@devops_ru

Страница 4348 из 4568
noizo
14.09.2018
16:05:23
сегодня познакомился с опеншифт, огонь тема ))

Caffeine
14.09.2018
16:24:34
J
14.09.2018
16:26:42
@Asgoret

Антон
14.09.2018
16:32:07
@Asgoret
Что?

Google
J
14.09.2018
16:32:20
Что?
шпам был

Iurii
14.09.2018
16:33:46
сегодня познакомился с опеншифт, огонь тема ))
еще не вкусил всей прелести потом очки розовые спадут)))

та не надо с козырей

угу)))

Tazik
14.09.2018
17:54:14
https://www.opennet.ru/opennews/art.shtml?num=49273

было?

Iurii
14.09.2018
17:59:11
было?
Нет ну никто голой жопой контейнеры не выставляет

George
14.09.2018
17:59:55
срочно апгрейдимся до latest

Iurii
14.09.2018
18:00:14
особенно на alpine
Ну если выставили сами себе злые буратино

Ян
14.09.2018
19:08:20
когда не знаешь отправить жалобу на порнографию или на спам

J
14.09.2018
19:09:45
Ян
14.09.2018
19:10:30
было б на что)

Google
Maksim
14.09.2018
20:41:14
Ssd и sas это разные интерфейсы

Оно не полетит

Плавали. Знаем

Dmitry
14.09.2018
20:56:20
https://www.seagate.com/ru/ru/enterprise-storage/nytro-drives/nytro-sas-ssd/

Maksim
14.09.2018
20:57:06
Я вспомнил историю как купили sas контроллер и пихали в него ssd. Оно не работало

Короче из другой оперы

Ян
14.09.2018
21:04:41
Я вспомнил историю как купили sas контроллер и пихали в него ssd. Оно не работало
в него пихали сата наверно. непосредственно ссд тут не при чем

Konstantin
14.09.2018
21:18:17
Alexander
14.09.2018
21:19:40
И m2 и ide и usb - вариантов масса

Vasiliy
14.09.2018
21:19:59
nvme забыли)

К слову, а кто как ssh-ключами управляется ? Что-то сходу ничего не нагуглилось.

Руслан true.sorcerer
14.09.2018
21:22:19
смотря для чего и на чем

Ян
14.09.2018
21:22:48
Руслан true.sorcerer
14.09.2018
21:23:03
isa

Ян
14.09.2018
21:23:08
isa
разве харды такие были? это ж батька pci

Руслан true.sorcerer
14.09.2018
21:23:51
ахаха нет конечно

Alexander
14.09.2018
21:23:59
разве харды такие были? это ж батька pci
На шину контроллер вешался

Vasiliy
14.09.2018
21:24:05
в прямом - есть несколько environment хотелось бы указывать - кто из пользователей может ходить Если еще и expire ssh-ключей можно задать - просто песня :)

Google
Vasiliy
14.09.2018
21:24:19
Руслан true.sorcerer
14.09.2018
21:24:30
На шину контроллер вешался
максимум было сетевуху воткнуть

Ян
14.09.2018
21:25:26
Vasiliy
14.09.2018
21:25:58
ну... каждому юзеру свой ключ, так и регулировать кто может кто нет. на счет экспайра хз
можно ансиблом, но хочется, чтобы был веб какой-то, где бы ручками "клац-клац" и вот оно.

Ян
14.09.2018
21:26:53
максимум было сетевуху воткнуть
я относительно недавно ковырялся в ibm-овском серваке, там была была атс, она состаяла из двух иса карт, которые в размерах дадут фору сегодняшним топовым видяхам)

почистили его и назад в работу включили. все еще робит небось

Руслан true.sorcerer
14.09.2018
21:27:25
ну... каждому юзеру свой ключ, так и регулировать кто может кто нет. на счет экспайра хз
не пускать прогеров в контейнеры и перезапускать для тех кому можно, плюс предвариельно резать доступ до этого, тогда не нужно будет морочится о ключах

процы слотовые?

Vasiliy
14.09.2018
21:28:29
Ян
14.09.2018
21:29:09
процы слотовые?
слотовые это начиная с третьего пня и какого то атлона. там было что то вроде пня ммх)

Руслан true.sorcerer
14.09.2018
21:29:12
девелоперам нечего делать с рабочим продом

Vasiliy
14.09.2018
21:29:46
сторонними сервисами, логи в елк
Это пока обсуждаем. так или иначе - сотрудники с доступом "везде" иногда увольняются, ключи надо регулярно менять.

Ян
14.09.2018
21:30:01
иногда девелоперам нужно на сам хост ходить - логи посмотреть, в докере что-то поковырять.
фронтейл прикрути к логам. ковыряются пусть на деве/стейже. а лучше всего в гите

Vasiliy
14.09.2018
21:30:19
девелоперам нечего делать с рабочим продом
а в дев и стаджинг - пусть делают что хотят, лишь бы прод не сломали. Правда докер в проде - такая себе история, имхо

Google
Руслан true.sorcerer
14.09.2018
21:30:48
Ян
14.09.2018
21:31:14
до чего ?
в смысле на точке входа рули, что бы в инфраструктуру попасть не могли

Руслан true.sorcerer
14.09.2018
21:31:32
до чего ?
до возможности логина куда бы то нибыло на любы дев прод ресурсы

Ян
14.09.2018
21:31:46
Руслан true.sorcerer
14.09.2018
21:31:47
бастион хост етц блаблабла

пусть выглядит как угодно

Vasiliy
14.09.2018
21:33:58
Куберов пока нет. бастион - понятная история. вопрос - именно - как "красиво" закрыть доступ такому-то ssh ключу к хостам внутри, кроме ансибла. да и с самого бастиона тоже надо как-то прописывать доступы.

тоже ансиблом можно, конечно .. но как-то беспокойно выглядит на первый взгляд.

Vasiliy
14.09.2018
21:35:03
ну у меня на стейджинге много нагрузочных тестов идёт, когда не проходит тестирование выкатки нового прода.

Ян
14.09.2018
21:35:36
тоже ансиблом можно, конечно .. но как-то беспокойно выглядит на первый взгляд.
быстрый гугл manage public ssh keys on multiple servers https://serverfault.com/questions/594431/multiple-users-multiple-servers-ssh-key-management

Руслан true.sorcerer
14.09.2018
21:36:31
держать открытый ссш наружу это печаль

похер сколько хостов

Vasiliy
14.09.2018
21:37:11
держать открытый ссш наружу это печаль
в чём печаль ? много багов в sshd нашли ?

Vasiliy
14.09.2018
21:37:39
ипа, любая cm
можно раскрыть - что есть ipa, есть есть cm ?

Google
Руслан true.sorcerer
14.09.2018
21:38:07
лишние засраные логи, не секьюрный подход, человеческий фактор, проблема с уволеными сотрудниками

ипа реализация ldap

Andrey
14.09.2018
21:38:41
ипа ваще агонь

Ян
14.09.2018
21:38:44
Руслан true.sorcerer
14.09.2018
21:38:47
можно юзать любые варианты

Andrey
14.09.2018
21:39:04
гадость...
почему?

Руслан true.sorcerer
14.09.2018
21:39:08
гадость...
на винде адэ огонь, на линухах не все так хорошо

там только. директори сервер от рх за 18к денег

остальные так себе

Страница 4348 из 4568