@pro_ansible

Страница 44 из 625
Denis 災 nobody
24.08.2016
09:45:21
и с откатом на 2,1,0,0
норм работает? без серьезных косяков?

lastsky
24.08.2016
09:53:04
да тут все такое простое, что даже не знаю, кому оно еще понадобится, тот же debops намного подробнее
выложи, мне точно понадобится, в долгосрочной перспективе у меня есть огромное желание сделать грамотную роль и я когда вижу наработки - себе форкаю, потом займусь. спасибо.

Ivan
24.08.2016
12:07:00
Минутка саморекламы, мы запустили курс по ансиблу http://education.express42.com/devops-ansible

Алексей
24.08.2016
12:19:37
Чо почём?

Google
Ivan
24.08.2016
12:23:00
31900 за два дня

Алексей
24.08.2016
12:27:38
Потому что с ростом кол-ва ролей и пользователей система плохо управляется

Ivan
24.08.2016
12:27:53
А если пользователей немного?

Зависит от масштаба

Алексей
24.08.2016
12:28:10
Особенно когда Васе надо вот на том сервере рута

Ну я повторю на условно 5 серверах есть сомнения в пользе ансибла. А на 50- ти будет точно программист с правами рута, но только на третьем воркере

Ivan
24.08.2016
12:33:17
Только молодость, только ldap?

Алексей
24.08.2016
12:33:48
И через два три года после первого такого уже следующая команда админом отхватит бэд дизайн

Не лдап, так sssd

Ivan
24.08.2016
12:34:54
ушел гуглить

Dmitry
24.08.2016
12:35:07
чо вы так боитесь ldap'а?

Ivan
24.08.2016
12:35:36
Ты об этом? https://www.youtube.com/watch?v=sPBvId4wuaQ

Google
Алексей
24.08.2016
12:36:11
Вход без сети

Dmitry
24.08.2016
12:36:30
админ войдет. остальным делать нехуй на сервере, у которого сломалась сеть

Ivan
24.08.2016
12:36:38
Погоди, sssd ведь только кэширует

А хоронится все где?

Алексей
24.08.2016
12:36:54
У него

А база лдап :)

Ivan
24.08.2016
12:37:11
А, вот оно что

Denis 災 nobody
24.08.2016
12:37:39
Потому что с ростом кол-ва ролей и пользователей система плохо управляется
согласен, что программеров может быть плохой идеей и правильнее таки ldap, но например саппорт един

Алексей
24.08.2016
12:39:13
Ivan
24.08.2016
12:39:34
В защиту “хорошего” дизайна всегда есть контраргументы

Алексей
24.08.2016
12:39:48
Канешн

Ivan
24.08.2016
12:39:49
Или ты занешь хороший дизайн на все случаи жизни?

;-)

Denis 災 nobody
24.08.2016
12:40:13
В защиту плохого дизайна всегда есть аргументы
когда пользователей меньше 5 это не плохой дизайн, а городить ради них лдап - "прежевременная оптимизация" и проч. Тоже совершенно неправильно

Алексей
24.08.2016
12:40:38
Или ты занешь хороший дизайн на все случаи жизни?
Там днк надо править а я не уверен что это сейчас можно...

Denis 災 nobody
24.08.2016
12:40:44
к тому же, разворачиваем сайт - ему нужен юзер. Ровно на 1 сервере. Ровно 1. И привязка сайта и юзера - гвозями.

так что надо быть реалистом и не делать сложно там, где это не нужно

Алексей
24.08.2016
12:41:27
Окей. Уел.

Denis 災 nobody
24.08.2016
12:43:06
админ войдет. остальным делать нехуй на сервере, у которого сломалась сеть
вот кстати да, админов может быть не 1, а сети нет. Давать всем рут пасс тоже не оч хорошо, к тому же это надо иметь доступ к физ консоли, так как руту по ссш по паролю пускать - моветон. Всё-равно кого-то надо заводить системно.

Google
Denis 災 nobody
24.08.2016
12:44:56
сейчас мало, именно по работе штук 10, не больше. Года 3 назад было 8 стоек.

Dmitry
24.08.2016
12:45:03
маловато

но достаточно

тем более непонятно, откуда такая каша в голове. вроде должен соображать

Denis 災 nobody
24.08.2016
12:45:26
чтобы понять сложность обновления пароля такому админу? да.

но с ансиблом/аналогами это 1 запуск задачи.

добавить, удалить, залочить, поменять пасс..

