Size: a a a

DevSecOps - русскоговорящее сообщество

2019 October 09

GG

George Gaál in DevSecOps - русскоговорящее сообщество
buggy c0d3r
Лучше не использовать InSpec =))) В принципе.
а что использовать тогда для тестов инфры?
источник

bc

buggy c0d3r in DevSecOps - русскоговорящее сообщество
George Gaál
а что использовать тогда для тестов инфры?
Что-то, что даёт понимание о реальном состоянии инфраструктуры, а не по конфигам бегает. Например osquery
источник

GG

George Gaál in DevSecOps - русскоговорящее сообщество
так inspec же умеет "проверить что порт ХХ открыт"
источник

GG

George Gaál in DevSecOps - русскоговорящее сообщество
osquery чем тут радикально лучше будет?
источник

bc

buggy c0d3r in DevSecOps - русскоговорящее сообщество
Тут, ничем. А вот потом, когда человек втянется, то найдет для себя много удивительного
источник

bc

buggy c0d3r in DevSecOps - русскоговорящее сообщество
Чуть конфиг не в то место положишь или например разобъешь его на два файла и InSpec начинает чудить
источник

N

Nklya in DevSecOps - русскоговорящее сообщество
Нормальная штука инспек для тестирования инфры.
На голову лучше всякого говна типа goss или тестинфры
источник

bc

buggy c0d3r in DevSecOps - русскоговорящее сообщество
Так я же не говорю, что инСпек говно. Особенно хорош, если в стеке еще и используется Chef
источник

bc

buggy c0d3r in DevSecOps - русскоговорящее сообщество
Но я привел пример, когда он мне половину хостов  показал как "Non Compliant" просто потому, что конфиг в дефолтном месте не нашел
источник

GG

George Gaál in DevSecOps - русскоговорящее сообщество
ну, логично же - клади конфиг в нужное место и все будет ок
источник

bc

buggy c0d3r in DevSecOps - русскоговорящее сообщество
Эмммм, ну вот на Бубунте ssh свои конфиги на кусочки распиливает например
источник

GG

George Gaál in DevSecOps - русскоговорящее сообщество
и что?
источник

GG

George Gaál in DevSecOps - русскоговорящее сообщество
и вообще что это за сказки?
источник

GG

George Gaál in DevSecOps - русскоговорящее сообщество
ты что проверять собрался?
источник

GG

George Gaál in DevSecOps - русскоговорящее сообщество
у меня все ок - я сам конфиги раскладываю, могу проверить, что они разложились как надо
источник

GG

George Gaál in DevSecOps - русскоговорящее сообщество
понятно, что существует 100500 способов сделать идентичный конфиг
источник

GG

George Gaál in DevSecOps - русскоговорящее сообщество
но тебе эти 100499 валидировать и не нужно, если все правильно сделано
источник

bc

buggy c0d3r in DevSecOps - русскоговорящее сообщество
Вот проблема в том, что нихера там правильно не сделано в инСпеке. По итогу сервер настроен правильно, параметры мне нужные включены, а инСпек говорит, что нихера подобного
источник

GG

George Gaál in DevSecOps - русскоговорящее сообщество
что значит правильно настроен?
источник

GG

George Gaál in DevSecOps - русскоговорящее сообщество
условно есть разные уровни правильности
источник