Size: a a a

DevOps — русскоговорящее сообщество

2020 June 25

c

corsars in DevOps — русскоговорящее сообщество
Alim Ushurov
Коллеги, кто нибудь решал такую задачу? Столкнулся с тем что у себя в архитектуре использую кучу сертификатов для взаимодействие между системами. Периодически какие то сертификаты истекают. Проблема в том что когда сертификат истекает узнаешь только тогда когда система какая то ломается. Каким образом следите за сертификатами? Если был бы просто сайт, то можно чекать например заббиксом. а тут не разобрался
А есть система PKI - в ней должна  подсистема быть с revoke certs
источник

GG

George Gaál in DevOps — русскоговорящее сообщество
Alim Ushurov
Коллеги, кто нибудь решал такую задачу? Столкнулся с тем что у себя в архитектуре использую кучу сертификатов для взаимодействие между системами. Периодически какие то сертификаты истекают. Проблема в том что когда сертификат истекает узнаешь только тогда когда система какая то ломается. Каким образом следите за сертификатами? Если был бы просто сайт, то можно чекать например заббиксом. а тут не разобрался
blackbox exporter prometheus, zabbix
источник

c

corsars in DevOps — русскоговорящее сообщество
просто проверяешь и парсишь
источник

GG

George Gaál in DevOps — русскоговорящее сообщество
оба умеют следить за сертами
источник

GG

George Gaál in DevOps — русскоговорящее сообщество
далее
источник

GG

George Gaál in DevOps — русскоговорящее сообщество
vault - хранилище ключей
источник

GG

George Gaál in DevOps — русскоговорящее сообщество
твой сервис из него при старте забирает сертификат
источник

GG

George Gaál in DevOps — русскоговорящее сообщество
и ты гарантируешь, что он всегда будет самый свежий
источник

c

corsars in DevOps — русскоговорящее сообщество
George Gaál
оба умеют следить за сертами
да а вдруг там IDM у ребят с PKI ?
источник

AU

Alim Ushurov in DevOps — русскоговорящее сообщество
вот это вот уже интересно
источник

AU

Alim Ushurov in DevOps — русскоговорящее сообщество
спасибо большое, сейчас гуглю
источник

AK

Andrey Kartashov in DevOps — русскоговорящее сообщество
Серго
Привет) ребят подскажите как решить задачу, по переносу всех проектов с сервера, которые без докера в среду под управлением кубернетес или просто докер хотя бы, стоит просто на сервере центос 6 и надо менять уже систему на новую и юзать новые технологии.

Поставили такую задачу, хотел узнать может у кого опыт есть как безболезненно перевести все проекты?) проектов порядка 20 крутится. От легаса и битрикса до новых фреймворков под разными языками
один сервер?
источник

С

Серго in DevOps — русскоговорящее сообщество
Andrey Kartashov
один сервер?
Стоит в этом вопрос тоже использовать один сервер или использовать несколько.

Тут уже исходить надо от того как Потребуется
источник

AK

Andrey Kartashov in DevOps — русскоговорящее сообщество
у меня для пет проектов односерверный кластер с кубером - там всё подряд. Но у меня не было особых требований по downtime, я когда переходил, просто взял всё забекапил, накатил k8s с помощью kubeadm, настроил ingress controller а потом проекты по одному докеризовал и запихивал.
источник

AK

Andrey Kartashov in DevOps — русскоговорящее сообщество
если не хочется прерывать работу разрабов, то лучше всё таки по соседству поднять куб и экспериментировать
источник

AK

Andrey Kartashov in DevOps — русскоговорящее сообщество
хотя вру, начинал я не с kubeadm, а с coreos
источник

AK

Andrey Kartashov in DevOps — русскоговорящее сообщество
это потом снёс coreos и поставил дебиан
источник

c

corsars in DevOps — русскоговорящее сообщество
делай правильно сертификаты 😉
источник

c

corsars in DevOps — русскоговорящее сообщество
cat /etc/kubernetes/pki/ca.crt | openssl x509 -noout -enddate
notAfter=Apr 25 12:08:33 2120 GMT
источник

c

corsars in DevOps — русскоговорящее сообщество
источник