Size: a a a

2021 March 14

AB

Alexey Butskiy in Saltstack
kiosaku
ты waf с dpi не путай
Хорошо, ваф с дпи
источник

k

kiosaku in Saltstack
Alexey Butskiy
Через впн с 3 факторами ) я такое не рожу автоматизировать )
3 фактора - это пароль и 2 смс-ки?
источник

k

kiosaku in Saltstack
мастера у тебя общаются между собой?
источник

AB

Alexey Butskiy in Saltstack
kiosaku
3 фактора - это пароль и 2 смс-ки?
Пароль, токен-клиент самой впн, и просто mfa, я себе гугл прикрутил
источник

AB

Alexey Butskiy in Saltstack
kiosaku
мастера у тебя общаются между собой?
Пока нет
источник

AB

Alexey Butskiy in Saltstack
Я думаю будет тогда проще сделать один основным, остальные мастера его минионами, делать тарбол на основном со всем, отправлять минионам и там распаковывать 😂
источник

k

kiosaku in Saltstack
Alexey Butskiy
Пароль, токен-клиент самой впн, и просто mfa, я себе гугл прикрутил
пароль. на ssh. 2021 год. мде.
источник

AB

Alexey Butskiy in Saltstack
kiosaku
пароль. на ssh. 2021 год. мде.
👍
источник

k

kiosaku in Saltstack
Alexey Butskiy
Я думаю будет тогда проще сделать один основным, остальные мастера его минионами, делать тарбол на основном со всем, отправлять минионам и там распаковывать 😂
отправлять по ssh?
источник

AB

Alexey Butskiy in Saltstack
kiosaku
отправлять по ssh?
Нет, по zmq
источник

KN

Konstantin Nikolaev in Saltstack
Alexey Butskiy
А он между нодами синдика не умеет передавать стейты и пиллары?
Блин, а это был план. Гитфс знаю, но подключить что-то снаружи в полностью изолированную среду очень тяжело, меня безопасники съедят целиком.
Поставь GitlabCE на primary master
источник

AB

Alexey Butskiy in Saltstack
Konstantin Nikolaev
Поставь GitlabCE на primary master
А как остальные к нему придут? Надо ссш или хттпс открывать к нему.
источник

AB

Alexey Butskiy in Saltstack
Гитлаб есть для основного, но он вообще в другом месте ) стране )
источник

k

kiosaku in Saltstack
Alexey Butskiy
Нет, по zmq
тогда проще сразу конфигурацию на рабов через стейты выкладывать
источник

k

kiosaku in Saltstack
вобщем, наркоманией несёт за версту
источник

KN

Konstantin Nikolaev in Saltstack
Alexey Butskiy
Ссш мне точно не дадут ) WAF не умеет читать поток шифрованный в ссш 😂
А что за вендор выступает в качестве WAF?
источник

AB

Alexey Butskiy in Saltstack
kiosaku
тогда проще сразу конфигурацию на рабов через стейты выкладывать
Ну я и имел ввиду это. Берём на основном мастере делаем тарбол, его же через стейт передаем на подчиненного
источник

k

kiosaku in Saltstack
mod_security, поди
источник

AB

Alexey Butskiy in Saltstack
Konstantin Nikolaev
А что за вендор выступает в качестве WAF?
Форти 😢
источник

AB

Alexey Butskiy in Saltstack
Насколько мне объяснили
источник