Dmitrii
Я вот файлы зон забросил по машинам, а вот понять в каком фармате ключи разложить чет не могу
Dmitrii
Обе опции помечены устаревшими согласно документаци
Dmitrii
А, нихера. Прмо в конфиг в перемешку с опциями надо класть о_О
Max
А чо инклюд нельзя сделать?
Sergey
ебать вы тут понаписывали
🏳️ Phil
причем непонятно про что
Sergey
во во
Sergey
начла читать и забил
Sergey
сьездил называется стейка покушать
Sergey
😂
Dmitry
А чо инклюд нельзя сделать?
Емнип нельзя. https://www.tinc-vpn.org/documentation/tinc.conf.5
You should use tincd -K to generate public/private keypairs. It will generate two keys. The private key should be stored in a separate file /etc/tinc/NETNAME/rsa_key.priv -- where NETNAME stands for the network (see NETWORKS) above. The public key should be stored in the host configuration file /etc/tinc/NETNAME/hosts/NAME -- where NAME stands for the name of the local tinc daemon (see NAMES).
Dmitrii
Ну собсна, вроде они начали видеть друг-друга, пингуется в обе стороны.
Dmitrii
Теперь самое главное, мне надо на этих инстансах править раутинг таблицы чтобы траик начал ходить с инстанса в регионе А в инстанс в регионе Б или через амазоновский раутинг?
Dmitrii
И тот IP который поднимается с помощью tinc должен ли он быть в сети моей VPC? Или я могу взять какую то левую сетку 10. например и на каждом инстансе добавлять правило, что мол для такой то сети трафик надо раутить не в дифолт а вот в tun
Sergei
В файлах хостов после конфига
🏳️ Phil
слушайте, а может реально ru_aws ? а то я три четверти слов не понимаю
Dmitrii
А такой уже есть?)
🏳️ Phil
нет.но у меняпаблик ссылки кончились )))
Max
А при чем тут авс
Anonymous
и в простите redis?
почему редис? если ты про то, что это ключ значение? то да. с рест апи, ну и возможностью ключи вложенные делать
🏳️ Phil
🏳️ Phil
Я вот единственное не понимаю, почему ldap не постеснили такими поделками в dovecot каком-нибудь и иже с ним
🏳️ Phil
А что такое вложенный ключ?
Dmitrii
В общем я настроил все. Вернулся к варианту OpenVPN 😂
Dmitrii
Могу рассказать как если кому интересно. Было куча подводных камней. Включая и грабли амазона
🏳️ Phil
Да конечно расскажи. Даже не спрашивай
🏳️ Phil
Слушайте, а посоветуйте хорошую базу для userdb. Считайте /etc/passwd. Наверное с распределенным кэшированием. Наверное это kv. ldap это конечно мясо
🏳️ Phil
Задачи - да вот dovecot userdb и authdb например. Ну и такого много для чего.
Magistr
для почты есть же дбмайл либо мускуль к довекоту прикручивать
SergeyB
http://www.dbmail.org/
вся почта в базе
🏳️ Phil
еще хуже
🏳️ Phil
я собственно лдап хочу заменить
CMDR Jack
Заменить лдап это веселая задачка
🏳️ Phil
да ладно. довекот поддерживает kv через сокет. ничего больше ему особо и не надо
CMDR Jack
Тут проблема в том, что лдап уже много что умеет, а кастом какой-то — это надо будет кучу модулей дописать.
CMDR Jack
Не, ну ок, довекот умеет, допустим.
CMDR Jack
А все остальное? :D
🏳️ Phil
можно и плагин ему написать. было бы к чему. один шайтан ему объект с полями по факту нужен
🏳️ Phil
реально нужен всего лишь shadowd ))))
CMDR Jack
systemd-shadowd
🏳️ Phil
)))
🏳️ Phil
нужен наподобии etcd
CMDR Jack
Вообще я давно думал написать что-то, что внутри управляется по-человечески, а наружу умеет отвечать как лдап
CMDR Jack
Только никто это никогда использовать не будет
🏳️ Phil
не надо как лдап. у большинства задач для которых он исплльзуется не нужно вот этого мозголомного синтаксиса
CMDR Jack
Включая меня. Потому что good luck explaining to people at your work why do you want to throw ldap out for a custom solution
CMDR Jack
Уметь отвечать как лдап (не как единственный способ отвечать, а именно один из фронтендов) хочется для дешевой совместимости
CMDR Jack
Куча всего умеет лдап, можно было бы натравливать через него, когда лень/сложно дописать поддержку своего
CMDR Jack
Там, опять же, не все так просто. Те, кто сейчас пользуется лдапом, захотят групп в группах и прочего.
CMDR Jack
Причем это еще довольно просто в k/v организовать, ладно.
CMDR Jack
Но что-то я такое у нас в .m находил, что в простой k/v базе бузет адом
CMDR Jack
Ява-то как раз кончилась вся почти
CMDR Jack
Переписали.
CMDR Jack
Но я конкретно про структуры в AD.
🏳️ Phil
ну слава Богу. хехе, а я помню времпна когда ее еще не было в .m
Vladimir
Vladimir
Но имхо задолбаешься обвязку писать
CMDR Jack
У редиса проблема как минимум в том, что он не предназначен хранить данные. Он сбразывает данные на диск раз в n времени
CMDR Jack
Никакой гарантии записи.
Vladimir
CMDR Jack
Редис это всякий кеш и счетчики
Vladimir
Но и тогда тарантул
CMDR Jack
Ну просто тарантул я не видел, сказал про то, что знаю.
🏳️ Phil
ну вот редис кстати dovecot нативно поддерживает
🏳️ Phil
CMDR Jack
В принципе, редис на трех машинах с репликацией будет достаточно надежен, думаю.
CMDR Jack
Условно может мастер ребутнуться, пока ты в него пишешь, но это не те данные, которые нельзя просто еще раз записать.
Vladimir
Хотя обычно они под другое
CMDR Jack
А, стоп, там же не один мастер, а репликация всего на всех.
CMDR Jack
🏳️ Phil
Но и тогда тарантул
это который все евентлогом пишет и года через три простейшая база в десяток тысяч землекопов будет подымаиься сутки?
Vladimir
🏳️ Phil
🏳️ Phil
ну просто есть всякие etcd, minio, а NoLDAP нет ))))
CMDR Jack
А etcd же совсем тупой k/v, да?