
Nikolay
03.08.2018
14:16:29
Ну вариантов несколько.
1 заказать конторе
2 Обучаться и делать самим
3 Купить(или бесплатный) автоматический сканер уязвимостей

Maxim
03.08.2018
14:16:30

Nikolay
03.08.2018
14:17:02

Антон
03.08.2018
14:17:03

Google

Антон
03.08.2018
14:17:26
ну да, такую в карман для себя не положишь...только от конторы брать

Nikolay
03.08.2018
14:18:18
Просто вариант погуглить каких то статей и протыкать самому - не очень. Во первых результат никакой, во вторых и сломать можно

Антон
03.08.2018
14:19:12

Nikolay
03.08.2018
14:20:05
Кстати на хабре(вроде) была статья использования zabbix как сканер уязвимостей. Может заинтересует

Сергей
03.08.2018
14:20:12

Konstantin
03.08.2018
14:21:19
казалось бы, причём тут ранчер

Сергей
03.08.2018
14:23:37

Антон
03.08.2018
14:24:50

Сергей
03.08.2018
14:25:13
казалось бы, причём тут ранчер
я не девопс, мне просто нужно быстро развернуть приложение) нет столько времени разбираться в написание yml доков для кубера просто, я поэтмоу прошу помощи

Konstantin
03.08.2018
14:25:25
купи время

Антон
03.08.2018
14:25:28

Владимир Калинин
03.08.2018
14:25:48
Никто rancher 2 к гитлабу как кубер не подключал?

Антон
03.08.2018
14:26:08

Google

Григорий
03.08.2018
14:26:11
Подскажите, серому адресу с серым айпишником можно как-то выписать серт, да чтоб клиенты внутри сети, которые заходят через бразуер не видели алерты? Или слишком геморно?

Konstantin
03.08.2018
14:26:24
в чате девопс задавать вопросы как домен к вебсерверу привязать - за такое вообще имхо кикать нужно

Антон
03.08.2018
14:26:33

Konstantin
03.08.2018
14:26:51

Nikolay
03.08.2018
14:27:00

Сергей
03.08.2018
14:27:15

Григорий
03.08.2018
14:27:28

Антон
03.08.2018
14:27:29

A1EF
03.08.2018
14:27:46

Konstantin
03.08.2018
14:27:50

Григорий
03.08.2018
14:28:33

A1EF
03.08.2018
14:28:37

Григорий
03.08.2018
14:28:54

Сергей
03.08.2018
14:29:16

Ванько
03.08.2018
14:29:20
Дел минут на 15 от силы

Григорий
03.08.2018
14:30:07

Ванько
03.08.2018
14:30:15
Ну да

Владимир Калинин
03.08.2018
14:30:25
если у тебя вообще 80 порт на ранчере

Google

Григорий
03.08.2018
14:30:57
Ну да
для этого надо идти общаться к админам офисным. выяснится, что дел не на 15 минут, а почти на месяц))

Ванько
03.08.2018
14:31:14
Хотя ты можешь заделаться мамкиным хакером и взломать все компы в домене

Sergey
03.08.2018
14:31:36

Ванько
03.08.2018
14:31:51

Сергей
03.08.2018
14:31:56
значит не все, LB забыл)
дело в том что если xip.io поставить то приложуха работает, если пишу свой домен то открывает ранчер, потому что домен на этот ip прикручен

Ванько
03.08.2018
14:32:52
Ну или осиль SNI

Григорий
03.08.2018
14:33:17
а че они серт не подпишут?
да прост не у всех винда стоит, домен в основном будет юзаться разрабами, а у них маки/линуксы. без серта поживем, не страшно

Ванько
03.08.2018
14:33:23
Но проще с портами

Сергей
03.08.2018
14:33:25

Ванько
03.08.2018
14:34:02

Григорий
03.08.2018
14:34:21

Ванько
03.08.2018
14:34:24
Но вообще можно ручками отдать разрабам корневой с инструкцией как его ставить

Владимир Калинин
03.08.2018
14:34:42

Сергей
03.08.2018
14:34:47

Владимир Калинин
03.08.2018
14:36:22
ну там все немного хитрее, ближе к куберу. Ingress добавлял?

