Size: a a a

2020 August 13

A

Alex in cloud_flood
источник

ВН

Виталий На Заборе... in cloud_flood
kvaps
Возможно, но точно секурнее чем каждый раз рандомный ключ генерить и тупо доверять всему
Мм, так цель аутентификация ключей типо что ли?
источник

p

pragus in cloud_flood
Lol
источник

ВН

Виталий На Заборе... in cloud_flood
Alex
Вчера был интересный наброс, что про снат днат маскарад должин знать сетевиг, а одмину нинада
Скажем так девопсы это точно не знают
источник

A

Alex in cloud_flood
Только вместо сидений должны быть пинусы резиновые
источник

A

Alex in cloud_flood
Виталий На Заборе
Скажем так девопсы это точно не знают
Я много отсобеседовал, знаю кто чо знает))
источник

ВН

Виталий На Заборе... in cloud_flood
Alex
Я много отсобеседовал, знаю кто чо знает))
И чо прям знают?
источник

ВН

Виталий На Заборе... in cloud_flood
Не ну хорошо тогда
источник

A

Alex in cloud_flood
Виталий На Заборе
И чо прям знают?
Кто не знает тех не собеседовал
источник

ВН

Виталий На Заборе... in cloud_flood
Значит я плохого мнения был
источник

КБ

Кирилл Бобров... in cloud_flood
Ну вон целая куча ганглий, что бы жрать, срать, лапками дрыгать. Можно считать что мозг есть.
источник

A

Alex in cloud_flood
Кирилл Бобров
Ну вон целая куча ганглий, что бы жрать, срать, лапками дрыгать. Можно считать что мозг есть.
Чтоб докер кубер хабр
источник

A

Alex in cloud_flood
Виталий На Заборе
Значит я плохого мнения был
Не, были и такие, но перестал с такими говорить
источник

VB

Victor Banev in cloud_flood
kvaps
Хочу генерить ключи для бездисковых станций на основе machine_id
Вот более удобный вариант
You can also use certificates related to host keys. With that, the SSH clients can automatically trust all hosts with a host certificate signed by the CA, eliminating the need to manually accept every new host you SSH into.

https://engineering.fb.com/production-engineering/scalable-and-secure-access-with-ssh/
источник

КБ

Кирилл Бобров... in cloud_flood
Alex
Чтоб докер кубер хабр
😅
источник

A

Alex in cloud_flood
Victor Banev
Вот более удобный вариант
You can also use certificates related to host keys. With that, the SSH clients can automatically trust all hosts with a host certificate signed by the CA, eliminating the need to manually accept every new host you SSH into.

https://engineering.fb.com/production-engineering/scalable-and-secure-access-with-ssh/
Во, лучший метод
источник

ВН

Виталий На Заборе... in cloud_flood
Alex
Не, были и такие, но перестал с такими говорить
У меня просто было ощущение, что девопс это такое, и не админ и не программист
источник

ВН

Виталий На Заборе... in cloud_flood
Ни то ни то не умеет
источник

k

kvaps in cloud_flood
Виталий На Заборе
Мм, так цель аутентификация ключей типо что ли?
ага, ключей хостов
источник

SG

Sergey Gruzdov in cloud_flood
Alex
Во, лучший метод
только бы ca под линупсом нормальное было
источник