Size: a a a

DevOps — русскоговорящее сообщество

2020 July 01

GG

George Gaál in DevOps — русскоговорящее сообщество
ʕ ᵔᴥᵔ ʔ
Привет коллеги, я тут задумался сделать простой Бастион сервер, выбрал isolate от itsum, но чёт не догоню. Приватный ключ доступен на чтение пользователю. Чото видимо не допилино. Посоветуйте альтернативы простые бастионов. Надо чтобы члены команды могли к своим серверам по ssh цепляться. Фриипа какая-то перегруженная, aker не ставит пакеты на go. Кто что использует? Или есть способ запретить пользователю читать свой приватный ключ но чтобы этот приватный ключ был добавлен в агент
а без чтения приватного ключа работать не будет
источник

ʕ

ʕ ᵔᴥᵔ ʔ in DevOps — русскоговорящее сообщество
George Gaál
а без чтения приватного ключа работать не будет
Ну вот, получается какойнить чел приватный ключ себе заберёт и сможет цепляться когда захочет и без бастиона
источник

GG

George Gaál in DevOps — русскоговорящее сообщество
ʕ ᵔᴥᵔ ʔ
Ну вот, получается какойнить чел приватный ключ себе заберёт и сможет цепляться когда захочет и без бастиона
без бастиона не сможет
источник

GG

George Gaál in DevOps — русскоговорящее сообщество
файрволл настрой на целевых машинах
источник

ʕ

ʕ ᵔᴥᵔ ʔ in DevOps — русскоговорящее сообщество
George Gaál
файрволл настрой на целевых машинах
То есть к 22 порту чтобы доступ был только с бастиона?
источник

GG

George Gaál in DevOps — русскоговорящее сообщество
да
источник

ʕ

ʕ ᵔᴥᵔ ʔ in DevOps — русскоговорящее сообщество
Спасибо за мысль, в эту сторону не подумал. Хороший вариант
источник

GG

George Gaál in DevOps — русскоговорящее сообщество
всегда пожалуйста
источник

ʕ

ʕ ᵔᴥᵔ ʔ in DevOps — русскоговорящее сообщество
George Gaál
всегда пожалуйста
Слушай ещё тогда спрошу, есть хосты где докер крутится и он все правила фаервола перетирает своими. Куда можно капнуть?
источник

GG

George Gaál in DevOps — русскоговорящее сообщество
ахахахаха
источник

GG

George Gaál in DevOps — русскоговорящее сообщество
не пользоваться докером
публиковать сервисы не -p 80:80,  а -p 127.0.0.1:80:80 (либо любой айпи, который не смотрит наружу)
вообще отобрать у докера возможность рулить файрволлом
источник

GG

George Gaál in DevOps — русскоговорящее сообщество
забить болт и сделать файрвол на уровне инфры - ну если ты в облаке
источник

ʕ

ʕ ᵔᴥᵔ ʔ in DevOps — русскоговорящее сообщество
George Gaál
забить болт и сделать файрвол на уровне инфры - ну если ты в облаке
Ну все я торчу тебе пива ) спасибо ещё раз. Да тем накрутили бывшие админы, расхлебываю Легаси
источник

GG

George Gaál in DevOps — русскоговорящее сообщество
ʕ ᵔᴥᵔ ʔ
Ну все я торчу тебе пива ) спасибо ещё раз. Да тем накрутили бывшие админы, расхлебываю Легаси
👍👌
источник

ЯТ

Я Акула Туруруру... in DevOps — русскоговорящее сообщество
Кто работал с github actions, посоветуйте плес, как там удобно сформировать жсон и записать в файл
источник

GG

George Gaál in DevOps — русскоговорящее сообщество
Я Акула Туруруру
Кто работал с github actions, посоветуйте плес, как там удобно сформировать жсон и записать в файл
Конкретнее плиз, что значит жисон сформировать?
источник

1

1408 in DevOps — русскоговорящее сообщество
Добрый день не подскажите как написать вопросы по shell скриптам тут актуальны?
источник

ST

Sergey Trapeznikov in DevOps — русскоговорящее сообщество
1408
Добрый день не подскажите как написать вопросы по shell скриптам тут актуальны?
ну попробуй
источник

1

1408 in DevOps — русскоговорящее сообщество
Sergey Trapeznikov
ну попробуй
Не могу написать шел скрипт который будет делать запрос курл(который должен вернуть файл) и слип если курл ничего не вернул
источник

1

1408 in DevOps — русскоговорящее сообщество
И так в лупе
источник