Size: a a a

2019 December 11

GK

George Kirillov in terraform_ru
источник

GK

George Kirillov in terraform_ru
спасибо)
источник
2019 December 12

DK

Dmitry Kireev in terraform_ru
юзал кто https://registry.terraform.io/modules/cloudposse/ec2-bastion-server/aws/, или может еще какой-то бастионхост посоветуете? влом vpn делать
источник

SG

Silver 👻 Ghost in terraform_ru
Эм... А чем бастион отличается от обычной машины?
источник

SG

Silver 👻 Ghost in terraform_ru
У меня вот на обычной убунте и все работает как надо
источник

DK

Dmitry Kireev in terraform_ru
Silver 👻 Ghost
Эм... А чем бастион отличается от обычной машины?
по сути ничем, в этом еще 2fa
источник

DK

Dmitry Kireev in terraform_ru
ну и деплой в правильное место сразу
источник

SG

Silver 👻 Ghost in terraform_ru
2fa?
источник

SG

Silver 👻 Ghost in terraform_ru
для ssh?
источник

DK

Dmitry Kireev in terraform_ru
источник

SG

Silver 👻 Ghost in terraform_ru
А как оно работает для ключей? Мне чисто интересно.
источник

SG

Silver 👻 Ghost in terraform_ru
Или вы собрались на бастионе разрешить вход по паролям?
источник

DK

Dmitry Kireev in terraform_ru
можно посмотреть в репе
источник

DK

Dmitry Kireev in terraform_ru
там ключ  + пароль
источник

DK

Dmitry Kireev in terraform_ru
и пароль это доп аутентификационный модуль
источник

DK

Dmitry Kireev in terraform_ru
как я понимаю
источник

SG

Silver 👻 Ghost in terraform_ru
Не понимаю, зачем городить велосипед...
Ubuntu + ssh + fail2ban + (если уж сильно хочется уведомлений) curl для нотификаций в Слак. Пароли по ssh отключить как класс. Это все, что надо на этой машине. Тащить туда доккер, как минимум странно.
источник

DK

Dmitry Kireev in terraform_ru
Silver 👻 Ghost
Не понимаю, зачем городить велосипед...
Ubuntu + ssh + fail2ban + (если уж сильно хочется уведомлений) curl для нотификаций в Слак. Пароли по ssh отключить как класс. Это все, что надо на этой машине. Тащить туда доккер, как минимум странно.
Управление ключами как?
источник

SG

Silver 👻 Ghost in terraform_ru
Тем более, не разобравшись, что там они напихали в контейнер.
источник

SG

Silver 👻 Ghost in terraform_ru
Dmitry Kireev
Управление ключами как?
Ansible?
источник