Updates rtfm.co.ua πŸ‡ΊπŸ‡¦
719 subscribers
35 photos
462 links
Канал @rtfm - Π½ΠΎΠ²Ρ‹Π΅ посты Π½Π° https://rtfm.co.ua.
ΠžΠ±ΡΡƒΠΆΠ΄Π΅Π½ΠΈΡ - Π³Ρ€ΡƒΠΏΠΏΠ° @rtfmco https://t.iss.one./rtfmco
Download Telegram
Jenkins: Π΄Π΅ΠΏΠ»ΠΎΠΉ Docker Compose ΠΈΠ· Ansible ΠΈ ECR авторизация

Π’ ΠΏΡ€ΠΎΠ΄ΠΎΠ»ΠΆΠ΅Π½ΠΈΠ΅ поста AWS: созданиС Elastic Container Registry ΠΈ Π΄Π΅ΠΏΠ»ΠΎΠΉ ΠΈΠ· Jenkins, Π² ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΌ создали Π΄ΠΆΠΎΠ±Ρƒ для Π±ΠΈΠ»Π΄Π° Docker-ΠΎΠ±Ρ€Π°Π·ΠΎΠ² ΠΈ ΠΈΡ… ΠΏΡƒΡˆΠ° Π² AWS ECR – Ρ‚Π΅ΠΏΠ΅Ρ€ΡŒ Π½Π°Π΄ΠΎ ΡΠΎΠ·Π΄Π°Ρ‚ΡŒ Π΄ΠΆΠΎΠ±Ρƒ Π² Jenkins для дСплоя ΠΈ запуска ΠΎΠ΄Π½ΠΎΠ³ΠΎ Docker-ΠΊΠΎΠ½Ρ‚Π΅ΠΉΠ½Π΅Ρ€Π°. Π—Π°ΠΏΡƒΡΠΊΠ°Ρ‚ΡŒ Π±ΡƒΠ΄Π΅ΠΌ Ρ‡Π΅Ρ€Π΅Π· Docker Compose, Π² ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΌ Ansible Π±ΡƒΠ΄Π΅Ρ‚ Π·Π°Π΄Π°Π²Π°Ρ‚ΡŒ Ρ‚Ρ€Π΅Π±ΡƒΠ΅ΠΌΡƒΡŽ Π²Π΅Ρ€ΡΠΈΡŽ ΠΈΠ· ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ΠΎΠ² Jenkins-Π΄ΠΆΠΎΠ±Ρ‹. Для Ρ‚ΠΎΠ³ΠΎ, что…

https://rtfm.co.ua/jenkins-deploj-docker-compose-iz-ansible-i-ecr-avtorizaciya/
AWS: ΠΎΡ‡ΠΈΡΡ‚ΠΈΡ‚ΡŒ кСш CloudFront

Π˜ΠΌΠ΅Π΅Ρ‚ΡΡ ΠΊΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΠ° Π² AWS S3, ΠΊΠΎΡ‚ΠΎΡ€ΡƒΡŽ ΠΏΠ΅Ρ€Π΅Π·Π°Π»ΠΈΠ»ΠΈ, Π½ΠΎ CloudFront ΠΎΡ‚Π΄Π°Ρ‘Ρ‚ Π΅Ρ‘ старый Π²Π°Ρ€ΠΈΠ°Π½Ρ‚. Π§Ρ‚ΠΎ Π±Ρ‹ ΡƒΠ΄Π°Π»ΠΈΡ‚ΡŒ Π΅Ρ‘ ΠΈΠ· кСша CloudFront – Π½Π΅ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΠΌΠΎ Π²Ρ‹ΠΏΠΎΠ»Π½ΠΈΡ‚ΡŒ invalidation ΠΎΠ±ΡŠΠ΅ΠΊΡ‚Π°. Π‘ΠΎΠ·Π΄Π°Ρ‚ΡŒ Π΅Π³ΠΎ ΠΌΠΎΠΆΠ½ΠΎ ΠΈΠ· Π²Π΅Π±-ΠΏΠ°Π½Π΅Π»ΠΈ, Π»ΠΈΠ±ΠΎ с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ AWS CLI. Π’ Π²Π΅Π±-ΠΏΠ°Π½Π΅Π»ΠΈ ΠΏΠ΅Ρ€Π΅Ρ…ΠΎΠ΄ΠΈΠΌ Π² Π½ΡƒΠΆΠ½ΡƒΡŽ Π΄ΠΈΡΡ‚Ρ€ΠΈΠ±ΡŒΡŽΡ†ΠΈΡŽ, Π΄ΠΎΠ±Π°Π²Π»Π΅ΠΌ Invalidation: И чистим кСш для всСх ΠΊΠ°Ρ€Ρ‚ΠΈΠ½ΠΎΠΊ: Π›ΠΈΠ±ΠΎ – добавляСм invalidation с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽβ€¦

https://rtfm.co.ua/aws-ochistit-kesh-cloudfront/
Okta: настройка SSO для Gmail ΠΈ Slack

