Size: a a a

DevOps — русскоговорящее сообщество

2021 January 30

IA

Ilyas Arinov in DevOps — русскоговорящее сообщество
И ркном
источник

u

unnamed in DevOps — русскоговорящее сообщество
Mgramin
Планируется небольшой проектик для госконторы - несколько java-сервисов, pg-базенка, MQ, мониторинг, все как обычно. Ищу способ легко деплоя этого хозяйства, примитивного масштабирования (без автомата) и дохлые сервисы чтобы переподнимались. Но штука в том, что в конторе этой все низя - Docker низя, Kuber низя и пр. Типа не сертифицированное ПО. Можно конечно на Ansible чота навелосипедить... Как обычно поступают в таких ситуациях в 2к21?
Ну и поднимать это всё без докера - ИМХО время и нервы на ветер
источник

IA

Ilyas Arinov in DevOps — русскоговорящее сообщество
Предложи подман, проканает
источник

IA

Ilyas Arinov in DevOps — русскоговорящее сообщество
Не докер и они не знают че это стопудова
источник

M

Mgramin in DevOps — русскоговорящее сообщество
unnamed
А тераформ ?
Что за сертификация ? Сертификация open source software ?
А еще не знаю, на первой же встрече они такие сразу же "нам докер низя", позже бумажки пришлют, а я пока почву прощупываю
источник

M

Mgramin in DevOps — русскоговорящее сообщество
Stas Guk
Финка? Если да, то закрутите докер под стандарты PCI DSS и скажите им пусть идут курить бамбук
Не, не финка
источник

IA

Ilyas Arinov in DevOps — русскоговорящее сообщество
Когда узнают, будет акт выполненных работ уже подписан
источник

SG

Stas Guk in DevOps — русскоговорящее сообщество
К докеру, кстати, требования по PCI не такие уж драконовские.
убрать межноктейнерное взаимодействие через docker0
запуск от непривилигерованного(вот тут кстати подман может віручить)
отключить повышение привилегий
и настроить cap_drop: all а разрешить тольно нужній минимум
источник

SG

Stas Guk in DevOps — русскоговорящее сообщество
ну и профиль для apparmor/selinux
источник

SG

Stas Guk in DevOps — русскоговорящее сообщество
а, ну и сокет не держать жопой наружу, конечно же)))
источник

IA

Ilyas Arinov in DevOps — русскоговорящее сообщество
Уверен у них весь штат придумывает эти запреты на винде
источник

IA

Ilyas Arinov in DevOps — русскоговорящее сообщество
У меня есть решение лучше
источник

IA

Ilyas Arinov in DevOps — русскоговорящее сообщество
Предложи им внедрить otkat
источник

IA

Ilyas Arinov in DevOps — русскоговорящее сообщество
Сразу все станет сертифицированным
источник

SG

Stas Guk in DevOps — русскоговорящее сообщество
думаю он там давно внедрен
источник

IA

Ilyas Arinov in DevOps — русскоговорящее сообщество
источник

SG

Stas Guk in DevOps — русскоговорящее сообщество
потому и не сертифицированно)))
источник

M

Mgramin in DevOps — русскоговорящее сообщество
Stas Guk
К докеру, кстати, требования по PCI не такие уж драконовские.
убрать межноктейнерное взаимодействие через docker0
запуск от непривилигерованного(вот тут кстати подман может віручить)
отключить повышение привилегий
и настроить cap_drop: all а разрешить тольно нужній минимум
Спасибо, попробую протолкнуть эту тему
источник

D

Demetrio⚡️ in DevOps — русскоговорящее сообщество
Mgramin
Планируется небольшой проектик для госконторы - несколько java-сервисов, pg-базенка, MQ, мониторинг, все как обычно. Ищу способ легко деплоя этого хозяйства, примитивного масштабирования (без автомата) и дохлые сервисы чтобы переподнимались. Но штука в том, что в конторе этой все низя - Docker низя, Kuber низя и пр. Типа не сертифицированное ПО. Можно конечно на Ansible чота навелосипедить... Как обычно поступают в таких ситуациях в 2к21?
Можно работу сменить
источник

VL

Vladimir Laskov in DevOps — русскоговорящее сообщество
mk
Джельтмены, может есть возможность поделиться новой книжкой по терраформу- инфраструктура на уровне кода [Евгений Брикман]
есть, но в оригинале
источник