Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2765 connectés 

 


Vot' poste actuel
Sondage à 2 choix possibles.




Attention si vous cliquez sur "voir les résultats" vous ne pourrez plus voter

 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  152  153  154  155  156  157
Auteur Sujet :

• Administrateur Systèmes linux/unix & Réseaux •

n°179643
XaTriX
Posté le 28-12-2023 à 16:19:20  profilanswer
 

Reprise du message précédent :
ah ouais je vais passer sur argocd dès que j'arrive pas à pas passer pour un gros naab :o
 
mais tu m'aides pas là :o
 
t'es sur GCP ?


---------------
"Xat le punk à chien facho raciste. C'est complexe comme personnage." caudacien 05/10/2020
mood
Publicité
Posté le 28-12-2023 à 16:19:20  profilanswer
 

n°179644
XaTriX
Posté le 28-12-2023 à 17:07:52  profilanswer
 

Non bah en fait ça marche si je fais un nginx tout con et que j'expose à la mano, j'ai du me chier dans un yaml


---------------
"Xat le punk à chien facho raciste. C'est complexe comme personnage." caudacien 05/10/2020
n°179645
Iryngael
Awesome, ain't it ?
Posté le 28-12-2023 à 18:01:40  profilanswer
 

XaTriX a écrit :

ah ouais je vais passer sur argocd dès que j'arrive pas à pas passer pour un gros naab :o

 

mais tu m'aides pas là :o

 

t'es sur GCP ?


Azure AKS


---------------
/!\ Le point de rendez-vous des amateurs de vieux matos informatique c'est ici !/!\
n°179646
XaTriX
Posté le 28-12-2023 à 18:13:10  profilanswer
 

J'alerte


---------------
"Xat le punk à chien facho raciste. C'est complexe comme personnage." caudacien 05/10/2020
n°179661
XaTriX
Posté le 08-01-2024 à 16:27:30  profilanswer
 

Banané :o
 
L'API GDrive se traîne le cul non ?
Là je liste une arborescence sur 3 levels et je liste les fichiers, y'a du monde mais c'est pas la mort non plus. Ca prend un max de temps à chaque fois [:pingouino]
Je fais ça en python :o


---------------
"Xat le punk à chien facho raciste. C'est complexe comme personnage." caudacien 05/10/2020
n°179662
theperco
Professional Topic Breaker
Posté le 08-01-2024 à 17:04:01  profilanswer
 

J'imagine que ca dépend de comment t'as codé ton truc également ?
 
Tu fais un assume role pour list tes fichiers ? Est-ce que tu le refais plusieurs fois ou tu réutilise les mêmes credentials ?

n°179663
Shadow aok
Moitié de demi en 3/4 d'entier
Posté le 08-01-2024 à 17:09:53  profilanswer
 

theperco a écrit :

J'imagine que ca dépend de comment t'as codé ton truc également ?


 
On parle de Xat, donc mal  :o

n°179664
XaTriX
Posté le 08-01-2024 à 17:13:55  profilanswer
 

theperco a écrit :

J'imagine que ca dépend de comment t'as codé ton truc également ?

 

Tu fais un assume role pour list tes fichiers ? Est-ce que tu le refais plusieurs fois ou tu réutilise les mêmes credentials ?

 
Code :
  1. from googleapiclient.discovery import build
  2. from google.oauth2 import service_account
  3. # Chemin vers le fichier de clé privée
  4. SERVICE_ACCOUNT_FILE = '/CACA/google_account_service.json'
  5. # Définition des scopes
  6. SCOPES = ['https://www.googleapis.com/auth/drive']
  7. # Authentification
  8. credentials = service_account.Credentials.from_service_account_file(
  9.     SERVICE_ACCOUNT_FILE, scopes=SCOPES)
  10. # Construction du service
  11. service = build('drive', 'v3', credentials=credentials)
  12. def list_folders_with_name(parent_id, name):
  13.     query = f"name = '{name}' and mimeType = 'application/vnd.google-apps.folder'"
  14.     if parent_id:
  15.         query += f" and '{parent_id}' in parents"
  16.     results = service.files().list(q=query, fields="nextPageToken, files(id, name, parents)" ).execute()
  17.     return results.get('files', [])
  18. def count_files_in_folder(folder_id):
  19.     query = f"'{folder_id}' in parents"
  20.     results = service.files().list(q=query, fields="nextPageToken, files(id)" ).execute()
  21.     return len(results.get('files', []))
  22. def get_folder_name(folder_id):
  23.     if not folder_id:
  24.         return "Racine"
  25.     result = service.files().get(fileId=folder_id, fields="name" ).execute()
  26.     return result.get('name', "Inconnu" )
 

