Size: a a a

PowerShellRus - о Powershell (и не только) на русском

2020 February 17

MV

Maksim Vasilev in PowerShellRus - о Powershell (и не только) на русском
Коллеги, подмогните советом
Есть динамические среды состоящие из контейнеров (разработка, тестирование и т.д.). Из этих контейнеров необходимо иметь доступ к удаленным папка, которые являются объектами Active directory.
Вопрос: как организовать автоматическое добавление контейнеров в рамках пайплайн?
PS: На ум приходит # realm join --computer-ou="ou=Linux Computers,dc=domain,dc=com" --automatic-id-mapping=no --user-principal=host/linux-client@AD.EXAMPLE.COM
но пароль пользователя нужно как-то хранить и где хранить, а то раздувает имеющуюся инфраструктуру. А еще хранение пароля от пользователя  Active directory никак не карелируется с требованиями безопасников со стороны заказчика
Сори если не очень совпадает с тематикой чата
источник

RV

Roman Volodin in PowerShellRus - о Powershell (и не только) на русском
Контейнеры в кубере? Если да, то храните пароль в секретах. А ещё лучше поднимите vault и храните пароли там. Можно будет доступ по неймспейсам кубера разделить
источник

SM

Stirf Mane in PowerShellRus - о Powershell (и не только) на русском
карелируется - от Карелии?
LAPS'а нету?
источник

4

4c74356b41 in PowerShellRus - о Powershell (и не только) на русском
Maksim Vasilev
Коллеги, подмогните советом
Есть динамические среды состоящие из контейнеров (разработка, тестирование и т.д.). Из этих контейнеров необходимо иметь доступ к удаленным папка, которые являются объектами Active directory.
Вопрос: как организовать автоматическое добавление контейнеров в рамках пайплайн?
PS: На ум приходит # realm join --computer-ou="ou=Linux Computers,dc=domain,dc=com" --automatic-id-mapping=no --user-principal=host/linux-client@AD.EXAMPLE.COM
но пароль пользователя нужно как-то хранить и где хранить, а то раздувает имеющуюся инфраструктуру. А еще хранение пароля от пользователя  Active directory никак не карелируется с требованиями безопасников со стороны заказчика
Сори если не очень совпадает с тематикой чата
имхо, кубернетес не причем особо
источник

4

4c74356b41 in PowerShellRus - о Powershell (и не только) на русском
еслиб это было не в кубернетесе вопрос звучал бы точно так же
источник

MV

Maksim Vasilev in PowerShellRus - о Powershell (и не только) на русском
Roman Volodin
Контейнеры в кубере? Если да, то храните пароль в секретах. А ещё лучше поднимите vault и храните пароли там. Можно будет доступ по неймспейсам кубера разделить
В докере
источник

4

4c74356b41 in PowerShellRus - о Powershell (и не только) на русском
vault'ы всякие, consul'ы и тд
источник

RV

Roman Volodin in PowerShellRus - о Powershell (и не только) на русском
4c74356b41
vault'ы всякие, consul'ы и тд
так то да, но тогда гдето надо хранить секрет для волта, либо хреначить энжин
источник

RV

Roman Volodin in PowerShellRus - о Powershell (и не только) на русском
это не в кубере это в докере, оооок
источник

4

4c74356b41 in PowerShellRus - о Powershell (и не только) на русском
никакой разницы, честно говоря
источник

4

4c74356b41 in PowerShellRus - о Powershell (и не только) на русском
секреты есть и там и там
источник

4

4c74356b41 in PowerShellRus - о Powershell (и не только) на русском
ваулты и прочее аще отдельно от этой системы живут
источник

4

4c74356b41 in PowerShellRus - о Powershell (и не только) на русском
так что
источник

MV

Maksim Vasilev in PowerShellRus - о Powershell (и не только) на русском
--one-time-password в перемнной CI ,как думаете? Но тогда придется обновлять переменную перед каждым развертыванием
источник

4

4c74356b41 in PowerShellRus - о Powershell (и не только) на русском
Roman Volodin
так то да, но тогда гдето надо хранить секрет для волта, либо хреначить энжин
секреты кубернетеса какашка бесполезная
источник

4

4c74356b41 in PowerShellRus - о Powershell (и не только) на русском
можно просто взять оператор и ему это все сгрузить
источник

4

4c74356b41 in PowerShellRus - о Powershell (и не только) на русском
и пущай он ибется
источник

RV

Roman Volodin in PowerShellRus - о Powershell (и не только) на русском
4c74356b41
секреты кубернетеса какашка бесполезная
мы жили на них, пока на волт не ушли
источник

4

4c74356b41 in PowerShellRus - о Powershell (и не только) на русском
вы в озоне вообще никуда не ушли
источник

4

4c74356b41 in PowerShellRus - о Powershell (и не только) на русском
как ваши курьеры ебаные
источник