Size: a a a

2021 March 28

E

Elenhil in Ansible
Vladimir Chernyshev
11 серваков, 12 юзеров )
Лдап вам бы облегчил жизнь, отвечаю.
Эт какой-то луддизм, рли
источник

VC

Vladimir Chernyshev in Ansible
Elenhil
Ну, во первых есть еще логин на сервисы.
Во вторых, зачем гит репа с плейбуками для лдапа? У вас он становится трастед сорцом
phpMyLDAP ставить и руками управлять юзерами?
источник

VC

Vladimir Chernyshev in Ansible
Elenhil
Лдап вам бы облегчил жизнь, отвечаю.
Эт какой-то луддизм, рли
Есть где-то почитать об этом? Об облегчении жизни с LDAP в маленьких компаниях, где почти везде уже  инфра как код на базе ансибля, а не о луддизме )
источник

YZ

Yerzhan Zhiyentayev in Ansible
Vladimir Chernyshev
phpMyLDAP ставить и руками управлять юзерами?
Freeipa
источник

VS

V 🏴‍☠️ S in Ansible
++
источник

E

Elenhil in Ansible
Vladimir Chernyshev
phpMyLDAP ставить и руками управлять юзерами?
Wut. Фриипа, например.
источник

E

Elenhil in Ansible
Vladimir Chernyshev
Есть где-то почитать об этом? Об облегчении жизни с LDAP в маленьких компаниях, где почти везде уже  инфра как код на базе ансибля, а не о луддизме )
Я вам уже сказал выше. Можно еще с пяток кейсов придумать.
Лдап - облегчение жизни и гарантия применения изменений.
Трейдофф - лишний сервис.
Имхо это довольно выгодная сделка
источник

L

Lamobot in Ansible
Вопрос. Ансибл через юзера, который в ldap, ходит на серваки?
источник

L

Lamobot in Ansible
После разворачивания машин, вам же всё равно нужно на них лезть и настраивать ldap?
источник

L

Lamobot in Ansible
*авторизацию/aутентификацию через ldap
источник

DS

Denis Seleznev in Ansible
Lamobot
Вопрос. Ансибл через юзера, который в ldap, ходит на серваки?
ансибл в первый раз может ходить через IAM юзера, либо сервисный аккаунт многие облака дают создать с ключом
источник

E

Elenhil in Ansible
В идеале иметь кастомный образ с предустановленным лдапклиентом
источник

E

Elenhil in Ansible
И другими "общими" штуками
источник

VC

Vladimir Chernyshev in Ansible
Elenhil
Wut. Фриипа, например.
Это то что гуглится по Ubuntu LDAP OpenSSH  если пропускать интеграцию с виндой)
источник

E

Elenhil in Ansible
Vladimir Chernyshev
Это то что гуглится по Ubuntu LDAP OpenSSH  если пропускать интеграцию с виндой)
Это гуй к опенлдапу, видимо. Есть фриипа, она сильно проще
источник

VC

Vladimir Chernyshev in Ansible
Elenhil
Это гуй к опенлдапу, видимо. Есть фриипа, она сильно проще
Похоже под неё отдельный сервер нужен...
источник

VC

Vladimir Chernyshev in Ansible
И как-то совсем простой не выглядит (
источник

L

Lamobot in Ansible
Vladimir Chernyshev
И как-то совсем простой не выглядит (
Как и все новые технологии внедряемые оно станет простым через пару-тройку недель-месяцев использования :)
источник

E

Elenhil in Ansible
Vladimir Chernyshev
И как-то совсем простой не выглядит (
...
источник

E

Elenhil in Ansible
источник