Size: a a a

DevOps — русскоговорящее сообщество

2020 July 08

СХ

Старый Хрыч... in DevOps — русскоговорящее сообщество
CELERY ACKS_LATE = True, но воркер всё равно делает worker: Warm shutdown (Main Process), у кого было?
источник

AK

Aleksandr Kurach in DevOps — русскоговорящее сообщество
гайз, вопрос. а на чем реализована история инцидентов и статус систем в гитхабе?
источник

AK

Aleksandr Kurach in DevOps — русскоговорящее сообщество
видел еще на паре проектов такую штуку. походу не самопис
источник

AK

Aleksandr Kurach in DevOps — русскоговорящее сообщество
источник

AZ

Andrey Zubkov in DevOps — русскоговорящее сообщество
источник

AK

Aleksandr Kurach in DevOps — русскоговорящее сообщество
не.
источник

AK

Aleksandr Kurach in DevOps — русскоговорящее сообщество
источник

AK

Aleksandr Kurach in DevOps — русскоговорящее сообщество
нашел вот
источник

SP

Sergey Pechenkó in DevOps — русскоговорящее сообщество
MR.Beringer
Я хочу один ключ на всех серверах, чтобы пользователи через Бастион ходили. А если уволились то я просто паблик ключ на бастионе грохаю в авторизацион файле
LDAP + ssh-ldap
источник

NA

Nurmukhamed Artykaly in DevOps — русскоговорящее сообщество
Anton Ustiuzhanin
Коллеги, а кто что использует на хостах в качестве Intrusion Detection ?
Если к тебя 1 проц, то snort, иначе suricata.

Кучу мануалов по связке с mikrotik
источник

AK

Aleksandr Kurach in DevOps — русскоговорящее сообщество
MR.Beringer
Ребят привет, подскажите пожалуйста решаема ли такая задача? Нужно каким-то образом добавить приватный ключ рутом через ssh-add и чтобы пользователи смогли подключаться к серверам не имея доступа к приватному ключу. Короче задача, чтобы пользователи могли подключаться к серверам по ключу но не имели доступа к приватному ключу. Ух, спасибо
safeinspect это если из РУ софта и за бабки.
https://github.com/moul/sshportal - если за СПО
источник

AK

Aleksandr Kurach in DevOps — русскоговорящее сообщество
но на начальную конфигурацию придется задолбаться
источник

AK

Aleksandr Kurach in DevOps — русскоговорящее сообщество
в любом случае
источник

[K

[IPT] Dmitry Knyazev in DevOps — русскоговорящее сообщество
ребят, pdns кто использует recursor. как правильно несколько зон форвардить?

у меня есть зона dns1 и dns2
я тупо для всех запросов "." настроил форвардинг в dns этих зон
при поиске записи из dns2, запрос попадает в dns1 и ему там отвечают rcode = 3 - не найдено. и дальше поиск не идёт, резолвер так и отвечает клиенту, не найдено. чё за х? чяднт?
источник

[K

[IPT] Dmitry Knyazev in DevOps — русскоговорящее сообщество
разве он не должен у следующего nameserver спросить?
источник

AD

Alexey Dushechkin in DevOps — русскоговорящее сообщество
[IPT] Dmitry Knyazev
разве он не должен у следующего nameserver спросить?
Вы ему в конфиге сказали «вот эти серверы знают всё про зону .». Рекурсор спрашивает любой, и ему если ответили «нет таких», он верит - ответ-то по протоколу корректный. Так что форвардите зоны куда следует, а не куда получится.
источник

[K

[IPT] Dmitry Knyazev in DevOps — русскоговорящее сообщество
Alexey Dushechkin
Вы ему в конфиге сказали «вот эти серверы знают всё про зону .». Рекурсор спрашивает любой, и ему если ответили «нет таких», он верит - ответ-то по протоколу корректный. Так что форвардите зоны куда следует, а не куда получится.
спасибо, я примерно так и догадывался, что нужно зоны явно маршрутизировать. просто у меня это не получается, т.к. dns1 = zone.ru, dns2 = zone.ru
т.е. я хотел микс сделать из внешней и внутренней зоны
источник

[K

[IPT] Dmitry Knyazev in DevOps — русскоговорящее сообщество
что-то в этом случае посоветуете?
источник

AD

Alexey Dushechkin in DevOps — русскоговорящее сообщество
Микс как должен происходить? «Сначала смотри в одной, если не нашёл - в другой»?
источник

[K

[IPT] Dmitry Knyazev in DevOps — русскоговорящее сообщество
да
источник