Size: a a a

DevOps — русскоговорящее сообщество

2020 November 18

ST

Sergey Trapeznikov in DevOps — русскоговорящее сообщество
Max Muravyev
сложно представить чтоб опытный хороший кодер решил стать фул девопсом, кодить надо уметь конечно, но не далее основ чтоб вкатиться в отрасль
ну может ему надоело приложеньки клепать)
источник

AD

Alex Demidov in DevOps — русскоговорящее сообщество
Max Muravyev
сложно представить чтоб опытный хороший кодер решил стать фул девопсом, кодить надо уметь конечно, но не далее основ чтоб вкатиться в отрасль
в потроха chef cookbook посмотреть и испугаться
источник

N

Nurlan in DevOps — русскоговорящее сообщество
size_t
Мозг, точно!! Циски, дилинки, даже сертификаты есть!
Иногда даже не сумма знаний влияет на конечную оплату, не больше двух лет на одном месте надо сидеть а на собеседование ходи всегда, никакой лояльности к работодателю. Все байки про горизонтальный рост, про карьеру в отдельно взятой компании, про дружную команду можно пропускать мимо ушей. Когда хочешь что бы тебе подняли ЗП единственный довод для это твое заявление для ухода в другое место. А курсы и сертификаты это такой способ получить профи за его же счёт и ещё никуда не денется будет год два отработает. Так что в кабале твой бро спасай!
источник

A

Asgoret in DevOps — русскоговорящее сообщество
Dmitry 🦆
Откуда туда уезжает? С ЛА?
Клауд гуру купил линукс академию
источник

NZ

Nikolay Zaitsev in DevOps — русскоговорящее сообщество
В приватной сети есть внутренние web сервисы, доступ в сеть через VPN.
У web сервисов Self-signed SSL сертификаты, чисто для шифрования трафика между клиентом и web сервером.
Chrome с какой-то версии усилил политику безопасности и теперь там какая-то беда с этими самоподписными сертами. Браузер не дает нажать на кнопку и просто продолжить работу на свой страх и риск.

Добавлять серты в ОС (linux/win/mac) пользователям не вариант .

Кто как с этим обходтся?  Гуглится отключение защиты в браузере, прописыание чего-то в /etc/hosts, какие-то особые параметры генерации сертов, которые не работают все равно.
источник

AD

Alex Demidov in DevOps — русскоговорящее сообщество
Nikolay Zaitsev
В приватной сети есть внутренние web сервисы, доступ в сеть через VPN.
У web сервисов Self-signed SSL сертификаты, чисто для шифрования трафика между клиентом и web сервером.
Chrome с какой-то версии усилил политику безопасности и теперь там какая-то беда с этими самоподписными сертами. Браузер не дает нажать на кнопку и просто продолжить работу на свой страх и риск.

Добавлять серты в ОС (linux/win/mac) пользователям не вариант .

Кто как с этим обходтся?  Гуглится отключение защиты в браузере, прописыание чего-то в /etc/hosts, какие-то особые параметры генерации сертов, которые не работают все равно.
Странно, на chrome/chromium 86 и 87 работает с самоподписанными
источник

A

Adil in DevOps — русскоговорящее сообщество
Nikolay Zaitsev
В приватной сети есть внутренние web сервисы, доступ в сеть через VPN.
У web сервисов Self-signed SSL сертификаты, чисто для шифрования трафика между клиентом и web сервером.
Chrome с какой-то версии усилил политику безопасности и теперь там какая-то беда с этими самоподписными сертами. Браузер не дает нажать на кнопку и просто продолжить работу на свой страх и риск.

Добавлять серты в ОС (linux/win/mac) пользователям не вариант .

Кто как с этим обходтся?  Гуглится отключение защиты в браузере, прописыание чего-то в /etc/hosts, какие-то особые параметры генерации сертов, которые не работают все равно.
Mozilla?
источник

ДА

Дмитрий Андреев... in DevOps — русскоговорящее сообщество
Nikolay Zaitsev
В приватной сети есть внутренние web сервисы, доступ в сеть через VPN.
У web сервисов Self-signed SSL сертификаты, чисто для шифрования трафика между клиентом и web сервером.
Chrome с какой-то версии усилил политику безопасности и теперь там какая-то беда с этими самоподписными сертами. Браузер не дает нажать на кнопку и просто продолжить работу на свой страх и риск.

