Size: a a a

2020 January 04

ЕО

Евгений Омельченко in DevOps
Я сам на 800 серверов ансиблом котил, в том числе креденшолсы
источник

A

Alexander in DevOps
Евгений Омельченко
Ну, в спорах они солт защищают :)
Ну ок. Возможно, у них только стандартные кейсы использования. Солт в таких ситуациях, пожалуй, еще как-то вертится с приминением напильника.
источник

ЕО

Евгений Омельченко in DevOps
Говорят там сильно патченный солт, я в основном мифы слышал о нём
источник

A

Alexander in DevOps
Евгений Омельченко
Говорят там сильно патченный солт, я в основном мифы слышал о нём
Оу, тогда, зная качество кодовой базы соли, я им не завидую.
источник

A

Alexander in DevOps
Евгений Омельченко
Я сам на 800 серверов ансиблом котил, в том числе креденшолсы
У нас редкие проекты на таком количестве хостов живут. Но юзеров сотни (при этом каждую неделю приходит/увольняется по несколько человек), проектов десятки (и в каждом, обычно, по несколько ролей с разными доступами), ну и серверов тысячи. Потому SCM-ами не накатаешься. Проще выстроить модель управления доступами и загнать все в LDAP, прикрутив через него. заодно, и аутентификацию во внутренних сервисах (коих больше десятка и их число постепенно растет).
источник

Р

Рашит in DevOps
Евгений Омельченко
У меня нет, но в соседнем отделе котят на такое количество машин
Только авторизация там все же по ldap :)
источник

ЕО

Евгений Омельченко in DevOps
Рашит
Только авторизация там все же по ldap :)
Ну это да :) Но лдап там исторически раньше появился + управление юзерами вокруг винды построено (а значит от лдапа не убежать) + не замшелый кривой пам плагин, а полноценный микросервис, доставляющий на сервера нужные доступы
источник

SP

Sergey Pechenko in DevOps
M Dan
вы ldap к линуху прикручиваете?
А его не надо "прикручивать" - он там от рождения работает норм.
источник

MD

M Dan in DevOps
Просто конфигурации такие сложные
источник

MD

M Dan in DevOps
Я и простой на самом деле не щупал
источник

AS

Aleksey Shirokikh in DevOps
вы сейчас еще nis+ вспомните
источник

СХ

Старый Хрыч in DevOps
Sergey Pechenko
А его не надо "прикручивать" - он там от рождения работает норм.
🤔sssd+spacewalk
источник

СХ

Старый Хрыч in DevOps
spacewalk freeipa sssd pammount и будут сразу нужные волюмы по лдап, сразу будут накатаны сервисы по лдап группам и тд
источник

СХ

Старый Хрыч in DevOps
а так же будут права для юзеров по директориям по группам
источник

DK

Dmitry K. in DevOps
Старый Хрыч
spacewalk freeipa sssd pammount и будут сразу нужные волюмы по лдап, сразу будут накатаны сервисы по лдап группам и тд
spacewalk уже как пару лет лежит и не двигается
источник

СХ

Старый Хрыч in DevOps
Dmitry K.
spacewalk уже как пару лет лежит и не двигается
ну я это делал в 2013, поэтому как сейчас хз
источник

СХ

Старый Хрыч in DevOps
на fedora прекрасно работало
источник

SP

Sergey Pechenko in DevOps
Старый Хрыч
🤔sssd+spacewalk
Мёртворождённая комбинация. sssd и сейчас не работает.
источник

СХ

Старый Хрыч in DevOps
Sergey Pechenko
Мёртворождённая комбинация. sssd и сейчас не работает.
у меня работало всё, может не надо юзать дебы?
источник

СХ

Старый Хрыч in DevOps
а  то некоторые поставят гластер в убунте который 1,5 инвалида портируют и хают гластер потом
источник