Karen
Вот как там Айван восхищается человеком который запилил КХ (Менделеев, да, Вань?)
Karen
просто не очень круто что ИТ превращается в чертом Голливуд
Ivan
А если ты про Миловидова - я лишь отмечал, что он отлично разбирается в том, что делает. И это прекрасно
ℭ𝔞𝔯𝔯𝔬𝔩
Или нет
Ivan
Хайтауэр это же из Полицейской Академии чувак?
Даже я воздержался от этой шутки. Как ты мог?
ℭ𝔞𝔯𝔯𝔬𝔩
Огромный н*гр
Alexander 🐕
Даже я воздержался от этой шутки. Как ты мог?
Я пересел с иглы твоего одобрения!
Ivan
Я пересел с иглы твоего одобрения!
Главное, чтоб не пересел на иглу натаникса
Ivan
Ну или на теслу
Alexander 🐕
Пересесть можно только на лицо Вот сейчас выбираю, на чье именно
ℭ𝔞𝔯𝔯𝔬𝔩
Karen
Да
А чем тебе не нравилось в ямле ресурсы декларировать?
Karen
Не моё это
Можешь подробнее? Я тут искал нормальные плагины cfn нарвался на пост в реддите, где все люди теребонькали на тропосферу, никто нормально это аргументировал.
Alexander 🐕
Могу слегка подробнее, потому что, если совсем по-чесноку, то я был лучше использовал стратосферу, но на такое кастомера сложно уговорить
Alexander 🐕
Так вот, если слегка подробнее, тропосфера немного удобнее в организации связи между объектами
Alexander 🐕
И немного меньше работы приходится делать головой
Alexander 🐕
То есть, какие-то чеки и какую-то рутину она берет на себя
Alexander 🐕
Александр
Did you just assume my gender?
И до сюда докатилось... :(
Alexander 🐕
И до сюда докатилось... :(
Ну а то Следую за повесткой последние 20 лет!
Alexander 🐕
Да
Karen
Хм.. ок, надо будет потрогать. У нее высокий порог вхождения или можно с наскоку простой стек расписать?
Alexander 🐕
Вообще просто всё
Alexander 🐕
Я никакого порога не заметил
Александр
Я никакого порога не заметил
Ноги высоко поднимаешь
Navern
Вообще просто всё
А что для тебя из технологий было просто и сложно? Чтобы референс какойто иметь
Alexander 🐕
А что для тебя из технологий было просто и сложно? Чтобы референс какойто иметь
Сложно на C++ писать, потому что это сложно обосновать своему внутреннему контролеру смысла Сложно ломать защиту некоторых программ Сложно добиваться требуемого уровня отказоустойчивости в мире, полном чёрных лебедей Сложно убеждать кастомеров в объективности законов внешнего мира Конфигурировать, писать и обслуживать софт не оч сложно
Anonymous
@Asfhmnju будет жить. Поприветствуем!
Anonymous
@zloytard будет жить. Поприветствуем!
Vadim
А кто может объяснить дураку такое тенант, почему сегодня так модно стало это говорить и чем тенант отличается от клиента?
Slach
https://github.com/polynimbus/polynimbus ;)) terraform на bash, вот люди укурились то ;)
Slach
А кто может объяснить дураку такое тенант, почему сегодня так модно стало это говорить и чем тенант отличается от клиента?
tenant ;) "изолированное под одного заказчика окружение", т.е. грубо говоря kubernetes он не multi tenant, а вот aws или gcloud да ;)
Slach
ну tenant это еще для "шардинга" может использоваться термин, а не только "для клиента"
Slach
ну и отношения между tenant и customer они могут быть многие ко многим
Ed
еще ресселеров называют тенантами, это клиент у которого свои клиенты. Как например провайдер почты дает тебе акк, в котором ты можешь завести несоклько доменов для каждого клиента
Vadim
Ну вроде понятно, спасибо
Slach
а вот кто нибудь вообще думал над решением такой задачи: вот есть куча разных систем aws iam, gcloud iam, azure iam github всякие ci/cd штуки, mailchimp и .т.п. и в них дофига всяких юзеров как это все вместе организовать? мне в голову пока пришла только такая идея FreeIPA как центральный user repository и синхронизация его со всеми клаудами и Vault для секретов https://www.freeipa.org/page/V4/Password_Vault_2.0 но вот вопрос КАК? основная цель в том, чтобы когда юзер из системы "удаляется" он автоматом дисейблился со всех внешних систем до которых имел доступ, как бы такое сделать?
Ivan
ну обычно сами приложения проверяют жив ли ещё юзер
Ivan
если ldap
Slach
ну обычно сами приложения проверяют жив ли ещё юзер
нет смотри, вот есть юзер на github мы его ручками добавили в FreeIPA и ручками добавили в Ogranization на github но вот хочется когда мы делаем lock или disable во FreeIPA чтобы автоматом его из этой Organization выкидывало нафиг и точно также выкидывало из AWS \ Gcloud \ azure \ alibaba а заодно показывало что он там наделал credentials и надо их поискать в секретах и перегенерить если что... считаем что у нас везде 12 factor уже "внедрен" и приложения все cloud native
Anonymous
@AleksandrKondratenko будет жить. Поприветствуем!
Slach
Auth0?
а вот не стремно хранить в SaaS всю инфу по юзеру? и нифига ей толком не управляя? взломал этот SaaS кто нибудь и получил все логины от твоих юзеров
Oleksandr
;)
Slach
А клауд нейтив не стрёмно все данные? Взломал этот саас и получил всю инфу
под cloud native я имел ввиду что код который пишем уже в kubernetes и инфу по паролям получает из vault
Slach
А кубер где?
для простоты будем считать что это не managed k8s в облаках а обычные виртуалки в облаках с правильно раскатаным на них кубером
Slach
но отвлеклись немного от темы, все таки централизованный менеджмент юзеров в компании возможен или нет?
Slach
ок. я понял, okta. auth0, onelogin и jumpcloud из того что я видел...
Karen
а вот не стремно хранить в SaaS всю инфу по юзеру? и нифига ей толком не управляя? взломал этот SaaS кто нибудь и получил все логины от твоих юзеров
Вероятность взлома СааС IdP/SSO решения очень близка вероятности взлома твоих облачных виртуалок, где вертится кубер
Karen
ок. я понял, okta. auth0, onelogin и jumpcloud из того что я видел...
Если у тебя в конторе АД, то можно еще AzureAD заюзать будет совсем бесшовная аутентификация
Slach
Если у тебя в конторе АД, то можно еще AzureAD заюзать будет совсем бесшовная аутентификация
ну допустим у меня в конторе FreeIPA... и вот дальше хочется чтобы он синкался с AWS, GCLOUD, AZURE а потом я мог при увольнении юзера просто залочить во FreeIPA и он автоматом бы рестриктнулся во всех облаках
Oleksandr
У них есть интеграция с лдапами
Slach
Namespace можно назвать тенантом?)
IMHO нет, достаточной изоляции нет ну и по tenant биллинг в SaaS обычно идет
Vladimir
Iaas, paas, saas всюду биллинг, только где-то ресурсам cpu/ram/hdd, где-то обьем той же бд, где-то число пользователей
Vladimir
Суть в общем случае одна
Vladimir
Namespace изолирует же окружения?
Anonymous
Group Butler будет жить. Поприветствуем!
ppavel
Тут есть кто-нибудь из Ростелекома?
Womchik
а тут типа есть?