Size: a a a

DevSecOps - русскоговорящее сообщество

2019 July 12

SP

Sergey Pechenko in DevSecOps - русскоговорящее сообщество
Alex Akulov
Вроде у маленьких компаний никакого лдап нет, у них есть какой-нибудь gsuite.
У больших этот лдап контролируют какие-нибудь офисные админы, которые к проду доступа возможно вообще не имеют.
Gsuite отлично умеет в SSO с LDAP'ом компании
источник

N

Nklya in DevSecOps - русскоговорящее сообщество
Алекс как раз и говорит, что в маленькой компании нет лдапа и нахуй не нужен
источник

SP

Sergey Pechenko in DevSecOps - русскоговорящее сообщество
Тогда бессмысленно обсуждать здесь такие компании, т.к. они не про Security вообще
источник

N

Nklya in DevSecOps - русскоговорящее сообщество
Дада, настоящее сесурити только в говноинтерпрайзах и банках
источник

RR

Roman Rusakov in DevSecOps - русскоговорящее сообщество
У меня к лдапу претензия одна это неудобно
источник

RR

Roman Rusakov in DevSecOps - русскоговорящее сообщество
И если это ещё куда ни шло с вебмордами то с ключами ссх это ваще жесть
источник

RR

Roman Rusakov in DevSecOps - русскоговорящее сообщество
Да и с вебмордами я хочу ссо а не паролики вводить
источник

RR

Roman Rusakov in DevSecOps - русскоговорящее сообщество
И ссх я тоже хочу ссо
источник

RR

Roman Rusakov in DevSecOps - русскоговорящее сообщество
Нужно очень не любить своих пользователей чтоб такое им давать
источник

RR

Roman Rusakov in DevSecOps - русскоговорящее сообщество
Насчёт как именно делать удобно и безопасно и дёшево при этом - ну вон ссылки выше, народ думает об этом же по моему
источник

RR

Roman Rusakov in DevSecOps - русскоговорящее сообщество
За это ж нам и платят
источник

SP

Sergey Pechenko in DevSecOps - русскоговорящее сообщество
Roman Rusakov
У меня к лдапу претензия одна это неудобно
LDAP - это тупо древовидная база. Он сам по себе вообще никак на удобство не завязан. Чего вы к нему пристали-то? Это бэкенд.
С точки зрения админа, кстати, libopenldap «искаропки» поддерживает автоматическую клиентскую балансировку (это про удобство) - тупо указываешь сколько нужно серверов друг за другом.
А вот в качестве примера: PostgreSQL тот же сам по себе тоже неудобен, только в голом виде почему-то его никто не использует. Куда ни глянь - везде ORM, драйверы, фреймворки. Странно, да?
источник

RR

Roman Rusakov in DevSecOps - русскоговорящее сообщество
Я пристал к ldap+pam
источник

RR

Roman Rusakov in DevSecOps - русскоговорящее сообщество
И вообще мне кажется тут ещё pets vs cattle где то сбоку
источник

KO

Karey Oke in DevSecOps - русскоговорящее сообщество
Поясни пожалуйста, не понятно причем здесь это
источник

RR

Roman Rusakov in DevSecOps - русскоговорящее сообщество
Пытаюсь сам понять
источник

RR

Roman Rusakov in DevSecOps - русскоговорящее сообщество
Ну то есть ты хосты именуешь, регистрирует в лдап, ставишь на них все клиентские ключи верно?
источник

RR

Roman Rusakov in DevSecOps - русскоговорящее сообщество
Они как бы начинают уже становиться важными, ты не можешь так просто взять и выкинуть его и поднять другой
источник

KO

Karey Oke in DevSecOps - русскоговорящее сообщество
У нас от групп и ролей все работало
источник

KO

Karey Oke in DevSecOps - русскоговорящее сообщество
А вот с накаткой ключей на хосты было иначе несколько и ldap как и в сообщении Сергея использовался лишь как база данных с организационной структурой
источник