Size: a a a

2020 April 29

R

Roman in Saltstack
а что, люди выставляют солт наружу прям в интернеты?
источник

KP

Kirill Proskurin in Saltstack
защищатся иногда надо и от "своих"
источник

KP

Kirill Proskurin in Saltstack
Это удаленный обход привелегий с выполнением произвольных команд.
В целом худшее что может быть
источник

AA

Artyom Abramovich in Saltstack
смотря для кого 😊
источник

B

Bandikoot in Saltstack
Roman
а что, люди выставляют солт наружу прям в интернеты?
если есть whitelist адресов в iptables для миньонов — почему бы и нет
источник

GG

George Gaál in Saltstack
Bandikoot
если есть whitelist адресов в iptables для миньонов — почему бы и нет
Сложна
источник

GG

George Gaál in Saltstack
Roman
а что, люди выставляют солт наружу прям в интернеты?
Да
источник
2020 April 30

MT

Maksim Terentev in Saltstack
На ubuntu 18.04 после обновления до 3000.2 прилетает python3-msgpack с
Depends: python3 (< 3.6) but 3.6.7-1~18.04 is to be installed
   
нужно ставить предыдущую версию пакета
apt install python3-msgpack=0.5.6-1
источник

KP

Kirill Proskurin in Saltstack
Там была куча проблем с заливкой релиза на репы которые закончились только недавно. Если кто-то обновлялся раньше то стоит перепроверить
источник

KP

Kirill Proskurin in Saltstack
Детали по CVE в Соли: https://labs.f-secure.com/advisories/saltstack-authorization-bypass

6k мастеров смотрящие в интернет...
источник

GG

George Gaál in Saltstack
Ну, норм
источник

GG

George Gaál in Saltstack
Это должно было случиться
источник

GG

George Gaál in Saltstack
🤷‍♂
источник
2020 May 01

KG

Konstantin Gimpel in Saltstack
сольт хороший для внутреннего использования, хотя держать открытые мастера это ещё та глупость
источник

GG

George Gaál in Saltstack
парни
источник

GG

George Gaál in Saltstack
вот по поводу мастера голой жопой в интернет
источник

GG

George Gaál in Saltstack
моя идея, что вообще нефиг светить сервисы жопкой, но тогда вопрос - если ты сольтом хочешь управлять флотом через инет - какие варианты ?
источник

GG

George Gaál in Saltstack
и ты заранее не знаешь списка миньонов (он, скажем, динамично меняется в зависимости от нагрузки - облако-фигоблако)
источник

V

Vladimir in Saltstack
я не пробовал, но думаю можно использовать calico/network mesh для этого
источник

V

Vladimir in Saltstack
чисто под сервисные нужды будет отдельный виртуальный интерфейс на всех машинах
источник