trucs du genre :o


Message édité par XaTriX le 08-01-2024 à 17:14:05

---------------
"Xat le punk à chien facho raciste. C'est complexe comme personnage." caudacien 05/10/2020
n°179666
theperco
Professional Topic Breaker
Posté le 08-01-2024 à 17:46:50  profilanswer
 

Si tu fais tout dans le même account je dirais que c'est l'api qui se traine :o

n°179687
XaTriX
Posté le 14-01-2024 à 15:09:01  profilanswer
 

https://www.cert.ssi.gouv.fr/alerte [...] 4-ALE-002/
sympa la faille gitlab :D
 
10/10 en score


---------------
"Xat le punk à chien facho raciste. C'est complexe comme personnage." caudacien 05/10/2020
mood
Publicité
Posté le 14-01-2024 à 15:09:01  profilanswer
 

n°179688
XaTriX
Posté le 14-01-2024 à 15:10:00  profilanswer
 

theperco a écrit :

Si tu fais tout dans le même account je dirais que c'est l'api qui se traine :o


Une requête par file, c'est puant. J'ai testé via batch mais je me suis fait jeter avec une limite à 1000 et quand j'ai voulu instancié plusieurs requêtes j'ai merdé et ça n'a pas marché :o
Quelques heures à runer le script moisi mais au moins c'est fait :o :o


---------------
"Xat le punk à chien facho raciste. C'est complexe comme personnage." caudacien 05/10/2020
n°179689
shinkan
Posté le 14-01-2024 à 17:17:00  profilanswer
 

 

En même temps, c'est dingue  :lol:

n°179690
JeffBlagna​c
xargs et awk, c'est la vie
Posté le 14-01-2024 à 17:24:38  profilanswer
 


J'ai regardé la page d'accueil et il y a plein de produits que j'utilise au quotidien au taf dont un où je pourrais être impliqué pour des MAJ, enfin si un SecLead regarde un jour cette page :o

Message cité 1 fois
Message édité par JeffBlagnac le 14-01-2024 à 17:25:03

---------------
[Topic Unique] ZOTAC ZBOX ID18 - Mon topic A/V et DONS
n°179691
ptibeur
Today you, tomorrow me
Posté le 14-01-2024 à 18:38:56  profilanswer
 


En fait, tous les films de hackers où ils récupéraient en 2 minutes un accès avec une seule requête, c'était crédible [:monsieur double jay:1]


---------------
It ain't what you got, it's what you do with what you have... do you understand? And, it ain't what you do, it's how you do it.
n°179692
l0g4n
Expert en tout :o
Posté le 14-01-2024 à 18:43:55  profilanswer
 

ptibeur a écrit :


En fait, tous les films de hackers où ils récupéraient en 2 minutes un accès avec une seule requête, c'était crédible [:monsieur double jay:1]


Toi t'a pas vu toutes les failles sur des services de VPN SSL :D


---------------
Fort et motivé. Sauf parfois.
n°179693
ptibeur
Today you, tomorrow me
Posté le 15-01-2024 à 11:31:52  profilanswer
 

C'est clairement un vecteur d'attaque critique et maintenir l'appliance VPN à jour est vital mais si le VPN SSL était si troué que ça alors ce serait une techno déconseillée et peu usitée. C'est le cas ? :??: Quelle alternative plus sûre pour les travailleurs distants ?