Okta – сСрвис, ΠΏΡ€Π΅Π΄ΠΎΡΡ‚Π°Π²Π»ΡΡŽΡ‰ΠΈΠΉ срСди ΠΏΡ€ΠΎΡ‡ΠΈΡ… услугу Single Sign On. Π•ΡΡ‚ΡŒ ΠΆΠ΅Π»Π°Π½ΠΈΠ΅ пСрСнСсти всСх ΡŽΠ·Π΅Ρ€ΠΎΠ² Π² Okta, ΠΏΠΎΡ‚ΠΎΠΌΡƒ Ρ‡Ρ‚ΠΎ ΠΌΠ΅Π½Π΅Π΄ΠΆΠΈΡ‚ΡŒ ΠΈΡ… доступы ΠΏΠΎ ΠΎΠ΄Π½ΠΎΠΌΡƒ – Π½Π΅ΡƒΠ΄ΠΎΠ±Π½ΠΎ. Π—Π°Π΄Π°Ρ‡Π° – Π΄ΠΎΠ±Π°Π²ΠΈΡ‚ΡŒ Π°Π²Ρ‚ΠΎΡ€ΠΈΠ·Π°Ρ†ΠΈΡŽ Π² Gmail ΠΈ Slack Ρ‡Π΅Ρ€Π΅Π· Okta. Okta Gmail app РСгистрируСм Π°ΠΊΠΊΠ°ΡƒΠ½Ρ‚, ΠΏΠ΅Ρ€Π΅Ρ…ΠΎΠ΄ΠΈΠΌ Π² Get started, Π² ΠΏΠΎΠ»Π΅ Use single sign on ΠΆΠΌΡ‘ΠΌ Add app: Находим…

https://rtfm.co.ua/okta-nastrojka-sso-dlya-gmail-i-slack/
Okta: настройка своСго Π΄ΠΎΠΌΠ΅Π½Π°

Для Okta ΠΌΠΎΠΆΠ½ΠΎ Π½Π°ΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ собствСнный Π΄ΠΎΠΌΠ΅Π½, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ Π±ΡƒΠ΄Π΅Ρ‚ Π² дальнСйшСм ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒΡΡ для настройки Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΠΈ. ЕдинсвСнный нюанс – это Ρ‚ΠΎ, Ρ‡Ρ‚ΠΎ сам ΠΏΠ»Π°Π³ΠΈΠ½ Okta Π½Π΅ ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°Π΅Ρ‚ Ρ€Π°Π±ΠΎΡ‚Ρƒ с custom domain, см. Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚Π°Ρ†ΠΈΡŽ. Настройка custom domain ΠŸΠ΅Ρ€Π΅Ρ…ΠΎΠ΄ΠΈΠΌ Π² Settings > Customization: ΠŸΡ€ΠΎΠ»ΠΈΡΡ‚Ρ‹Π²Π°Π΅ΠΌ Π²Π½ΠΈΠ·, Π΄ΠΎ Custom URL Domain: КликаСм Get Started, ΡƒΠΊΠ°Π·Ρ‹Π²Π°Π΅ΠΌ Π΄ΠΎΠΌΠ΅Π½, Π² Π΄Π°Π½Π½ΠΎΠΌ случаС okta.example.com: Okta…

https://rtfm.co.ua/okta-nastrojka-svoego-domena/
Debian: Π½Π΅ срабатываСт logrotate – unknown group β€˜syslog’