Добавлять серты в ОС (linux/win/mac) пользователям не вариант .

Кто как с этим обходтся?  Гуглится отключение защиты в браузере, прописыание чего-то в /etc/hosts, какие-то особые параметры генерации сертов, которые не работают все равно.
Hsts вырубай
источник

ДА

Дмитрий Андреев... in DevOps — русскоговорящее сообщество
После этого в chrome://net-internals на какой-то из вкладок нужно ввести домен в форму и нажать кнопочку чтобы браузер забыл уже полученный заголовок Strict-Transport-Security.
источник

MK

Maksim Kholodkov in DevOps — русскоговорящее сообщество
Всем привет, обыскал весь интернет, но так и не нашел ответа, может тут кто знает
хотим в дженкинсе сделать джобу и подставлять для ролей ip
если указывать -i 192.168.1.1 - фейлится, мол не может найти инвентори файл
если указывать -i 192.168.1.1, - фейлится при попытке подключиться по ssh =(((((

-i INVENTORY, --inventory INVENTORY, --inventory-file INVENTORY
                       specify inventory host path or comma separated host list.
источник

ИА

Игорь А. in DevOps — русскоговорящее сообщество
Nikolay Zaitsev
В приватной сети есть внутренние web сервисы, доступ в сеть через VPN.
У web сервисов Self-signed SSL сертификаты, чисто для шифрования трафика между клиентом и web сервером.
Chrome с какой-то версии усилил политику безопасности и теперь там какая-то беда с этими самоподписными сертами. Браузер не дает нажать на кнопку и просто продолжить работу на свой страх и риск.

Добавлять серты в ОС (linux/win/mac) пользователям не вариант .

Кто как с этим обходтся?  Гуглится отключение защиты в браузере, прописыание чего-то в /etc/hosts, какие-то особые параметры генерации сертов, которые не работают все равно.
может, все же сделать правильную цепочку сертификатов?
источник

NZ

Nikolay Zaitsev in DevOps — русскоговорящее сообщество
Дмитрий Андреев
После этого в chrome://net-internals на какой-то из вкладок нужно ввести домен в форму и нажать кнопочку чтобы браузер забыл уже полученный заголовок Strict-Transport-Security.
посмотрю
источник

NZ

Nikolay Zaitsev in DevOps — русскоговорящее сообщество
Игорь А.
может, все же сделать правильную цепочку сертификатов?
ну это вариант рассматривается в последюю очередь, хотелось простое решение.
источник

ИА

Игорь А. in DevOps — русскоговорящее сообщество
Nikolay Zaitsev
ну это вариант рассматривается в последюю очередь, хотелось простое решение.
выпустить свой root ca вроде не сложно
источник

ИА

Игорь А. in DevOps — русскоговорящее сообщество
либо хром старый поставить
источник

AV

Alexei Vinogradov in DevOps — русскоговорящее сообщество
Sergey Trapeznikov
он сказал ему графички
Не, не графички, кружочки цветные
источник

AV

Alexei Vinogradov in DevOps — русскоговорящее сообщество
Admin Localhost
Может это не в тему, но можно в гитлаб пайплайн забить скрипт с запросами и получать результаты, но насчет дашборда вот как не знаю
Вот я так в дженкинс умею, это план б
источник

AD

Alex Demidov in DevOps — русскоговорящее сообщество
Maksim Kholodkov
Всем привет, обыскал весь интернет, но так и не нашел ответа, может тут кто знает
хотим в дженкинсе сделать джобу и подставлять для ролей ip
если указывать -i 192.168.1.1 - фейлится, мол не может найти инвентори файл
если указывать -i 192.168.1.1, - фейлится при попытке подключиться по ssh =(((((

-i INVENTORY, --inventory INVENTORY, --inventory-file INVENTORY
                       specify inventory host path or comma separated host list.
вы там в дженкинсе делаете или в ансибл?
источник

MK

Maksim Kholodkov in DevOps — русскоговорящее сообщество
Alex Demidov
вы там в дженкинсе делаете или в ансибл?
в дженкинсе стартую ансибл
источник

AD

Alex Demidov in DevOps — русскоговорящее сообщество
Игорь А.
выпустить свой root ca вроде не сложно
этот свой CA дистрибутить надо
источник