Size: a a a

2021 March 14

AB

Alexey Butskiy in Saltstack
kiosaku
и для cmd.run тоже?
не, для этой заразы я всё чаще стал писать shell: /bin/bash ) особенно в 10-20 строчных хреновинах )
источник

KN

Konstantin Nikolaev in Saltstack
Alexey Butskiy
Разное бывало, от нескольких десятков, до 3-4 сотен минионов.
Где с одним мастером, где с несколькими. Хочу попробовать поработать плотно syndic, так как сейчас в новом проекте предполагается по всему шарику инсталяции приложения со своей закрытой инфраструктурой под pci dss, поэтому нужно будет придумывать. Просто так git pull со стейтами сделать не дадут.
В применении когда как, но последнее время стараюсь сделать всё под highstate. Со всеми проверками зависимостей, уже существующих частичек и так далее.
Но от одноразовых стейтов пока полноценно отказаться не могу, в силу лени ) накидать стейт проще, чем городить проверки.
Делал системы на реакторах. С обратной связью, авто скейлингом приложений на основе каких-то метрик.
Использую cloud составляющую, особенно сейчас, когда проект полностью на aws.
Загонял деплой и шаблонизирование через гитлаб, пока тот был не очень умный и проще сделать было на соли.
Много всего было.
Но за все года в админстве лучшего инструмента в руках у меня не было.
Да корявенький где-то, где-то приходится разворачиваться.
Но я обожаю древовидную структуру и ненавижу остальные иерархии, вроде шефов, паппитов, ансиблов.
Собственно везде где приходил, быстренько переводил всё на соль, так как обычно на всём остальном сделано минимум. Установка пакетов, пользователи, что-то ещё.
Люди никогда с ансиблом не пытались ставить или собирать приложения, автоматизировать тестирование и всё остальное.
Возможно у меня были плохие примеры применения других платформ, но так вышло )
Так что 6 лет ем кактус, плачу, но ничего другого видеть не хочу и не буду 🤘
Описанный опыт использования соли 👍🔥🔥
По поводу syndic знай что между мастерами в иерархии нет синхронизации кода пилларов/стейтов. Это нужно делать самостоятельно и в данном случае как раз самое удобное использовать gitfs для states/pillars(через ext_pillars)
источник

k

kiosaku in Saltstack
pci dss … ну, прямая дорога к логированию в спланк, аудиторы это любят ...
источник

k

kiosaku in Saltstack
да и централизованный мониторинг версионирования никто не отменял … сюда chef, скорее, подходит ...
источник

AB

Alexey Butskiy in Saltstack
Konstantin Nikolaev
Описанный опыт использования соли 👍🔥🔥
По поводу syndic знай что между мастерами в иерархии нет синхронизации кода пилларов/стейтов. Это нужно делать самостоятельно и в данном случае как раз самое удобное использовать gitfs для states/pillars(через ext_pillars)
А он между нодами синдика не умеет передавать стейты и пиллары?
Блин, а это был план. Гитфс знаю, но подключить что-то снаружи в полностью изолированную среду очень тяжело, меня безопасники съедят целиком.
источник

AB

Alexey Butskiy in Saltstack
kiosaku
pci dss … ну, прямая дорога к логированию в спланк, аудиторы это любят ...
Спланк есть, та ещё херня.
Гит всему голова 👍
источник

k

kiosaku in Saltstack
Alexey Butskiy
А он между нодами синдика не умеет передавать стейты и пиллары?
Блин, а это был план. Гитфс знаю, но подключить что-то снаружи в полностью изолированную среду очень тяжело, меня безопасники съедят целиком.
lsyncd и не лохмать бабушку
источник

k

kiosaku in Saltstack
хотя там можно по требованиям стандарта не вписаться …
источник

AB

Alexey Butskiy in Saltstack
Ссш, нет там открытых дырок внутрь (
источник

k

kiosaku in Saltstack
оно по ssh и работает
источник

AB

Alexey Butskiy in Saltstack
Я и говорю, что за это по башке
источник

k

kiosaku in Saltstack
т.е. несколько мастеров есть, за это - не по башке
источник

k

kiosaku in Saltstack
странный какой-то pci dss, я бы сказал - вообще никакой
источник

AB

Alexey Butskiy in Saltstack
Каждый в своем изолированном окружении. Я думал выбить мне порты между, настроить синдик, и перестать таскать стейты между окнами консоли копипастой.
источник

k

kiosaku in Saltstack
ну вот и выбей порт для sshd или rsyncd
источник

k

kiosaku in Saltstack
Alexey Butskiy
Каждый в своем изолированном окружении. Я думал выбить мне порты между, настроить синдик, и перестать таскать стейты между окнами консоли копипастой.
погоди-ка. раз копипаста, то удалённый доступ на машины есть
источник

AB

Alexey Butskiy in Saltstack
Ссш мне точно не дадут ) WAF не умеет читать поток шифрованный в ссш 😂
источник

k

kiosaku in Saltstack
где-то ты гонишь насчёт того, что ssh нет
источник

k

kiosaku in Saltstack
Alexey Butskiy
Ссш мне точно не дадут ) WAF не умеет читать поток шифрованный в ссш 😂
ты waf с dpi не путай
источник

AB

Alexey Butskiy in Saltstack
kiosaku
где-то ты гонишь насчёт того, что ssh нет
Через впн с 3 факторами ) я такое не рожу автоматизировать )
источник