Updates rtfm.co.ua πŸ‡ΊπŸ‡¦
719 subscribers
35 photos
463 links
Канал @rtfm - Π½ΠΎΠ²Ρ‹Π΅ посты Π½Π° https://rtfm.co.ua.
ΠžΠ±ΡΡƒΠΆΠ΄Π΅Π½ΠΈΡ - Π³Ρ€ΡƒΠΏΠΏΠ° @rtfmco https://t.iss.one./rtfmco
Download Telegram
ПоСздка Π½Π° Bali, Indonesia – Ρ„ΠΎΡ‚ΠΎ

18-Π³ΠΎ сСнтября вСрнулся с ΠΏΠΎΠ΅Π·Π΄ΠΊΠΈ Π½Π° Π‘Π°Π»ΠΈ, ИндонСзия. Π’Π°ΠΊ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΠ»ΠΎΡΡŒ, Ρ‡Ρ‚ΠΎ это Π²ΠΎ-ΠΏΠ΅Ρ€Π²Ρ‹Ρ… Π±Ρ‹Π»Π° моя пСрвая ΠΏΠΎΠ΅Π·Π΄ΠΊΠ° Π·Π° Π³Ρ€Π°Π½ΠΈΡ†Ρƒ, Π²ΠΎ-Π²Ρ‚ΠΎΡ€Ρ‹Ρ… – ΠΏΠ΅Ρ€Π²Ρ‹ΠΉ ΠΏΠΎΠ»Ρ‘Ρ‚ самолётом. Π‘Π°Π»ΠΈ ΠΎΡ‡Π΅Π½ΡŒ понравился. Π Π΅Π»ΠΈΠ³ΠΈΠΎΠ·Π½ΠΎΡΡ‚ΡŒ Ρ‚Π°ΠΌ Π²Π΅Π·Π΄Π΅: Π² ΠΊΠ°ΠΆΠ΄ΠΎΠΌ Π΄ΠΎΠΌΠ΅ Π΅ΡΡ‚ΡŒ ΠΌΠΈΠ½ΠΈ-Ρ…Ρ€Π°ΠΌ для подношСний Π±ΠΎΠ³Π°ΠΌ, Ρƒ ΠΊΠ°ΠΆΠ΄ΠΎΠ³ΠΎ ΠΊΠ»Π°Π½Π° свои Ρ…Ρ€Π°ΠΌΡ‹, побольшС. Ну ΠΈ Ρ†Π΅Π»Ρ‹Π΅ Ρ…Ρ€Π°ΠΌΠΎΠ²Ρ‹Π΅ комплСксы. Π˜Π½Ρ‚Π΅Ρ€Π΅ΡΠ½ΠΎΠ΅ Π΄ΠΎΡ€ΠΎΠΆΠ½ΠΎΠ΅ Π΄Π²ΠΈΠΆΠ΅Π½ΠΈΠ΅: ΠΏΡ€Π°Π²ΠΈΠ»Π° Ρ‚Π°ΠΌ вродС…

https://rtfm.co.ua/poezdka-na-bali-indonesia-foto/
CloudFlare: настройка CDN для AWS S3

ВрСбуСтся ΡΠΎΠ·Π΄Π°Ρ‚ΡŒ хостинг статичСского сайта, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡ AWS S3 ΠΈ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡ΠΈΡ‚ΡŒ ΠΊ Π½Π΅ΠΌΡƒ CloudFlare CDN. Π‘ΠΎΠ·Π΄Π°Π½ΠΈΠ΅ AWS S3 ΠΊΠΎΡ€Π·ΠΈΠ½Ρ‹ Π‘ΠΎΠ·Π΄Π°Ρ‘ΠΌ ΠΊΠΎΡ€Π·ΠΈΠ½Ρƒ с Ρ‚Π΅ΠΌ ΠΆΠ΅ ΠΈΠΌΠ΅Π½Π΅ΠΌ, Ρ‡Ρ‚ΠΎ ΠΈ Π΄ΠΎΠΌΠ΅Π½, Π² нашСм случаС это cdn.example.com: Π’ Properties Π²ΠΊΠ»ΡŽΡ‡Π°Π΅ΠΌ хостинг сайта: ΠŸΠ΅Ρ€Π΅Ρ…ΠΎΠ΄ΠΈΠΌ Π² Permissions, Π² Bucket Policy Π²ΠΊΠ»ΡŽΡ‡Π°Π΅ΠΌ ΠΏΠΎΠ»Π½Ρ‹ΠΉ доступ ΠΊ ΠΊΠΎΡ€Π·ΠΈΠ½Π΅: { "Version": "2012-10-17", "Id": "MyPolicy", "Statement": […

https://rtfm.co.ua/cloudflare-nastrojka-cdn-dlya-aws-s3/
AWS: созданиС Elastic Container Registry и дСплой из Jenkins

