Size: a a a

Системное администрирование

2020 June 11

PB

Pavel Bacharou in Системное администрирование
Pavel Zheltouhov
ну наверное тогда не надо и лучше виртуализацию сделать
вообще-то у нас там ВПС, не дедик пока
источник

PZ

Pavel Zheltouhov in Системное администрирование
Pavel Bacharou
вообще-то у нас там ВПС, не дедик пока
ну будет нарезанный внутри еще на виртуалки значит.
источник

🥓Э

🥓 Хамон Эврибади... in Системное администрирование
Pavel Zheltouhov
ну будет нарезанный внутри еще на виртуалки значит.
вот не факт
источник

PB

Pavel Bacharou in Системное администрирование
да, я тоже сомневаюсь, вроде хостер там такой опции не давал
источник

PZ

Pavel Zheltouhov in Системное администрирование
не пробовал, но не вижу проблемы почему бы proxmox не завелся бы в виртуалке
источник

PB

Pavel Bacharou in Системное администрирование
Pavel Zheltouhov
ну будет нарезанный внутри еще на виртуалки значит.
Да вообще это как-то слишком сложно для этой задачи
источник

PZ

Pavel Zheltouhov in Системное администрирование
Pavel Bacharou
Да вообще это как-то слишком сложно для этой задачи
разницу между арендой двух физических серверов - занесите в общак сайта
источник

PZ

Pavel Zheltouhov in Системное администрирование
ну еще можно LXC.
докер не надо, потому что там как-то непонятно решать проблему с постоянным хранение и дополнительно мучать программистов.
источник

ZS

Zloi S in Системное администрирование
а в чем проблема с докером? вернее с хранением? .. делаете volume и монтируете ... все ... все храниться в папке которую к volume примонтировали
источник

PZ

Pavel Zheltouhov in Системное администрирование
надо объяснять куда делись файлы из /tmp которые вчера туда положили)
источник

ZS

Zloi S in Системное администрирование
Pavel Zheltouhov
надо объяснять куда делись файлы из /tmp которые вчера туда положили)
😂
источник

PZ

Pavel Zheltouhov in Системное администрирование
источник

PB

Pavel Bacharou in Системное администрирование
Pavel Zheltouhov
разницу между арендой двух физических серверов - занесите в общак сайта
Поясню еще немного подробнее. Тут у нас вообще какая ситуация, речь идет о том, что есть прилага из трех частей: бэк на ноде, фронт ВебГЛ и админ панель на реакте. Т.е. все это должно лежать на одном ВПСе. А помимо этого там же нужно разместить еще пару сайтов и прилаг. Ну и то есть бэкэндщику надо будет постоянно что-то с линухом делать, т.е. ему нужен рут, но я не хочу чтобы он лазил по другим папкам и другим прилагам, которые к нему не относятся и имел к ним доступ. Это ведь логично? Ну вот и вопрос как его ограничить, но чтоб он мог сам себе настраивать систему под нужды своего бэка
источник

PB

Pavel Bacharou in Системное администрирование
неужели у одного меня во всем мире такая потребность?
источник

PZ

Pavel Zheltouhov in Системное администрирование
Pavel Bacharou
Поясню еще немного подробнее. Тут у нас вообще какая ситуация, речь идет о том, что есть прилага из трех частей: бэк на ноде, фронт ВебГЛ и админ панель на реакте. Т.е. все это должно лежать на одном ВПСе. А помимо этого там же нужно разместить еще пару сайтов и прилаг. Ну и то есть бэкэндщику надо будет постоянно что-то с линухом делать, т.е. ему нужен рут, но я не хочу чтобы он лазил по другим папкам и другим прилагам, которые к нему не относятся и имел к ним доступ. Это ведь логично? Ну вот и вопрос как его ограничить, но чтоб он мог сам себе настраивать систему под нужды своего бэка
то есть вопрос переформулируется в "Как ограничить root?"
- да никак. надо просто побить систему на части и каждому дать root в своей
источник

ZS

Zloi S in Системное администрирование
Pavel Bacharou
неужели у одного меня во всем мире такая потребность?
практически у всех кто занимается CI/CD .... решение вам было сказано
источник

PZ

Pavel Zheltouhov in Системное администрирование
а "я хочу дать"  переформулируется как "опишите структуру моего приложения в формате yaml и пусть оно деплоится там само"
источник

PZ

Pavel Zheltouhov in Системное администрирование
но мы то знаем, что ничего кроме аренды физического сервера и  водружения туда proxmox все равно не светит.
источник

PB

Pavel Bacharou in Системное администрирование
Почему в линухе до сих пор не придумали такую банальную вещь как запрет определенному юзеру на доступ к определенной папке и ее содержимому? Это же ведь очевидно
источник

PZ

Pavel Zheltouhov in Системное администрирование
Pavel Bacharou
Почему в линухе до сих пор не придумали такую банальную вещь как запрет определенному юзеру на доступ к определенной папке и ее содержимому? Это же ведь очевидно
придумали лет 20 какъ - posix acl
источник