@devops_ru

Страница 4093 из 4568
Anton
27.07.2018
10:46:05
добавить в ssh ключ -oStrictHostKeyChecking=no

- ssh -oStrictHostKeyChecking=no -T root@10.44.2.154 "mkdir /home/LALALA"

Stefan
27.07.2018
10:46:40
хм, сек

- ssh -oStrictHostKeyChecking=no -T root@10.44.2.154 "mkdir /home/LALALA"
ssh -oStrictHostKeyChecking=no -T root@10.44.2.154 "mkdir /home/LALALA" Permission denied, please try again. Permission denied, please try again. Permission denied (publickey,password).

Google
Stefan
27.07.2018
10:48:24
тю, не пойму как могут быть подобное если по факту юзер может авторизироваться

Stefan
27.07.2018
10:49:52
а разве джоба запускается по умолчанию не из-под юзера gitlab-runner?O_O

Stefan
27.07.2018
10:50:45
runner executor какой у тебя стоит и как настроен
check_interval = 0 [[runners]] name = "ssh-server" url = "http://test-gitlab.com.ua/" token = "282605c849a60a0abd15096a953db0" executor = "ssh" [runners.ssh] user = "root" password = "11111" host = "10.44.2.154" port = "22" identity_file = "/home/gitlab-runner/.ssh/id_rsa" [runners.cache]

Anton
27.07.2018
10:50:45
Permission denied, please try again. Permission denied, please try again. Permission denied (publickey,password). вот это говорит о том, что подключение выполняется с неверными/отсутствующими ключами

Google
Stefan
27.07.2018
10:53:20
ты подключаешься к "10.44.2.154" и пытаешься покдлючится на самого себя?
так а блин, там же просто когда регистрация идет раннера нужно ведь ип удаленки прописывать

Ринат
27.07.2018
10:54:01
походу понял лол
у тебя ssh executor настраивается так, что ты раннеру говоришь на какой тачке выполнять команды из .gitlab-ci.yml (очень сильно упростил)

The SSH executor is added for completeness. It's the least supported among all executors. It makes GitLab Runner to connect to some external server and run the builds there.

Stefan
27.07.2018
10:58:15
понял, сек, походу работает

убежусь

ДА!!!

елы палы

огромное вам спасибо!

убрал вот этот вот лишний коннект к серваку

в gitlab-ci

капец

Ринат
27.07.2018
11:00:08
убрал вот этот вот лишний коннект к серваку
на самом деле логичнее будет executor сменить и коннектится из .gitlab-ci.yml

Ринат
27.07.2018
11:01:28
в плане сменить?) на что?)
если нужна изоляция то docker, если нет (плохо) то shell

Stefan
27.07.2018
11:02:33
если нужна изоляция то docker, если нет (плохо) то shell
ааа) ну докер у нас пока не юзается во всю, до 10 контейнеров всего лишь, и то не знаю как они появились до моего прихода в компанию, в основном всё на вебхуках(shell комманды) в jenkins

но вот стало интересно запилить в gitlab

раз уж нтивная штука есть для таких вещей

artb1sh
27.07.2018
11:04:54
С праздником!

Alex
27.07.2018
11:05:12
добавить в ssh ключ -oStrictHostKeyChecking=no
За такие советы по рукм бить! Ключ хоста добавь или в днс с dnssec держи отпечатки ключей хостов.

Google
Alex
27.07.2018
11:06:57
Я ключи хостов добавляю. Чтобы внедрить воюю с другим отделом.

Alex
27.07.2018
11:07:23
А на прошлой работе я начал внедрение и для пары регионов оно работало

Alex
27.07.2018
11:09:36
Надо на хабр статью запилить, а то бесят такие советы, про отключение проверок для снижения безопасности из-за криворукости.

artb1sh
27.07.2018
11:09:45
Посоны, въебал желаемую зп 140 и поперли звонки от тех кто проебал все сроки, стоит ли рыпаться? Какие зп средние по отрасли?

Anton
27.07.2018
11:09:58
A1EF
27.07.2018
11:10:20
Да это уже паталогическая параноя

Alex
27.07.2018
11:10:25
~170 грос она же ~140 на руки. Vjcrdf

artb1sh
27.07.2018
11:10:59
~170 грос она же ~140 на руки. Vjcrdf
Ну а что тогда торопыги на мя клюют?

Alex
27.07.2018
11:10:59
Тогда ещё и под рутом не ходить и ip на имена заменить
Так вот ведь знаете же как делать. Что мешает?

A1EF
27.07.2018
11:11:59
Полагаю, у тебя серверов не более сотни

artb1sh
27.07.2018
11:12:39
Салтом/ансимблом пуляй ключи

Alex
27.07.2018
11:13:39
Полагаю, у тебя серверов не более сотни
https://i.imgur.com/WNcBDCi.png Вот переезжаю с зен на овирт. Осталось 600 виртуалок и 20 гипервизоров. Это дев и тест стенды. В проде куда обильнее.

