Size: a a a

OpenStack — русскоговорящее сообщество

2020 April 03

L

Lex in OpenStack — русскоговорящее сообщество
всем привет
где в OS хранится соль для шифрования паролей пользователей?
сами хэши лежат в
select * from keystone.password;
затык в том, что бы расшифровать
источник

PK

Pavel Kolobaev in OpenStack — русскоговорящее сообщество
keystone fernet
источник

PK

Pavel Kolobaev in OpenStack — русскоговорящее сообщество
я вообще не увере что их можно разшифровать.
источник

KV

Kostya Velychkovsky in OpenStack — русскоговорящее сообщество
Lex
всем привет
где в OS хранится соль для шифрования паролей пользователей?
сами хэши лежат в
select * from keystone.password;
затык в том, что бы расшифровать
расшифровать нельзя
источник

KV

Kostya Velychkovsky in OpenStack — русскоговорящее сообщество
функция шифрования только в одну сторону работает
источник
2020 April 04

BB

Boriss Borisovich in OpenStack — русскоговорящее сообщество
Кто-нибудь помог бы с магнумом/heat? Кластр в прогрессе стопорится на мастере в фазе SoftwareDeployment. зафэйленые ресурсы с хита: https://pastebin.com/raw/maLabMvj ; лог хит-движка - https://pastebin.com/QxMeBcAA ; Kolla-ansible: 9.0, ubuntu-sources, train, ставил юзая это - http://www.panticz.de/magnum
источник
2020 April 06

AM

Aleksey Myltsev in OpenStack — русскоговорящее сообщество
а кто-нибудь keystone с ADFS интегрировал?
источник

AM

Aleksey Myltsev in OpenStack — русскоговорящее сообщество
ну а вообще SAML кто-нибудь настраивал?
источник

DG

Dmitry Grachev in OpenStack — русскоговорящее сообщество
Aleksey Myltsev
ну а вообще SAML кто-нибудь настраивал?
Я настраивал saml, с shibboleth
источник

AM

Aleksey Myltsev in OpenStack — русскоговорящее сообщество
Dmitry Grachev
Я настраивал saml, с shibboleth
я правильно понимаю что при auth на против IdP у тебя создается локальный пользователь в DB, который будет виден в дефолтном домене?
источник

AM

Aleksey Myltsev in OpenStack — русскоговорящее сообщество
я могу создать группы и роли в дефолтном домене и назначить на этих пользователей?
источник

DG

Dmitry Grachev in OpenStack — русскоговорящее сообщество
Aleksey Myltsev
я правильно понимаю что при auth на против IdP у тебя создается локальный пользователь в DB, который будет виден в дефолтном домене?
Если память не изменяет, пользователь вроде действительно в бд создаётся, а на счёт групп, хз
источник

AY

Andrey Yurtaykin in OpenStack — русскоговорящее сообщество
Aleksey Myltsev
я могу создать группы и роли в дефолтном домене и назначить на этих пользователей?
не должны быть видны в дефолтном домене никак, по крайней мере так всегда было
источник

AY

Andrey Yurtaykin in OpenStack — русскоговорящее сообщество
мы делаем группы в АД и вот эти группы уже видны в кейстоне в нужном домене
источник

AM

Aleksey Myltsev in OpenStack — русскоговорящее сообщество
Andrey Yurtaykin
мы делаем группы в АД и вот эти группы уже видны в кейстоне в нужном домене
ну с AD у меня так же, а вот с SAML я думал может как-то по другому получится ибо тогда я не понимаю как людей по группам разносить.
если через маппинг, тогда мы не можем рулить группами сами, да и маппинг менять надо каждый раз
источник

AM

Aleksey Myltsev in OpenStack — русскоговорящее сообщество
что-то вот мне не нравится такой подход
источник

AM

Aleksey Myltsev in OpenStack — русскоговорящее сообщество
Andrey Yurtaykin
мы делаем группы в АД и вот эти группы уже видны в кейстоне в нужном домене
кстати, а ты случаем не знаешь что делать если есть группа, в которой мемберы не пользователеи а группы ?
источник

J

J in OpenStack — русскоговорящее сообщество
Ребята, у меня тут странная конфигурация cinder обарзовалась.

Есть ли какая-т опасность если в нескольких контейнерах с cinder монтировать в /var/lib/cinder сетевую фс для того чтобы конвертировать большие образы? Или лучше тогда монтировать её в /va/lib/cinder/conversion?
источник

AM

Aleksey Myltsev in OpenStack — русскоговорящее сообщество
J
Ребята, у меня тут странная конфигурация cinder обарзовалась.

Есть ли какая-т опасность если в нескольких контейнерах с cinder монтировать в /var/lib/cinder сетевую фс для того чтобы конвертировать большие образы? Или лучше тогда монтировать её в /va/lib/cinder/conversion?
ну насколько я помню все происходит в conversion, так что зачем что-то лишнее мапить?
источник

J

J in OpenStack — русскоговорящее сообщество
Aleksey Myltsev
ну насколько я помню все происходит в conversion, так что зачем что-то лишнее мапить?
И то верно)
источник