Size: a a a

2021 March 28

TG

Timur Gadiev in Ansible
Lamobot
Так бы и сказали, что на локальных тачках есть кеш или что-то подобное. Когда он обновляется? По заходу на тачку? Если обновим существующую учётку в лдап, то он обновится на тачке по заходу на неё? А если лдап упал после обновления учётки но мы не заходили на машину? То можно будет на неё зайти под старыми данными?
Это настраиваемые опции, в зависимости от потребностей
источник

TG

Timur Gadiev in Ansible
В общем случае расклад такой же, как с гитом, если он упал
источник

TG

Timur Gadiev in Ansible
Новые репы склонить не получится, но с локальными копиями можно работать точно также.
источник

VC

Vladimir Chernyshev in Ansible
Главный вопрос забыл: для юзеров ничего не изменится же?
источник

TG

Timur Gadiev in Ansible
Vladimir Chernyshev
Главный вопрос забыл: для юзеров ничего не изменится же?
В общем случае - нет
источник

TG

Timur Gadiev in Ansible
При недоступном LDAP вы не сможете дать новому юзеру доступ на клиент. Или у старого отобрать. Но текущие доступы будут продолжать работать в оффлайновой режиме.
источник

SP

Sergey Pechenkó in Ansible
Elenhil
Точка отказа? Да. Но это точка отказа для оператора, не бизнеса
Лдап-клиенты в массе своей искаропки умеют в клиентскую HA, кстати.
источник

SP

Sergey Pechenkó in Ansible
Это, кстати, ответ на ещё пару вопросов выше.
источник

TG

Timur Gadiev in Ansible
Lamobot
Так бы и сказали, что на локальных тачках есть кеш или что-то подобное. Когда он обновляется? По заходу на тачку? Если обновим существующую учётку в лдап, то он обновится на тачке по заходу на неё? А если лдап упал после обновления учётки но мы не заходили на машину? То можно будет на неё зайти под старыми данными?
Если LDAP упал после обновления учетки но не было сделано принудительного рефреша политик на конкретной тачке, то на неё можно будет зайти под старыми данными. Все логично.
источник

A

ANIK in Ansible
Timur Gadiev
Если LDAP упал после обновления учетки но не было сделано принудительного рефреша политик на конкретной тачке, то на неё можно будет зайти под старыми данными. Все логично.
Можно будет зайти только оключив физически сеть ты тогда попадешь по кэшу ))) если машинка увидит домен и он пошлет все креды почти сломаны
источник

AP

Anton Patsev in Ansible
ANIK
Можно будет зайти только оключив физически сеть ты тогда попадешь по кэшу ))) если машинка увидит домен и он пошлет все креды почти сломаны
Не понял. А как ты хочешь?
источник

A

ANIK in Ansible
Anton Patsev
Не понял. А как ты хочешь?
Я подозреваю то что это админ и он на хосте уже был логинен  сомневаюсь что старше чем 180 суток )))
источник

A

ANIK in Ansible
Дов отношения нарушились. И все это майки
источник

A

ANIK in Ansible
Anton Patsev
Не понял. А как ты хочешь?
Ты не видел этой фишки. Только  ее никому не  кому её никому тогда не говори )))
источник

VC

Vladimir Chernyshev in Ansible
ANIK
Ты не видел этой фишки. Только  ее никому не  кому её никому тогда не говори )))
не смог распарсить второе предложение )
источник

TG

Timur Gadiev in Ansible
И в чем проблема?
источник

A

ANIK in Ansible
Блин  сорян не тот чат ?? )
источник

TG

Timur Gadiev in Ansible
ANIK
Блин  сорян не тот чат ?? )
Тут про ансибл
источник

A

ANIK in Ansible
Timur Gadiev
Тут про ансибл
Угу
источник

TG

Timur Gadiev in Ansible
У вас вопрос по этой части?
источник