Size: a a a

DevOps — русскоговорящее сообщество

2021 March 23

R

Refat in DevOps — русскоговорящее сообщество
привет! подскажите кто знает, нам нужно создавать SSL сертификаты для кастомных доменов наших клиентов. До этого испольховали Let's Encript Cetbot, сейчас мигрируем на AWS Certificate Manager, он дает возможность создавать сертификаты программно, но валидировать можно только через DNS или Email, что лишние усилия для клиента (сейчас мы можем просто в фоне выписать сертифика сертботом через http challenge). Что можно придумать в данной ситуации чтобы упростить выписываение сертификатов? Использовать API другого провайдера и импортировать сертификат в ACM? Может кто-то посоветует недорого провайдера? Cetbot тоже имеет свои ограничения и не очень вписывается в новую инфраструктуру.
источник

a6

admin 666admin in DevOps — русскоговорящее сообщество
Miss Очепятка
Всех приветствую. Поделитесь опытом какой коммутатор брать? Хочу взять российский MES2448B Eltex, вопрос кто пробовал как себя ведет UDP пакеты не теряет?
для чего коммутатор, какие задачи и объемы?
источник

AP

Alexander Prokopyev in DevOps — русскоговорящее сообщество
Refat
привет! подскажите кто знает, нам нужно создавать SSL сертификаты для кастомных доменов наших клиентов. До этого испольховали Let's Encript Cetbot, сейчас мигрируем на AWS Certificate Manager, он дает возможность создавать сертификаты программно, но валидировать можно только через DNS или Email, что лишние усилия для клиента (сейчас мы можем просто в фоне выписать сертифика сертботом через http challenge). Что можно придумать в данной ситуации чтобы упростить выписываение сертификатов? Использовать API другого провайдера и импортировать сертификат в ACM? Может кто-то посоветует недорого провайдера? Cetbot тоже имеет свои ограничения и не очень вписывается в новую инфраструктуру.
Какая-нибудь тулза автоматизации типа ZennoPoster или BAS ? Хотя если только DNS с мылом, то и просто скрипт?
источник

a6

admin 666admin in DevOps — русскоговорящее сообщество
Refat
привет! подскажите кто знает, нам нужно создавать SSL сертификаты для кастомных доменов наших клиентов. До этого испольховали Let's Encript Cetbot, сейчас мигрируем на AWS Certificate Manager, он дает возможность создавать сертификаты программно, но валидировать можно только через DNS или Email, что лишние усилия для клиента (сейчас мы можем просто в фоне выписать сертифика сертботом через http challenge). Что можно придумать в данной ситуации чтобы упростить выписываение сертификатов? Использовать API другого провайдера и импортировать сертификат в ACM? Может кто-то посоветует недорого провайдера? Cetbot тоже имеет свои ограничения и не очень вписывается в новую инфраструктуру.
Я бы запили сой крипто-апи, аля EJBCA и повесил бы его рядом с АВС
источник

R

Refat in DevOps — русскоговорящее сообщество
Alexander Prokopyev
Какая-нибудь тулза автоматизации типа ZennoPoster или BAS ? Хотя если только DNS с мылом, то и просто скрипт?
а что она будет автоматизировать? у нас нет доступа к DNS клиентов. Мы говорим пропишите CNAME чтобы домен вел на нас и все. Дальше нам надо выписать SSL сертификат программно.
источник

Miss Очепятка... in DevOps — русскоговорящее сообщество
admin 666admin
для чего коммутатор, какие задачи и объемы?
Проводим обновление системы. Он по зданию идет там магистраль через него проходит линия  плюс на нем седит около 40  потребителей по 1 Гб. Нагрузка по полной. Просто там раньше делинк стоял 10 лет там производительности фабрики нехватает. А у русского норм 190 Гбит/с
источник

