
Denis 災 nobody
24.08.2016
09:45:21

lastsky
24.08.2016
09:53:04

Ivan
24.08.2016
12:07:00
Минутка саморекламы, мы запустили курс по ансиблу http://education.express42.com/devops-ansible

Алексей
24.08.2016
12:19:37
Чо почём?

Google

Ivan
24.08.2016
12:23:00
31900 за два дня

Denis 災 nobody
24.08.2016
12:26:25

Алексей
24.08.2016
12:27:38
Потому что с ростом кол-ва ролей и пользователей система плохо управляется

Ivan
24.08.2016
12:27:53
А если пользователей немного?
Зависит от масштаба

Алексей
24.08.2016
12:28:10
Особенно когда Васе надо вот на том сервере рута
Ну я повторю на условно 5 серверах есть сомнения в пользе ансибла. А на 50- ти будет точно программист с правами рута, но только на третьем воркере

Ivan
24.08.2016
12:33:17
Только молодость, только ldap?

Алексей
24.08.2016
12:33:48
И через два три года после первого такого уже следующая команда админом отхватит бэд дизайн
Не лдап, так sssd

Ivan
24.08.2016
12:34:54
ушел гуглить

Dmitry
24.08.2016
12:35:07
чо вы так боитесь ldap'а?

Ivan
24.08.2016
12:35:36
Ты об этом? https://www.youtube.com/watch?v=sPBvId4wuaQ

Google

Алексей
24.08.2016
12:36:11
Вход без сети

Dmitry
24.08.2016
12:36:30
админ войдет. остальным делать нехуй на сервере, у которого сломалась сеть

Ivan
24.08.2016
12:36:38
Погоди, sssd ведь только кэширует
А хоронится все где?

Алексей
24.08.2016
12:36:54
У него
А база лдап :)

Ivan
24.08.2016
12:37:11
А, вот оно что

Denis 災 nobody
24.08.2016
12:37:39

Алексей
24.08.2016
12:39:13

Ivan
24.08.2016
12:39:34
В защиту “хорошего” дизайна всегда есть контраргументы

Алексей
24.08.2016
12:39:48
Канешн

Ivan
24.08.2016
12:39:49
Или ты занешь хороший дизайн на все случаи жизни?
;-)

Denis 災 nobody
24.08.2016
12:40:13

Алексей
24.08.2016
12:40:38

Denis 災 nobody
24.08.2016
12:40:44
к тому же, разворачиваем сайт - ему нужен юзер. Ровно на 1 сервере. Ровно 1. И привязка сайта и юзера - гвозями.
так что надо быть реалистом и не делать сложно там, где это не нужно

Алексей
24.08.2016
12:41:27
Окей. Уел.

Denis 災 nobody
24.08.2016
12:43:06

Google

Dmitry
24.08.2016
12:43:42

Denis 災 nobody
24.08.2016
12:44:56
сейчас мало, именно по работе штук 10, не больше. Года 3 назад было 8 стоек.

Dmitry
24.08.2016
12:45:03
маловато
но достаточно
тем более непонятно, откуда такая каша в голове. вроде должен соображать

Denis 災 nobody
24.08.2016
12:45:26
чтобы понять сложность обновления пароля такому админу? да.
но с ансиблом/аналогами это 1 запуск задачи.
добавить, удалить, залочить, поменять пасс..

Dmitry
24.08.2016
12:46:38
и?

Denis 災 nobody
24.08.2016
12:46:50
и админов мало. Юзеры были лдап

Dmitry
24.08.2016
12:47:10
с чего ты взял, что "локальной учетки" для emergency (подчеркиваю, только для этого) быть не должно?
ее кто запретил? ЦК КПСС ?

Denis 災 nobody
24.08.2016
12:47:21
одна на всех?

Dmitry
24.08.2016
12:47:22
а все остальное - в лдап
что значит одна на всех?
одна для того, кто в настоящий момент дежурит
чтобы вошел и сеть починил

Denis 災 nobody
24.08.2016
12:48:17
опять же, уволили сотрудника который про нее знал - менять пароль. На всех серверах. И уведомлять всех. (ключ в emergency не вариант)

Dmitry
24.08.2016
12:48:26
знал? эм
а схуяли он ее знал?

Google

Denis 災 nobody
24.08.2016
12:48:33
еще лучше, каждую смену менять пасс
а как?

Dmitry
24.08.2016
12:48:47
я тебе говорю, речь про лдап

Denis 災 nobody
24.08.2016
12:48:47
подошел к серваку, прицепился к консоли..

Dmitry
24.08.2016
12:48:57
лдап к emergency не имеет никакого отношения вообще

Denis 災 nobody
24.08.2016
12:49:04
emergency значит лдапа нет

Dmitry
24.08.2016
12:49:13
но ты почему-то начал рассказывать, что "лдап говно, потому что админы и вот это все"

Denis 災 nobody
24.08.2016
12:49:23

Dmitry
24.08.2016
12:49:36
а я говорю, что пароли админов (ежедневные) лежат в лдапе, как у всех

Denis 災 nobody
24.08.2016
12:49:36
я только сказал, что нужны не-лдап учетки, и всё

Dmitry
24.08.2016
12:49:47
а emergency - не в лдапе
почему ты копетанствовать начал? :)

Denis 災 nobody
24.08.2016
12:50:20
а теперь перечитай еще раз всё.

Dmitry
24.08.2016
12:50:51
конечно нужны. был аргумент, "сети нет", я сказал, что если сети нет, будет учетка не в лдапе, для локального аварийного входа
все, вопрос исчерпан

Denis 災 nobody
24.08.2016
12:51:14
речь именно про локальный аварийный вход

Dmitry
24.08.2016
12:51:16
нет, началось, лдап-нелдап, как менять. да ансиблом и менять
но на самом деле нет

Google

Dmitry
24.08.2016
12:51:46
просто я удивился, что у тебя такая каша в голове про аварийные реквизиты для входа
какие-то админы, чото там все знают, уволились, надо менять потому что знали. <== вот это удивительно шо песец

Denis 災 nobody
24.08.2016
12:52:42
и 10 админов. Для локального входа нужен пароль, его нужно менять иногда на всех серверах. А еще лучше, чтобы были ключевые сотрудники типа техдира со своей емерженси учеткой, доступной без лдапа. И вот уже не 1 юзер, который на сотнях серверов.

Dmitry
24.08.2016
12:52:56
ох епт

Denis 災 nobody
24.08.2016
12:53:07
а как ты локально залогинишься без пароля?
емерженси
без сети

Dmitry
24.08.2016
12:53:16
десять админов и десять учеток для аварийного входа?
подчеркиваю, аварийного. в случае пожара разбить стекло

Denis 災 nobody
24.08.2016
12:53:32
учеток может не 10 а например 3
но не 0

Dmitry
24.08.2016
12:53:36
одна
о д н а
больше скажу, пароля никто не знает
уволились? да и х с н
все равно не знали

Denis 災 nobody
24.08.2016
12:54:20
вот подошел ты к серверу, сети там нет. Залогинься без пароля

Dmitry
24.08.2016
12:54:36
чтобы залогиниться, пароль нужен
дальше догадываешься уже?

Denis 災 nobody
24.08.2016
12:54:45
....а я о чем твержу?

Dmitry
24.08.2016
12:54:49
похоже нет

Denis 災 nobody
24.08.2016
12:54:54
пол часа уже