@ru_devops

Страница 75 из 999
Pavel
12.09.2016
21:06:49
о да ну, зачем мне это все. Забот хватает.

Dmitry
12.09.2016
21:07:01
Я про то что купят

Pavel
12.09.2016
21:07:31
ок

Vladimir
13.09.2016
06:11:59
Организация доступа через ssh может оказаться не такой тривиально задачей, особенно в большой компании. Facebook опубликовал статью о том, как они решают проблему доступов у себя без использования LDAP авторизации. https://code.facebook.com/posts/365787980419535/scalable-and-secure-access-with-ssh/

Google
Dmitrii
13.09.2016
11:30:09
А сам то что такую статью не написал в корпоротивном блоге своей компании тогда? :)

Jack of
13.09.2016
13:19:51
Вот да

Я например догадывался, что ssh так умеет, но руки не доходили попробовать

А теперь вот хочется ВНЕДРИТЬ

Phil
13.09.2016
13:26:20
а что там вкратце?

Vladimir
13.09.2016
13:26:44
а что там вкратце?
давайте всем дадим ссш ключи подписанные нашим центром

и разложим только паблик ключ центра в authorized_keys

и еще в ключе закодируем права доступа

итого нет SPOTF в виде LDAP :)

Phil
13.09.2016
13:27:36
Vladimir
13.09.2016
13:28:01
есть

Google
Vladimir
13.09.2016
13:28:05
они говорят что есть

Phil
13.09.2016
13:28:09
нет

ну или за год чтото поменялось

Vladimir
13.09.2016
13:28:29
есть

Phil
13.09.2016
13:28:36
ман что?

Vladimir
13.09.2016
13:28:42
они unique id и revokation листы используют

читай статью

там сказано как

точнее в некоторых местах просто указание что можно и направление в гугл за деталями

Lexx
13.09.2016
19:30:22
Товарищи, извиняюсь за столь бесцеремонный вопрос. Кто подскажет самый быстрый способ актуализировать 25 копий db (Mysql 5.6 percona)? Рассматриваю варианты mysql триггеры или варианты типа INSERT INTO ${DBSNAME1}.${TABLE} SELECT * FROM ${DBSNAME2}.${TABLE}, или варианты реплики внутри одной машины.

Lupsick
13.09.2016
20:11:48
/usr/sbin/invoke-rc.d: /sbin/runlevel: not found что с этим можно сделать?

Phil
13.09.2016
20:26:54
зачем с этим что-то делать?

Lexx
13.09.2016
20:27:34
find -name “runlevel” ?

Jack of
13.09.2016
20:42:07
Вот здесь рассказано про ревокейшн

Нашлось гуглом моментально

Phil
13.09.2016
20:50:24
Непонятно почему ты можешь распространять KRL, но не можешь ключи

Jack of
13.09.2016
20:54:43
Потому что pubkey и krl можно засунуть в паппет и забыть, пока не нужно будет отозвать ключ

Denis
13.09.2016
20:55:05
/usr/sbin/invoke-rc.d: /sbin/runlevel: not found что с этим можно сделать?
Можно попробовать перенакатить пакетным менеджером.

Lupsick
13.09.2016
20:55:14
я починил

Google
Jack of
13.09.2016
20:55:18
Но в общем принципиальной разницы нет, просто еще один подход

Lupsick
13.09.2016
20:55:22
sudo apt-get dist-upgrade

Denis
13.09.2016
20:55:45
apt-get install —reinstall upstart можно было.

Lupsick
13.09.2016
20:59:01
да один хуй он как-то странно себя вел, это хоть починило все сразу

Denis
13.09.2016
21:05:12
Есть он еще у людей. Да.

Vladimir
14.09.2016
02:42:42
2016 год, какой в жопу апстарт
Обычный из Ubuntu Lts и centos6 :)

Jack of
14.09.2016
05:57:13
ключ тоже
Ключи придется добавлять для каждого юзера

Уволился — убрать из паппета, нанялся — добавить.