Π˜ΠΌΠ΅Π΅Ρ‚ΡΡ AWS EC2 с Debian с logrotate. Π—Π°ΠΊΠΎΠ½Ρ‡ΠΈΠ»ΠΎΡΡŒ мСсто Π½Π° ΠΊΠΎΡ€Π½Π΅Π²ΠΎΠΌ Ρ€Π°Π·Π΄Π΅Π»Π΅, Π½Π°Ρ‡Π°Π»ΠΈ ΠΈΡΠΊΠ°Ρ‚ΡŒ ΠΏΡ€ΠΈΡ‡ΠΈΠ½Ρƒ, ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΠ»ΠΎΡΡŒ, Ρ‡Ρ‚ΠΎ накопились Ρ„Π°ΠΉΠ»Ρ‹ Π²ΠΈΠ΄Π° /var/log/syslog.N.gz. ΠŸΡ€ΠΈ этом ΠΏΠΎ-ΡƒΠΌΠΎΠ»Ρ‡Π°Π½ΠΈΡŽ logrotate создаёт Ρ„Π°ΠΉΠ» настроСк для syslog: root@monitoring-dev:~# cat /etc/logrotate.d/syslogAnsible managed/var/log/syslog {size 10Mrotate 1daily...} Π’.Π΅. Π΄ΠΎΠ»ΠΆΠ΅Π½ ΠΎΡΡ‚Π°Π²Π°Ρ‚ΡŒΡΡ syslog + syslog.1, Π° вмСсто этого ΠΈΠΌΠ΅Π΅ΠΌ: root@monitoring-dev:~# ll /var/log/ | grep syslog-rw-r----- 1 root        adm      11925 Oct  9 09:26 syslog-rw-r----- 1 root        adm     361150 Oct  9 06:25 syslog.1-rw-r----- 1 root        adm       7712 Oct  8 06:25 syslog.2.gz-rw-r----- 1 root        adm       7562 Oct  7 06:25 syslog.3.gz-rw-r----- 1 root        adm       7832 Oct  6 06:25 syslog.4.gz-rw-r----- 1 root        adm       7720 Oct  5 06:25 syslog.5.gz-rw-r----- 1 root        adm       7641 Oct  4 06:25 syslog.6.gz-rw-r----- 1 root        adm       8072 Oct  3 06:25 syslog.7.gz ΠŸΡ€ΠΎΠ²Π΅Ρ€ΡΠ΅ΠΌ – запускаСм logrotate с --debug: root@monitoring-dev:~# logrotate -d /etc/logrotate.confreading config file /etc/logrotate.conferror: /etc/logrotate.conf:5 unknown group 'syslog'removing last 0 log configs unknown group β€˜syslog’ БобствСнно – Π²ΠΎΡ‚ и…

https://rtfm.co.ua/debian-ne-srabatyvaet-logrotate-unknown-group-syslog/
Vertica: установка ΠΈ запуск Π½Π° AWS EC2

Vertica – сСрвСр Π±Π°Π· Π΄Π°Π½Π½Ρ‹Ρ… для Π°Π½Π°Π»ΠΈΡ‚ΠΈΠΊΠΎΠ², рассчитанный Π½Π° большиС ΠΎΠ±ΡŠΡ‘ΠΌΡ‹ Π΄Π°Π½Π½Ρ‹Ρ…. Π—Π°Π΄Π°Ρ‡Π° Π½Π° сСйчас – Π·Π°ΠΏΡƒΡΡ‚ΠΈΡ‚ΡŒ Proof of Concept инстанс Vertica Π½Π° AWS EC2, Ρ‡Ρ‚ΠΎ Π±Ρ‹ ΠΏΠΎΡΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ ΠΊΠ°ΠΊ ΠΎΠ½Π° Π²ΠΎΠΎΠ±Ρ‰Π΅ сСтапится ΠΈ Π΄Π°Ρ‚ΡŒ ΠΏΠΎΡ‚Π΅ΡΡ‚ΠΈΡ‚ΡŒ Π΄Π°Ρ‚Π°-Π°Π½Π°Π»ΠΈΡ‚ΠΈΠΊΠ°ΠΌ. ΠžΠ±Π»Π°Π΄Π°Π΅Ρ‚ достаточно Π½Π΅ΠΏΠ»ΠΎΡ…ΠΎΠΉ Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚Π°Ρ†ΠΈΠ΅ΠΉ. AWS ΠŸΡ€ΠΎΠ²Π΅Ρ€ΡΠ΅ΠΌ список инстансов, Π½Π° ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… ΠΌΠΎΠΆΠ½ΠΎ Π·Π°ΠΏΡƒΡΡ‚ΠΈΡ‚ΡŒ Vertica Ρ‚ΡƒΡ‚>>>. Находим AMI: Π˜ΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌ ΠΌΠΈΠ½ΠΈΠΌΠ°Π»ΡŒΠ½Ρ‹ΠΉ инстанс…

https://rtfm.co.ua/vertica-ustanovka-i-zapusk-na-aws-ec2/
Jenkins: SAML Authentication Ρ‡Π΅Ρ€Π΅Π· Okta ΠΈ Π³Ρ€ΡƒΠΏΠΏΡ‹ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ

SAML – Secure Assertion Markup Language. – ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ для распрСдСлённой Π°Π²Ρ‚ΠΎΡ€ΠΈΠ·Π°Ρ†ΠΈΠΈ (federated authentication), ΠΊΠΎΠ³Π΄Π° сСрвис, ΠΊ ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΌΡƒ трСбуСтся ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ доступ (Service Provider), обращаСтся ΠΊ Π΄Ρ€ΡƒΠ³ΠΎΠΌΡƒ сСрвису (Identity Provider) для Ρ‚ΠΎΠ³ΠΎ, Ρ‡Ρ‚ΠΎ Π±Ρ‹ Π²Ρ‹ΠΏΠΎΠ»Π½ΠΈΡ‚ΡŒ эту Π°Π²Ρ‚ΠΎΡ€ΠΈΠ·Π°Ρ†ΠΈΡŽ. Π‘ΠΌ. Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚Π°Ρ†ΠΈΡŽ Ρ‚ΡƒΡ‚>>>. Service Provider (SP): систСма, Π² ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΉ трСбуСтся аутСнтифиция, Π² нашСм случаС это Π±ΡƒΠ΄Π΅Ρ‚ Jenkins Identity Provider (idP): систСма,…

https://rtfm.co.ua/jenkins-saml-authentication-cherez-okta-i-gruppy-polzovatelej/
OpenVPN: ошибки No route to host ΠΈ ERR_ADDRESS_UNREACHABLE – ΠΏΡ€ΠΈΡ‡ΠΈΠ½Π° ΠΈ Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅

Π˜ΠΌΠ΅Π΅Ρ‚ΡΡ OpenVPN сСрвСр. Π•Π³ΠΎ установка ΠΈ настройка описаны Π² постах OpenVPN: настройка OpenVPN Access Server ΠΈ AWS VPC peering: OpenVPN сСрвСр располоТСн Π² ΠΎΠ΄Π½ΠΎΠΉ AWS VPC, Bitwarden – Π² Π΄Ρ€ΡƒΠ³ΠΎΠΉ. ΠœΠ΅ΠΆΠ΄Ρƒ этими VPC поднят VPC Peering, ΠΈ OpenVPN Π΄ΠΎΠ»ΠΆΠ΅Π½ Ρ€ΠΎΡƒΡ‚ΠΈΡ‚ΡŒ Ρ‚Ρ€Π°Ρ„ΠΈΠΊ ΠΌΠ΅ΠΆΠ΄Ρƒ ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΎΠΌ ΠΈ Bitwarden. ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΠ° Π² Ρ‚ΠΎΠΌ, Ρ‡Ρ‚ΠΎ ΠΏΡ€ΠΈ доступС ΠΊ Bitwarden (см. Bitwarden:…

https://rtfm.co.ua/openvpn-oshibki-no-route-to-host-i-err_address_unreachable-prichina-i-reshenie/
Jenkins: SAML, Okta, Π³Ρ€ΡƒΠΏΠΏΡ‹ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ ΠΈ Role-Based Security

Π’ ΠΏΡ€ΠΎΠ΄ΠΎΠ»ΠΆΠ΅Π½ΠΈΠ΅ поста Jenkins: SAML Authentication Ρ‡Π΅Ρ€Π΅Π· Okta SSO ΠΈ Π³Ρ€ΡƒΠΏΠΏΡ‹ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ – настройка Role-Based Security Π°Π²Ρ‚ΠΎΡ€ΠΈΠ·Π°Ρ†ΠΈΠΈ Π² Jenkins, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡ Π³Ρ€ΡƒΠΏΠΏΡ‹ Okta. Настройка Role-Based Security ΠΏΠ»Π°Π³ΠΈΠ½Π° УстанавливаСм ΠΏΠ»Π°Π³ΠΈΠ½ Role-based Authorization Strategy: ΠŸΠ΅Ρ€Π΅Ρ…ΠΎΠ΄ΠΈΠΌ Π² Configure Global Security, ΠΏΠ΅Ρ€Π΅ΠΊΠ»ΡŽΡ‡Π°Π΅ΠΌ Π°Π²Ρ‚ΠΎΡ€ΠΈΠ·Π°Ρ†ΠΈΡŽ Π½Π° Role-Based Strategy: ΠŸΠ΅Ρ€Π΅Ρ…ΠΎΠ΄ΠΈΠΌ Π² Manage and Assign Roles: Π‘ΠΎΠ·Π΄Π°Π½ΠΈΠ΅ Ρ€ΠΎΠ»Π΅ΠΉ – Global roles Π ΠΎΠ»ΠΈ дСлятся на…

https://rtfm.co.ua/jenkins-saml-okta-gruppy-polzovatelej-i-role-based-security/
AWS: Redshift – быстрый запуск кластСра ΠΈ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅ ΠΈΠ· SQL-workbench

