https://github.com/itsumma/isolateВсем привет, завтра будет анонс, а сегодня, специально для нашего уютного чатика, я поотвечаю на вопросы ( ну и завтра конечно ),
В кратце, данный набор средств, помогает управлять доступ персоанала ( админов, разрабов ) к оборудованию, с принудительным логированием всех сессий и изоляцией от приватного ключа, поддерживается 2-х факторная аутентификация. Версия с поддержкой прокси (ssh) проходит последние тестирования ( вскоре запушу в мастер ),
В планах еще много всего, основной упор сделан на стабильные системные средства защиты; Планируется интеграция с SELInux (cейчас принудительно отключается плейбуком )
Развернуть у себя можно в течении 10 минут, основную часть работы делает плейбук, а все основные моменты вынесены в How-To по развороту ( в README проекта )
Средства шифрования диска я оставил за кадром, но краткое how-to вскоре появится.
Проект в сильно-доработанной форме живет у нас внутри компании, помогает инженерам и менеджерам оперативно ориентироваться в множестве серверов и не упускать важное ( отображются алерты из нашего мониторинга ),
В планах плотнее интегрироваться с забиксом, тк у него уже есть готовые средства для инвентаризации - будет сделано довольно быстро, некоторый каждодневный сахар будет вливаться в проект по мере портирования в OpenSource ветку,
Будет добавлен автокомплит, zsh и централизованное логирование (ELK). Так же планируется учет времени проведенного на сервере клиента с учетом IDLE сессий
Упор будет сделан на стабильность и надежность решения, почти все , что представленно в репозитории, прошло несколько месяцев тестирования и разработки лично мной, если заметите косяк, или будет интересный вопрос пишите, можно в личку, а можно в Issue на
https://github.com/itsumma/isolate/issues 🙃