Size: a a a

DevOps — русскоговорящее сообщество

2020 July 08

NS

Nikoly S in DevOps — русскоговорящее сообщество
подскажите, заканчивается SSL у comodoca,  решил продлить, но суппорт говорит, что нужно будет опять настраивать SSL заново. Действительно так может быть? как это устроено у других провайдеров SSL ?
источник

NS

Nikoly S in DevOps — русскоговорящее сообщество
бывают ли такие варианты, оплатил и серт продился автоматом
источник

KB

Konstantin Bekreyev in DevOps — русскоговорящее сообщество
в letsencrypt :)
источник

A

Almv in DevOps — русскоговорящее сообщество
Всем привет, ошибка при клонировании репозитория по https
error: RPC failed; curl 56 GnuTLS recv error (-110): The TLS connection was non-properly terminated

в гугле нашел только увеличение буфера git config --global http.postBuffer 1048576000

но не помогло, какие параметры еще глянуть? по ssh тянет все ок
источник

IP

Ilya Pavlov in DevOps — русскоговорящее сообщество
Nikoly S
бывают ли такие варианты, оплатил и серт продился автоматом
нет такого понятия, как продление сертификата. Он выпускается заново, пусть и с теми же реквизитами. Соответственно, кто-то должен взять новый сертификат и установить на сервер. Это может быть автоматический скрипт, а может и человек
источник

NS

Nikoly S in DevOps — русскоговорящее сообщество
Ilya Pavlov
нет такого понятия, как продление сертификата. Он выпускается заново, пусть и с теми же реквизитами. Соответственно, кто-то должен взять новый сертификат и установить на сервер. Это может быть автоматический скрипт, а может и человек
понял вас
источник

AS

Alex S in DevOps — русскоговорящее сообщество
объясните немного суть сервиса  travis-ci. он типа мониторит твой гитхаб репозиторий и в соответствии с инструкциями в файле .travis.yml делает что то..(ну там билдит контейнеры, запускает скрипты для теста) где? на какой то своей виртуальной машине?
источник

IP

Ilya Pavlov in DevOps — русскоговорящее сообщество
Almv
Всем привет, ошибка при клонировании репозитория по https
error: RPC failed; curl 56 GnuTLS recv error (-110): The TLS connection was non-properly terminated

в гугле нашел только увеличение буфера git config --global http.postBuffer 1048576000

но не помогло, какие параметры еще глянуть? по ssh тянет все ок
обновить git, обновить curl, обновить ос
источник

A

Almv in DevOps — русскоговорящее сообщество
Ilya Pavlov
обновить git, обновить curl, обновить ос
из 10 репозиториев в двух ошибках, обновил git, curl ОС нельзя сейчас обновить, много чего крутиться ошибка осталась
источник

A

Almv in DevOps — русскоговорящее сообщество
два проекта больше 1GB и с ними ошибка, какое-то ограничение где-то
источник

AK

Andrey Kartashov in DevOps — русскоговорящее сообщество
Almv
Всем привет, ошибка при клонировании репозитория по https
error: RPC failed; curl 56 GnuTLS recv error (-110): The TLS connection was non-properly terminated

в гугле нашел только увеличение буфера git config --global http.postBuffer 1048576000

но не помогло, какие параметры еще глянуть? по ssh тянет все ок
хз как вы гуглили, кучу ссылок советуют пересобрать git с openssl
источник

NA

Nurmukhamed Artykaly in DevOps — русскоговорящее сообщество
MR.Beringer
Я хочу один ключ на всех серверах, чтобы пользователи через Бастион ходили. А если уволились то я просто паблик ключ на бастионе грохаю в авторизацион файле
Ты можешь улучшить.
Добавь LDAP + Hashicorp Vault + One-time-password ssh plug-in.

Заведи всех сотрудников в LDAP.

Настрой LDAP c Vault.  Настрой политики доступа.

Настрой доступ к ssh через vault otp

Всем сотрудникам выдай первичный пользовательский токен от Vault.

И теперь все пользователи будут запрашивать новый пароль перед входом на бастион, а затем на другие сервера
источник

NA

Nurmukhamed Artykaly in DevOps — русскоговорящее сообщество
Alex S
объясните немного суть сервиса  travis-ci. он типа мониторит твой гитхаб репозиторий и в соответствии с инструкциями в файле .travis.yml делает что то..(ну там билдит контейнеры, запускает скрипты для теста) где? на какой то своей виртуальной машине?
В файле .travis ты указываешь какую машину тебе выбрать - ОС, нужные библиотеки.
У большинства блогеров сейчас статичные веб-сайты, которые зостятся на GitHub.
Поищи в гугле
GitHub + Hugo + Travis
источник

i

inqfen in DevOps — русскоговорящее сообщество
Nurmukhamed Artykaly
Pycharm vscode - разве нельзя все заменить только vscode?
Поддержка tf и и пистона таки получше
источник

AU

Anton Ustiuzhanin in DevOps — русскоговорящее сообщество
Коллеги, а кто что использует на хостах в качестве Intrusion Detection ?
источник

c

corsars in DevOps — русскоговорящее сообщество
Anton Ustiuzhanin
Коллеги, а кто что использует на хостах в качестве Intrusion Detection ?
Тебе быстро или подробно ?
источник

c

corsars in DevOps — русскоговорящее сообщество
Если работающую систему то PVS от Tenable, в сравнении с отечественными небо и земля по оперативности сигнатур и наполнению. Собственная DPI и быстрая. Мой опыт построения SIEM c 2005 года говорит только о плюсах американской Tenable SC, только эта система в одном из банков нашла stux, остальные молчали. Ну и оперативно среагировали. Сейчас в задачах DevSecOps часто ее использую
источник

AU

Anton Ustiuzhanin in DevOps — русскоговорящее сообщество
corsars
Тебе быстро или подробно ?
Быстро)
источник

c

corsars in DevOps — русскоговорящее сообщество
Anton Ustiuzhanin
Быстро)
Тогда да PVS от Tenable
источник

AU

Anton Ustiuzhanin in DevOps — русскоговорящее сообщество
corsars
Тогда да PVS от Tenable
А ossec ок?
источник