Size: a a a

DevOps — русскоговорящее сообщество

2020 July 31

DP

Dmitry Polyakov in DevOps — русскоговорящее сообщество
inqfen
Ну хочет человек быть некомпетентным - пусть
быть некомпетентным - его право, а вот админ, допустивший его к подъему всяких контейнеров на проде - должен быть уволен 🤷
источник

i

inqfen in DevOps — русскоговорящее сообщество
Dmitry Polyakov
быть некомпетентным - его право, а вот админ, допустивший его к подъему всяких контейнеров на проде - должен быть уволен 🤷
Может админ его прода - это он и весь прод один сервер
источник

DP

Dmitry Polyakov in DevOps — русскоговорящее сообщество
inqfen
Может админ его прода - это он и весь прод один сервер
тогда печаль, да
источник

AS

Alex S in DevOps — русскоговорящее сообщество
как  в вагранте при создании вытянуть паблик  ssh ключи с машин чтобы потом дать другим логинится на машины через ssh? или лучше для каждого пользователя свои сгенерить
источник

R

Rodion in DevOps — русскоговорящее сообщество
А какие практики для доступа к бд на удаленном сервере?
Открывать по паролю - плохо,а что хорошо? Доступ по ip\настройка туннеля?
источник

С

Семён in DevOps — русскоговорящее сообщество
Как обладание паблик ключём машины помогает на нее логиниться по ssh?
источник

AS

Alex S in DevOps — русскоговорящее сообщество
Семён
Как обладание паблик ключём машины помогает на нее логиниться по ssh?
ну или как там это происходит? ))
источник

С

Семён in DevOps — русскоговорящее сообщество
Тебе надо наоборот на машинки провиженить паблик ключи людей которые будут туда ходить
источник

AS

Alex S in DevOps — русскоговорящее сообщество
а точно :)
источник

AS

Alex S in DevOps — русскоговорящее сообщество
короче это тупо шелл скриптом?
источник

С

Семён in DevOps — русскоговорящее сообщество
Я не силен в варианте. Можно ансиблом раскидывать их
источник

AS

Alex S in DevOps — русскоговорящее сообщество
Семён
Я не силен в варианте. Можно ансиблом раскидывать их
в вагранте когда создаешь машины можно указывать баш скрипт коорый должен выполнится после старта
источник

С

Семён in DevOps — русскоговорящее сообщество
Ну вот в него забивай все паблик ключи людей которые будут туда ходить и пускай этот скрипт кладет их куда нужно
источник

AS

Alex S in DevOps — русскоговорящее сообщество
Rodion
А какие практики для доступа к бд на удаленном сервере?
Открывать по паролю - плохо,а что хорошо? Доступ по ip\настройка туннеля?
может по shh  ключу ?) внутри тоннеля .. ipsec.. ike2
источник

AR

Alex R in DevOps — русскоговорящее сообщество
Rodion
А какие практики для доступа к бд на удаленном сервере?
Открывать по паролю - плохо,а что хорошо? Доступ по ip\настройка туннеля?
Зависит от целей. Если нужно чтобы 2,5 разраба туда ходили , то проще всего настроить SSH-тоннель с их ключами. Если нужно чтобы туда ходила толпа народу, то стоит развенуть OpenVPN+PKI и ввести RBAC на основе возможностей самой БД , т.е не давать лишних прав тем, кому они нужны + также максимально обложиться логами, чтобы если кто-то накосячит и удалит что-то не то, то сразу можно было вычислить юзера, который это сделал. Вообще,  ситуация когда нужно ПОСТОЯННО руками лазать в прод-базу  довольно странная
источник

AS

Alex S in DevOps — русскоговорящее сообщество
а ваергуард тунель норм?
источник

AS

Alex S in DevOps — русскоговорящее сообщество
Семён
Тебе надо наоборот на машинки провиженить паблик ключи людей которые будут туда ходить
а приват кей тогда где , на клиентах?аа, понял
источник

I

Igor in DevOps — русскоговорящее сообщество
need halp. есть куб, в нем есть кластер nifi из 3 подов, кластер заводится в связке с zookeeper (если это имеет значение). сперва поды тусили где попадет, включая споты, сейчас строго на выделеных зарезервированных серверах. иногда, хуй пойми когда именно один из подов отваливается от кластера и не может присоединится назад, в логах - `local flow is different from cluster flow`и под сваливается в CrashLoopBackOff. вернуть назад в кластер получается, если только руками удалить flow.xml.gz с падающего пода, но это что-то не решение вообще
источник

EN

Evgeny Nitsenko in DevOps — русскоговорящее сообщество
Нужен совет. Как лучше мониторить Django в продакшене, подключить ELK? Есть какое-то альтернативное хорошее решение стеку ELK, а то я пользовался только им. Мне нужно как-то мониторить контейнеры с django и postgresql)
источник

U

Ugly in DevOps — русскоговорящее сообщество
ЕЛК не про мониторинг же
источник