Size: a a a

2020 March 05

AS

Aleksey Smirnov in DevOps
логично просто сразу описать политику для такого софта, чтобы разрешить то что софт должен делать, и запретить то, для чего он не предназначался
источник

ЕО

Евгений Омельченко in DevOps
Aleksey Smirnov
логично просто сразу описать политику для такого софта, чтобы разрешить то что софт должен делать, и запретить то, для чего он не предназначался
Это правило всегда можно довести до абсурда. Например на отдельные байтики в файлах выдавать права.

selinux в большинстве окружений -- именно такой абсурд.
источник

ЕО

Евгений Омельченко in DevOps
Кост selinux'а, если у вас не банковская сфера и pci dss, больше чем его стоимость
источник

DK

Dmitry K. in DevOps
Dmitry Burmistrov
у жфрога есть две киллер-фичи, как по мне
- реджистри по имени домена (а не только по порту, как у нексуса)
- кастомные проперти у артефактов (в нексусе были в v2, в v3 так и не сделали)
реджистри без портов по имени домена делается при помощи прокси перед нексусом. у нас нексус в кубе, трафик к нему идёт через пачку ингрессов
источник

DB

Dmitry Burmistrov in DevOps
да это понятно, но при создании нового реджистри надо новй порт пропихивать в контейнер (если нексус контейризован) и в прокси. а для domain based это не нужно
источник

DK

Dmitry K. in DevOps
Dmitry Burmistrov
да это понятно, но при создании нового реджистри надо новй порт пропихивать в контейнер (если нексус контейризован) и в прокси. а для domain based это не нужно
ну мы запаблишили рейндж сразу дабы постоянно не перекатывать
источник

DB

Dmitry Burmistrov in DevOps
ну, значит  только проксю релоадить. а для domain based достаточно создать новый реджистри в jcr/artifactory, и он сразу доступен. ну, при условии, что заведена вайлдкард запись типа *.docker.mydomain.local
источник

як

я никуда не тороплюсь когда напьюсь тогда напьюсь in DevOps
Dmitry Kireev
Это потому что кубернетис - самоцель. Я говорил, девопс это временное. Уйдёт.
Уже инжир вроде хайповее
источник

DK

Dmitry Kireev in DevOps
Какой инжир?
источник

DK

Dmitry Kireev in DevOps
Я в ваших сленгах русифицированных не очень
источник

DK

Dmitry Kireev in DevOps
😅
источник

як

я никуда не тороплюсь когда напьюсь тогда напьюсь in DevOps
Dmitry Kireev
Какой инжир?
Data engineer. Hadoop и … фреймворк (не помню) поверх него - там щас 1300kk
источник

J🎩

JBaruch 🎩 in DevOps
Aleksey Smirnov
В тред призывается @JBaruch - нужно рассказать людям почему нет жизни кроме JFrog-а, дабы не впадали в ересь sonatype :D
пусть впадают. Люди учатся на своих ошибках же намного лчше, чем на чужих.
источник

J🎩

JBaruch 🎩 in DevOps
Dmitry Burmistrov
но и минусов куча
рассказывай (реально нужно)
источник

J🎩

JBaruch 🎩 in DevOps
Aleksey Smirnov
:D угу, пиарим за него потихоньку
источник

J🎩

JBaruch 🎩 in DevOps
JBaruch 🎩
пусть впадают. Люди учатся на своих ошибках же намного лчше, чем на чужих.
помучается с нексусом, и вспомнит, что добрые люди советовали хорошо и бесплатно
источник

як

я никуда не тороплюсь когда напьюсь тогда напьюсь in DevOps
Евгений Омельченко
Кост selinux'а, если у вас не банковская сфера и pci dss, больше чем его стоимость
Скажи это тем кто импортозамешающий "мандатный доступ" по RFCXYZ в Астралинупсе пилят. Для них селинупсы и AppArmor-ы - божья благодать.
источник

P

Pavel in DevOps
Боже увидел на стикерах баруха без шляпы и бороды ))))
источник

J🎩

JBaruch 🎩 in DevOps
Pavel
Боже увидел на стикерах баруха без шляпы и бороды ))))
без бороды вроде на стикерах нет
источник

P

Pavel in DevOps
источник