Navern
Было прикольно
Navern
П О З Н А В А Т Е Л Ь Н О
Stefan
Stefan
спасиб😆
O
Ну мало ли )
Ed
Stefan
O
Ну tail )
O
На тебе head )
Александр
Там гитлаб новый завезли https://about.gitlab.com/2019/02/22/gitlab-11-8-released/
Evgenii
Stefan
docker images --format "{{.Repository}}:{{.Tag}}" | grep my-app | head -n 2
мда))) разница ощутимая
Navern
You dont say!
Aleksey
Cate
Ed
Служба
Всех защитников с праздником
Трайбор
Anonymous
@kronchik будет жить. Поприветствуем!
Sergey
Мессидж прост - никакой LDAP-сервер сам по себе не даст тебе аутентификацию в LDAP, потому что Linux сам по себе этого не умеет. PAM-стек для этого и существует, что при наличии нужного модуля ты можешь прозрачно прицепить хоть аутентификацию через 2FA.
Sergey
но не умеет ssh авторизацию из коробки
Sergey
(это по теме LDAP + ssh)
Oleksandr
Sergey
Sergey
И это - НЕ LDAP-сервер
niko
zentyal предлагали?)
Oleksandr
Sergey
Потому. LDAP-сервер там - 389ds. FreeIPA - это _решение_.
Oleksandr
я к серверу freeipa могу по протоколу ldap-обратиться?
Sergey
Нет 😊
Sergey
почему?
"...FreeIPA is an integrated security information management solution combining Linux (Fedora), 389 Directory Server, MIT Kerberos, NTP, DNS, Dogtag (Certificate System). It consists of a web interface and command-line administration tools..."
https://www.freeipa.org/page/About
Sergey
К 389ds - всегда пожалуйста, можно.
Oleksandr
а. то есть моя ошибка что я сказал freeipa а не 389ds?
Sergey
Да.
FreeIPA - это коробка, внутри которой разное.
Частая ошибка - админ не знает про всё содержимое коробки, которое работает так, как считают нужным парни из RedHat.
Трайбор
Суть ошибки - непонимание сути происходящего
Oleksandr
Sergey
Но мысль - да, верная.
Oleksandr
я теперь аккуратнее, а то выше товарищ сразу про непонимание и все такое закидал
Oleksandr
я выше просто хотел написать, что "решение" freeipa дает решение из коробки
Anonymous
Максималист будет жить. Поприветствуем!
Alex
Есть вопрос. У нас в компании юзают ад и взаимодействовать с людьми админищами его проблметачно из-за низкой оперативности. Мы решили в своём департаменте поставить freeipa, нас сейчас человек 60, но будет около 200. Как настроить оверрайдинг на freeipa чтобы пароли и логины брал из АД, а остальные настройки из freeipa?
Alex
Всем привет! Есть пара вопросов, буду благодарен за ответы из личного опыта. Занимаюсь выбором решения для оркестрации автоматизации сети. Часть плана это автоматизация существубщиего физического оборудования (Cisco Nexus 9Ks, non-ACI) и виртуального окружения (vCenter VS/VDS) при помощи Ansible. Как варианты рассматриваются Ansible Tower + CloudForms, либо Ansible Tower + Morpheus (последний в вопросах сети бесполезен). Чем пользуетесь вы для автоматизации подобного сетевого стека? Какакой сетевой стек у вас, если вы им довольны?
V
Vladimir
George
Alex
Alex
Ansible, salt stack, napalm
С системой управления конфигурации уже определились, теперь нужно это оркестрировать - запускать группы playbook в определенном порядке, возможно по расписанию, собирать результаты запуска, делать workflows, делегировать запуск без выдачи прав на управляемые системы пользователям, а ещё безопасно прятать пароли в исполняемых playbooks.
George
George
rundeck?
manefesto
Думаю awx будет правильней
Sergey
Ivas
привет, кто тут в консул умеет, прикрутил consul connect, так он cpu жрёт как не в себя, это ваще нормальное поведение?
Denis
И у меня смежный вопрос, кто то запускал consul connect на bare metal k8s с параллельным выпиливанием overlay сетей ? я так понимаю это же можно запилить.
Ivas
когда трафик шёл через traefik всё было ок, ну память мог отожрать когда разом тысяч 30 коннектов поднимается, переключился на connect и прокси по cpu улетел в оверхэд
George
https://devops-moscow.timepad.ru/event/909957/
Anonymous
Igor Petrenko будет жить. Поприветствуем!
Tadeusz
видали да, beeline Москва, домашний интернет, их роутер.
Bogdan (SirEdvin)
https-anywhere?)
Tadeusz
ну как бы... какого хрена.
Дурак из фильма
Мне кажется, тут посыл глубже.
Дурак из фильма
Типа какого хрена нечто встраивает свои скрипты в просматриваемые мной сайты?
Tadeusz
именно
Denis 災 nobody
есть у кого список ssl регистраторов, которые умеют в ACME?
в идеале - табличкой с регистратором и ценой
Denis 災 nobody
а ,и сроками, типа LE - free, 3 mo
Uncel
Tadeusz
шта?
Uncel
(билайну хочется жрат )
Tadeusz
говна пусть пожрет. ладно, пойду за роутером.
Denis 災 nobody
и как решается тогда вопрос с оплатой, если выписывание автоматом, нужно заранее денег закидывать? или ACME это free certs by design?
Ivan
Ну, пока никто платных не делал
Ivan
Но в принципе возможно
Denis 災 nobody
Ну, пока никто платных не делал
то есть открываем https://en.wikipedia.org/wiki/Automated_Certificate_Management_Environment и там список внизу - все бесплатные?
Denis 災 nobody
и вопрос сразу, на сколько они выписываются, все на 3 месяца?
Denis 災 nobody
CAs & PKIs that offer ACME certificates
Buypass[17]
Let's Encrypt
Entrust[18]
GlobalSign[19]
Venafi[20]