Size: a a a

KVM (PVE/oVirt etc)

2020 September 08

i

ivdok in KVM (PVE/oVirt etc)
А вот если бы был вопрос про PVE, то ответ такой - надо, чтобы система доверяла этому сертификату. Надо добавить сертификат заверившего CA в системную цепочку сертификатов. И тут уже всё зависит от системы и браузера
источник

F

Floid in KVM (PVE/oVirt etc)
ivdok
А вот если бы был вопрос про PVE, то ответ такой - надо, чтобы система доверяла этому сертификату. Надо добавить сертификат заверившего CA в системную цепочку сертификатов. И тут уже всё зависит от системы и браузера
на пве думаю и от летсинкрипт подойдёт
источник

i

ivdok in KVM (PVE/oVirt etc)
ivdok
А вот если бы был вопрос про PVE, то ответ такой - надо, чтобы система доверяла этому сертификату. Надо добавить сертификат заверившего CA в системную цепочку сертификатов. И тут уже всё зависит от системы и браузера
источник

i

ivdok in KVM (PVE/oVirt etc)
Floid
на пве думаю и от летсинкрипт подойдёт
Я уже говорил своё мнение по поводу менеджмента наружу
источник

F

Floid in KVM (PVE/oVirt etc)
ivdok
Я уже говорил своё мнение по поводу менеджмента наружу
плохая затея ?
источник

i

ivdok in KVM (PVE/oVirt etc)
Floid
плохая затея ?
Да, никогда не знаешь, что за дырки там есть, аудит проходить дорого и одним разом не отделаешься, а детишки с античата не дремлют
источник

n

nanomechanic in KVM (PVE/oVirt etc)
Nik Sh
так курс же, поэтому дорохо и небохато.
я тут давеча между делом слушал один новосной подхрюкивающий канал, туда притащили айтишника-юриста, он объяснял, почему ИТ в РФ сосет, и будет умират (ну кроме яндекс елды и грефобанка): типа на каком-то блекхате был доклад, про CA подконтрольные спецслжбам РФ и тотальной небезопасности SSL трафика внутри РФ и транзитного. Поэтому в ИТ-корпорациях США имеется директива не сотрутничать с ИТ-бизнесом РФ. В командировки в РФ ездить без корпоративных девайсов из-за опасности credential harvesting
источник

i

ivdok in KVM (PVE/oVirt etc)
nanomechanic
я тут давеча между делом слушал один новосной подхрюкивающий канал, туда притащили айтишника-юриста, он объяснял, почему ИТ в РФ сосет, и будет умират (ну кроме яндекс елды и грефобанка): типа на каком-то блекхате был доклад, про CA подконтрольные спецслжбам РФ и тотальной небезопасности SSL трафика внутри РФ и транзитного. Поэтому в ИТ-корпорациях США имеется директива не сотрутничать с ИТ-бизнесом РФ. В командировки в РФ ездить без корпоративных девайсов из-за опасности credential harvesting
То, что мертво, умереть не может, так что кек
источник

TF

Terry Filch in KVM (PVE/oVirt etc)
nanomechanic
я тут давеча между делом слушал один новосной подхрюкивающий канал, туда притащили айтишника-юриста, он объяснял, почему ИТ в РФ сосет, и будет умират (ну кроме яндекс елды и грефобанка): типа на каком-то блекхате был доклад, про CA подконтрольные спецслжбам РФ и тотальной небезопасности SSL трафика внутри РФ и транзитного. Поэтому в ИТ-корпорациях США имеется директива не сотрутничать с ИТ-бизнесом РФ. В командировки в РФ ездить без корпоративных девайсов из-за опасности credential harvesting
ниче нового
источник

n

nanomechanic in KVM (PVE/oVirt etc)
выступление было для белорусских IT-шников, почему они просрут рынок если переберутся в РФ.
прохладная история, но я без VPN не админю и сотрудникам не советую с рабочих компов что-то по работе делать без нашего собственного ВПН
источник

n

nanomechanic in KVM (PVE/oVirt etc)
тут страшно, что свое собственное железо зарейдят вместе со всеми сорцами и виртуалочками прямо из офиса, что уж говорить про неподментованные ДЦ
источник

n

nanomechanic in KVM (PVE/oVirt etc)
отдельная тема ЖАДНОСТЬ российских облачных провайдеров, никогда заранее неизвестно насколько у них сервера с виртуалками перепроданы.
источник

NP

Nick Potemkin in KVM (PVE/oVirt etc)
nanomechanic
отдельная тема ЖАДНОСТЬ российских облачных провайдеров, никогда заранее неизвестно насколько у них сервера с виртуалками перепроданы.
А у не российских - известно?
источник

n

nanomechanic in KVM (PVE/oVirt etc)
хетцнер.
источник

n

nanomechanic in KVM (PVE/oVirt etc)
но там другие проблемы
источник

MS

Michael Silich in KVM (PVE/oVirt etc)
nanomechanic
выступление было для белорусских IT-шников, почему они просрут рынок если переберутся в РФ.
прохладная история, но я без VPN не админю и сотрудникам не советую с рабочих компов что-то по работе делать без нашего собственного ВПН
host allow, host deny, и только через свои jump host и vpn. Подругому былобы странно.
источник

n

nanomechanic in KVM (PVE/oVirt etc)
KVM виртуалки у них работают отлично, VLANы есть. Только там не забалуешь, мигом закроют аккаунт. Орднунг. И у нас из двух питерских ДЦ аплоад туда тормозит. А с опсовов не так тормозит :(. Причем у одного ДЦ больше тормозит в ФРГ а у другого в Финляндию :(
источник

n

nanomechanic in KVM (PVE/oVirt etc)
если мерять через VPN, по вообще, чудеса, с дефотлным cubic iperf разгоняет window size только до 20kb, lol. С bbr до 500-1000, но там ретраев много.
источник

n

nanomechanic in KVM (PVE/oVirt etc)
но по таким ценам на виртуалки с гигабитом больше не у кого не найти
источник

n

nanomechanic in KVM (PVE/oVirt etc)
и там на аукционе за 20 евро можно свой собственный дедик с e3 v3-v5 заказать
источник