Size: a a a

2020 May 29

СЛ

Серёжка Лубин... in uptime.community
и даже если спалят логи данных кредлов уже нет
источник

IB

Ivan Buymov in uptime.community
Это тоже, кажется, не про то. Речь про досуп к самим секретам.
источник

IB

Ivan Buymov in uptime.community
То есть хост ансибла(его токен, который он получит после авторизации в vault) должен иметь все права на чтение из vault.
источник

СЛ

Серёжка Лубин... in uptime.community
Я бы рекомендовал все таки группу ansible посетить , с точки зрения архитектуры думаю что уже есть механизмы.
Простите я немного не в контексте всей вашей проблемы и в большенстве своем только накидывал идеи
Но уверен что есть люди кто с этим копался в проде
источник

IB

Ivan Buymov in uptime.community
За идеи спасибо, как и за группу. Пойду пробовать 🙂
источник

СЛ

Серёжка Лубин... in uptime.community
Офтоп, чтобы не палить все секреты на время выдавайте токен доступа к OTP , а после закрывайте доступ и все будет гладко
источник

СЛ

Серёжка Лубин... in uptime.community
Время когда вы уязвимы 30 сек
источник

IB

Ivan Buymov in uptime.community
Кстати, вариант. Спасибо, подумаю в эту сторону
источник

EO

Eric Oldmann in uptime.community
Сергей Старицын
дорого / богато
VMWare по операторскому соглашению вообще-то дешман стоит.
источник
2020 May 30

S

Stanislav in uptime.community
источник

GM

Gleb Mekhrenin in uptime.community
Stanislav
​​Вчера во второй половине дня у якобы российской системы сервисов MAIL.RU упало «облако». Многочисленные клиенты остались без своих данных. К полуночи технические службы mail.ru отвечали, что неполадки большей частью устранены, однако пользователи жалуются на некоторые проблемы и сегодня. Надеемся, что ни у кого ничего не пропало насовсем.

В ходе обсуждения специалистов на профильных площадках внимание вновь привлек тот факт, что «облако» у mail.ru построено на устаревшем и ненадежном, по меркам современных западных технологий, комплексе проектов OpenStack. В mail.ru его считают «достаточно современным», однако можно предположить, что проблемы с «облаком» и данными клиентов в нем будут продолжатся.

Важно знать, что OpenStack для своих проектов выбрал еще и «Сбербанк» Германа Грефа, претендующего на роль главного «цифровизатора» России. Если его идея с корпорацией «ГосТех» выстрелит, то массив данных граждан РФ будет храниться и обрабатываться с помощью этой системы, не отвечающей стандартам надежности и безопасности (если можно вообще говорить о безопасности облачных систем, в том числе построенных на основе иностранных решений).

Почему mail.ru нельзя назвать отечественным проектом? Он через цепочку фирм-посредников компании «Mail.ru Group Limited» на Виргинских островах. Капитал разделен между отечественным «Мегафоном», китайским телекоммуникационным гигантом «Tencent», южноафриканским холдингом Naspers и миноритарными акционерами. Ключевым пакетом голосующих акций Mail.ru Group обладают структуры Алишера Усманова, иностранные и отечественные партнеры. Сохранились доли «Ростеха» и «Газпромбанка».
про потерю данных не очень то и правда, управлять клаудом нельзя было, но данные все были доступны и сетевая доступность была
источник

S

Stanislav in uptime.community
сохранность данных != доступность данных != доступность по сети
собссно, не болтай за всех
источник

GM

Gleb Mekhrenin in uptime.community
ну ты же очевидно не в курсе что недоступна была только апиха для управления как и автор той новости, я их как бы не защищаю вообще, но это факт
источник

S

Stanislav in uptime.community
Мне лично очевидно, что при вылете keystone потребительские папки с файлами должны возвращать пустоту. Однако MCS не удосужилась в статусе “радиус поражения” описать, из чего я делаю вывод, что были еще какие-то не связанные с сервисом авторизации неприятности, которые там не отображены.
источник

S

Stanislav in uptime.community
Ну или другими словами задекларированный радиус поражения (аффект) там настолько мал, что легко сделать выводы, что потребительский сторадж провалился по другим причинам
источник
2020 May 31

b

bofh666 in uptime.community
Коллеги, привет! Есть тут кто-нибудь, кто либо сам связан с админами вконтактика, либо может с ними связаться? Похоже, у них где-то устаревшие корневые сертификаты СА
источник

SD

Stepan Dudnik in uptime.community
А случайно серты не комодо?
источник

b

bofh666 in uptime.community
Stepan Dudnik
А случайно серты не комодо?
Sectigo
источник

SD

Stepan Dudnik in uptime.community
Ага
источник

SD

Stepan Dudnik in uptime.community
Бывшие комодо
источник