А тут подписал ему и забыл

Ilya
14.09.2016
06:17:10
Подписал по собственному и забыл

ptchol
14.09.2016
06:32:32
Уволился — убрать из паппета, нанялся — добавить.
Убрать недостаточно. Нужно абсент

Jack of
14.09.2016
06:51:36
А, да. Забыл. Мы просто паппетом не рулим юзерами особо :)

Phil
14.09.2016
07:49:07
Vladimir
14.09.2016
07:49:25
Да, а чо? Поддержка там до 2018 что ли

Phil
14.09.2016
07:49:47
А тут подписал ему и забыл
Нет. Уволился - раскидывай по серверам KRL. Ну раскидывай просто ключи сразу пользователю

Да, а чо? Поддержка там до 2018 что ли
Я не понимаю даже как centos7 использовать можно

Max
14.09.2016
07:54:45
К слову о центе, не понимаю как его вообще использовать

Google
Руслан
14.09.2016
08:00:04
Есть ещё сертификаты, которые используются подобно ключам, но отличающиеся тем, что сотрудника можно ограничить сроком действия и списком машин, где ему рады.

Никогда не пользовался, но в общих чертах, понимаю принципы работы

Phil
14.09.2016
08:12:02
krl все портит. ключи надо раскладывать по всем машинам. это несколько уюивает саму иде.

Vladimir
14.09.2016
08:15:56
К слову о центе, не понимаю как его вообще использовать
Ставишь центось, разворачивает свою репу где постепенно пересобираешь 90% того чем пользуешься

Vladimir
14.09.2016
08:18:35
И опять пересобираешь большую часть нужного тебе

Александр
14.09.2016
08:18:56
И опять пересобираешь большую часть нужного тебе
Такое себе решение, а если nginx 10 видов..

Semyon
14.09.2016
08:19:11
Александр
14.09.2016
08:19:16
надо было ставить докер!
? тут не продокер же

Admin
ERROR: S client not available

Semyon
14.09.2016
08:19:44
ну блеать, тут сам Бог велел

Phil
14.09.2016
08:19:44
Ставишь центось, разворачивает свою репу где постепенно пересобираешь 90% того чем пользуешься
вот развернуть свою репу на пицуксе вобщем и на centos в частности - это отдельное развлечение

Semyon
14.09.2016
08:19:51
если тебе надо 10 разных энжинксов

Я, кстати, должен совершить каминг-аут

я очень люблю CentOS

да, пакеты тухлые

да, апдейты редко

импринтинг наверное

у меня первый линукс в жизни был Red Hat Linux 6.2E

Видимо с тех пор

Google
Semyon
14.09.2016
08:21:49
На четырёх CD, кажется

Vladimir
14.09.2016
08:21:55
вот развернуть свою репу на пицуксе вобщем и на centos в частности - это отдельное развлечение
Дык чтоб ты ни выбрал тебе придется держать репу с пакетами нужными

Phil
14.09.2016
08:22:29
собсюоркой

с репой

Semyon
14.09.2016
08:22:49
да камон, Фил, чо там плохо-то?

Vladimir
14.09.2016
08:22:53
У кого?

Я не парсю "птицукс" слово

Phil
14.09.2016
08:24:11
У любого птицукса всё плохо со "сделать свою репу". Я вот ни в центоси, ни в дебиане не знаю более-менее простого способа это сделать

Semyon
14.09.2016
08:25:30
У Центоса в вики статья на полторы страницы

как сделать свою репу

Phil
14.09.2016
08:25:51
Vladimir
14.09.2016
08:25:54
Спеки такой же отстой как и дебы а общем

Phil
14.09.2016
08:26:00
Semyon
14.09.2016
08:26:10
покажи
https://wiki.centos.org/HowTos/CreateLocalRepos

Magistr
14.09.2016
08:27:06
А потом этот createrepo хорошо дохнет если пакеты паралельно в репу класть

Vladimir
14.09.2016
08:27:14
В центоси с нуля не поднимал, но в дебе репа делалась за минут 5

Phil
14.09.2016
08:27:25
https://wiki.centos.org/HowTos/CreateLocalRepos
это не то. поддерживать-то это как?

Vladimir
14.09.2016
08:29:38
расскажи мне об этом
Дык тоже на вики статья.

Phil
14.09.2016
08:30:23
Дык тоже на вики статья.
и что, сборка и все такое?

Страница 75 из 999