R

Refat in DevOps — русскоговорящее сообщество
admin 666admin
Я бы запили сой крипто-апи, аля EJBCA и повесил бы его рядом с АВС
спасибо, посмотрю на EJBCA
источник

a6

admin 666admin in DevOps — русскоговорящее сообщество
Miss Очепятка
Проводим обновление системы. Он по зданию идет там магистраль через него проходит линия  плюс на нем седит около 40  потребителей по 1 Гб. Нагрузка по полной. Просто там раньше делинк стоял 10 лет там производительности фабрики нехватает. А у русского норм 190 Гбит/с
Чет я там 176Вижу
источник

Miss Очепятка... in DevOps — русскоговорящее сообщество
Дык я почем знаю.  Я могу и импортное взять.  Просто стоит дешевле чем китайский AT.  А циско опыт у меня отрицательный он пакеты терял. Вот и интересуюсь что лучше брать?
источник

Miss Очепятка... in DevOps — русскоговорящее сообщество
admin 666admin
Чет я там 176Вижу
Да Вы правы 176 по памяти писала.
источник

AP

Alexander Prokopyev in DevOps — русскоговорящее сообщество
IMHO c хорошими отзывами и с постоянно обновляемыми прошивками
источник

II

Igor Ignatev in DevOps — русскоговорящее сообщество
у меня на старой работе была парочка таких, работали без проблем в отличие от китайского барахла
источник

a6

admin 666admin in DevOps — русскоговорящее сообщество
Miss Очепятка
Да Вы правы 176 по памяти писала.
Вообще мне слабо верится что он столько даст, глядите на mppsЫ, в Вашем случае я бы глянул в сторону кошек 4948 например, там примерно около 150Gbps фабрика, но по функционалу и расширяемости они норм
источник

AP

Alexander Prokopyev in DevOps — русскоговорящее сообщество
Если бы не требование к высокой пропускной способности, я бы взял https://www.openbsd.org/octeon.html
источник

LK

L K in DevOps — русскоговорящее сообщество
Refat
привет! подскажите кто знает, нам нужно создавать SSL сертификаты для кастомных доменов наших клиентов. До этого испольховали Let's Encript Cetbot, сейчас мигрируем на AWS Certificate Manager, он дает возможность создавать сертификаты программно, но валидировать можно только через DNS или Email, что лишние усилия для клиента (сейчас мы можем просто в фоне выписать сертифика сертботом через http challenge). Что можно придумать в данной ситуации чтобы упростить выписываение сертификатов? Использовать API другого провайдера и импортировать сертификат в ACM? Может кто-то посоветует недорого провайдера? Cetbot тоже имеет свои ограничения и не очень вписывается в новую инфраструктуру.
написать софт который создает сертификат, забирает DNS записи которые нужно создать, а потом ходит по апишке и создает DNS записи где нужно
источник

AP

Alexander Prokopyev in DevOps — русскоговорящее сообщество
Может среди них и есть производительные, я не знаю :( зато по крайне мере не будут глючить после очередного релиза оси с багфиксом, на другие проприетарные свитчи производители нередко просто забивают после окончания времени поддержки. Или хотя бы что-нибудь на линупсе типа OpenWRT, LibreCMC и т.п.
источник

R

Refat in DevOps — русскоговорящее сообщество
L K
написать софт который создает сертификат, забирает DNS записи которые нужно создать, а потом ходит по апишке и создает DNS записи где нужно
но у нас нет доступа к DNS клиента
источник

R

Refat in DevOps — русскоговорящее сообщество
и если был бы, то можно было бы использовать строенную в ACM валидацию с помощью CNAME
источник

R

Refat in DevOps — русскоговорящее сообщество
мы хотим сделать это проще для клиента, без второй CNAME записи и лишнего ожидания
источник

R

Refat in DevOps — русскоговорящее сообщество
с сертботом было классно - он проверял по HTTP ведет ли домен на этот сервер, если да - просто выписывает сертификат
источник