Karen
Вот как там Айван восхищается человеком который запилил КХ (Менделеев, да, Вань?)
Karen
просто не очень круто что ИТ превращается в чертом Голливуд
Ivan
Ivan
А если ты про Миловидова - я лишь отмечал, что он отлично разбирается в том, что делает. И это прекрасно
ℭ𝔞𝔯𝔯𝔬𝔩
Alexander 🐕
Alexander 🐕
ℭ𝔞𝔯𝔯𝔬𝔩
ℭ𝔞𝔯𝔯𝔬𝔩
Или нет
ℭ𝔞𝔯𝔯𝔬𝔩
Огромный н*гр
Alexander 🐕
Ivan
Ну или на теслу
Alexander 🐕
Пересесть можно только на лицо
Вот сейчас выбираю, на чье именно
ℭ𝔞𝔯𝔯𝔬𝔩
Karen
Karen
Да
А чем тебе не нравилось в ямле ресурсы декларировать?
Alexander 🐕
Karen
Не моё это
Можешь подробнее?
Я тут искал нормальные плагины cfn нарвался на пост в реддите, где все люди теребонькали на тропосферу, никто нормально это аргументировал.
Alexander 🐕
Могу слегка подробнее, потому что, если совсем по-чесноку, то я был лучше использовал стратосферу, но на такое кастомера сложно уговорить
Alexander 🐕
Так вот, если слегка подробнее, тропосфера немного удобнее в организации связи между объектами
Alexander 🐕
И немного меньше работы приходится делать головой
Alexander 🐕
То есть, какие-то чеки и какую-то рутину она берет на себя
Александр
Александр
Karen
Alexander 🐕
Да
Karen
Хм.. ок, надо будет потрогать. У нее высокий порог вхождения или можно с наскоку простой стек расписать?
Alexander 🐕
Вообще просто всё
Alexander 🐕
Я никакого порога не заметил
Александр
Womchik
Navern
Вообще просто всё
А что для тебя из технологий было просто и сложно? Чтобы референс какойто иметь
Alexander 🐕
А что для тебя из технологий было просто и сложно? Чтобы референс какойто иметь
Сложно на C++ писать, потому что это сложно обосновать своему внутреннему контролеру смысла
Сложно ломать защиту некоторых программ
Сложно добиваться требуемого уровня отказоустойчивости в мире, полном чёрных лебедей
Сложно убеждать кастомеров в объективности законов внешнего мира
Конфигурировать, писать и обслуживать софт не оч сложно
Anonymous
@Asfhmnju будет жить. Поприветствуем!
Anonymous
@zloytard будет жить. Поприветствуем!
Navern
Vadim
А кто может объяснить дураку такое тенант, почему сегодня так модно стало это говорить и чем тенант отличается от клиента?
Slach
https://github.com/polynimbus/polynimbus
;)) terraform на bash, вот люди укурились то ;)
Slach
ну tenant это еще для "шардинга" может использоваться термин, а не только "для клиента"
Slach
ну и отношения между tenant и customer они могут быть многие ко многим
Ed
еще ресселеров называют тенантами, это клиент у которого свои клиенты. Как например провайдер почты дает тебе акк, в котором ты можешь завести несоклько доменов для каждого клиента
Vadim
Ну вроде понятно, спасибо
George
Slach
а вот кто нибудь вообще думал над решением такой задачи:
вот есть куча разных систем
aws iam, gcloud iam, azure iam
github
всякие ci/cd штуки, mailchimp и .т.п.
и в них дофига всяких юзеров
как это все вместе организовать?
мне в голову пока пришла только такая идея
FreeIPA как центральный user repository
и синхронизация его со всеми клаудами
и Vault для секретов
https://www.freeipa.org/page/V4/Password_Vault_2.0
но вот вопрос КАК?
основная цель в том, чтобы когда юзер из системы "удаляется" он автоматом дисейблился со всех внешних систем до которых имел доступ, как бы такое сделать?
Ivan
ну обычно сами приложения проверяют жив ли ещё юзер
Ivan
если ldap
Oleksandr
Slach
ну обычно сами приложения проверяют жив ли ещё юзер
нет смотри, вот есть юзер на github
мы его ручками добавили в FreeIPA
и ручками добавили в Ogranization на github
но вот хочется когда мы делаем lock или disable во FreeIPA
чтобы автоматом его из этой Organization выкидывало нафиг
и точно также выкидывало из AWS \ Gcloud \ azure \ alibaba
а заодно показывало что он там наделал credentials и надо их поискать в секретах и перегенерить если что...
считаем что у нас везде 12 factor уже "внедрен" и приложения все cloud native
Anonymous
@AleksandrKondratenko будет жить. Поприветствуем!
Karen
Slach
Auth0?
а вот не стремно хранить в SaaS всю инфу по юзеру? и нифига ей толком не управляя? взломал этот SaaS кто нибудь и получил все логины от твоих юзеров
Oleksandr
Oleksandr
;)
Oleksandr
Slach
А кубер где?
для простоты будем считать что это не managed k8s в облаках
а обычные виртуалки в облаках с правильно раскатаным на них кубером
Slach
но отвлеклись немного от темы, все таки централизованный менеджмент юзеров в компании возможен или нет?
Oleksandr
Oleksandr
Slach
ок. я понял, okta. auth0, onelogin и jumpcloud из того что я видел...
Karen
Karen
Oleksandr
Oleksandr
У них есть интеграция с лдапами
Vladimir
Vladimir
Iaas, paas, saas всюду биллинг, только где-то ресурсам cpu/ram/hdd, где-то обьем той же бд, где-то число пользователей
Vladimir
Суть в общем случае одна
Vladimir
Namespace изолирует же окружения?
Anonymous
Group Butler будет жить. Поприветствуем!
ppavel
Тут есть кто-нибудь из Ростелекома?
Mark ☢️
Womchik
а тут типа есть?