
Anatoly
24.11.2016
13:28:21
ну так создай как надо
отдельную группу

Oleg
24.11.2016
13:28:38
это технические решения :)
сказано в почту

Google

Oleg
24.11.2016
13:28:52
значит в почту

Anatoly
24.11.2016
13:28:55
ну так в почту

Oleg
24.11.2016
13:28:58
это не техническое решение :)

Anatoly
24.11.2016
13:29:00
оно же умеет

Oleg
24.11.2016
13:29:33
раз в неделю письмо отчет по всем продакш серверам какие апдейты секьюрити доступны и почему не установлены
вот как то так

Anatoly
24.11.2016
13:29:50
ебтвоюмать
что за хуйня
мужык
сочувствую

Oleg
24.11.2016
13:30:25
а заббикс интересно, добавлю темплейт и скрипт
еще бы для apt найти и можно все сервера покрыть и инфраструктурные

Anatoly
24.11.2016
13:31:16

Google

Anatoly
24.11.2016
13:31:24
вот тут поищи

Oleg
24.11.2016
13:31:57
давно я не смотрел ничего по заббиксу - сенкс :)

Anatoly
24.11.2016
13:32:20
https://www.zabbix.com/forum/showthread.php?t=18756

Oleg
24.11.2016
13:40:13
сочувствую
на самом деле это не самодурство какого-то человека, а сложная разпределенная структура айти подразделений со своими начальниками, постановкой задач и отчетностью
так что все ок
:)

Anatoly
24.11.2016
13:40:33

Aleksey
24.11.2016
13:40:59
это сарказм

Oleg
24.11.2016
13:41:23
ну все остальное вроде отлажено норм, только вот это одна мелкая задача

Anatoly
24.11.2016
13:41:24

Aleksey
24.11.2016
13:41:43
да все понятно - у всех такая боль
тут вопрос другой напрашивается - ок - апдейты есть, апдейта ансблом?
ну то сеть пришла уведомлялка - дальше сценарий какой?
мне просто этот вопрос всегда был интересен
если отдать на подпкуп системам управляения конфигурацией, то какие действия дальше
сам или в ручню это делаю, иле же не имею такой проблемы - буэкенды ротируется раз в день
тут уже без сарказма, если что

Oleg
24.11.2016
13:44:08
Вася отвечает за сегмент серверов в Европе, УньЯнг за Азию, Джон за ланитскую америку. А Николай смотрит, что есть апдейты, но не установлены и говорит Васе
Вася, почему такая хрень? а?

Google

Oleg
24.11.2016
13:44:20
это если очень просто объяснить

Aleksey
24.11.2016
13:44:37
ок, а если на ядро апдейты?

Oleg
24.11.2016
13:45:05
только вручную, нельзя yum-crom, нужно еще иметь связь с разработчиками, мало ли они в этом время релиз выкатывают
ядро - согласование времени и даты

Aleksey
24.11.2016
13:45:34
ну да, все тоже самое
у меня просто подход другой, если прдставить абстрактоно, то есть идентичная конфигурация и о всех апдейтах узнаем на ней
а дальше принимаем решение - имеет нам смысл обновить что-то или нехай живет пока - не критично в нашем случае

Oleg
24.11.2016
13:47:11
Но у Васи есть свой начальник, которому Николай и адресует вопросы
а начальник Васи получает деньги за то, чтоб в его сегменте все было ОК и чтоб Коля не ругался
но Николай не может голословно предъявить претензию начальинку Васи, а вот если есть письмо - пожалуйте отвечает, а то ведь можно форварднуть выше

Aleksey
24.11.2016
13:49:31
но в конце концов - все выще сказаное - вымышленная безопастность, никак не связанная с настоящими траблами. В реально мире имеем доступ в приватную сеть только к определенное приложение, а огстально отдаем на откуп балансера и фаервола
есть одна беда

Aleksey
24.11.2016
13:49:42
начальников сокращать придется :(

Oleg
24.11.2016
13:50:02
это даже не безопасность, это один маленький ее вопросик

Aleksey
24.11.2016
13:50:29
во во, я и говорю - начальников сокращать придется :))

Oleg
24.11.2016
13:50:55
ну в конце концов, секьюрити апдейты то как минимум уж должны быть своевременно установлены

Aleksey
24.11.2016
13:51:10
не факт
ну прикиньте - увас террабайт памяти
и надо ребутнуть идо ядро новое

Oleg
24.11.2016
13:51:31
а то мало ли завтра опять про openssh какая новость появится

Google

Aleksey
24.11.2016
13:51:42
загрузка займет чаов n

Anatoly
24.11.2016
13:52:06
секурити не всегда фиксят проблему открывая новые

Aleksey
24.11.2016
13:52:08
и планирование ребута займет например месяуц

Anatoly
24.11.2016
13:52:20

Aleksey
24.11.2016
13:52:21
40 минут
террабатй данных считать и засунть в память?

Oleg
24.11.2016
13:52:37

Aleksey
24.11.2016
13:52:46
бог с ним
40 минут - это овер много
то есть нужна логика вывода сервера

Admin
ERROR: S client not available

Oleg
24.11.2016
13:53:02
40 минут - недопустимо вообще

Anatoly
24.11.2016
13:53:03

Aleksey
24.11.2016
13:53:03
но это я так
пизжю
и скулю на свои проблемы своего рода :)
у меня жирные сервера - это ноды виртуализации просто

Oleg
24.11.2016
13:53:52
круглые сутки идут задачи, ночтю бекапы и аналитика с отчетами запускается, причем все в разных часовых поясах
даже на пару минут недопустимо

Aleksey
24.11.2016
13:54:57

Google

Oleg
24.11.2016
13:55:36
был большой переход всего продакшна с 6 на 7 сентос
спланировали все прошло достаточно гладко

Aleksey
24.11.2016
13:56:35
тут меня уже три часа назад прокляли, но тем не менне - попробуйте salt
там даже письма вам будут слаться при желании :))

Oleg
24.11.2016
13:57:05
salt это как и chef требует установки клиента?

Anatoly
24.11.2016
13:57:21
да

Alex
24.11.2016
13:57:32
Серега

Oleg
24.11.2016
13:57:32

Aleksey
24.11.2016
13:57:32
и это - хорошо

Alex
24.11.2016
13:57:39
Извини, что обращаюсь на весь чат
@lig11

Aleksey
24.11.2016
13:57:48
ансиблом вы делаете то же самое
не задумываясь об этом

Alex
24.11.2016
13:58:04
Но, в общем, PoC можно попробовать намутить

Oleg
24.11.2016
13:58:12
ага, зачем еще один инструмент да еще и клиентов накатить везде
ansible тем и привлек, что не нужно клиентов

Aleksey
24.11.2016
13:58:40
да, но в конечно итоге тратит больше времени :)
то есть внедряя ансибл вы делали унификацию и сокращению времени обслуживания
но
напопролись на грабли фиксов ансибла
вот о чем речь

Anatoly
24.11.2016
13:59:48
тежи грабли в солте