Navern
Было прикольно
Navern
П О З Н А В А Т Е Л Ь Н О
Stefan
head -n 2? )
лол точно
Stefan
спасиб😆
O
Ну мало ли )
Stefan
ну вы даете
завтыкал
O
Ну tail )
O
На тебе head )
Александр
Там гитлаб новый завезли https://about.gitlab.com/2019/02/22/gitlab-11-8-released/
Evgenii
O
ну вы даете
)))завтыкал тоо
Stefan
docker images --format "{{.Repository}}:{{.Tag}}" | grep my-app | head -n 2 мда))) разница ощутимая
Navern
You dont say!
Cate
Ed
спасибо)
Служба
Всех защитников с праздником
Navern
Всех защитников с праздником
s/защитников/безопасников/ :)
Oleksandr
s/защитников/безопасников/ :)
И флаг g добавить в конце ;) -- а то не всех заменят
Anonymous
@kronchik будет жить. Поприветствуем!
Sergey
Мессидж прост - никакой LDAP-сервер сам по себе не даст тебе аутентификацию в LDAP, потому что Linux сам по себе этого не умеет. PAM-стек для этого и существует, что при наличии нужного модуля ты можешь прозрачно прицепить хоть аутентификацию через 2FA.
Sergey
но не умеет ssh авторизацию из коробки
Sergey
(это по теме LDAP + ssh)
Sergey
И это - НЕ LDAP-сервер
niko
zentyal предлагали?)
Sergey
Потому. LDAP-сервер там - 389ds. FreeIPA - это _решение_.
Oleksandr
я к серверу freeipa могу по протоколу ldap-обратиться?
Sergey
Нет 😊
Sergey
почему?
"...FreeIPA is an integrated security information management solution combining Linux (Fedora), 389 Directory Server, MIT Kerberos, NTP, DNS, Dogtag (Certificate System). It consists of a web interface and command-line administration tools..." https://www.freeipa.org/page/About
Sergey
К 389ds - всегда пожалуйста, можно.
Oleksandr
а. то есть моя ошибка что я сказал freeipa а не 389ds?
Sergey
Да. FreeIPA - это коробка, внутри которой разное. Частая ошибка - админ не знает про всё содержимое коробки, которое работает так, как считают нужным парни из RedHat.
Трайбор
а. то есть моя ошибка что я сказал freeipa а не 389ds?
С таким подходом можно говорить, что авто едет потому что водитель руль крутит
Трайбор
Суть ошибки - непонимание сути происходящего
Sergey
в поставке freeipa есть ldap-совместимый сервер. так корректно?
Да, насколько я понимаю - верно. Только тогда уж не "совместимый", это ж протокол, а просто "LDAP-сервер".
Sergey
Но мысль - да, верная.
Oleksandr
я теперь аккуратнее, а то выше товарищ сразу про непонимание и все такое закидал
Oleksandr
я выше просто хотел написать, что "решение" freeipa дает решение из коробки
Anonymous
Максималист будет жить. Поприветствуем!
Alex
Есть вопрос. У нас в компании юзают ад и взаимодействовать с людьми админищами его проблметачно из-за низкой оперативности. Мы решили в своём департаменте поставить freeipa, нас сейчас человек 60, но будет около 200. Как настроить оверрайдинг на freeipa чтобы пароли и логины брал из АД, а остальные настройки из freeipa?
Alex
Всем привет! Есть пара вопросов, буду благодарен за ответы из личного опыта. Занимаюсь выбором решения для оркестрации автоматизации сети. Часть плана это автоматизация существубщиего физического оборудования (Cisco Nexus 9Ks, non-ACI) и виртуального окружения (vCenter VS/VDS) при помощи Ansible. Как варианты рассматриваются Ansible Tower + CloudForms, либо Ansible Tower + Morpheus (последний в вопросах сети бесполезен). Чем пользуетесь вы для автоматизации подобного сетевого стека? Какакой сетевой стек у вас, если вы им довольны?
Alex
На cloudify посмотри
Смотрю, спасибо!
Alex
Ansible, salt stack, napalm
С системой управления конфигурации уже определились, теперь нужно это оркестрировать - запускать группы playbook в определенном порядке, возможно по расписанию, собирать результаты запуска, делать workflows, делегировать запуск без выдачи прав на управляемые системы пользователям, а ещё безопасно прятать пароли в исполняемых playbooks.
George
rundeck?
manefesto
Думаю awx будет правильней
Ivas
привет, кто тут в консул умеет, прикрутил consul connect, так он cpu жрёт как не в себя, это ваще нормальное поведение?
Denis
И у меня смежный вопрос, кто то запускал consul connect на bare metal k8s с параллельным выпиливанием overlay сетей ? я так понимаю это же можно запилить.
Ivas
когда трафик шёл через traefik всё было ок, ну память мог отожрать когда разом тысяч 30 коннектов поднимается, переключился на connect и прокси по cpu улетел в оверхэд
George
https://devops-moscow.timepad.ru/event/909957/
Anonymous
Igor Petrenko будет жить. Поприветствуем!
Tadeusz
видали да, beeline Москва, домашний интернет, их роутер.
Bogdan (SirEdvin)
https-anywhere?)
Tadeusz
ну как бы... какого хрена.
Дурак из фильма
Мне кажется, тут посыл глубже.
Дурак из фильма
Типа какого хрена нечто встраивает свои скрипты в просматриваемые мной сайты?
Tadeusz
именно
Denis 災 nobody
есть у кого список ssl регистраторов, которые умеют в ACME? в идеале - табличкой с регистратором и ценой
Bogdan (SirEdvin)
Типа какого хрена нечто встраивает свои скрипты в просматриваемые мной сайты?
Ну, так это уже оооооооооочень давно? То есть я понимаю, что с мобильного интернета они перешли на проводной, но все-таки
Denis 災 nobody
а ,и сроками, типа LE - free, 3 mo
Tadeusz
шта?
Uncel
(билайну хочется жрат )
Tadeusz
говна пусть пожрет. ладно, пойду за роутером.
Denis 災 nobody
и как решается тогда вопрос с оплатой, если выписывание автоматом, нужно заранее денег закидывать? или ACME это free certs by design?
Ivan
Ну, пока никто платных не делал
Ivan
Но в принципе возможно
Denis 災 nobody
Ну, пока никто платных не делал
то есть открываем https://en.wikipedia.org/wiki/Automated_Certificate_Management_Environment и там список внизу - все бесплатные?
Denis 災 nobody
и вопрос сразу, на сколько они выписываются, все на 3 месяца?
Denis 災 nobody
CAs & PKIs that offer ACME certificates Buypass[17] Let's Encrypt Entrust[18] GlobalSign[19] Venafi[20]