172 похожих чатов

Всем привет! В гайде ансибла вроде как написано, что чтобы он

мог выкатить на сервера свои плейбуки, то нужно положить ключ на эти сервера. Звучит не секурно. Какие существуют хорошие практики для того, чтобы безопасно выкатывать плейбуки ?

18 ответов

18 просмотров

ssh агент, vault

Почему не секурно? Ансиблу же надо как-то запускаться на удалённых машинах. Поясни

так доступ на сервера в любом случае так или иначе надо обеспечить... ну еще можно pull рассмотреть если такой вариант применим

Dima Haponov
ну да - vault

Так и в случае волта - паблик ключи на таргетах лежат.

Вот я и пытаюсь понять что ему в этой схеме не понравилось.

iCheater-iCheater Автор вопроса

У нас появились разные мнения как это реализовать. Я согласен положить 1 ключ, на все сервера, у условием что этот ключ есть только у ансибля, но коллега хотел чтобы ключ был и у него, чтобы работать с этими серверами) На что я возразил, мол у нас есть teleport) А так, в идеальном мире отдельный ключ для отдельной железки.

Nick Kritsky 🇺🇦
Так и в случае волта - паблик ключи на таргетах ле...

я бы использовал инструменты управления ключами и централизованные системы аутентификации, типа SSH ключей или инструменты управления идентификацией и доступом (IAM).

Nick Kritsky 🇺🇦
Вот я и пытаюсь понять что ему в этой схеме не пон...

хотя вот да - тут постановка вопроса не правильная, что автор вообще хочет =)

iCheater-iCheater Автор вопроса
Dima Haponov
хотя вот да - тут постановка вопроса не правильная...

- было любопытно «нормальная ли практика хранить на всех серверах одинаковый паблик ключ, например для ансибла» - было любопытно узнать какие есть альтернативы, мол тот же телепорт и или выяснилось the vault (я думал что он только креды раскидывает) - также было любопытно узнать как у кого в проде сейчас это дело организовано)

iCheater iCheater
У нас появились разные мнения как это реализовать....

ну раз уж есть телепорт то можно и ansible настроить для хождения на сервера через него

iCheater iCheater
- было любопытно «нормальная ли практика хранить н...

нормальная практика. если пользователь один, то зачем ему куча ключей

iCheater-iCheater Автор вопроса
iCheater iCheater
- было любопытно «нормальная ли практика хранить н...

Чел, паблик ключ - это открытая информация. Ты его моежшь хоть на личной странице во вконтакте выложить

iCheater iCheater
- было любопытно «нормальная ли практика хранить н...

У нас был не один ключ. Но и не по ключу на сервер. Скорее - один ключ на группу серверов. Например разный ключи для прода и непрода

iCheater-iCheater Автор вопроса

спасибо, почитаю

Похожие вопросы

Обсуждают сегодня

Всем привет! Имеется функция: function IsValidChar(ch: UTF8Char): Boolean; var i: Integer; ValidChars: AnsiString; begin ValidChars := 'abcdefghijklmnopqrstuvwxyzABCDE...
Евгений
44
Коллеги, я тут для личных нужд пошел ставить MQTT сервер, пощупал mosquitto, но ужаснулся отсутствию такой банальности, как HTTP API для посмотреть список топиков. А тут что,...
Maksim Lapshin
9
#include <stdio.h> #include <stdlib.h> #include <time.h> void mass_first_generate(int mass[5][7]) {     for (int N = 0; N < 5; N++) {         for (int A = 0; A < 7; A++) {   ...
Чувак
6
Всем привет! Решаю 99 OCaml Problems и столкнулся со следующей проблемой (прошу палками не забивать, я OCaml практически не трогал до этого момента): open OUnit2 let create_...
К|/|pи/\/\ 6е3yглbIи
2
https://www.linkedin.com/posts/ugama-benedicta-kelechi-codergirl-103041300_mobiledevelopment-fluttertraining-handsonlearning-activity-7263445699227254784-IdHB?utm_source=share...
CoderGirl
16
Ну вот просто даже давайте вот как. Какой нибудь конкретный кейс, можете в пример привести, где бч работает и приносит прикладную пользу, а не просто что бы было? Не крипту.
Alexander Andreev
22
Точно, оно. У тебя там имена потоков выставляются?
Александр (Rouse_) Багель
11
возможно ли как-то передать в электрон или таури медиа поток с рендера 2д движка? двиг запускается как dll, а дальше надо как-то отправлять рендер кодировать не подходит, зр...
Kyle Nekto
7
Помогите пожалуйста. Делаю систему плагинов. Проблема сейчас в такая: плагины загружаются в основном потоке. FLibHandle := SafeLoadLibrary(FFileName) Но нужно еще выполнить фу...
Илья 🤣
10
объясните пожалуйста, почему функция не работает должным образом? вроде должно брать активное окно сравнивать его размер с размером экрана, и если есть совпадение = true прове...
JF
12
Карта сайта