---------------
It ain't what you got, it's what you do with what you have... do you understand? And, it ain't what you do, it's how you do it.
n°179694
XaTriX
Posté le 15-01-2024 à 11:32:42  profilanswer
 

Bah VPN TLS :o


---------------
"Xat le punk à chien facho raciste. C'est complexe comme personnage." caudacien 05/10/2020
n°179695
ptibeur
Today you, tomorrow me
Posté le 15-01-2024 à 11:45:17  profilanswer
 

[:hfrbaxter] :D


Message édité par ptibeur le 15-01-2024 à 11:45:34

---------------
It ain't what you got, it's what you do with what you have... do you understand? And, it ain't what you do, it's how you do it.
n°179696
lebibi
Notre torture c'est la tourtel
Posté le 15-01-2024 à 12:29:07  profilanswer
 

VPN du pauvre (sshuttle) + GCP IAP + OS Login + 2FA


---------------

n°179697
Iv4ndi
Posté le 15-01-2024 à 13:16:12  profilanswer
 

Wireguard sinon  [:michel_cymerde:7]

n°179698
Iryngael
Awesome, ain't it ?
Posté le 15-01-2024 à 13:25:09  profilanswer
 

avec Tailscale/Headscale pour pas se prendre la tete sur la gestion des comptes


---------------
/!\ Le point de rendez-vous des amateurs de vieux matos informatique c'est ici !/!\
n°179699
XaTriX
Posté le 15-01-2024 à 13:39:37  profilanswer
 

Le mieux c'est de pas avoir de vpn

 

Cordialement,


---------------
"Xat le punk à chien facho raciste. C'est complexe comme personnage." caudacien 05/10/2020
n°179702
nucl3arfl0
Better Call Saul
Posté le 15-01-2024 à 18:47:21  profilanswer
 

XaTriX a écrit :

Le mieux c'est de pas avoir de vpn

 

Cordialement,


Autant couper Intern

n°179710
XaTriX
Posté le 17-01-2024 à 15:15:16  profilanswer
 

C'est chelou de pas pouvoir activer canIpForward dans l'interface de GCP Compute mais de pouvoir l'activer via update-from-file [:dawa]
 
Bref tout ça pour dire que j'ai du mal avec l'interface GCP, je m'y perds j'en peut plus :o
Du coup j'en viens à dire que celle d'AWS est géniale :D


---------------
"Xat le punk à chien facho raciste. C'est complexe comme personnage." caudacien 05/10/2020
n°179711
mqnu
Hu ?
Posté le 17-01-2024 à 15:16:57  profilanswer
 

XaTriX a écrit :

C'est chelou de pas pouvoir activer canIpForward dans l'interface de GCP Compute mais de pouvoir l'activer via update-from-file [:dawa]
 
Bref tout ça pour dire que j'ai du mal avec l'interface GCP, je m'y perds j'en peut plus :o
Du coup j'en viens à dire que celle d'AWS est géniale :D


 
Sainte merde ce qu'il faut pas lire.  
 
Moi c'est tout le contraire, j'aime assez bien l'interface gcp, que celle d'aws je la trouve tellement pourrie :o


---------------
:o
n°179712
XaTriX
Posté le 17-01-2024 à 15:18:12  profilanswer
 

En comparaison ouais elle est cool :o


---------------
"Xat le punk à chien facho raciste. C'est complexe comme personnage." caudacien 05/10/2020
n°179713
lebibi
Notre torture c'est la tourtel
Posté le 17-01-2024 à 16:09:03  profilanswer
 

mqnu a écrit :


 
Sainte merde ce qu'il faut pas lire.  
 
Moi c'est tout le contraire, j'aime assez bien l'interface gcp, que celle d'aws je la trouve tellement pourrie :o


 
+1


---------------

n°179714
JeffBlagna​c
xargs et awk, c'est la vie
Posté le 17-01-2024 à 16:49:41  profilanswer
 

JeffBlagnac a écrit :


J'ai regardé la page d'accueil et il y a plein de produits que j'utilise au quotidien au taf dont un où je pourrais être impliqué pour des MAJ, enfin si un SecLead regarde un jour cette page :o


Bordel, on des soucis au boulot sur un des produits que j'ai vu ce WE et je viens de faire le lien juste maintenant :D
au passage, si vous avez un NAS Synology, il y a une MAJ critique suite à une faille aussi : https://archive.synology.com/downlo [...] .1-69057-4 ;)


Message édité par JeffBlagnac le 17-01-2024 à 16:51:03

---------------
[Topic Unique] ZOTAC ZBOX ID18 - Mon topic A/V et DONS
n°179758
XaTriX
Posté le 24-01-2024 à 15:12:13  profilanswer
 

