Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2734 connectés 

 


Vot' poste actuel
Sondage à 2 choix possibles.




Attention si vous cliquez sur "voir les résultats" vous ne pourrez plus voter

 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  152  153  154  155  156  157
Auteur Sujet :

• Administrateur Systèmes linux/unix & Réseaux •

n°179787
mqnu
Hu ?
Posté le 29-01-2024 à 18:09:02  profilanswer
 

Reprise du message précédent :
Le dark mode c'est pour les touristes.


---------------
:o
mood
Publicité
Posté le 29-01-2024 à 18:09:02  profilanswer
 

n°179788
Je@nb
Modérateur
Kindly give dime
Posté le 29-01-2024 à 19:20:18  profilanswer
 

Dark mode = cli

n°179789
XaTriX
Posté le 29-01-2024 à 19:39:01  profilanswer
 

j'aime bien la cli gcloud


---------------
"Xat le punk à chien facho raciste. C'est complexe comme personnage." caudacien 05/10/2020
n°179790
XaTriX
Posté le 31-01-2024 à 10:31:43  profilanswer
 

lebibi a écrit :


 
J'utilise external-secrets pour créer un Secret k8s avec comme source un secret GCP.
Et puis après tu peux monter ton secret k8s dans ton pod comme fichier ou variable d'env


vazy je bute sur ça :
 

Citation :

Error from server (Forbidden): error when creating "external-secrets.secretstore.yaml": admission webhook "validate.secretstore.external-secrets.io" denied the request: invalid workload identity service account reference: namespace not allowed with namespaced SecretStore


 
Pourtant côté KSA ça m'a l'air bon, j'ai mon namespace, j'ai le KSA annoté avec le SA IAM/GCP.
J'ai mes rôles sur le SA IAM/GCP, j'ai bindé. Je capte pas [:transparency]


---------------
"Xat le punk à chien facho raciste. C'est complexe comme personnage." caudacien 05/10/2020
n°179791
Je@nb
Modérateur
Kindly give dime
Posté le 31-01-2024 à 10:44:10  profilanswer
 

Tu as du te planter qq part :o

n°179792
XaTriX
Posté le 31-01-2024 à 10:44:44  profilanswer
 

Oui :o
Merci :o


---------------
"Xat le punk à chien facho raciste. C'est complexe comme personnage." caudacien 05/10/2020
n°179793
Je@nb
Modérateur
Kindly give dime
Posté le 31-01-2024 à 10:45:37  profilanswer
 

Ca voulait dire file plus de détails :D

n°179794
XaTriX
Posté le 31-01-2024 à 10:46:59  profilanswer
 

T'as déjà monté un SecretStore sur un GKE pour GSM ? :o


Message édité par XaTriX le 31-01-2024 à 10:47:14

---------------
"Xat le punk à chien facho raciste. C'est complexe comme personnage." caudacien 05/10/2020
n°179795
Je@nb
Modérateur
Kindly give dime
Posté le 31-01-2024 à 11:53:34  profilanswer
 

Non mais j'ai fais plein d'autres choses similaires, ça reste toujours la même chose

n°179796
XaTriX
Posté le 31-01-2024 à 12:02:20  profilanswer
 

En virant les réferences du namespace dans le yaml du secretstore ça passe :o
maintenant j'ai une autre merde  
 
    Last Transition Time:  2024-01-31T10:55:19Z
    Message:               unable to create client
    Reason:                InvalidProviderConfig
    Status:                False
    Type:                  Ready
 
on avance :o


---------------
"Xat le punk à chien facho raciste. C'est complexe comme personnage." caudacien 05/10/2020
mood
Publicité
Posté le 31-01-2024 à 12:02:20  profilanswer
 

n°179811
XaTriX
Posté le 05-02-2024 à 17:20:27  profilanswer
 

Vous utilisez quoi comme GitHub Actions pour ce qui est lié à l'Artifact Registry de GCP ou leur GKE ? Pour Kustomize, etc.
J'ai du mal à utiliser des GHA fait par des "randoms", à côté de ça la seule GHA faite par un provider verifier c'est Azure [:ocolor]
 
https://github.com/Azure/k8s-bake
 
Vos retours ?