Π—Π°Π΄Π°Ρ‡Π°: ΡΠΎΠ·Π΄Π°Ρ‚ΡŒ AWS ECR Ρ€Π΅ΠΏΠΎΠ·ΠΈΡ‚ΠΎΡ€ΠΈΠΉ для ΠΎΠ±Ρ€Π°Π·ΠΎΠ² ΠΏΡ€ΠΎΠ΅ΠΊΡ‚Π°, ΠΈ Π΄ΠΎΠ±Π°Π²ΠΈΡ‚ΡŒ Π΄ΠΆΠΎΠ±Ρƒ Π² Jenkins, которая Π±ΡƒΠ΄Π΅Ρ‚ ΡΠΎΠ±ΠΈΡ€Π°Ρ‚ΡŒ ΠΎΠ±Ρ€Π°Π·Ρ‹, ΠΈ Π·Π°Π³Ρ€ΡƒΠΆΠ°Ρ‚ΡŒ ΠΈΡ… Π² этот Ρ€Π΅ΠΏΠΎΠ·ΠΈΡ‚ΠΎΡ€ΠΈΠΉ. AWS ECR ΠŸΠ΅Ρ€Π΅Ρ…ΠΎΠ΄ΠΈΠΌ Π² ECR, ΠΆΠΌΡ‘ΠΌ Get Started, Π²Ρ‹Π±ΠΈΡ€Π°Π΅ΠΌ имя Π½ΠΎΠ²ΠΎΠ³ΠΎ рСпозитория: ΠžΡΡ‚Π°Π²Π»ΡΠ΅ΠΌ ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ Mutable, Ρ‚.Π΅. ΠΌΠΎΠΆΠ½ΠΎ Π±ΡƒΠ΄Π΅Ρ‚ Π·Π°Π»ΠΈΡ‚ΡŒ ΠΎΠ±Ρ€Π°Π· с Ρ‚Π΅ΠΌ ΠΆΠ΅ Ρ‚Π΅Π³ΠΎΠΌ, Ссли ΠΎΠ½ ΡƒΠΆΠ΅ Π΅ΡΡ‚ΡŒ Π² Ρ€Π΅ΠΏΠΎΠ·ΠΈΡ‚ΠΎΡ€ΠΈΠΈ. РСпозиторий…

https://rtfm.co.ua/aws-sozdanie-elastic-container-registry-i-deploj-iz-jenkins/
Opsgenie: интСграция с Uptrends

Uptrends – простая ΠΌΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΠ»ΠΊΠ°-ΠΏΠΈΠ½Π³ΠΎΠ²Π°Π»ΠΊΠ°, Π΄Π°Π²Π½ΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡŽ для RTFM (см. РСшил Π΄ΠΎΠ±Π°Π²ΠΈΡ‚ΡŒ Π΅Ρ‘ ΠΊΠ°ΠΊ послСдний Ρ€ΡƒΠ±Π΅ΠΆ для ΡƒΠ²Π΅Π΄ΠΎΠΌΠ»Π΅Π½ΠΈΠΉ ΠΎ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ°Ρ… с Ρ€Π°Π±ΠΎΡ‡ΠΈΠΌΠΈ Π΅Π½Π΄ΠΏΠΎΠΈΠ½Ρ‚Π°ΠΌΠΈ, Π° Π·Π°ΠΎΠ΄Π½ΠΎ – ΠΏΡ€ΠΈΠΊΡ€ΡƒΡ‚ΠΈΡ‚ΡŒ ΠΈΠ½Ρ‚Π΅Π³Ρ€Π°Ρ†ΠΈΡŽ с OpsGenie, Ρ‡Π΅Ρ€Π΅Π· ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ ΠΌΡ‹ ΠΏΠΎΠ»ΡƒΡ‡Π°Π΅ΠΌ увСдомлСния Π½Π° ΠΌΠΎΠ±ΠΈΠ»ΡŒΠ½Ρ‹Π΅, см. Prometheus: OpsGenie ΠΈ Alertmanager β€” увСдомлСния Π² ΠΏΠΎΡ‡Ρ‚Ρƒ/SMS/Ρ‚Π΅Π»Π΅Ρ„ΠΎΠ½. Π˜Π½Ρ‚Π΅Π³Ρ€Π°Ρ†ΠΈΡ ΠΊΡ€Π°ΠΉΠ½Π΅ простая – OpsGenie создаёт ΠΏΠΎΡ‡Ρ‚ΠΎΠ²Ρ‹ΠΉ ящик, Π½Π° который…

https://rtfm.co.ua/opsgenie-integraciya-s-uptrends/
Linux: постоянноС Ρ…Ρ€Π°Π½Π΅Π½ΠΈΠ΅ Π»ΠΎΠ³ΠΎΠ² Π² systemd-journald

Π˜ΠΌΠ΅Π΅Ρ‚ΡΡ AWS EC2, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ Π²Π½Π΅Π·Π°ΠΏΠ½ΠΎ пСрСзагрузился. ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΠ° Π·Π°ΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚ΡΡ Π² Ρ‚ΠΎΠΌ, Ρ‡Ρ‚ΠΎ Ρ„Π°ΠΉΠ» /var/log/messages Π½Π΅ΠΏΠΎΠ»Π½Ρ‹ΠΉ, послСдняя запись Π² Π½Ρ‘ΠΌ – ΠΎ Ρ‚ΠΎΠΌ, Ρ‡Ρ‚ΠΎ rsyslog Π±Ρ‹Π» ΡƒΠ±ΠΈΡ‚. Но Π²ΠΎΡ‚ ΠΊΠ΅ΠΌ ΠΈ ΠΊΠ°ΠΊ – нСпонятно. Π‘Ρ‹Π»Π° Π½Π°Π΄Π΅ΠΆΠ΄Π° ΡƒΠ²ΠΈΠ΄Π΅Ρ‚ΡŒ Π»ΠΎΠ³ΠΈ Π² journald, Π½ΠΎ – ΡΡŽΠΏΡ€ΠΈΠ·: ΠΏΠΎ ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ journald Ρ…Ρ€Π°Π½ΠΈΡ‚ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ записи ΠΎ послСднСй Π·Π°Π³Ρ€ΡƒΠ·ΠΊΠ΅: root@bttrm-stage-console:/home/admin# journalctl --list-boots0 f527010076a141c5917496c6aa03438a Tue 2019-09-24 12:13:02 EESTβ€”Tue 2019-09-24 17:48:44 EEST БобствСнно, Π½Π°Π΄ΠΎ Π²ΠΊΠ»ΡŽΡ‡ΠΈΡ‚ΡŒ хранСниС…

