Size: a a a

2020 April 08

ЕО

Евгений Омельченко in DevOps
Ну если у тебя все конфиги перлом генерятся, то можно и на перле
источник

ЕО

Евгений Омельченко in DevOps
Но мне кажется, что сейчас две школы осталось: либо генерим джинджей (хелм, ансибл, солт), либо джейсоннет
источник

AS

Aleksey Shirokikh in DevOps
Евгений Омельченко
Ну если у тебя все конфиги перлом генерятся, то можно и на перле
чтоб тя. нет конечно.
источник

AS

Aleksey Shirokikh in DevOps
но подкупает идея поставить opa как admission webhook
источник

AS

Aleksey Shirokikh in DevOps
ибо поставить туда что то другое... ну будет там питон какой нить
источник

AS

Aleksey Shirokikh in DevOps
так же по свойствам ходить
источник

A

Alexander in DevOps
Dmitry Sergeev
а зачем в ансибле ходить на сервер под учеткой, которая может поднять до рута права? Ну то есть профита в безопасности я не вижу тут, мб тогда имеет смысл просто под рутом ходить?
Удобнее централизованно управлять ключами отдельных юзеров, чем пачкой ключей у рута.
источник

SP

Sergey Pechenko in DevOps
Alexander
Удобнее централизованно управлять ключами отдельных юзеров, чем пачкой ключей у рута.
Ну и sudo выдавать тоже централизованно можно.
источник

A

Alexander in DevOps
Sergey Pechenko
Ну и sudo выдавать тоже централизованно можно.
Да
источник

DB

Dmitry Burmistrov in DevOps
на данный момент я вижу только один резон блокровать учётку root - возможноть определить, кто залез в инстанс руками и накосячил
всё остальное ушло в область традиций и религии
источник

DB

Dmitry Burmistrov in DevOps
Alexander
Удобнее централизованно управлять ключами отдельных юзеров, чем пачкой ключей у рута.
не согласен. удобнее управлять одной учеткой, чем их пачкой
источник

DB

Dmitry Burmistrov in DevOps
хотя зависит от реализации управления, конечно
источник

DS

Dmitry Sergeev in DevOps
Alexander
Удобнее централизованно управлять ключами отдельных юзеров, чем пачкой ключей у рута.
вообще никаких проблем с этим не испытваю.
Если все имеют ALL в sudo, не вижу смысла им отдельные учетки создавать. Только да, удобно в аудите, как выше написали.
источник

DS

Dmitry Sergeev in DevOps
Sergey Pechenko
Ну и sudo выдавать тоже централизованно можно.
Если у всех ALL, то нет смысла. Если нужны гибкие разграничения, то смысл есть
источник

DS

Dmitry Sergeev in DevOps
Dmitry Burmistrov
не согласен. удобнее управлять одной учеткой, чем их пачкой
+
источник

A

Alexander in DevOps
Dmitry Burmistrov
не согласен. удобнее управлять одной учеткой, чем их пачкой
Как ключи уволившегося удаляйте?
источник

DB

Dmitry Burmistrov in DevOps
выпиливанием из group_vars/all/ssh_keys.yaml
источник
2020 April 09

AK

Alina Kocheva in DevOps
Всем доброго времени суток!
Скажите, пользуется ли кто-нибудь Tekton Piplines или Concourse?
источник

AS

Aleksey Shirokikh in DevOps
Alina Kocheva
Всем доброго времени суток!
Скажите, пользуется ли кто-нибудь Tekton Piplines или Concourse?
@wiznet поищи по чатикам. может сориетирует. я точно знаю что он тыкался в тектон
источник

AK

Alina Kocheva in DevOps
Aleksey Shirokikh
@wiznet поищи по чатикам. может сориетирует. я точно знаю что он тыкался в тектон
Спасибо
источник