Сергей
03.08.2018
14:36:34

Google

Сергей
03.08.2018
14:37:06

zhag
03.08.2018
14:57:56
Привет всем, мне нужен какой-нибудь сканер безопасности который я могу развернуть на своем сервере и периодически проверять свои публичные хосты
Ну естественно opensource

Sergey
03.08.2018
14:58:20
овасп? или заббикс с вулнерсом

zhag
03.08.2018
14:59:01
овасп шо це таке?

Антон
03.08.2018
14:59:19
Еще один)

zhag
03.08.2018
14:59:23
Можно линк?

Sergey
03.08.2018
14:59:25
https://www.owasp.org/index.php/Main_Page

zhag
03.08.2018
14:59:34
Вот спасибо

Konstantin
03.08.2018
15:03:01
он не осилит owasp, если гугл не осилил.
тэкс, мне пора в отпуск от чата, начинает бомбить)

zhag
03.08.2018
15:03:31
Нагуглить можно все что угодно, лучше спросить у коллег

Dmitry
03.08.2018
15:06:28
Вчера решил поставить Mojave beta. +6 часов к восстановлению

Stas
03.08.2018
15:11:27
не так давно на esxi 5.5 и 6.5 ставил - не взлетает
и 5.5 vcenter не перенести в овирт)) мб кому интересно знать

Matveeva
03.08.2018
15:17:39

Sergey
03.08.2018
15:24:07
Кто может посоветовать локальную веб-хранилку для бинарников?
или любой файловый сервер с http доступом пойдет

Антон
03.08.2018
15:26:45

Sergey
03.08.2018
15:27:26

Google

Sergey
03.08.2018
15:28:07
да блин я запарился, у меня куча прометей бинарников а хранить и раскидывать их неудобно

Антон
03.08.2018
15:29:05

Sergey
03.08.2018
15:29:08
мне даже на hdd миньку поставить пофиг
главное чтобы я мог тянуть в любой точке локальной сети)

Антон
03.08.2018
15:32:33

Sergey
03.08.2018
15:33:10

Uncel
03.08.2018
15:40:16

Sergey
03.08.2018
15:41:15

Nikolai
03.08.2018
16:08:59
Привет, подскажите пожалуйста по синтаксису Jenkinsfile пайплайна
pipeline {
agent none
stages {
stage('step1') {
agent {
docker {
image 'custom-image-1:tag'
}
}
steps {
echo 'Building executable...'
sh '''
command ....
'''
}
}
stage('step2') {
agent {
docker {
image 'custom-image-2:tag'
args '...'
}
}
steps {
sh '''
commands ....
'''
}
}
}
}
запускаю, доходит успешно до step2, после чего в логе билда вижу следующую картину
General SCM - ok
Shell Script - ok
+ docker inspect -f . custom-image-2:tag
.
command...
Running shell script
BusyBox v1.28.4
Почему он запускает скрипты из step2 в busybox-контейнере, а не в искомом контейнере?
busybox нигде не использую - это по-умолчанию Jenkins запускает, но не могу понять почему

Sergey
03.08.2018
16:09:32

Nikolai
03.08.2018
16:09:46
да

Эдуард
03.08.2018
16:11:07


Nikolai
03.08.2018
16:12:12
конфиг как есть выше написал, вместо commands только bash-скрипты
ну и вместо custom-images реальные образы контейнеров из внутреннего репозитория
делал согласно документации
https://jenkins.io/doc/book/pipeline/docker/
блок Using multiple containers

Эдуард
03.08.2018
16:36:28

Alexander
03.08.2018
16:44:30

Valera
03.08.2018
17:42:42
Все привет. А что порекомендуете типа https://github.com/0k/shyaml/blob/master/README.rst, но с возможностью записи, чем можно из баша (+ минимальные зависимости) изменить определённое поле в yaml'е? Например в deployment.yaml K8s изменить значение image: 'latest' на 'sha256'. Само значение уже есть, просто хочется что-то более нативное yaml'у, а не sed.

Nikita
03.08.2018
17:55:32
всем ку
у меня такая ситуация
мне заказчики давали креденшиалсы для входа в консоль AWS
я там создал ec2 instance, мы задеплоили там стейджинг
потом мне создали новый акк