---------------
"Xat le punk à chien facho raciste. C'est complexe comme personnage." caudacien 05/10/2020
n°179816
nicotchtch
Posté le 05-02-2024 à 21:42:00  profilanswer
 

[:cetrio:1]  
Je recherche une formation éligible au CPF (employé au minarm), de type administrateur réseau, cloud ou cybersécurité..
Auriez-vous un exemple sur ces thématiques dans des organismes reconnus type https://formation.cnam.fr/systemes- [...] at_metiers ?
 
Merci  :jap:


Message édité par nicotchtch le 05-02-2024 à 21:42:46
n°179817
XaTriX
Posté le 05-02-2024 à 21:44:25  profilanswer
 

Essaie sur le topic CNAM ? :D https://forum.hardware.fr/forum2.ph [...] w=0&nojs=0


---------------
"Xat le punk à chien facho raciste. C'est complexe comme personnage." caudacien 05/10/2020
n°179830
XaTriX
Posté le 09-02-2024 à 11:48:16  profilanswer
 

Vous savez où fichu la ligne de coût pour la nouvelle facturation des IPv4 chez AWS ? Je viens de regarder dans EC2-Other et je ne vois pas de ligne spécifique.
Je me demande si c'est pas intégré à `EUW3-NatGateway-Bytes` vu qu'il a bien augmenté à partir des HO de Février [:transparency] (mais ça serait con puisque ça parle de bites)


Message édité par XaTriX le 09-02-2024 à 11:48:42

---------------
"Xat le punk à chien facho raciste. C'est complexe comme personnage." caudacien 05/10/2020
n°179831
theperco
Professional Topic Breaker
Posté le 09-02-2024 à 12:28:25  profilanswer
 

Dans Service, sélectionne VPC
Dans Usage Type, cherche avec Public et sélectionne PublicIPv4
 

n°179834
XaTriX
Posté le 09-02-2024 à 14:28:14  profilanswer
 

Ah bah oui tout simplement :jap:
Maintenant faut trouver qui pompe de la data :o


---------------
"Xat le punk à chien facho raciste. C'est complexe comme personnage." caudacien 05/10/2020
n°179837
XaTriX
Posté le 09-02-2024 à 17:02:07  profilanswer
 

Ca va 5-7k$ l'année, ça va :o


---------------
"Xat le punk à chien facho raciste. C'est complexe comme personnage." caudacien 05/10/2020
n°179883
XaTriX
Posté le 22-02-2024 à 23:27:35  profilanswer
 

Qui a déjà test ou utilise un bastion du genre de teleport : https://goteleport.com/ ?


Message édité par XaTriX le 23-02-2024 à 09:47:07

---------------
"Xat le punk à chien facho raciste. C'est complexe comme personnage." caudacien 05/10/2020
n°179887
eliohan
Posté le 23-02-2024 à 09:46:16  profilanswer
 

C'est utilisé ici, teleport ... pourquoi ?


---------------
---------------
n°179888
XaTriX
Posté le 23-02-2024 à 09:46:53  profilanswer
 

euh c'est pas à toi de dire pourquoi ? :o


---------------
"Xat le punk à chien facho raciste. C'est complexe comme personnage." caudacien 05/10/2020
n°179894
eliohan
Posté le 23-02-2024 à 11:08:51  profilanswer
 

Ben sécurité facilité (c'est le bastion qui se co sur les endpoints, pas ma machine), donc 1 ip à autorize et basta.
interface plutot sympa.
il existe un client cli si on est rebuté par le web.
Gestion des droits d'accès par user aussi en fonction du profil.
 
Bref ça simplifie pas mal la gestion de la secu/droit d'accès et c'est plutot cool


---------------
---------------
n°179895
XaTriX
Posté le 23-02-2024 à 11:13:20  profilanswer
 

Ca s'intègre bien à d'autres trucs ? genre SSO


---------------
"Xat le punk à chien facho raciste. C'est complexe comme personnage." caudacien 05/10/2020
n°179901
eliohan
Posté le 23-02-2024 à 12:29:07  profilanswer
 

On a pas mis en place de sso dessus, je ne saurais pas te dire


---------------
---------------
n°179906
Shadow aok
Moitié de demi en 3/4 d'entier
Posté le 23-02-2024 à 13:46:33  profilanswer
 

Evitez Cyberark, c'est un conseil ...

n°179907
theperco
Professional Topic Breaker
Posté le 23-02-2024 à 14:39:24  profilanswer
 

Idem ici beaucoup de problèmes avec CyberArk

n°179908
XaTriX
Posté le 23-02-2024 à 14:47:40  profilanswer
 

Ah bah tiens forcément le SSO/SAML/trucbidule est réservé au forfait premium :o https://github.com/gravitational/teleport
Mais on peut utiliser le SSO GitHub gratos sur la version open source :o :o


---------------
"Xat le punk à chien facho raciste. C'est complexe comme personnage." caudacien 05/10/2020
n°179909
Wolfman
Modérateur
Lobo'tomizado
Posté le 23-02-2024 à 15:03:09  profilanswer
 

Shadow aok a écrit :

Evitez Cyberark, c'est un conseil ...


 

theperco a écrit :

Idem ici beaucoup de problèmes avec CyberArk


Boooh. 10 minutes pour ouvrir une simple session RDP instable, ça vaaaaa :o

n°179910
shinkan
Posté le 23-02-2024 à 15:17:29  profilanswer
 

Ah j'en avais entendu du bien  :heink:

n°179911
Wolfman
Modérateur
Lobo'tomizado
Posté le 23-02-2024 à 15:19:01  profilanswer
 

C'est une using a gaz à déployer, c'est certainement une usine à administrer, et c'est une usine à gaz à utiliser.  
Après, niveau sécu, c'est sûr que c'est du costaud si tu fais bien ton implémentation (et à condition de gérer des cas de contournements en cas de crash de ton infra).

n°179912
JeffBlagna​c
xargs et awk, c'est la vie
Posté le 23-02-2024 à 15:22:59  profilanswer
 

On a CyberArk sur ma mission actuelle, je suis censé l'utiliser à terme mais il y a des collègues dans le groupe de discussion Teams qui disent ouvrir une session et se retrouver sous l'identité de qqn d'autres :ouch:
Ils doivent fermer/ouvrir plusieurs fois jusqu'à que la session soit ouverte sous leur identité :ouch:

Message cité 1 fois
Message édité par JeffBlagnac le 23-02-2024 à 15:23:33

---------------
[Topic Unique] ZOTAC ZBOX ID18 - Mon topic A/V et DONS
n°179913
XaTriX
Posté le 23-02-2024 à 15:24:27  profilanswer
 

[:rofl]


---------------
"Xat le punk à chien facho raciste. C'est complexe comme personnage." caudacien 05/10/2020
n°179914
Wolfman
Modérateur
Lobo'tomizado
Posté le 23-02-2024 à 15:33:07  profilanswer
 

JeffBlagnac a écrit :

On a CyberArk sur ma mission actuelle, je suis censé l'utiliser à terme mais il y a des collègues dans le groupe de discussion Teams qui disent ouvrir une session et se retrouver sous l'identité de qqn d'autres :ouch:
Ils doivent fermer/ouvrir plusieurs fois jusqu'à que la session soit ouverte sous leur identité :ouch:


Je crois que c'est inutile de demander chez qui c'est... Depuis la mise à jour, ou c'était déjà le cas avant ?

n°179917
XaTriX
Posté le 23-02-2024 à 16:06:55  profilanswer
 

Bon sinon pour rendre un service disponible uniquement à la demande, vous ferriez comment ? Un truc qui tourne sur une VM, pas de Fargate/Cloudrun du coup.
Un bouzin en serverless+frontendmoisi qui démarrer éteint via gcloud/aws/scw cli ?


