Size: a a a

Puppet — русскоговорящее сообщество

2021 March 18

DK

Denis Kalitinkin in Puppet — русскоговорящее сообщество
А как агент получает доступы в волт?
источник

DK

Denis Kalitinkin in Puppet — русскоговорящее сообщество
Или там что-то типа одноразового ключа?
источник

A

Andor in Puppet — русскоговорящее сообщество
предлагаю посмотреть доку
источник

DK

Denis Kalitinkin in Puppet — русскоговорящее сообщество
источник

DK

Denis Kalitinkin in Puppet — русскоговорящее сообщество
Но у меня даже волта нет :с
источник

JS

JT Sunne in Puppet — русскоговорящее сообщество
Denis Kalitinkin
А как агент получает доступы в волт?
на основе своего ключа (тот же что юзает для папета)
источник

DK

Denis Kalitinkin in Puppet — русскоговорящее сообщество
JT Sunne
на основе своего ключа (тот же что юзает для папета)
Я просто пытаюсь понять, какой используется механизм для того, чтобы предотвратить возможность слива с агента всех секретов из волта
источник

DK

Denis Kalitinkin in Puppet — русскоговорящее сообщество
Т.е. если мастер будет доставать секреты из волта с учеткой, которой все дозволено читать - то это ок, ведь если кто получил несанкционированный доступ на мастер, то о секретах можно особо не волноваться
источник

DK

Denis Kalitinkin in Puppet — русскоговорящее сообщество
А если агент - то непонятно
источник

DS

Dmitry Sergeev in Puppet — русскоговорящее сообщество
Denis Kalitinkin
Я просто пытаюсь понять, какой используется механизм для того, чтобы предотвратить возможность слива с агента всех секретов из волта
там агент имеет доступ только к конкретным секретам под своей учеткой.
источник

DS

Dmitry Sergeev in Puppet — русскоговорящее сообщество
источник

DS

Dmitry Sergeev in Puppet — русскоговорящее сообщество
источник
2021 March 19

DK

Denis Kalitinkin in Puppet — русскоговорящее сообщество
Спасибо! Выглядит несекурно, будто можно чего угодно агентом достать из волта без участия мастера
источник

DK

Denis Kalitinkin in Puppet — русскоговорящее сообщество
А если делать разделение доступов к секретам, то это же надо доступы для каждого секрета(или каталога) под каждый паппетовый certname настраивать?
источник

DK

Denis Kalitinkin in Puppet — русскоговорящее сообщество
Если это не обусловлено наличием кубера, то волт для паппета выглядит как 3-я нога
источник

A

Andor in Puppet — русскоговорящее сообщество
Denis Kalitinkin
Спасибо! Выглядит несекурно, будто можно чего угодно агентом достать из волта без участия мастера
только то что разрешено правилами волта, разумеется
источник

A

Andor in Puppet — русскоговорящее сообщество
Denis Kalitinkin
Если это не обусловлено наличием кубера, то волт для паппета выглядит как 3-я нога
кубеня и волт перпендикулярны
источник

DK

Denis Kalitinkin in Puppet — русскоговорящее сообщество
Ничо подобного! Зоопарк же везде
источник

DK

Denis Kalitinkin in Puppet — русскоговорящее сообщество
А куб и серваки под пуппетом могут ходить в одни и те же сервисы
источник

A

Andor in Puppet — русскоговорящее сообщество
могут
источник