https://rtfm.co.ua/linux-postoyannoe-xranenie-logov-v-systemd-journald/
Jenkins: Π΄Π΅ΠΏΠ»ΠΎΠΉ Docker Compose ΠΈΠ· Ansible ΠΈ ECR авторизация

Π’ ΠΏΡ€ΠΎΠ΄ΠΎΠ»ΠΆΠ΅Π½ΠΈΠ΅ поста AWS: созданиС Elastic Container Registry ΠΈ Π΄Π΅ΠΏΠ»ΠΎΠΉ ΠΈΠ· Jenkins, Π² ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΌ создали Π΄ΠΆΠΎΠ±Ρƒ для Π±ΠΈΠ»Π΄Π° Docker-ΠΎΠ±Ρ€Π°Π·ΠΎΠ² ΠΈ ΠΈΡ… ΠΏΡƒΡˆΠ° Π² AWS ECR – Ρ‚Π΅ΠΏΠ΅Ρ€ΡŒ Π½Π°Π΄ΠΎ ΡΠΎΠ·Π΄Π°Ρ‚ΡŒ Π΄ΠΆΠΎΠ±Ρƒ Π² Jenkins для дСплоя ΠΈ запуска ΠΎΠ΄Π½ΠΎΠ³ΠΎ Docker-ΠΊΠΎΠ½Ρ‚Π΅ΠΉΠ½Π΅Ρ€Π°. Π—Π°ΠΏΡƒΡΠΊΠ°Ρ‚ΡŒ Π±ΡƒΠ΄Π΅ΠΌ Ρ‡Π΅Ρ€Π΅Π· Docker Compose, Π² ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΌ Ansible Π±ΡƒΠ΄Π΅Ρ‚ Π·Π°Π΄Π°Π²Π°Ρ‚ΡŒ Ρ‚Ρ€Π΅Π±ΡƒΠ΅ΠΌΡƒΡŽ Π²Π΅Ρ€ΡΠΈΡŽ ΠΈΠ· ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ΠΎΠ² Jenkins-Π΄ΠΆΠΎΠ±Ρ‹. Для Ρ‚ΠΎΠ³ΠΎ, что…

https://rtfm.co.ua/jenkins-deploj-docker-compose-iz-ansible-i-ecr-avtorizaciya/
AWS: ΠΎΡ‡ΠΈΡΡ‚ΠΈΡ‚ΡŒ кСш CloudFront

Π˜ΠΌΠ΅Π΅Ρ‚ΡΡ ΠΊΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΠ° Π² AWS S3, ΠΊΠΎΡ‚ΠΎΡ€ΡƒΡŽ ΠΏΠ΅Ρ€Π΅Π·Π°Π»ΠΈΠ»ΠΈ, Π½ΠΎ CloudFront ΠΎΡ‚Π΄Π°Ρ‘Ρ‚ Π΅Ρ‘ старый Π²Π°Ρ€ΠΈΠ°Π½Ρ‚. Π§Ρ‚ΠΎ Π±Ρ‹ ΡƒΠ΄Π°Π»ΠΈΡ‚ΡŒ Π΅Ρ‘ ΠΈΠ· кСша CloudFront – Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ Π²Ρ‹ΠΏΠΎΠ»Π½ΠΈΡ‚ΡŒ invalidation ΠΎΠ±ΡŠΠ΅ΠΊΡ‚Π°. Π‘ΠΎΠ·Π΄Π°Ρ‚ΡŒ Π΅Π³ΠΎ ΠΌΠΎΠΆΠ½ΠΎ ΠΈΠ· Π²Π΅Π±-ΠΏΠ°Π½Π΅Π»ΠΈ, Π»ΠΈΠ±ΠΎ с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ AWS CLI. Π’ Π²Π΅Π±-ΠΏΠ°Π½Π΅Π»ΠΈ ΠΏΠ΅Ρ€Π΅Ρ…ΠΎΠ΄ΠΈΠΌ Π² Π½ΡƒΠΆΠ½ΡƒΡŽ Π΄ΠΈΡΡ‚Ρ€ΠΈΠ±ΡŒΡŽΡ†ΠΈΡŽ, Π΄ΠΎΠ±Π°Π²Π»Π΅ΠΌ Invalidation: И чистим кСш для всСх ΠΊΠ°Ρ€Ρ‚ΠΈΠ½ΠΎΠΊ: Π›ΠΈΠ±ΠΎ – добавляСм invalidation с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽβ€¦

https://rtfm.co.ua/aws-ochistit-kesh-cloudfront/
Okta: настройка SSO для Gmail ΠΈ Slack