Stefan
27.07.2018
11:14:54
https://i.imgur.com/WNcBDCi.png Вот переезжаю с зен на овирт. Осталось 600 виртуалок и 20 гипервизоров. Это дев и тест стенды. В проде куда обильнее.
а в чем соль ovirt? а то редко встречаю эту технологию в вакансиях, или чем лучше допустим proxmox?

Alex
27.07.2018
11:15:00
Полагаю, у тебя серверов не более сотни
Полагаю ты просто ленивый или глупый.

Google
Alexander
27.07.2018
11:15:41
A1EF
27.07.2018
11:15:43
Полагаю ты просто ленивый или глупый.
Переход на личности? Нее - я ленивый И глупый:)

Anton
27.07.2018
11:16:43
Так вот ведь знаете же как делать. Что мешает?
Автору вопроса бы врядли помогло, если бы его отправили читать про безопасность и вообще по всем смежных темам рассказали "как надо".

Alex
27.07.2018
11:17:06
И то и другое делается одинаково по сложности

Anton
27.07.2018
11:17:28
Как мне надо было, так я и посоветовал.

A1EF
27.07.2018
11:17:34
Мне искренне интересно, вот какой кейс в случае сменившегося отпечатка ключа?

artb1sh
27.07.2018
11:18:20
Автору вопроса бы врядли помогло, если бы его отправили читать про безопасность и вообще по всем смежных темам рассказали "как надо".
Да ну, получили софт серт под динукс фсб фстэк - половина функций не работает, фигня эта безопасность и как они получают серты

Alexander
27.07.2018
11:19:51
Так надо было сказать добавь ключ хоста, а не отключи проверку.
в закрытом окружении или если саппорт то почему нет?

Alex
27.07.2018
11:20:04
Мне искренне интересно, вот какой кейс в случае сменившегося отпечатка ключа?
Поиск митм или ошибки в задаче при столкновении с этим. Но главное остановка задачи, для предотвращения компрометации.

A1EF
27.07.2018
11:21:29
И? Вот реально сценарий, где ты такой ssh lalala.ru, а там злой хакер тебе подменет ответ DNS и ты попадаешь на его сервак и спасает только то, что ты видишь алярм про фингерпринт

Alex
27.07.2018
11:21:35
в закрытом окружении или если саппорт то почему нет?
Всегда и везде поведение одинаковое должно быть. И в закрытых и в открытых и в сапорте и в проде. Как только добавляешь изменение, на эти изменения найдётся своя хитровывернутая ошибка.

Alexander
27.07.2018
11:22:20
сидит саппорт. клиент ему тикет открывает и ключ саппорта вкидывает

какой тут митм какое поведение?

а прод стоит и доступ туда через впн или за бастионом или кт там еще сколько ногтей курит

а дев вапще открыт для всех и по кнопке редеплоится

Alex
27.07.2018
11:25:00
сидит саппорт. клиент ему тикет открывает и ключ саппорта вкидывает
Не вижу здесь в противоречии добавлять ключ хоста или использовать днссек

Google
Alexander
27.07.2018
11:25:18
да добавляй или используй

но это не "должно быть"

Alex
27.07.2018
11:25:35
Как мне надо было, так я и посоветовал.
Вот и я как решил так и сказал.

да добавляй или используй
сапорт не отвечает за днссек, это добавил админ. Сапорт при первом подключении получит вопрос, добавлять ключ или нет. Но совсем проверку отключать, это моветон.

Kylych
27.07.2018
11:27:09
Ребята а можно в хероку задеплоить node.js скрипт, который будет запускаться только через крон?

Alexander
27.07.2018
11:27:39
с менеджмент станции зашел шеллом и все

какой там моветон

Alex
27.07.2018
11:28:38
Ну и зашёл сапорт не туда, сделал не то. Вот тебе и простой в работе, трата средств впустую.

Alexander
27.07.2018
11:28:55
как не туда?

хостней и ип проверил и гут

Alex
27.07.2018
11:29:29
как не туда?
Руками? А если 1000 хостов?

Ощущение что тут у большинства машин 10 и им на такое пофигу.

artb1sh
27.07.2018
11:30:52
Руками? А если 1000 хостов?
Спрашивали на собесе в мастерхосте написать шелл скрипт такой!

Required
27.07.2018
11:31:25
На разделе с lxc контейнером куда может место пропасть? df кажет 100G всего, 90 занято, в процентах занято 100%. df -i - только 1% инодов занят. lsof ничего подозрительного не показывает.

Страница 4093 из 4568