---------------
"Xat le punk à chien facho raciste. C'est complexe comme personnage." caudacien 05/10/2020
n°179918
JeffBlagna​c
xargs et awk, c'est la vie
Posté le 23-02-2024 à 16:14:51  profilanswer
 

Wolfman a écrit :


Depuis la mise à jour, ou c'était déjà le cas avant ?


Je ne sais pas, j'ai découvert le groupe Teams pour CyberAtk la semaine dernière en me voulant me renseigner vu que je n'ai reçu aucune consigne alors que des collègues semblent obligé de l'utiliser :ouch:
La dernière discussion parlait de cette bizarrerie d'identité, ça m'a suffit, je n'ai pas cherché à remonter l'historique pour éviter d'être encore plus choqué :D
Ah oui, j'oubliais, on accède aux serveurs Unix par SSH avec un compte avec une clé SSH je suppose puisqu'on ne saisit pas de MDP mais régulièrement, quand on se connecte à un serveur, on est bloqué car il nous demande un mot de passe qu'on en connaît pas puisqu'on ne le saisit jamais.
C'est d'un commode quand t'as un incident de Prod :D
Je ne rêve que d'un incident hyper critique pour que cela escalade bien haut, que cela tape du point sur la table et redescende en pluie fine :love: pour que qqn dans une équipe PAM quelque-part corrige ce merdier que fout CyberArk qu'on subit depuis des mois :D
Après, tous ces soucis CyberArk chez nous, je ne sais pas si c'est lié au produit lui-même ou plutôt à une mauvaise implémentation en interne mais mon intuition penche fortement d'un côté :o

Message cité 1 fois
Message édité par JeffBlagnac le 23-02-2024 à 16:17:38

---------------
[Topic Unique] ZOTAC ZBOX ID18 - Mon topic A/V et DONS
n°179919
XaTriX
Posté le 23-02-2024 à 16:18:06  profilanswer
 

Les deux, ça semble logique :o


---------------
"Xat le punk à chien facho raciste. C'est complexe comme personnage." caudacien 05/10/2020
n°179920
Shadow aok
Moitié de demi en 3/4 d'entier
Posté le 23-02-2024 à 16:25:24  profilanswer
 

JeffBlagnac a écrit :


Je ne sais pas, j'ai découvert le groupe Teams pour CyberAtk la semaine dernière en me voulant me renseigner vu que je n'ai reçu aucune consigne alors que des collègues semblent obligé de l'utiliser :ouch:
La dernière discussion parlait de cette bizarrerie d'identité, ça m'a suffit, je n'ai pas cherché à remonter l'historique pour éviter d'être encore plus choqué :D
Ah oui, j'oubliais, on accède aux serveurs Unix par SSH avec un compte avec une clé SSH je suppose puisqu'on ne saisit pas de MDP mais régulièrement, quand on se connecte à un serveur, on est bloqué car il nous demande un mot de passe qu'on en connaît pas puisqu'on ne le saisit jamais.


 
Tel que c'est chez nous, y'a un compte pam qui a les droits de changer les mdp d'autres comptes, et qui ne sert qu'à pam pour faire la rotation / réconciliation des mdp des autres comptes pam.
 
Donc si le mdp que connait pam n'est pas ou plus celui du compte, t'as ce genre de soucis oui.
Par exemple si une vm a été restaurée, et date d'avant une rotation des mdp des comptes pam, pan, c'est mort, faut réinitialiser le mdp du compte pam qui sert à ce que j'ai décrit, et faire une réconciliation.

n°179921
Wolfman
Modérateur
Lobo'tomizado
Posté le 23-02-2024 à 16:29:29  profilanswer
 

Ca corrobore le problème d'implémentation, et surtout d'intégration des differents services dans Cyberark. Faut dire qu'on doit être 3000 utilisateurs au bas mot, avec plusieurs dizaines ou centaines de milliers de serveurs et équipements... il doit y avoir quelques trous dans la raquette :o