Dmitry
24.08.2016
12:46:38
и?

Denis 災 nobody
24.08.2016
12:46:50
и админов мало. Юзеры были лдап

Dmitry
24.08.2016
12:47:10
с чего ты взял, что "локальной учетки" для emergency (подчеркиваю, только для этого) быть не должно?

ее кто запретил? ЦК КПСС ?

Denis 災 nobody
24.08.2016
12:47:21
одна на всех?

Dmitry
24.08.2016
12:47:22
а все остальное - в лдап

что значит одна на всех?

одна для того, кто в настоящий момент дежурит

чтобы вошел и сеть починил

Denis 災 nobody
24.08.2016
12:48:17
опять же, уволили сотрудника который про нее знал - менять пароль. На всех серверах. И уведомлять всех. (ключ в emergency не вариант)

Dmitry
24.08.2016
12:48:26
знал? эм

а схуяли он ее знал?

Google
Denis 災 nobody
24.08.2016
12:48:33
еще лучше, каждую смену менять пасс

а как?

Dmitry
24.08.2016
12:48:47
я тебе говорю, речь про лдап

Denis 災 nobody
24.08.2016
12:48:47
подошел к серваку, прицепился к консоли..

Dmitry
24.08.2016
12:48:57
лдап к emergency не имеет никакого отношения вообще

Denis 災 nobody
24.08.2016
12:49:04
emergency значит лдапа нет

Dmitry
24.08.2016
12:49:13
но ты почему-то начал рассказывать, что "лдап говно, потому что админы и вот это все"

Dmitry
24.08.2016
12:49:36
а я говорю, что пароли админов (ежедневные) лежат в лдапе, как у всех

Denis 災 nobody
24.08.2016
12:49:36
я только сказал, что нужны не-лдап учетки, и всё

Dmitry
24.08.2016
12:49:47
а emergency - не в лдапе

я только сказал, что нужны не-лдап учетки, и всё
а зачем ты это сказал, КО? кто-то говорил, что "нелдап учетки не нужны" ?

почему ты копетанствовать начал? :)

Denis 災 nobody
24.08.2016
12:50:20
а теперь перечитай еще раз всё.

а зачем ты это сказал, КО? кто-то говорил, что "нелдап учетки не нужны" ?
ёп. Ну где логика? "нужны не-лдап-учетки" == "лдап не нужен"?

Dmitry
24.08.2016
12:50:51
конечно нужны. был аргумент, "сети нет", я сказал, что если сети нет, будет учетка не в лдапе, для локального аварийного входа

все, вопрос исчерпан

Denis 災 nobody
24.08.2016
12:51:14
речь именно про локальный аварийный вход

Dmitry
24.08.2016
12:51:16
нет, началось, лдап-нелдап, как менять. да ансиблом и менять

но на самом деле нет

Google
Dmitry
24.08.2016
12:51:46
просто я удивился, что у тебя такая каша в голове про аварийные реквизиты для входа

какие-то админы, чото там все знают, уволились, надо менять потому что знали. <== вот это удивительно шо песец

Denis 災 nobody
24.08.2016
12:52:42
и 10 админов. Для локального входа нужен пароль, его нужно менять иногда на всех серверах. А еще лучше, чтобы были ключевые сотрудники типа техдира со своей емерженси учеткой, доступной без лдапа. И вот уже не 1 юзер, который на сотнях серверов.

Dmitry
24.08.2016
12:52:56
ох епт

Denis 災 nobody
24.08.2016
12:53:07
а как ты локально залогинишься без пароля?

емерженси

без сети

Dmitry
24.08.2016
12:53:16
десять админов и десять учеток для аварийного входа?

подчеркиваю, аварийного. в случае пожара разбить стекло

Denis 災 nobody
24.08.2016
12:53:32
учеток может не 10 а например 3

но не 0

Dmitry
24.08.2016
12:53:36
одна

о д н а

больше скажу, пароля никто не знает

уволились? да и х с н

все равно не знали

Denis 災 nobody
24.08.2016
12:54:20
вот подошел ты к серверу, сети там нет. Залогинься без пароля

Dmitry
24.08.2016
12:54:36
чтобы залогиниться, пароль нужен

дальше догадываешься уже?

Denis 災 nobody
24.08.2016
12:54:45
....а я о чем твержу?

Dmitry
24.08.2016
12:54:49
похоже нет

Denis 災 nobody
24.08.2016
12:54:54
пол часа уже

Страница 44 из 625