Size: a a a

2021 February 07

AA

Andrey Aversant in NOC Project
runcommands работает через сервис mrt
источник

AA

Andrey Aversant in NOC Project
[root@mstage-db noc]# ./noc config dump mrt
mrt:
 enable_command_logging: false
 max_concurrency: 50
источник

AA

Andrey Aversant in NOC Project
вот настройка enable_command_logging отвечает за отправку команд
источник

AA

Andrey Aversant in NOC Project
а зачем нескольким людям править профили аутентификации?
источник

DK

Dmitry K. in NOC Project
Sergey Alekseev
да не, задача в целом следующая - в НОКе есть прекрасные инструменты для редактирования конфига (в т.ч. массового) и нок заходит на оборудование как бы от себя, от своей сервисной отдельной учетки - и потом определить, кто именно дал команду сделать то-то и то-то - проблематично
Есть ещё костыль - делаешь учётки для каждого с пустым паролем. Тот кто планирует чё-то менять на том сегменте применяет на время свой профиль и временно вписывает свой пароль - выполняет ран командс и весит обратно рид онли, пароль свой стирает. Но это так себе работка. То что Андрей предложил интересней.
источник

SA

Sergey Alekseev in NOC Project
Править не надо, задача только определить, кто именно сделал с оборудованием изменение от имени НОка
источник

AA

Andrey Aversant in NOC Project
Sergey Alekseev
Править не надо, задача только определить, кто именно сделал с оборудованием изменение от имени НОка
ну тогда вот так
источник

SA

Sergey Alekseev in NOC Project
например в ноке помимо runcommands можно открыть непосредственно консоль оборудование и вбивать команды прямо из браузера
источник

SA

Sergey Alekseev in NOC Project
Andrey Aversant
ну тогда вот так
выглядит интересно, почитаю
источник

AA

Andrey Aversant in NOC Project
Sergey Alekseev
например в ноке помимо runcommands можно открыть непосредственно консоль оборудование и вбивать команды прямо из браузера
да, есть такое дело. Её лучше закрывать
источник

AA

Andrey Aversant in NOC Project
на неё отдельные права
источник

SA

Sergey Alekseev in NOC Project
А есть такая настройка? Это прям полезно было бы, сейчас поищу
источник

AA

Andrey Aversant in NOC Project
Sergey Alekseev
А есть такая настройка? Это прям полезно было бы, сейчас поищу
в правах на Service Activation -> ManagedObject там галочка console
источник

SA

Sergey Alekseev in NOC Project
Нашёл. там же есть interactions - это дубль?
источник

AA

Andrey Aversant in NOC Project
Sergey Alekseev
Нашёл. там же есть interactions - это дубль?
не, это менюшка Команды
источник

AA

Andrey Aversant in NOC Project
туда добавляются введённые на оборудовании команды (если настроены трапы или сислог)
источник

DK

Dmitry K. in NOC Project
Andrey Aversant
туда добавляются введённые на оборудовании команды (если настроены трапы или сислог)
Круто, а с какой версии это работает ?
источник

SA

Sergey Alekseev in NOC Project
Andrey Aversant
туда добавляются введённые на оборудовании команды (если настроены трапы или сислог)
ах вот оно что, спасибо.
источник

AA

Andrey Aversant in NOC Project
Dmitry K.
Круто, а с какой версии это работает ?
с девелопа
источник

SA

Sergey Alekseev in NOC Project
Andrey Aversant
с девелопа
И ещё вопрос :)

При попытке обратиться к графане из НОКа (на URL noc-dc.test.local) висит  Fetching в браузере, при этом в console вываливается ошибка


https://noc-dc-tower.test.local/pm/ddash/?dashboard=mo&extra_template=&id=12 net::ERR_CONNECTION_REFUSED

Куда можно посмотреть?
источник