Petit questionnement en terme de CD entre des dépôts sur GH, des worfklows GHA, des secrets à passer à des déploiements GKE, etc. Ca commence à être sympa mais je suis encore un peu perdu :D
J'avais envie de mettre ArgoCD dans l'équation mais pour aller vite (et sale) je pense faire sans pour l'instant.  
Encore du mal dans le process à monter mais ça commence à faire : CI/test/packageking/trigger event/deploiement/fetch des secrets sur GCP/... :o
 
Ils vont réussir à me faire bosser les sagouins :o


---------------
"Xat le punk à chien facho raciste. C'est complexe comme personnage." caudacien 05/10/2020
n°179765
XaTriX
Posté le 25-01-2024 à 16:43:26  profilanswer
 

Comment puis-je accéder à mes secrets de Google Secret Manager dans un manifest pour GKE ?
J'ai set un secret dans GSM, j'ai créé un service-account IAM, je lui ai donné les droits sur ce secret en lecture, j'ai créé un namespace sur mon GKE, j'ai créé puis associé/annoté un serviceaccount Kube pour mon namespace, j'ai bindé tout ça et je peux lire mon secret depuis un pod de ce NS.
Par contre si je veux indiquer ça en env var d'un manifest il faudrait que je puisse lister/lister les secrets via un kubectl get secrets --namespace trouduk mais je n'ai rien.  
J'imagine qu'il faut passer par un manifest de type SecretStore ou ClusterSecretStore mais je trouve pas d'infos à part https://external-secrets.io/v0.5.7/ [...] s-manager/
 
Enfait je dois commencer à comprendre que ces ressources soit custom à external-secrets.io non ? :o
Rien de natif dans GKE pour taper les secrets de GCM ?
 
Sur le guide Workload identity ils montrent des exemples sur comment taper un secret depuis le pod avec gcloud ou du Go mais j'aurai voulu les références dans les manifests des pods/deployment.
 
A vot' bon coeur :o


---------------
"Xat le punk à chien facho raciste. C'est complexe comme personnage." caudacien 05/10/2020
n°179766
XaTriX
Posté le 25-01-2024 à 17:06:55  profilanswer
 

J'ai noté ça aussi https://github.com/GoogleCloudPlatf [...] ovider-gcp


---------------
"Xat le punk à chien facho raciste. C'est complexe comme personnage." caudacien 05/10/2020
n°179767
lebibi
Notre torture c'est la tourtel
Posté le 26-01-2024 à 09:06:35  profilanswer
 

XaTriX a écrit :

Comment puis-je accéder à mes secrets de Google Secret Manager dans un manifest pour GKE ?
J'ai set un secret dans GSM, j'ai créé un service-account IAM, je lui ai donné les droits sur ce secret en lecture, j'ai créé un namespace sur mon GKE, j'ai créé puis associé/annoté un serviceaccount Kube pour mon namespace, j'ai bindé tout ça et je peux lire mon secret depuis un pod de ce NS.
Par contre si je veux indiquer ça en env var d'un manifest il faudrait que je puisse lister/lister les secrets via un kubectl get secrets --namespace trouduk mais je n'ai rien.  
J'imagine qu'il faut passer par un manifest de type SecretStore ou ClusterSecretStore mais je trouve pas d'infos à part https://external-secrets.io/v0.5.7/ [...] s-manager/
 
Enfait je dois commencer à comprendre que ces ressources soit custom à external-secrets.io non ? :o
Rien de natif dans GKE pour taper les secrets de GCM ?
 
Sur le guide Workload identity ils montrent des exemples sur comment taper un secret depuis le pod avec gcloud ou du Go mais j'aurai voulu les références dans les manifests des pods/deployment.
 
A vot' bon coeur :o


 
J'utilise external-secrets pour créer un Secret k8s avec comme source un secret GCP.
Et puis après tu peux monter ton secret k8s dans ton pod comme fichier ou variable d'env


---------------

n°179773
XaTriX
Posté le 26-01-2024 à 17:32:52  profilanswer
 

lebibi a écrit :


 
J'utilise external-secrets pour créer un Secret k8s avec comme source un secret GCP.
Et puis après tu peux monter ton secret k8s dans ton pod comme fichier ou variable d'env


Oui c'est la solution que j'ai choisie. Page intéressante chez ArgoCD pour lister les soluces possibles : https://argo-cd.readthedocs.io/en/s [...] anagement/
 
Ca m'arrange de les mettre en env var.
 
