Size: a a a

2021 March 30

A

A in Ansible
ладно у вас свое мнение на этот счет - грабли все расставят когда нибудь по местам
источник

TG

Timur Gadiev in Ansible
A
всегда надо оставлять себе тропинку на случай отказа служб или банально если это baremetal с KVM без сети
А еще вы полярник - один во всей Антарктиде на ноутбуке с отключенным интернетом в негнущихся варежках на пингвиньем пуху...
источник

VS

Vladislav 👻 Shishkov... in Ansible
У полярников есть инет, хоть и не прям супер быстрый. Ну и сервера тоже есть, в основном freebsd
источник

VS

Vladislav 👻 Shishkov... in Ansible
Но локальные учетки они не отключают, насколько я знаю
источник

TG

Timur Gadiev in Ansible
Действия на случай прям совсем полного отсутствия LDAP и сети аналогичны действиям по восстановлению при падении ssh-сервиса
источник

VS

Vladislav 👻 Shishkov... in Ansible
Вот только операции не равнозначны, с точки зрения потери лдапа и с точки зрения потери ссш
источник

TG

Timur Gadiev in Ansible
Vladislav 👻 Shishkov
Вот только операции не равнозначны, с точки зрения потери лдапа и с точки зрения потери ссш
В смысле?
источник

VS

Vladislav 👻 Shishkov... in Ansible
В прямом
источник

VS

Vladislav 👻 Shishkov... in Ansible
Потеря ссш на одном сервере меньше вероятности, чем потеря лдапа, который зацепит всю инфру
источник

V

Vlad Gor in Ansible
Vladislav 👻 Shishkov
Вот только операции не равнозначны, с точки зрения потери лдапа и с точки зрения потери ссш
ладп слейв-мастер =)
источник

A

A in Ansible
у меня один старый ldap умер пару дней назад и чтобы его оживить нужны....о чудо локальные учетки! чтобы запустить плейбук с подменой адреса в nslcd
если бы учетки были отклчены пришлось заходить в консоль гипервизора и включать их
как минимум 1 всегда оставляю
источник

VS

Vladislav 👻 Shishkov... in Ansible
Я много раз видел 100500 систем защиты лдап, однако, за свой 20-ти летний опыт админства я видел несколько раз потерю лдап, и всего один раз потерю ссш
источник

TG

Timur Gadiev in Ansible
Временная потеря LDAP никак никого не зацепит
источник

TG

Timur Gadiev in Ansible
Скорее всего, никто даже не заметит ее падения, кроме системы мониторинга
источник

TG

Timur Gadiev in Ansible
A
у меня один старый ldap умер пару дней назад и чтобы его оживить нужны....о чудо локальные учетки! чтобы запустить плейбук с подменой адреса в nslcd
если бы учетки были отклчены пришлось заходить в консоль гипервизора и включать их
как минимум 1 всегда оставляю
Действительно. Зайти в консоль - это так сложно...
источник

VP

Vladimir Pankin in Ansible
проблема раскатки юзеров через плейбук в неудобности отзыва пользователей и в необходимости писать интеграции под все сервисы, где лдап из коробки. если вас эти минусы не смущают - флаг в руки
источник

VP

Vladimir Pankin in Ansible
(меня не смущают)
источник

VP

Vladimir Pankin in Ansible
но на масштабе в сотни юзеров такая система работать не будет
источник

VZ

Vladimir Zhurkin in Ansible
A
у меня один старый ldap умер пару дней назад и чтобы его оживить нужны....о чудо локальные учетки! чтобы запустить плейбук с подменой адреса в nslcd
если бы учетки были отклчены пришлось заходить в консоль гипервизора и включать их
как минимум 1 всегда оставляю
без связности с ldap, у тебя остается некий кэш системы , да и системный локальный администратор не куда не исчезает
источник

VP

Vladimir Pankin in Ansible
при тысячах и больше это вообще смешно, кек
источник