Size: a a a

DevOps — русскоговорящее сообщество

2021 May 23

u

unixshaman in DevOps — русскоговорящее сообщество
Ладно, спасибо за ответы. Плюс минус я услышал, что особо не важно.
источник

DS

Denis Seleznev in DevOps — русскоговорящее сообщество
с точки зрения безопасности твоего отдыха, от доменных учеток запускать сервисы не стоит

только локальная

с отключенными нахрен политиками смены паролей
источник

AK

Andrey Kartashov in DevOps — русскоговорящее сообщество
зачем от системы?
источник

u

unixshaman in DevOps — русскоговорящее сообщество
Локальные УЗ запрещено создавать службой безопасности )))
источник

НГ

Николай "Снег&q... in DevOps — русскоговорящее сообщество
Дак правило то одно и простое, используй sudo. Всмысле нахрена сервису права локального админа, это прописано в доках на продукт? Если да, то дай, если нет, то нахуй?
источник

DS

Denis Seleznev in DevOps — русскоговорящее сообщество
🏃
источник

u

unixshaman in DevOps — русскоговорящее сообщество
Ну потому что софт при установке обычными инсталляторами, их сервисы запускается от имени системы
источник

DS

Denis Seleznev in DevOps — русскоговорящее сообщество
не, ну серьёзно, если ИБ заставляет пользоваться шиндовсом вместо линукса, то почему бы и от системы не запустить?
источник

AK

Andrey Kartashov in DevOps — русскоговорящее сообщество
what?
источник

НГ

Николай "Снег&q... in DevOps — русскоговорящее сообщество
Ну какой-то спрашивает от кого службы запускать, какой-то от system по умолчанию ставится
источник

u

unixshaman in DevOps — русскоговорящее сообщество
Ну у меня были сервисы, которые нужно было обязательно запускать от имени сервисной УЗ - это Jenkins, так как он используя psexec фигачит на другие машины команды используя встроенную авторизацию. И для унификации, чтобы подход был единым, я зафигачил установку всех сервисов от имени этой же УЗ. А когда столкнулся с тем, что в другом месте нужно тоже самое, но чтобы запускалось под личной, столкнулся с проблемой смены пароля. А так как сервисов больше 5, вот и возник вопрос
источник

AK

Andrey Kartashov in DevOps — русскоговорящее сообщество
по хорошему надо каждую от своего запускать, это универсально для любой ОС
источник

u

unixshaman in DevOps — русскоговорящее сообщество
До такого уровня мы пока не дошли. Если я скажу, что сервисная УЗ делается 2-3 месяца - меня наверное тут тряпками закидают. Но что делать - жизнь боль
источник

AK

Andrey Kartashov in DevOps — русскоговорящее сообщество
сервисная УЗ? В домене чтоли?
источник

AK

Andrey Kartashov in DevOps — русскоговорящее сообщество
Делай локальную учётку
источник

DS

Denis Seleznev in DevOps — русскоговорящее сообщество
источник

N

Nayls in DevOps — русскоговорящее сообщество
жиза...
источник

u

unixshaman in DevOps — русскоговорящее сообщество
Да доменная, пока она пройдет все уровни ИБ, согласования всякие и т.п. А за локальную учетку - все мои проекты на пожизненно забанят , так что не вариант
источник

AK

Andrey Kartashov in DevOps — русскоговорящее сообщество
ну если у вас такая серьёзная ИБ, то за запуск графаны от системы тебя наверное в лес увезут
источник

AK

Andrey Kartashov in DevOps — русскоговорящее сообщество
заказывай сервисные уз банчами
источник