Okta – сСрвис, ΠΏΡ€Π΅Π΄ΠΎΡΡ‚Π°Π²Π»ΡΡŽΡ‰ΠΈΠΉ срСди ΠΏΡ€ΠΎΡ‡ΠΈΡ… услугу Single Sign On. Π•ΡΡ‚ΡŒ ΠΆΠ΅Π»Π°Π½ΠΈΠ΅ пСрСнСсти всСх ΡŽΠ·Π΅Ρ€ΠΎΠ² Π² Okta, ΠΏΠΎΡ‚ΠΎΠΌΡƒ Ρ‡Ρ‚ΠΎ ΠΌΠ΅Π½Π΅Π΄ΠΆΠΈΡ‚ΡŒ ΠΈΡ… доступы ΠΏΠΎ ΠΎΠ΄Π½ΠΎΠΌΡƒ – Π½Π΅ΡƒΠ΄ΠΎΠ±Π½ΠΎ. Π—Π°Π΄Π°Ρ‡Π° – Π΄ΠΎΠ±Π°Π²ΠΈΡ‚ΡŒ Π°Π²Ρ‚ΠΎΡ€ΠΈΠ·Π°Ρ†ΠΈΡŽ Π² Gmail ΠΈ Slack Ρ‡Π΅Ρ€Π΅Π· Okta. Okta Gmail app РСгистрируСм Π°ΠΊΠΊΠ°ΡƒΠ½Ρ‚, ΠΏΠ΅Ρ€Π΅Ρ…ΠΎΠ΄ΠΈΠΌ Π² Get started, Π² ΠΏΠΎΠ»Π΅ Use single sign on ΠΆΠΌΡ‘ΠΌ Add app: Находим…

https://rtfm.co.ua/okta-nastrojka-sso-dlya-gmail-i-slack/
Okta: настройка своСго Π΄ΠΎΠΌΠ΅Π½Π°

Для Okta ΠΌΠΎΠΆΠ½ΠΎ Π½Π°ΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ собствСнный Π΄ΠΎΠΌΠ΅Π½, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ Π±ΡƒΠ΄Π΅Ρ‚ Π² дальнСйшСм ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒΡΡ для настройки Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ. ЕдинсвСнный нюанс – это Ρ‚ΠΎ, Ρ‡Ρ‚ΠΎ сам ΠΏΠ»Π°Π³ΠΈΠ½ Okta Π½Π΅ ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°Π΅Ρ‚ Ρ€Π°Π±ΠΎΡ‚Ρƒ с custom domain, см. Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚Π°Ρ†ΠΈΡŽ. Настройка custom domain ΠŸΠ΅Ρ€Π΅Ρ…ΠΎΠ΄ΠΈΠΌ Π² Settings > Customization: ΠŸΡ€ΠΎΠ»ΠΈΡΡ‚Ρ‹Π²Π°Π΅ΠΌ Π²Π½ΠΈΠ·, Π΄ΠΎ Custom URL Domain: КликаСм Get Started, ΡƒΠΊΠ°Π·Ρ‹Π²Π°Π΅ΠΌ Π΄ΠΎΠΌΠ΅Π½, Π² Π΄Π°Π½Π½ΠΎΠΌ случаС okta.example.com: Okta…

https://rtfm.co.ua/okta-nastrojka-svoego-domena/
Debian: Π½Π΅ срабатываСт logrotate – unknown group β€˜syslog’

Π˜ΠΌΠ΅Π΅Ρ‚ΡΡ AWS EC2 с Debian с logrotate. Π—Π°ΠΊΠΎΠ½Ρ‡ΠΈΠ»ΠΎΡΡŒ мСсто Π½Π° ΠΊΠΎΡ€Π½Π΅Π²ΠΎΠΌ Ρ€Π°Π·Π΄Π΅Π»Π΅, Π½Π°Ρ‡Π°Π»ΠΈ ΠΈΡΠΊΠ°Ρ‚ΡŒ ΠΏΡ€ΠΈΡ‡ΠΈΠ½Ρƒ, ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΠ»ΠΎΡΡŒ, Ρ‡Ρ‚ΠΎ накопились Ρ„Π°ΠΉΠ»Ρ‹ Π²ΠΈΠ΄Π° /var/log/syslog.N.gz. ΠŸΡ€ΠΈ этом ΠΏΠΎ-ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ logrotate создаёт Ρ„Π°ΠΉΠ» настроСк для syslog: root@monitoring-dev:~# cat /etc/logrotate.d/syslogAnsible managed/var/log/syslog {size 10Mrotate 1daily...} Π’.Π΅. Π΄ΠΎΠ»ΠΆΠ΅Π½ ΠΎΡΡ‚Π°Π²Π°Ρ‚ΡŒΡΡ syslog + syslog.1, Π° вмСсто этого ΠΈΠΌΠ΅Π΅ΠΌ: root@monitoring-dev:~# ll /var/log/ | grep syslog-rw-r----- 1 root        adm      11925 Oct  9 09:26 syslog-rw-r----- 1 root        adm     361150 Oct  9 06:25 syslog.1-rw-r----- 1 root        adm       7712 Oct  8 06:25 syslog.2.gz-rw-r----- 1 root        adm       7562 Oct  7 06:25 syslog.3.gz-rw-r----- 1 root        adm       7832 Oct  6 06:25 syslog.4.gz-rw-r----- 1 root        adm       7720 Oct  5 06:25 syslog.5.gz-rw-r----- 1 root        adm       7641 Oct  4 06:25 syslog.6.gz-rw-r----- 1 root        adm       8072 Oct  3 06:25 syslog.7.gz ΠŸΡ€ΠΎΠ²Π΅Ρ€ΡΠ΅ΠΌ – запускаСм logrotate с --debug: root@monitoring-dev:~# logrotate -d /etc/logrotate.confreading config file /etc/logrotate.conferror: /etc/logrotate.conf:5 unknown group 'syslog'removing last 0 log configs unknown group β€˜syslog’ БобствСнно – Π²ΠΎΡ‚ и…