Du coup j'ai découvert Helm aujourd'hui :o


---------------
"Xat le punk à chien facho raciste. C'est complexe comme personnage." caudacien 05/10/2020
n°179774
lebibi
Notre torture c'est la tourtel
Posté le 26-01-2024 à 19:11:29  profilanswer
 

XaTriX a écrit :


Oui c'est la solution que j'ai choisie. Page intéressante chez ArgoCD pour lister les soluces possibles : https://argo-cd.readthedocs.io/en/s [...] anagement/

 

Ca m'arrange de les mettre en env var.

 

Du coup j'ai découvert Helm aujourd'hui :o

 

Ha ouais,.il serait temps  :O


---------------

n°179780
XaTriX
Posté le 29-01-2024 à 16:23:04  profilanswer
 

Je regarde dans ma Bill AWS le nombre d'heure d'ipv4 public mais je n'ai pas l'info [:transparency]
Je voulais calculer le coût à venir des ipv4 :(


---------------
"Xat le punk à chien facho raciste. C'est complexe comme personnage." caudacien 05/10/2020
n°179781
theperco
Professional Topic Breaker
Posté le 29-01-2024 à 16:39:12  profilanswer
 

T'as regardé du côté de IPv4 Insight: https://aws.amazon.com/fr/blogs/aws [...] -insights/

n°179782
XaTriX
Posté le 29-01-2024 à 17:12:35  profilanswer
 

Hm je crois que cette fonctionnalité s'est désactivé chez moi parce que j'ai pas d'IPAM chez eux


---------------
"Xat le punk à chien facho raciste. C'est complexe comme personnage." caudacien 05/10/2020
n°179783
XaTriX
Posté le 29-01-2024 à 17:13:49  profilanswer
 

Ah voilà https://i.imgur.com/SE5ZmuT.png
 
Alors que je l'utilisais y'a quelques mois et que j'avais spot pleins d'EIP qui glandait grâce à ça ...


---------------
"Xat le punk à chien facho raciste. C'est complexe comme personnage." caudacien 05/10/2020
n°179784
theperco
Professional Topic Breaker
Posté le 29-01-2024 à 17:40:42  profilanswer
 

XaTriX a écrit :

Ah voilà https://i.imgur.com/SE5ZmuT.png
 
Alors que je l'utilisais y'a quelques mois et que j'avais spot pleins d'EIP qui glandait grâce à ça ...


Réactive le en version gratuite pour avoir la fonctionnalité

n°179785
XaTriX
Posté le 29-01-2024 à 17:42:57  profilanswer
 

J'ai calculé avec le nombre d'heures d'EC2 facturées :o

 

Jamais eu d'IPAM chez AWS donc relou leur truc

 

(mais au moins la console web est mieux, rien que le dark mode déjà.. hein GCP :o)


Message édité par XaTriX le 29-01-2024 à 17:43:33

---------------
"Xat le punk à chien facho raciste. C'est complexe comme personnage." caudacien 05/10/2020
n°179787
mqnu
Hu ?
Posté le 29-01-2024 à 18:09:02  profilanswer
 

Le dark mode c'est pour les touristes.


---------------
:o
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  152  153  154  155  156  157

Aller à :
Ajouter une réponse
 

Sujets relatifs
Quel adresse pour routeur cisco? 2 réseaux différents2 Livebox ( 2 reseaux) pour 1 imprimante
HPE IMC Monitoring Linux distrib2 cartes réseaux sur 1 PC connecté à 2 accès
Serveur Squid pour 5 réseaux (5 modems)Limitation droits utilisateurs AD/Linux
Logiciel opensource schémas réseauxMigrer bases SQL de xampp Windows vers serveur Linux
[Reseaux d'entreprise] Obtenir la WIFI pour utiliser tablettesdeux reseaux wifi avec une livebox
Plus de sujets relatifs à : • Administrateur Systèmes linux/unix & Réseaux •


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR