Size: a a a

2020 July 05

AO

Alexander Ovchinniko... in cloud_flood
ну, а остальные серверы уже через него админишь, открываешь этот 22 порт только для сервера с Cockpit'ом
источник

AO

Alexander Ovchinniko... in cloud_flood
то есть пользовательский опыт получается похожим на Google Cloud, только на обычных (более дешёвых) серверах
источник

AO

Alexander Ovchinniko... in cloud_flood
в итоге у себя на макбуке можешь не хранить никакие там ssh ключи и прочее, используешь для доступа к Cockpit некий отдельный выделенный браузер и всё и там менеджер паролей, подключаешься к Cockpit, там уже будет консоль и доступ к другим серверам через неё, все свои плейбуки, терраформы и прочее - запускаешь оттуда, всё через браузер
источник

SG

Sergey Gruzdov in cloud_flood
мде
источник

SG

Sergey Gruzdov in cloud_flood
2020 год. красноглазые доросли до privileged access workstation
источник

AO

Alexander Ovchinniko... in cloud_flood
мне не Cockpit нравится именно, мне нравится https://github.com/xtermjs/xterm.js/#real-world-uses
источник

AO

Alexander Ovchinniko... in cloud_flood
"терминал в браузере" вместо iTerm2
источник

AO

Alexander Ovchinniko... in cloud_flood
Sergey Gruzdov
2020 год. красноглазые доросли до privileged access workstation
ну, раньше не было удобных терминалов в браузере
источник

AO

Alexander Ovchinniko... in cloud_flood
это связано с удобством и развитием JS, наверное
источник

SG

Sergey Gruzdov in cloud_flood
смотря у кого
источник

SG

Sergey Gruzdov in cloud_flood
я в 2013 делал доступ к консоли вм и серваков по рдп через веб
источник

AO

Alexander Ovchinniko... in cloud_flood
наверное, раньше это требовало более серьёзных знаний, сложных настроек и прочее такое, а сейчас я вот вижу, что вроде как двумя кнопками можно сделать
источник

SG

Sergey Gruzdov in cloud_flood
ага, конфиг неоткуда скачать было
источник

SG

Sergey Gruzdov in cloud_flood
источник

ВН

Виталий На Заборе... in cloud_flood
Alexander Ovchinnikov 🦁
у меня есть тупой вопрос по линуксу: допустим, у вас пачка обычных серверов/впс в обычных датацентрах (ну, штук 20), не облачные, уровень "малый бизнес"

есть ли какая-нибудь польза в такого рода окружениях от настройки domain controller и того, что со всем этим связано? пользователей 1 (собственно, только я и всякие мои утилиты и скрипты в том или ином виде)

спрашиваю потому что недавно я открыл для себя Cockpit и там есть ссылка Join Domain

если я себе этот домен настрою, я потом пожалею или нет?
Вопрос тупой, да...
источник

ВН

Виталий На Заборе... in cloud_flood
Alexander Ovchinnikov 🦁
то есть ты можешь закрыть 22 порт вообще
Может тебе лучше на винду уйти? :DDD
источник

ВН

Виталий На Заборе... in cloud_flood
Марк ☢️ Коренберг
Мэн этоти мужчина и человек
Не, ну есть human
источник

AO

Alexander Ovchinniko... in cloud_flood
Виталий На Заборе
Может тебе лучше на винду уйти? :DDD
ты можешь админить серверы без "корпоративного VPN", это же круто
источник

AO

Alexander Ovchinniko... in cloud_flood
закрываешь все порты наружу, не требуешь настройки VPN, нужно админить - иди в браузер на "сайт"
источник

ВН

Виталий На Заборе... in cloud_flood
Alexander Ovchinnikov 🦁
закрываешь все порты наружу, не требуешь настройки VPN, нужно админить - иди в браузер на "сайт"
А потом там дыра
источник