https://rtfm.co.ua/debian-ne-srabatyvaet-logrotate-unknown-group-syslog/
Vertica: установка ΠΈ запуск Π½Π° AWS EC2

Vertica – сСрвСр Π±Π°Π· Π΄Π°Π½Π½Ρ‹Ρ… для Π°Π½Π°Π»ΠΈΡ‚ΠΈΠΊΠΎΠ², рассчитанный Π½Π° большиС ΠΎΠ±ΡŠΡ‘ΠΌΡ‹ Π΄Π°Π½Π½Ρ‹Ρ…. Π—Π°Π΄Π°Ρ‡Π° Π½Π° сСйчас – Π·Π°ΠΏΡƒΡΡ‚ΠΈΡ‚ΡŒ Proof of Concept инстанс Vertica Π½Π° AWS EC2, Ρ‡Ρ‚ΠΎ Π±Ρ‹ ΠΏΠΎΡΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ ΠΊΠ°ΠΊ ΠΎΠ½Π° Π²ΠΎΠΎΠ±Ρ‰Π΅ сСтапится ΠΈ Π΄Π°Ρ‚ΡŒ ΠΏΠΎΡ‚Π΅ΡΡ‚ΠΈΡ‚ΡŒ Π΄Π°Ρ‚Π°-Π°Π½Π°Π»ΠΈΡ‚ΠΈΠΊΠ°ΠΌ. ΠžΠ±Π»Π°Π΄Π°Π΅Ρ‚ достаточно Π½Π΅ΠΏΠ»ΠΎΡ…ΠΎΠΉ Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚Π°Ρ†ΠΈΠ΅ΠΉ. AWS ΠŸΡ€ΠΎΠ²Π΅Ρ€ΡΠ΅ΠΌ список инстансов, Π½Π° ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… ΠΌΠΎΠΆΠ½ΠΎ Π·Π°ΠΏΡƒΡΡ‚ΠΈΡ‚ΡŒ Vertica Ρ‚ΡƒΡ‚>>>. Находим AMI: Π˜ΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌ ΠΌΠΈΠ½ΠΈΠΌΠ°Π»ΡŒΠ½Ρ‹ΠΉ инстанс…

https://rtfm.co.ua/vertica-ustanovka-i-zapusk-na-aws-ec2/
Jenkins: SAML Authentication Ρ‡Π΅Ρ€Π΅Π· Okta ΠΈ Π³Ρ€ΡƒΠΏΠΏΡ‹ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ

SAML – Secure Assertion Markup Language. – ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ для распрСдСлённой Π°Π²Ρ‚ΠΎΡ€ΠΈΠ·Π°Ρ†ΠΈΠΈ (federated authentication), ΠΊΠΎΠ³Π΄Π° сСрвис, ΠΊ ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΌΡƒ трСбуСтся ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ доступ (Service Provider), обращаСтся ΠΊ Π΄Ρ€ΡƒΠ³ΠΎΠΌΡƒ сСрвису (Identity Provider) для Ρ‚ΠΎΠ³ΠΎ, Ρ‡Ρ‚ΠΎ Π±Ρ‹ Π²Ρ‹ΠΏΠΎΠ»Π½ΠΈΡ‚ΡŒ эту Π°Π²Ρ‚ΠΎΡ€ΠΈΠ·Π°Ρ†ΠΈΡŽ. Π‘ΠΌ. Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚Π°Ρ†ΠΈΡŽ Ρ‚ΡƒΡ‚>>>. Service Provider (SP): систСма, Π² ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΉ трСбуСтся аутСнтифиция, Π² нашСм случаС это Π±ΡƒΠ΄Π΅Ρ‚ Jenkins Identity Provider (idP): систСма,…

https://rtfm.co.ua/jenkins-saml-authentication-cherez-okta-i-gruppy-polzovatelej/
OpenVPN: ошибки No route to host ΠΈ ERR_ADDRESS_UNREACHABLE – ΠΏΡ€ΠΈΡ‡ΠΈΠ½Π° ΠΈ Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅

Π˜ΠΌΠ΅Π΅Ρ‚ΡΡ OpenVPN сСрвСр. Π•Π³ΠΎ установка ΠΈ настройка описаны Π² постах OpenVPN: настройка OpenVPN Access Server ΠΈ AWS VPC peering: OpenVPN сСрвСр располоТСн Π² ΠΎΠ΄Π½ΠΎΠΉ AWS VPC, Bitwarden – Π² Π΄Ρ€ΡƒΠ³ΠΎΠΉ. ΠœΠ΅ΠΆΠ΄Ρƒ этими VPC поднят VPC Peering, ΠΈ OpenVPN Π΄ΠΎΠ»ΠΆΠ΅Π½ Ρ€ΠΎΡƒΡ‚ΠΈΡ‚ΡŒ Ρ‚Ρ€Π°Ρ„ΠΈΠΊ ΠΌΠ΅ΠΆΠ΄Ρƒ ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΎΠΌ ΠΈ Bitwarden. ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΠ° Π² Ρ‚ΠΎΠΌ, Ρ‡Ρ‚ΠΎ ΠΏΡ€ΠΈ доступС ΠΊ Bitwarden (см. Bitwarden:…

https://rtfm.co.ua/openvpn-oshibki-no-route-to-host-i-err_address_unreachable-prichina-i-reshenie/
Jenkins: SAML, Okta, Π³Ρ€ΡƒΠΏΠΏΡ‹ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ ΠΈ Role-Based Security

Π’ ΠΏΡ€ΠΎΠ΄ΠΎΠ»ΠΆΠ΅Π½ΠΈΠ΅ поста Jenkins: SAML Authentication Ρ‡Π΅Ρ€Π΅Π· Okta SSO ΠΈ Π³Ρ€ΡƒΠΏΠΏΡ‹ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ – настройка Role-Based Security Π°Π²Ρ‚ΠΎΡ€ΠΈΠ·Π°Ρ†ΠΈΠΈ Π² Jenkins, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡ Π³Ρ€ΡƒΠΏΠΏΡ‹ Okta. Настройка Role-Based Security ΠΏΠ»Π°Π³ΠΈΠ½Π° УстанавливаСм ΠΏΠ»Π°Π³ΠΈΠ½ Role-based Authorization Strategy: ΠŸΠ΅Ρ€Π΅Ρ…ΠΎΠ΄ΠΈΠΌ Π² Configure Global Security, ΠΏΠ΅Ρ€Π΅ΠΊΠ»ΡŽΡ‡Π°Π΅ΠΌ Π°Π²Ρ‚ΠΎΡ€ΠΈΠ·Π°Ρ†ΠΈΡŽ Π½Π° Role-Based Strategy: ΠŸΠ΅Ρ€Π΅Ρ…ΠΎΠ΄ΠΈΠΌ Π² Manage and Assign Roles: Π‘ΠΎΠ·Π΄Π°Π½ΠΈΠ΅ Ρ€ΠΎΠ»Π΅ΠΉ – Global roles Π ΠΎΠ»ΠΈ дСлятся на…

https://rtfm.co.ua/jenkins-saml-okta-gruppy-polzovatelej-i-role-based-security/
AWS: Redshift – быстрый запуск кластСра ΠΈ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅ ΠΈΠ· SQL-workbench

Наши Π΄Π°Ρ‚Π°-Π°Π½Π°Π»ΠΈΡ‚ΠΈΠΊΠΈ Π½Π°ΠΊΠΎΠ½Π΅Ρ†-Ρ‚ΠΎ Ρ€Π΅ΡˆΠΈΠ»ΠΈΡΡŒ ΠΏΠΎΡ‚Ρ€ΠΎΠ³Π°Ρ‚ΡŒ AWS Redshift вмСсто MariaDB RDS. БоотвСтствСнно Π·Π°Π΄Π°Ρ‡Π° – ΠΏΠΎΠ΄Π½ΡΡ‚ΡŒ Proof of Concept кластСр Redshift Π² AWS. БСйчас сдСлаСм быстро, Π±Π΅Π· вникания ΠΈ рассмотрСния Π΄Π΅Ρ‚Π°Π»Π΅ΠΉ, Ссли Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅ Ρ‚Π°ΠΊΠΈ ΠΏΠΎΠΉΠ΄Ρ‘Ρ‚ Π² Production – Ρ‚ΠΎ поразбираСмся с нюансами. На Π΄Π°Π½Π½Ρ‹ΠΉ ΠΌΠΎΠΌΠ΅Π½Ρ‚ нас интСрСсуСт Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Π²Ρ‹Π±ΠΎΡ€ Ρ‚ΠΈΠΏΠ° Π½ΠΎΠ΄ для кластСра – Dense Storage или…

https://rtfm.co.ua/aws-redshift-bystryj-zapusk-klastera-i-podklyuchenie-iz-sql-workbench/
Github: SAML Okta – настройка SSO Π² Github Enterprise Cloud – Organization

Π’ ΠΏΡ€ΠΎΠ΄ΠΎΠ»ΠΆΠ΅Π½ΠΈΠ΅ Ρ‚Π΅ΠΌΡ‹ SSO, Okta ΠΈ SAML. Для Jenkins всё сдСлано (см. Jenkins: SAML, Okta, Π³Ρ€ΡƒΠΏΠΏΡ‹ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ ΠΈ Role-Based Security) – Ρ‚Π΅ΠΏΠ΅Ρ€ΡŒ ΠΏΡ€ΠΈΡˆΡ‘Π» Ρ‡Π΅Ρ€Ρ‘Π΄ Github. ИдСя Ρ‚Π° ΠΆΠ΅: Π² Okta Π΄Π΅Ρ€ΠΆΠΈΠΌ список ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ, ΠΏΡ€ΠΈ Π»ΠΎΠ³ΠΈΠ½Π΅ Π² Github (наш Service provider, SP) – ΠΎΠ½ Π΄ΠΎΠ»ΠΆΠ΅Π½ Π·Π°ΠΏΡ€ΠΎΡΠΈΡ‚ΡŒ Π°Π²Ρ‚ΠΎΡ€ΠΈΠ·Π°Ρ†ΠΈΡŽ Ρƒ нашСго Identity Provider, IDP – Okta, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡ SAML.…

https://rtfm.co.ua/github-saml-okta-nastrojka-sso-v-github-enterprise-cloud-organization/
Okta: интСграция с G-Suite – provisioning, ΠΈΠΌΠΏΠΎΡ€Ρ‚ ΠΈ экспорт ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ

ΠŸΡ€ΠΎΠ΄ΠΎΠ»ΠΆΠ°Π΅ΠΌ Π½Π°ΡΡ‚Ρ€Π°ΠΈΠ²Π°Ρ‚ΡŒ Okta для нашСго ΠΏΡ€ΠΎΠ΅ΠΊΡ‚Π°. Π­Ρ‚ΠΎΡ‚ пост – участник конкурса Ukrainian DevOps Community – UkrOps. ΠšΡ€Π°ΠΉΠ½Π΅ Ρ€Π΅ΠΊΠΎΠΌΠ΅Π½Π΄ΡƒΡŽ ΠΏΡ€ΠΈΡΠΎΠ΅Π΄ΠΈΠ½ΡΡ‚ΡŒΡΡ – ΠΎΡ‡Π΅Π½ΡŒ ΡƒΡŽΡ‚Π½Ρ‹ΠΉ Ρ‡Π°Ρ‚ΠΈΠΊ, ΠΎΡ‡Π΅Π½ΡŒ Ρ…ΠΎΡ€ΠΎΡˆΠΈΠ΅ люди. ΠŸΡ€Π΅Π΄Ρ‹Π΄ΡƒΡ‰ΠΈΠ΅ посты сСрии: Okta: настройка SSO для Gmail ΠΈ Slack Jenkins: SAML Authentication Ρ‡Π΅Ρ€Π΅Π· Okta SSO ΠΈ Π³Ρ€ΡƒΠΏΠΏΡ‹ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ Jenkins: SAML, Okta, Π³Ρ€ΡƒΠΏΠΏΡ‹ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ ΠΈ Role-Based Security Github: SAML…

https://rtfm.co.ua/okta-integraciya-s-g-suite-provisioning-import-i-eksport-polzovatelej/
Книги

РСшил Π½Π°Ρ‡Π°Ρ‚ΡŒ ΡΠΎΠ±ΠΈΡ€Π°Ρ‚ΡŒ Π² ΠΎΠ΄Π½ΠΎΠΌ мСстС Π½Π°ΠΈΠ±ΠΎΠ»Π΅Π΅ интСрСсныС ΠΊΠ½ΠΈΠ³ΠΈ ΠΈΠ· ΠΌΠΎΠ΅ΠΉ Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠΈ. По катСгориям, с нСбольшими коммСнтариями, Π½Π΅ всС сразу, Π±ΡƒΠ΄Ρƒ Π΄ΠΎΠ±Π°Π²Π»ΡΡ‚ΡŒ. ΠŸΡ€Π°ΠΊΡ‚ΠΈΡ‡Π΅ΡΠΊΠΈ всС Π΅ΡΡ‚ΡŒ Π² PDF/EPUB, ΠΏΡ€ΠΈ нСобходимости ΠΌΠΎΠΆΠ½ΠΎ ΡΠ²ΡΠ·Π°Ρ‚ΡŒΡΡ Ρ‡Π΅Ρ€Π΅Π· Π³Ρ€ΡƒΠΏΠΏΡƒ Π² Π’Π΅Π»Π΅Π³Ρ€Π°ΠΌ ΠΈΠ»ΠΈ Ρ„ΠΎΡ€ΠΌΡƒ ΠΊΠΎΠ½Ρ‚Π°ΠΊΡ‚ΠΎΠ² Ρ‚ΡƒΡ‚>>>, Π° Π² коммСнтариях ΠΊ этой страницС – ΠΏΡ€Π΅Π΄Π»Π°Π³Π°Ρ‚ΡŒ ΠΈ ΠΎΠ±ΡΡƒΠΆΠ΄Π°Ρ‚ΡŒ ΠΊΠ½ΠΈΠ³ΠΈ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ я упустил. Linux Daniel…

https://rtfm.co.ua/knigi/
dnsmasq: ошибки Π² AWS – β€œTemporary failure in name resolution”, Π»ΠΎΠ³ΠΈ, Π΄Π΅Π±Π°Π³ ΠΈ Ρ€Π°Π·ΠΌΠ΅Ρ€ кСша

ΠŸΡ€ΠΈ использовании AWS VPC пСриодичСски сталкиваСмся с ошибками Π²ΠΈΠ΄Π° β€œphp_network_getaddresses: getaddrinfo failed: Temporary failure in name resolutionβ€œ. ЕдинствСнный совСт ΠΎΡ‚ Ρ‚Π΅Ρ…. ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠΈ AWS Π·Π°ΠΊΠ»ΡŽΡ‡Π°Π»ΡΡ Π² установкС dnsmasq Π² Ρ€ΠΎΠ»ΠΈ ΠΊΠ΅ΡˆΠΈΡ€ΡƒΡŽΡ‰Π΅Π³ΠΎ сСрвиса, Π½ΠΎ ΠΎΠ½ ΡƒΠΆΠ΅ Π΄Π°Π²Π½ΠΎ установлСн – Π° ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ° Ρ€Π°Π· Π² нСсколько мСсяцСв проявляСтся снова. Π₯отя пост Π½Π΅ ΠΎ Ρ‚ΠΎΠΌ, Π½ΠΎ ΠΈΠ· Π²ΠΎΠ·ΠΌΠΎΠΆΠ½Ρ‹Ρ… ΠΏΡ€ΠΈΡ‡ΠΈΠ½ пока…

https://rtfm.co.ua/dnsmasq-oshibki-v-aws-temporary-failure-in-name-resolution-logi-debag-i-razmer-kesha/
Arch Linux: package-query: error while loading shared libraries: libalpm.so.11

