@devops_ru

Страница 4181 из 4568
Alexander
15.08.2018
09:42:01
А в etc много паролей?

cent
15.08.2018
09:42:19
А в etc много паролей?
Дохрена, вообще-то)

Andrey
15.08.2018
09:42:19
хз, я не в курсе )

Alexander
15.08.2018
09:42:20
Ок. Локальную базу пользователей?

Google
Alexandr
15.08.2018
09:42:44
Andrey
15.08.2018
09:42:47
вы о какой модели вообще говорите, мы же о кластерах щас? Зачем там пароли? )

и юзера

cent
15.08.2018
09:43:17
так этож тоже самое что и дать root учетку)
Многим просто так спокойнее))

Alexandr
15.08.2018
09:43:18
В смысле?
каждый пользователь имеет пользователя своего

Alexander
15.08.2018
09:43:40
и юзера
Не нужны? Ок

cent
15.08.2018
09:43:59
каждый пользователь имеет пользователя своего
Ну, это само собой. Но кроме этого, управляющие тачки бегают через root.

Alexandr
15.08.2018
09:44:00
Многим просто так спокойнее))
так вопрос не в спокойствии а в реальной необходимости так делать) Театр безопасности нам не нужен

Sergey
15.08.2018
09:44:10
Alexander
15.08.2018
09:44:42
Alexandr
15.08.2018
09:44:45
рекурсия пользователей?))
есть разраб oleg, создаю пользователя на машине oleg и кидаю туда его публичный ключ

типа один человек, один пользователь в системе

Sergey
15.08.2018
09:45:19
иии

Google
Andrey
15.08.2018
09:45:20
во первых для чего Олегу нужен доступ в /bin/bash?

Alexandr
15.08.2018
09:45:31
типа один человек, один пользователь в системе
вопрос только зачем это надо, какой профит от этого, если везде sudo разрешен)

cent
15.08.2018
09:45:37
так вопрос не в спокойствии а в реальной необходимости так делать) Театр безопасности нам не нужен
Да у меня вообще уже больше 10 лет постоянно открыта рутовая консоль))) Ну, вот не вижу я проблем. Все проблемы надуманы. Вроде "защита от дурака" (чтобы нечаянно не дернуть какую-то команду в рутовом окне). Ну так и на автобан можно выбежать)

вопрос только зачем это надо, какой профит от этого, если везде sudo разрешен)
Нет. У тех пользователей либо нет судо, либо он очень ограничен.

Alexander
15.08.2018
09:47:07
Andrey
15.08.2018
09:47:21
зачем )

Iurii
15.08.2018
09:47:26
Alexander
15.08.2018
09:48:10
зачем )
За тем за чем и все это делают

Combot
15.08.2018
09:48:20
Alexander (1) увеличил репутацию Iurii Medvedev (1)

Andrey
15.08.2018
09:48:21
физических серверов может быть 1000, с 20-30 нодами внутри, чо Олегу нужно в каждый заходить?

Andrey
15.08.2018
09:48:56
Олегу не нужен ssh и /bin/bash

если Олег не админ

Alexander
15.08.2018
09:49:22
Andrey
15.08.2018
09:49:33
его работа - коммиттить в локальный NFS ) а там уже code review и тд

cent
15.08.2018
09:49:35
Sergey
15.08.2018
09:49:37
Iurii
15.08.2018
09:49:51
Олегу не нужен ssh и /bin/bash
В некоторых случаях нужен в некоторых нет

Alexander
15.08.2018
09:49:51
Олег может быть кем угодно

Google
Alexander
15.08.2018
09:50:10
Хоть оператором. Хоть разрабом

Andrey
15.08.2018
09:50:26
всем разрабам и операторам - по SSH хосту!

Alexander
15.08.2018
09:50:31
Олегу может привычнее работать с консолью

Alexandr
15.08.2018
09:50:39
во первых для чего Олегу нужен доступ в /bin/bash?
чтоб логи читать и приложение дебажить например

Andrey
15.08.2018
09:50:52
это точно девопс чат? ))))

syslog?

Юра
15.08.2018
09:51:02
Я уже реально переживаю за Олега :)

Iurii
15.08.2018
09:51:20
Олега уже не спасти

Alexander
15.08.2018
09:51:22
это точно девопс чат? ))))
А это запрещает логиниться на сервер?

