Size: a a a

Puppet — русскоговорящее сообщество

2021 June 23

V\

Vadim třetí \λ.λ in Puppet — русскоговорящее сообщество
Не отгадаю что есть "чч" в данном случае
источник

VL

Vethopheth Lephanim in Puppet — русскоговорящее сообщество
человекочасы
источник

V\

Vadim třetí \λ.λ in Puppet — русскоговорящее сообщество
Очень очевидно, ага.

Я про CA не понял. Если это про серты а-ля AD, то это же далеко не обязательный сетап
источник

FW

Freddie Weaselshit in Puppet — русскоговорящее сообщество
Обязательный. Агенты и мастера друг друга тлсом аутентифицируют. Смелые и безумные могут и в АД завести, конечно,  но обычно встроенный юзают
источник

FW

Freddie Weaselshit in Puppet — русскоговорящее сообщество
А потом через пять лет всё протухает нахер)
источник

V\

Vadim třetí \λ.λ in Puppet — русскоговорящее сообщество
Так их во-первых можно запланированно переподписать, а во-вторых там же легко сравнительно чинится - любым ансиблом прилетаешь и генеришь новые если сломалось . А сам факт проблемы из PDB виден будет, или где треккинг репортов идёт
источник

FW

Freddie Weaselshit in Puppet — русскоговорящее сообщество
Можно, но кто это помнит
источник

FW

Freddie Weaselshit in Puppet — русскоговорящее сообщество
С сертами всегда так, тупо забывают, что их когда-то надо перевыписывать будет.
источник

V\

Vadim třetí \λ.λ in Puppet — русскоговорящее сообщество
Там все данные на виду, а самих агентов всё равно стоит мониторить постоянно на случай если они преждевременно отваливаются или тупят как-либо
источник

FW

Freddie Weaselshit in Puppet — русскоговорящее сообщество
На агентах проще. Но в конце концов CA протухает и отваливется всё
источник

FW

Freddie Weaselshit in Puppet — русскоговорящее сообщество
Вообще со всеми сертами (пока letsencrypt не появился) так всегда: менеджеры покупают какую-нибудь комоду на два года, и за эти два года успевают куда-нибудь перевестись, приходит новый менеджер и про это не вспоминает, пока не протухло
источник

V\

Vadim třetí \λ.λ in Puppet — русскоговорящее сообщество
Не, ну если руками такое чинить то конечно ад будет
источник

FW

Freddie Weaselshit in Puppet — русскоговорящее сообщество
А это чаще всего на потом и оставляют. И всегда не до того, потому что пальму ж трясти надо
источник

FW

Freddie Weaselshit in Puppet — русскоговорящее сообщество
Я в последней конторе вроде помнил, но к тому моменту паппет практически похоронили уже, все, включая меня, другими вещами занимались
источник

V\

Vadim třetí \λ.λ in Puppet — русскоговорящее сообщество
Хех, так подумать, такой сетап тогда ещё более спокойным будет для ухода в отпуск, в другую компанию или ещё куда - мол, всё в порядке будет, и никто не будет вызванивать и строчить письма когда не до того
источник

FW

Freddie Weaselshit in Puppet — русскоговорящее сообщество
Всё так, но практика за теорией не поспевает
источник

VL

Vethopheth Lephanim in Puppet — русскоговорящее сообщество
да.
источник

FW

Freddie Weaselshit in Puppet — русскоговорящее сообщество
По-моему, проблема именно в том (я уже не про паппет, а вообще про серты), что возиться с ними приходится редко, а людей в этом участвует довольно много. И до следующего раза и люди успеют смениться, и технологии где-то. Да просто новые баги в амазоне появятся
источник

FW

Freddie Weaselshit in Puppet — русскоговорящее сообщество
Вот чтобы поменять серт на балансере сколько надо народу в большой конторе?

- один тикет создаёт (хорошо, если мониторинг или безопасники напомнили, а не пользователи)
- один аппрувит
- один генерит CSR
- один отправляет его провайдеру
- инвойсы ещё всякие, и тоже не без аппрувов
- ещё один пинает саппорт провайдера, потому что что-то не то сгенерилось кажется
- один засовывает серты в конфиг балансера в облаке (скажи спасибо, что не руками на хосты копирует)
- один пинает саппорт облака, потому серт-то вырисали нормальный, а балансер его чота не жрёть
источник

FW

Freddie Weaselshit in Puppet — русскоговорящее сообщество
Даже если какой-нибудь говнюк это всё задокументирует и обязанности распределит, в следующий раз всё равно всё по-другому будет
источник