Size: a a a

DevOps — русскоговорящее сообщество

2020 June 04

NA

Nurmukhamed Artykaly in DevOps — русскоговорящее сообщество
Dr. Bot
да. это как раз огромная проблема. не хочется это хозяйство менеджерить
Ну включи фантазию
Ведь это хозяйство можно автоматизировать.

1 - определяешь какой функционал будет использоваться, какие команды нужны, затем разбиваешь из на группы.

2 - создаёшь sudoers файл для каждой группы

3 - автоматически создаёшь нового пользователя, включаешь его в нужные группы

4 - запрашиваешь пароль у vault, отдаёшь пользователю.

5 - делаешь автоматизированный процесс, все от тебя отстают.

6 - делаешь бакапы по чаще.
источник

D

Dr. Bot in DevOps — русскоговорящее сообщество
Nurmukhamed Artykaly
Ну включи фантазию
Ведь это хозяйство можно автоматизировать.

1 - определяешь какой функционал будет использоваться, какие команды нужны, затем разбиваешь из на группы.

2 - создаёшь sudoers файл для каждой группы

3 - автоматически создаёшь нового пользователя, включаешь его в нужные группы

4 - запрашиваешь пароль у vault, отдаёшь пользователю.

5 - делаешь автоматизированный процесс, все от тебя отстают.

6 - делаешь бакапы по чаще.
спасибо, ты прям сразу всю рабочую схему описал целиком. ваулт сервер по ресурсам сильно жрёт? с zabbix на 1 хосте поместится?
источник

NA

Nurmukhamed Artykaly in DevOps — русскоговорящее сообщество
Не сильно. Но его нужно отдельно от всех держать.
источник

АБ

Андрей Балашов... in DevOps — русскоговорящее сообщество
Коллеги, пришел к вам с вопросом. Что вы используете для балансировки запросов в БД? Желательно что-то очень надежное
источник

VS

V 🏴‍☠️ S in DevOps — русскоговорящее сообщество
Dr. Bot
спасибо, ты прям сразу всю рабочую схему описал целиком. ваулт сервер по ресурсам сильно жрёт? с zabbix на 1 хосте поместится?
К волту очень рекомендуется прикручивать консул бэкенд и держать всё это дело в тройной реплике.
источник

D

Dr. Bot in DevOps — русскоговорящее сообщество
V 🏴‍☠️ S
К волту очень рекомендуется прикручивать консул бэкенд и держать всё это дело в тройной реплике.
не перебор? у меня задача то простая в целом. 5-6 админов. 50+ серверов (пока что). зачем ещё реплики?
источник

АБ

Андрей Балашов... in DevOps — русскоговорящее сообщество
V 🏴‍☠️ S
К волту очень рекомендуется прикручивать консул бэкенд и держать всё это дело в тройной реплике.
Это избыточно для маленьких проектов
источник

VS

V 🏴‍☠️ S in DevOps — русскоговорящее сообщество
Dr. Bot
не перебор? у меня задача то простая в целом. 5-6 админов. 50+ серверов (пока что). зачем ещё реплики?
Затем, что у тебя волт получается очень критичной инфрой, раз там будет задача аутентификации. Если просрёшь - просрёшь все доступы
источник

D

Dr. Bot in DevOps — русскоговорящее сообщество
V 🏴‍☠️ S
Затем, что у тебя волт получается очень критичной инфрой, раз там будет задача аутентификации. Если просрёшь - просрёшь все доступы
на такой факап всегда будет учетка с полными sudo правами с заходом по ключу. который бекапится норм.
источник

VS

V 🏴‍☠️ S in DevOps — русскоговорящее сообщество
Dr. Bot
на такой факап всегда будет учетка с полными sudo правами с заходом по ключу. который бекапится норм.
Ну то есть дырой будешь латать кривую инфраструктуру? Топ решение
источник

D

Dr. Bot in DevOps — русскоговорящее сообщество
V 🏴‍☠️ S
Ну то есть дырой будешь латать кривую инфраструктуру? Топ решение
так задача то простая. зачем такой оверхед?
источник

VS

V 🏴‍☠️ S in DevOps — русскоговорящее сообщество
Ну не, делайте как хотите, я лишь порекомендовал
источник

NA

Nurmukhamed Artykaly in DevOps — русскоговорящее сообщество
V 🏴‍☠️ S
К волту очень рекомендуется прикручивать консул бэкенд и держать всё это дело в тройной реплике.
У него не такие большие объёмы, он может и в файловой системе хранить.
Главное сделать proof-of-concept. Показать, что это работает и экономит ресурсы и главное создаёт прозрачность в этом процессе.

Затем уже после одобрения и пробного периода сделает все по уму, когда ему выделят бюджет
источник

VS

V 🏴‍☠️ S in DevOps — русскоговорящее сообщество
Nurmukhamed Artykaly
У него не такие большие объёмы, он может и в файловой системе хранить.
Главное сделать proof-of-concept. Показать, что это работает и экономит ресурсы и главное создаёт прозрачность в этом процессе.

Затем уже после одобрения и пробного периода сделает все по уму, когда ему выделят бюджет
(не сделает)
источник

VS

V 🏴‍☠️ S in DevOps — русскоговорящее сообщество
Волт+консул поднять - это надо минут 15
источник

VS

V 🏴‍☠️ S in DevOps — русскоговорящее сообщество
Зато это будет сразу очень с неплохим НА
источник

NA

Nurmukhamed Artykaly in DevOps — русскоговорящее сообщество
V 🏴‍☠️ S
(не сделает)
Challenge accepted -
источник

AK

Andrey Kartashov in DevOps — русскоговорящее сообщество
По моему, есть менеджеры ссх сессий, которые умеют после логина делать sudo с паролем
источник

AK

Andrey Kartashov in DevOps — русскоговорящее сообщество
Ваулт тут избыточен
источник

VS

V 🏴‍☠️ S in DevOps — русскоговорящее сообщество
Andrey Kartashov
Ваулт тут избыточен
Волт предоставляет ОТР
источник