Size: a a a

2021 March 28

AB

Alexander Balandin in Ansible
Vladimir Zhurkin
freeipa например
Кстати вопрос - можно freeipa использовать как прослойку между windows ad, в котором лежат имена пользователей и Linux машинами (ssh ключи лежат в freeipa)?
источник

VZ

Vladimir Zhurkin in Ansible
вроде да
источник

S

Sebor in Ansible
Более чем
источник

VS

V 🏴‍☠️ S in Ansible
Alexander Balandin
Кстати вопрос - можно freeipa использовать как прослойку между windows ad, в котором лежат имена пользователей и Linux машинами (ssh ключи лежат в freeipa)?
Зачем? Виндовый ад и так умеет ссш ключи
источник

AB

Alexander Balandin in Ansible
V 🏴‍☠️ S
Зачем? Виндовый ад и так умеет ссш ключи
Нет полного доступа до AD в компании :(
Поэтому рассматриваем подобные решения.
источник

L

Linko22 а8з+ in Ansible
Пришло время LDAP на анзибле
источник

S

Sebor in Ansible
Виндовый ад не управляет доступами, в фриипа при наличии агентов умеет
источник

VC

Vladimir Chernyshev in Ansible
Vladimir Zhurkin
делайте на чем угодно. pam вам позволит mysq\psql и разную другую дичь, которые сможете осилить, если для вас ldap это оверинженеринг Как вы тогда вообще другие вещи исследуете
Причём тут исследования? Просто LDAP сложный инструмент хотя бы количеству сущностей, которые надо определить для простой задачи управления юзерами на Линукс серверах. Начиная с домена, который придётся натаскивать на глобус. Да и сами определения многословны
источник

VZ

Vladimir Zhurkin in Ansible
а что там сложного ?
источник

VZ

Vladimir Zhurkin in Ansible
домен это сложно ?
источник

VZ

Vladimir Zhurkin in Ansible
а вы точно админ ?
источник

E

Elenhil in Ansible
Vladimir Chernyshev
Причём тут исследования? Просто LDAP сложный инструмент хотя бы количеству сущностей, которые надо определить для простой задачи управления юзерами на Линукс серверах. Начиная с домена, который придётся натаскивать на глобус. Да и сами определения многословны
apt-get install freepa это "много сущностей"? ну ок
источник

VC

Vladimir Chernyshev in Ansible
Elenhil
apt-get install freepa это "много сущностей"? ну ок
Причём тут Арт? Я про те сущности которыми оперирует ldap в своей предметной области. Сейчас их грубо говоря 4 - сервер, юзер, группа и публичный ключ
источник

E

Elenhil in Ansible
Vladimir Chernyshev
Причём тут Арт? Я про те сущности которыми оперирует ldap в своей предметной области. Сейчас их грубо говоря 4 - сервер, юзер, группа и публичный ключ
Вы как вообще линухами пользуетесь?
источник

E

Elenhil in Ansible
Вы представляете количество сущностей которыми он оперирует?)
источник

VC

Vladimir Chernyshev in Ansible
Elenhil
Вы представляете количество сущностей которыми он оперирует?)
С трудом ) Но я ими и не управляю особо
источник

VZ

Vladimir Zhurkin in Ansible
Elenhil
Вы представляете количество сущностей которыми он оперирует?)
да в win server сущностей не меньше
источник

E

Elenhil in Ansible
Vladimir Chernyshev
С трудом ) Но я ими и не управляю особо
Так в чем проблема? И тут не управляйте
источник

VZ

Vladimir Zhurkin in Ansible
Vladimir Chernyshev
Причём тут Арт? Я про те сущности которыми оперирует ldap в своей предметной области. Сейчас их грубо говоря 4 - сервер, юзер, группа и публичный ключ
вам всего то надо разобраться с linux sssd + ldap
источник

VZ

Vladimir Zhurkin in Ansible
и разобраться как sssd использует pamd
источник