ΠŸΠ°Ρ€Ρƒ нСдСль Π½Π΅ устанавливал обновлСния, накопилось Ρ‡ΡƒΡ‚ΡŒ большС сотни. Π£ΡΡ‚Π°Π½Π°Π²Π»ΠΈΠ²Π°ΡŽΡ‚ΡΡ с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ алиаса Π² .bashrc: ... alias osupgrade="yaourt -Syua --noconfirm" ...   Ошибка Π Π°Π±ΠΎΡ‚Π°Π΅Ρ‚ Π±Π΅Π· ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ (yaourt всё-Ρ€Π°Π²Π½ΠΎ ΠΏΠΎΠ΄ ΠΊΠ°ΠΏΠΎΡ‚ΠΎΠΌ Π΄Ρ‘Ρ€Π³Π°Π΅Ρ‚ pacman для ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ² ΠΈΠ· ΠΎΡ„ΠΈΡ†ΠΈΠ°Π»ΡŒΠ½ΠΎΠ³ΠΎ рСпозитория) ΡƒΠΆΠ΅ ΠΏΠΎΡ‡Ρ‚ΠΈ Π΄Π²Π° Π³ΠΎΠ΄Π°, Π½ΠΎ сСгодня Π°ΠΏΠ³Ρ€Π΅ΠΉΠ΄ остановился с ошибками: ...(20/21) Updating the desktop file MIME type cache...(21/21) Updating the MIME type database...package-query: error while loading shared libraries: libalpm.so.11: cannot open shared object file: No such file or directory==> ERROR: unable to updatepackage-query: error while loading shared libraries: libalpm.so.11: cannot open shared object file: No such file or directory==> ERROR: unable to updatepackage-query: error while loading shared libraries: libalpm.so.11: cannot open shared object file: No such file or directory==> ERROR: unable to updatepackage-query: error while loading shared libraries: libalpm.so.11: cannot open shared object file: No such file or directory==> ERROR: unable to updatepackage-query: error while loading shared libraries: libalpm.so.11: cannot open shared object file: No such file or directoryNo database errors have been found! ΠŸΡ€ΠΎΠ²Π΅Ρ€ΡΠ΅ΠΌ зависимости ΠΏΠ°ΠΊΠ΅Ρ‚Π° package-query: ldd /usr/bin/package-query...libalpm.so.11 => not found... Но файлы…

https://rtfm.co.ua/arch-linux-package-query-error-while-loading-shared-libraries-libalpm-so-11/
What is: SAML – ΠΎΠ±Π·ΠΎΡ€, структура ΠΈ трассировка запросов Π½Π° ΠΏΡ€ΠΈΠΌΠ΅Ρ€Π΅ Jenkins ΠΈ Okta SAML SSO

Π’ процСссС настройки SAML SSO для Jenkins столкнулся с ошибкой, ΠΏΡ€ΠΈ ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΉ Π½Π΅ ΠΏΠ΅Ρ€Π΅Π΄Π°ΡŽΡ‚ΡΡ Ρ‡Π°ΡΡ‚ΡŒ Π°Ρ‚Ρ€ΠΈΠ±ΡƒΡ‚ΠΎΠ² ΠΈΠ· Okta Π² Jenkins. БобствСнно, Π² этом постС ΠΏΠΎΠΏΡ€ΠΎΠ±ΡƒΠ΅ΠΌ Ρ€Π°Π·ΠΎΠ±Ρ€Π°Ρ‚ΡŒΡΡ с Ρ‚Π΅ΠΌ, Ρ‡Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ SAML Π²ΠΎΠΎΠ±Ρ‰Π΅, рассмотрим Π΅Π³ΠΎ Π°Ρ€Ρ…ΠΈΡ‚Π΅ΠΊΡ‚ΡƒΡ€Ρƒ ΠΈ ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‹, Π° Π·Π°Ρ‚Π΅ΠΌ Π²Ρ‹ΠΏΠΎΠ»Π½ΠΈΠΌ трассировку запросов ΠΌΠ΅ΠΆΠ΄Ρƒ Okta ΠΈ Jenkins, Ρ‡Ρ‚ΠΎ Π±Ρ‹ ΠΏΠΎΡΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ ΠΊΠ°ΠΊΠΈΠ΅ Π΄Π°Π½Π½Ρ‹Π΅ ΠΏΠ΅Ρ€Π΅Π΄Π°ΡŽΡ‚ΡΡ. Π’.ΠΊ. ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ ΠΎΡ‡Π΅Π½ΡŒβ€¦

https://rtfm.co.ua/what-is-saml-obzor-struktura-i-trassirovka-zaprosov-na-primere-jenkins-i-okta-saml-sso/