stefan
27.07.2018
11:02:33
но вот стало интересно запилить в gitlab
раз уж нтивная штука есть для таких вещей

artb1sh
27.07.2018
11:04:54
С праздником!

Alex
27.07.2018
11:05:12

A1EF
27.07.2018
11:06:29

Google

Alex
27.07.2018
11:06:57
Я ключи хостов добавляю. Чтобы внедрить воюю с другим отделом.

Ринат
27.07.2018
11:07:15

Alex
27.07.2018
11:07:23
А на прошлой работе я начал внедрение и для пары регионов оно работало

Stefan
27.07.2018
11:07:45

Alex
27.07.2018
11:09:36
Надо на хабр статью запилить, а то бесят такие советы, про отключение проверок для снижения безопасности из-за криворукости.

artb1sh
27.07.2018
11:09:45
Посоны, въебал желаемую зп 140 и поперли звонки от тех кто проебал все сроки, стоит ли рыпаться? Какие зп средние по отрасли?

Anton
27.07.2018
11:09:58

A1EF
27.07.2018
11:10:20
Да это уже паталогическая параноя

Alex
27.07.2018
11:10:25
~170 грос она же ~140 на руки. Vjcrdf

artb1sh
27.07.2018
11:10:59

Alex
27.07.2018
11:10:59

A1EF
27.07.2018
11:11:59
Полагаю, у тебя серверов не более сотни

artb1sh
27.07.2018
11:12:39
Салтом/ансимблом пуляй ключи

Alexander
27.07.2018
11:13:06

Alex
27.07.2018
11:13:39

Stefan
27.07.2018
11:14:54

Alex
27.07.2018
11:15:00

Google

Alexander
27.07.2018
11:15:41

A1EF
27.07.2018
11:15:43

Stefan
27.07.2018
11:15:58

Anton
27.07.2018
11:16:43

Alex
27.07.2018
11:17:06
И то и другое делается одинаково по сложности

Anton
27.07.2018
11:17:28
Как мне надо было, так я и посоветовал.

A1EF
27.07.2018
11:17:34
Мне искренне интересно, вот какой кейс в случае сменившегося отпечатка ключа?

artb1sh
27.07.2018
11:18:20

Alexander
27.07.2018
11:19:51

Alex
27.07.2018
11:20:04

A1EF
27.07.2018
11:21:29
И? Вот реально сценарий, где ты такой ssh lalala.ru, а там злой хакер тебе подменет ответ DNS и ты попадаешь на его сервак и спасает только то, что ты видишь алярм про фингерпринт

Alex
27.07.2018
11:21:35

Alexander
27.07.2018
11:21:57

Alex
27.07.2018
11:22:18

Alexander
27.07.2018
11:22:20
сидит саппорт. клиент ему тикет открывает и ключ саппорта вкидывает
какой тут митм какое поведение?
а прод стоит и доступ туда через впн или за бастионом или кт там еще сколько ногтей курит
а дев вапще открыт для всех и по кнопке редеплоится

Alex
27.07.2018
11:25:00

Google

Alexander
27.07.2018
11:25:18
да добавляй или используй
но это не "должно быть"

Alex
27.07.2018
11:25:35
да добавляй или используй
сапорт не отвечает за днссек, это добавил админ. Сапорт при первом подключении получит вопрос, добавлять ключ или нет. Но совсем проверку отключать, это моветон.

Kylych
27.07.2018
11:27:09
Ребята а можно в хероку задеплоить node.js скрипт, который будет запускаться только через крон?

Alexander
27.07.2018
11:27:39
с менеджмент станции зашел шеллом и все
какой там моветон

Alex
27.07.2018
11:28:38
Ну и зашёл сапорт не туда, сделал не то. Вот тебе и простой в работе, трата средств впустую.

Alexander
27.07.2018
11:28:55
как не туда?
хостней и ип проверил и гут

Alex
27.07.2018
11:29:29
Ощущение что тут у большинства машин 10 и им на такое пофигу.

artb1sh
27.07.2018
11:30:52

Required
27.07.2018
11:31:25
На разделе с lxc контейнером куда может место пропасть?
df кажет 100G всего, 90 занято, в процентах занято 100%. df -i - только 1% инодов занят.
lsof ничего подозрительного не показывает.

Alex
27.07.2018
11:31:35