Message cité 1 fois
Message édité par Wolfman le 23-02-2024 à 16:29:49
n°179922
exeral
Posté le 23-02-2024 à 17:02:22  profilanswer
 

XaTriX a écrit :

Bon sinon pour rendre un service disponible uniquement à la demande, vous ferriez comment ? Un truc qui tourne sur une VM, pas de Fargate/Cloudrun du coup.
Un bouzin en serverless+frontendmoisi qui démarrer éteint via gcloud/aws/scw cli ?


qui déclenche le service ?
un endpoint web qui pointe sur une lambda qui t'allume la stack derrière quand la lambda est appelée ?
avec un token histoire de pas se faire trigger par n'importe qui

n°179923
XaTriX
Posté le 23-02-2024 à 17:03:35  profilanswer
 

oé je pensais à ça
déclenchement manuel par un pélo de l'équipe (donc interne et pas teubé normalement) à la demande

 

parce que je vois pas trop l'intérêt de laisser tourner un truc qui n'est pas utilisé 95% du temps et faire de l'autoscalling, ça dépend du soft mais là sur vm avec soft à l'ancienne...

Message cité 1 fois
Message édité par XaTriX le 23-02-2024 à 17:04:27

---------------
"Xat le punk à chien facho raciste. C'est complexe comme personnage." caudacien 05/10/2020
n°179924
JeffBlagna​c
xargs et awk, c'est la vie
Posté le 23-02-2024 à 17:18:32  profilanswer
 

Wolfman a écrit :

il doit y avoir quelques trous dans la raquette :o


On en à peine ici :o
S'il y a avait un topic pour raconter des FAILs en entreprise, j'aurais des choses à raconter :o
Genre, on a un produit IBM (HPU) qui plante aléatoirement depuis 4 ans et pour lequel on arrivait pas à avoir un simple coredump en Prod (alors que qu'on l'a sur une Hors-Prod) à envoyer au support pour qu'il trouve le pb. Dans la maison, personne n'était capable de m'expliquer pourquoi depuis 4 ans et à force de recherches et d'essais persos (alors que je ne suis pas admin AIX, juste DBA et utilisateur final du produit HPU), j'ai enfin eu notre premier coredump en Prod début février :love:
Un beau combo de loi de Murphy aussi :D


Message édité par JeffBlagnac le 23-02-2024 à 17:24:26

---------------
[Topic Unique] ZOTAC ZBOX ID18 - Mon topic A/V et DONS
n°179925
lebibi
Notre torture c'est la tourtel
Posté le 23-02-2024 à 19:17:04  profilanswer
 

XaTriX a écrit :

Bon sinon pour rendre un service disponible uniquement à la demande, vous ferriez comment ? Un truc qui tourne sur une VM, pas de Fargate/Cloudrun du coup.
Un bouzin en serverless+frontendmoisi qui démarrer éteint via gcloud/aws/scw cli ?

 

Argocd avec déploiement auto lors d'une PR/MR + tag associé.

 

Lorsque la PR/MR est validée ou annulée, le déploiement est destroy. Y a que le namespace qui reste.

 

J'ai testé, c'est pas mal
Faut que j'arrive a le vendre a mes dev


Message édité par lebibi le 23-02-2024 à 19:18:32

---------------

mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  152  153  154  155  156  157

Aller à :
Ajouter une réponse
 

Sujets relatifs
Quel adresse pour routeur cisco? 2 réseaux différents2 Livebox ( 2 reseaux) pour 1 imprimante
HPE IMC Monitoring Linux distrib2 cartes réseaux sur 1 PC connecté à 2 accès
Serveur Squid pour 5 réseaux (5 modems)Limitation droits utilisateurs AD/Linux
Logiciel opensource schémas réseauxMigrer bases SQL de xampp Windows vers serveur Linux
[Reseaux d'entreprise] Obtenir la WIFI pour utiliser tablettesdeux reseaux wifi avec une livebox
Plus de sujets relatifs à : • Administrateur Systèmes linux/unix & Réseaux •


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR