обьяснил выше, что у юзеров не будет доступа к гиту)
разные команды в компании. у нас один гит, а у ребят другой. им надо будет просить доступ к нашему, когда одни будут запускать мои тулзы = неудобно (но тут я еще уточню, самому кажется странным такой расклад) но есть общие пакетные репы, докер реджистри и прочее.
ну вот и выложи композ
tldr: много говна, буду думать над идеей по лучше, идею с тем, что curl | sh гавно понял. там этот компоуз-файл конфигурится энв-переменными, сэдами (и прочим гавном) скриптом для удобства, типа ты передаешь параметры в install.sh и он хуякс - другой - какие-то сервисы включились, какие-то выключилсь. плюс всякие файлы с конфигами - аналогично конфигурятся. плюс создаютс всякие экстернал волюмы в докере тем же скриптом. там даже есть параметр с передачей инит-контейнра в sh-нике (ибо в компоузе нет такого) - это я к тому, чтоб вы понимали масштаб бедствий =) скрипт, он на то и появился, что нужно было не просто docker-compose up запустить, а упростить много рутины
создай .env файл с переменными и коментариями
яхз че тут хейтят курл | сх это используется вполне. не повсеместно, но есть, и не у самых мелких товарищей. если это лучше решает твои задачи и повышает юзер экспириенс - хуль морщиться?
ну а если по url находится патч Бармина?
если ты это делаешь лично себе в своем внутреннем проде - не вопрос, если ты это даешь еще кому-то — ВСЕГДА есть шанс обосраться
curl -i http://lol.1xxx.ru/script.sh wget http://lol.1xxx.ru/script.sh -O -
речь не про установку всего подряд таким способом. но если автор софта официально предлагает такой вариант - чего бы не воспользоваться?
https://t.me/grouplinux/1398758 у него покруче. у меня то совсем по тупому
потому что это небезопасно и неконтролируемо.
А где гарантия того что это именно авторский способ, а не кто-то решил подправить curl для своих корыстных целей?
нет, не херня. при curl|sh ВСЕГДА есть угроза митма. надеяться на https бессмысленно потому что система с подписью сертификатов уязвима к перевыпуску другими доверенными CA
ты самоубился уже? а то жить тоже опасно. могут ограбить, сбить машиной, убить ради пары тыщ... а в итоге один хер помрешь...
у тебя софт ставится открытый или не очень?
у него разворачиваются докер-контейнеры
Так у тебя уже, по сути, готовый PKGBUILD для пакета в AUR
Чем тебе АУР то не нравится?
кривожопостью контрибьюторов. Ну и тем, что при обновлении арча половина софта оттуда идёт по пизде, потому что пакман его по пути не преесобирает
Ещё не встречал падающих пакетов от обновления ¯\_(ツ)_/¯ Что же до кривожопости, тут хотя бы всё довольно легко проверяется на вшивость
не очень, кароче решили делать за место курла через git clone && ./install.sh
Обсуждают сегодня