@devops_ru

Страница 4490 из 4568
George
11.10.2018
20:01:17
Не понимаю. В смысле ты хочешь валидацию или что ?

Vladimir
11.10.2018
20:02:47
Хочу собрать конфиг енвоя с разными роутами и кластерами. Но роуты - это вложенная структура в файле yml

Их просто не за ассемблишь

George
11.10.2018
20:04:59
Все равно не вижу проблемы. Берешь и делаешь.

Google
Vladimir
11.10.2018
20:05:35
Каким модулем?

Vladimir
11.10.2018
20:07:54
ну то есть в середку файла нужно вставить новый список

George
11.10.2018
20:09:35
Собери список и вставь. Рассмотри вариант, что изначальный список в другом формате - json, например

Может поможет концепция yaml якорей

Vladimir
11.10.2018
20:13:13
спасибо, буду пробовать. Еще вот что нашел оказывается https://www.envoyproxy.io/docs/envoy/latest/install/ref_configs#install-ref-configs

Viktor
11.10.2018
23:07:03
ребята, а не подскажете как через ebextensions переопределить секьюрити груп для elb для конкретного порта? запилил option_settings: aws:elb:listener:8080: ListenerProtocol: HTTP InstanceProtocol: HTTP InstancePort: 8080 он открыл порт, но в sg он открыл его для всех, а мне надо не для всех :(

я конечно через SecurityGroupIngress прибил GroupName: {Ref : AWSEBSecurityGroup} IpProtocol: tcp ToPort: 8080 FromPort: 8080 CidrIp: *** но оно просто создает еще одну sg которая каким-то образом наследует исходную sg для elb, но добавляет туда еще мой кастом...

Dmitry
12.10.2018
00:30:26
Там вроде 2 группы, одна aws:autoscaling:launchconfiguration:SecurityGroups а другая aws:elb:loadbalancer:SecurityGroups

@POPSuL

Viktor
12.10.2018
00:30:56
Спасибо, посмотрю!

Dmitry
12.10.2018
00:31:22
Но переопределить для порта... не уверен можно ли так, надо добавить новую группу с конфигом порта

Google
Yuliy
12.10.2018
02:58:32
Коллеги. А есть какой-нибудь анализатор рисков или подозрительной активности в арсенале девопсов?

Andrey
12.10.2018
04:36:20
каких рисков

Nikolay
12.10.2018
04:37:23
ids/ips?

Yuliy
12.10.2018
04:46:58
Вот смотрю идс но не найду что-нить опенсорс

Никитяо
12.10.2018
04:52:33
Suricata, Snort И это, удачи

Evgeniy
12.10.2018
04:55:06
И чтобы сигнатуры само писало)

Yuliy
12.10.2018
05:00:44
)) я понял. Поиски прекращаю. Спасибо за инфу

Антон
12.10.2018
05:29:21
Yuliy
12.10.2018
05:32:05
Вот сонар уже пробнул)

Думал есть что-то, что б следило за логинами входами на сайт юзеров и при странных действиях нотифай кидало

Или какое нить действие юзверь причинит, которое не предусматривалось)

Антон
12.10.2018
05:33:47
Думал есть что-то, что б следило за логинами входами на сайт юзеров и при странных действиях нотифай кидало
? SSO какой-нибудь. Он будет логировать все входы, еще можно ABAC вместо RBAC реализовать

Антон
12.10.2018
05:39:38
Думал есть что-то, что б следило за логинами входами на сайт юзеров и при странных действиях нотифай кидало
SSO пишет километры логов на обращения к разным API, а система логирования шлет нотифаи

Yuliy
12.10.2018
05:39:46
Хм.. Спасибо за инфу

Антон
12.10.2018
06:01:21
Хм.. Спасибо за инфу
Приятной #бли)))) намучался я пока понял как ABAC настраивать)))

Хм.. Спасибо за инфу
А, и сервак под абак мощный нужен. 2 ядра 4 гига как под РБАК не прокатит. Абак будет сверять все. Вход, доступы в раздеды, нажатие кнопочки, при желании доступ к вводу в поле поиска на сайте

Yuliy
12.10.2018
06:05:09
:D

Google
Юра
12.10.2018
07:04:21
Есть тут кто на devopsstage сейчас?

Антон
12.10.2018
09:02:56
#реклама На правах информпартнера Горьковский автомобильный завод приглашает принять участие в масштабном GAZ Tech хакатоне! ГАЗ впервые проводит хакатон для IT-специалистов, способных предложить лучшие решения в сфере информационных технологий и автоматизации бизнес-процессов в области автомобилестроения. Призовой фонд хакатона - 135 000 рублей и возможность стать частью команды ГАЗа. GAZ Tech хакатон пройдет в два этапа: Отборочный этап продлится до 18 октября (23:59 по Мск). Финал хакатона пройдет 20-21 октября на территории ГАЗа в Нижнем Новгороде. К участию приглашаются программисты и разработчики, дизайнеры, команды разработчиков, а также все заинтересованные в развитии современных технологий в автомобилестроении. Участие бесплатное, необходима предварительная регистрация на официальном сайте http://hackathon.gaz.ru

J
12.10.2018
09:03:34
уже asgoret спамом занялся, куда мир катится :)

Alexander
12.10.2018
09:05:45
уже asgoret спамом занялся, куда мир катится :)
Труъ будет, если сам себя за это забанит

Sergey
12.10.2018
09:05:59
У Газа нет шансов против Теслы

Sergey
12.10.2018
09:08:35
@here как думаете, лого облачка это же дичь?)

Pavel
12.10.2018
09:08:41
Антон
12.10.2018
09:08:58
уже asgoret спамом занялся, куда мир катится :)
как бы реклама разрешана с: - разрешения админов - мы стоим на сайте как информпартнер Готов на нас сделать ссыль на главной? посылай любому админу запрос на пост рекламы.

Sergey
12.10.2018
09:09:03
Как и у Теслы
К зиме посмотрим

Тесла уже самый безопасный авто на планете\

Антон
12.10.2018
09:10:00
К зиме посмотрим
тесла зимой работает у нас. есть видос не ютубе от ..эээ...толстенький такой, вечно про мак говорит

о! вилса!

Pavel
12.10.2018
09:10:04
К зиме посмотрим
А че смотреть? Скок раз они сроки переносили со своей автоматизацией? И как это отразилось на качестве

Ilgiz
12.10.2018
09:12:07
#реклама На правах информпартнера Горьковский автомобильный завод приглашает принять участие в масштабном GAZ Tech хакатоне! ГАЗ впервые проводит хакатон для IT-специалистов, способных предложить лучшие решения в сфере информационных технологий и автоматизации бизнес-процессов в области автомобилестроения. Призовой фонд хакатона - 135 000 рублей и возможность стать частью команды ГАЗа. GAZ Tech хакатон пройдет в два этапа: Отборочный этап продлится до 18 октября (23:59 по Мск). Финал хакатона пройдет 20-21 октября на территории ГАЗа в Нижнем Новгороде. К участию приглашаются программисты и разработчики, дизайнеры, команды разработчиков, а также все заинтересованные в развитии современных технологий в автомобилестроении. Участие бесплатное, необходима предварительная регистрация на официальном сайте http://hackathon.gaz.ru
Все заинтересованны в развитии современных технологий в отечественном автомобилестроении. Но место проклятое.

Антон
12.10.2018
09:43:03
@o_bri не сюда, а сюда @devops_jobs

Google
Yuliy
12.10.2018
09:45:01


Подскажите ответик))

Антон
12.10.2018
09:46:04
я бы все заюзал...и внутри контейнера, и отвечает ли на ТСП и отрабатывает ли гет

Stefan
12.10.2018
09:46:17
httpget вроде не?

Maxim
12.10.2018
09:48:09
D

Yuliy
12.10.2018
09:48:30
Tnx)



И вот тут второй варик сомнения

Maxim
12.10.2018
09:49:38
Sergey
12.10.2018
09:49:40
ты на собесе или что?

Yuliy
12.10.2018
09:50:05
На конфе))

Stefan
12.10.2018
09:52:09
в амазоне же есть временные токены

Yuliy
12.10.2018
09:52:37
Чет не помню в ролях такого

Andrey
12.10.2018
09:53:31
Народ, подскажите для старта docker через lvm-direct указываю volume который уже в vg занесен, соответственно, докер не может его использовать. Хочу удалить pv через vgreduce vgnamee pvname не дает, типа уже используется. Че делать то как pv освободить для докера?

Роман
12.10.2018
09:54:38
в амазоне же есть временные токены
Так они к юзерам или к некоторым сервисам привязываются, не к ролям, не?

Yuliy
12.10.2018
10:03:42
А и D оказались верны)

Роман
12.10.2018
10:06:55
Интересненько

Хотя mfa действительно не обязательно temporary. А вот за ec2 хочется пояснений

Юра
12.10.2018
10:16:50
Там если вопросы про облако, то только aws. Тоже чуть пострадал с одним из трех, но нагуглил на футболку)

Google

Страница 4490 из 4568