Alexandr
15.08.2018
09:51:22
syslog?
можно итак, но дебажить приложение как ты будешь?

Combot
15.08.2018
09:51:25
Alexander (1) увеличил репутацию Alexandr Vladimirovich (1)

Andrey
15.08.2018
09:51:43
смысл

Alexander
15.08.2018
09:51:52
Выше написали

Andrey
15.08.2018
09:51:59
Alexander
15.08.2018
09:52:07
ELK для такого
Это как один из вариантов

Andrey
15.08.2018
09:52:08
вернее в девелопмент кластере?

Alexander
15.08.2018
09:52:18
А если Олегу хватает 1 сервера?

Google
Alexandr
15.08.2018
09:52:18
syslog?
не все сразу, если стартап , то не все компании сразу и логирование настраивают с метриками бизнесовыми наперевес

Andrey
15.08.2018
09:52:31
ну с этого и надо было начинать )

а вы все "нельзя", "только так" и тд

Alexandr
15.08.2018
09:52:41
ELK для такого
ну почитал ты логи, что дальше? Дебаг заключается не только в чтении логов

Alexander
15.08.2018
09:52:50
ну с этого и надо было начинать )
С чего? Что не 10000 серверов и не Гугл?

Andrey
15.08.2018
09:52:50
я думал тут народец то больше по оркестрации ))))

Alexandr
15.08.2018
09:52:50
руками на инте поработать тоже приходится

cent
15.08.2018
09:53:37
можно итак, но дебажить приложение как ты будешь?
Блин, ну тут туча проблем. Почему логи размазаны по системе, что только от рута их нужно доставать, чтобы прочитать. Почему они не пишутся в какой-нибудь ELK. Кто такой Олег, что он вообще лазит на серваки? Советую нагуглить hashicorp vault

Alexander
15.08.2018
09:53:40
я думал тут народец то больше по оркестрации ))))
Ну оркестрация. Пришел Алерт место закончилось

Andrey
15.08.2018
09:53:44
если совсем нужно дебажить - так поставить локально

у Олега

Iurii
15.08.2018
09:53:52
я думал тут народец то больше по оркестрации ))))
Зависит строго от проекта и иногда прогерам нужен доступ на серверы

Andrey
15.08.2018
09:54:21
Зависит строго от проекта и иногда прогерам нужен доступ на серверы
не припомню ни одного кейса чтобы я давал какому то прогеру шелльный доступ вообще куда либо

Alexander
15.08.2018
09:54:35
На куа есть куа

Google
Andrey
15.08.2018
09:55:14
Дебаг андроид или айос эмулятора
ну андроид не знаю, в ios прямо в xcode в одном месте

Это из вредности
это им не нужно

Iurii
15.08.2018
09:55:23
У нас на дев есть разрабы
На некоторых проектах так же есть у моих разрабов доступ

Alexander
15.08.2018
09:55:33
это им не нужно
Это твое мнение

Имеешь право

Iurii
15.08.2018
09:55:45
Andrey
15.08.2018
09:56:08
Имеешь право
угу, я типа главный типа архитектор )

Alexandr
15.08.2018
09:56:13
На некоторых проектах так же есть у моих разрабов доступ
если разрабы нормальные компетентные специалисты, то не вижу проблем давать доступ до серверов с ИХ приложением

Alexander
15.08.2018
09:56:36
угу, я типа главный типа архитектор )
Архитектор не должен доступы в ссш раздавать

Andrey
15.08.2018
09:56:37
Alexander
15.08.2018
09:56:43
Или запрещать

Iurii
15.08.2018
09:57:09
если разрабы нормальные компетентные специалисты, то не вижу проблем давать доступ до серверов с ИХ приложением
так и даю на те на которые нужны доступы, в группу добавить и все у людей доступ

Andrey
15.08.2018
09:57:09
Архитектор не должен доступы в ссш раздавать
конечно ничего раздавать не нужно, но нужно определять модель информационной безопасности

Alexandr
15.08.2018
09:57:15
один хрен разраб больше понимает как работает его приложение и сможет помочь решить проблему

Andrey М.
15.08.2018
09:57:35
/stat@combot

Combot
15.08.2018
09:57:35
combot.org/c/-1001030317489

Andrey
15.08.2018
09:57:36
не только

Страница 4181 из 4568