Size: a a a

2021 March 27

n

nibble in DevOps
Владислав Гундарчук
докер
источник

n

nibble in DevOps
ага
там надо в базу зайти и создать юзера для внешних подключений
источник

n

nibble in DevOps
типа user@'%'
источник

n

nibble in DevOps
гугли как
источник

IB

Igor Boyko in DevOps
nibble
типа user@'%'
Инсекурненько правда
источник

n

nibble in DevOps
Igor Boyko
Инсекурненько правда
ну это что я помню
источник

n

nibble in DevOps
есть варик получше?
источник

IB

Igor Boyko in DevOps
Поднять рядом виртуалку и разрешить с нее вход
источник

IB

Igor Boyko in DevOps
И юзать ее как точка входа
источник

IB

Igor Boyko in DevOps
Если хочется ещё проще, то поднять на этой тачке впн и гулять через него с локали сколько хочется
источник

ВГ

Владислав Гундарчук... in DevOps
Там проблема была в том что я RDS через root а не через admin login подключал, как только admin поставил - работает, миграция прошла
источник

ВГ

Владислав Гундарчук... in DevOps
nibble
докер
EC2
источник

n

nibble in DevOps
Igor Boyko
Если хочется ещё проще, то поднять на этой тачке впн и гулять через него с локали сколько хочется
тоже варик
источник

n

nibble in DevOps
Владислав Гундарчук
EC2
неважно в общем
источник

IB

Igor Boyko in DevOps
Мы например так и делаем. Один сервак на котором онли впн, второй сервак не смотрит в интернет и является "бастионом" к остальным машинам по ssh и к базам данных
источник

IB

Igor Boyko in DevOps
То есть чтоб пролезть к базам и тачкам, нужно как минимум залезть в впн тачку и сгенерить себе профиль, а потом залезть до бастиона и где-то достать ключ к тачке
источник

IB

Igor Boyko in DevOps
Ну и заодно эта радость решает вопросы хранения ссш профилей с ключами под кучу машин, можно запилить пачку алиасов и жить припеваюче
источник

n

nibble in DevOps
Igor Boyko
То есть чтоб пролезть к базам и тачкам, нужно как минимум залезть в впн тачку и сгенерить себе профиль, а потом залезть до бастиона и где-то достать ключ к тачке
залезть в впн тачку и сгенерить профиль
а зачем
источник

IB

Igor Boyko in DevOps
Ну либо с самой нее лезть до другой машины каким-то образом тоже)
источник

IB

Igor Boyko in DevOps
Короче сам финт в том что та вещь, которая раздает доступы, не смотрит в сеть
источник