Наши Π΄Π°Ρ‚Π°-Π°Π½Π°Π»ΠΈΡ‚ΠΈΠΊΠΈ Π½Π°ΠΊΠΎΠ½Π΅Ρ†-Ρ‚ΠΎ Ρ€Π΅ΡˆΠΈΠ»ΠΈΡΡŒ ΠΏΠΎΡ‚Ρ€ΠΎΠ³Π°Ρ‚ΡŒ AWS Redshift вмСсто MariaDB RDS. БоотвСтствСнно Π·Π°Π΄Π°Ρ‡Π° – ΠΏΠΎΠ΄Π½ΡΡ‚ΡŒ Proof of Concept кластСр Redshift Π² AWS. БСйчас сдСлаСм быстро, Π±Π΅Π· вникания ΠΈ рассмотрСния Π΄Π΅Ρ‚Π°Π»Π΅ΠΉ, Ссли Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅ Ρ‚Π°ΠΊΠΈ ΠΏΠΎΠΉΠ΄Ρ‘Ρ‚ Π² Production – Ρ‚ΠΎ поразбираСмся с нюансами. На Π΄Π°Π½Π½Ρ‹ΠΉ ΠΌΠΎΠΌΠ΅Π½Ρ‚ нас интСрСсуСт Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Π²Ρ‹Π±ΠΎΡ€ Ρ‚ΠΈΠΏΠ° Π½ΠΎΠ΄ для кластСра – Dense Storage или…

https://rtfm.co.ua/aws-redshift-bystryj-zapusk-klastera-i-podklyuchenie-iz-sql-workbench/
Github: SAML Okta – настройка SSO Π² Github Enterprise Cloud – Organization

Π’ ΠΏΡ€ΠΎΠ΄ΠΎΠ»ΠΆΠ΅Π½ΠΈΠ΅ Ρ‚Π΅ΠΌΡ‹ SSO, Okta ΠΈ SAML. Для Jenkins всё сдСлано (см. Jenkins: SAML, Okta, Π³Ρ€ΡƒΠΏΠΏΡ‹ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ ΠΈ Role-Based Security) – Ρ‚Π΅ΠΏΠ΅Ρ€ΡŒ ΠΏΡ€ΠΈΡˆΡ‘Π» Ρ‡Π΅Ρ€Ρ‘Π΄ Github. ИдСя Ρ‚Π° ΠΆΠ΅: Π² Okta Π΄Π΅Ρ€ΠΆΠΈΠΌ список ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ, ΠΏΡ€ΠΈ Π»ΠΎΠ³ΠΈΠ½Π΅ Π² Github (наш Service provider, SP) – ΠΎΠ½ Π΄ΠΎΠ»ΠΆΠ΅Π½ Π·Π°ΠΏΡ€ΠΎΡΠΈΡ‚ΡŒ Π°Π²Ρ‚ΠΎΡ€ΠΈΠ·Π°Ρ†ΠΈΡŽ Ρƒ нашСго Identity Provider, IDP – Okta, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡ SAML.…

https://rtfm.co.ua/github-saml-okta-nastrojka-sso-v-github-enterprise-cloud-organization/
Okta: интСграция с G-Suite – provisioning, ΠΈΠΌΠΏΠΎΡ€Ρ‚ ΠΈ экспорт ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ

ΠŸΡ€ΠΎΠ΄ΠΎΠ»ΠΆΠ°Π΅ΠΌ Π½Π°ΡΡ‚Ρ€Π°ΠΈΠ²Π°Ρ‚ΡŒ Okta для нашСго ΠΏΡ€ΠΎΠ΅ΠΊΡ‚Π°. Π­Ρ‚ΠΎΡ‚ пост – участник конкурса Ukrainian DevOps Community – UkrOps. ΠšΡ€Π°ΠΉΠ½Π΅ Ρ€Π΅ΠΊΠΎΠΌΠ΅Π½Π΄ΡƒΡŽ ΠΏΡ€ΠΈΡΠΎΠ΅Π΄ΠΈΠ½ΡΡ‚ΡŒΡΡ – ΠΎΡ‡Π΅Π½ΡŒ ΡƒΡŽΡ‚Π½Ρ‹ΠΉ Ρ‡Π°Ρ‚ΠΈΠΊ, ΠΎΡ‡Π΅Π½ΡŒ Ρ…ΠΎΡ€ΠΎΡˆΠΈΠ΅ люди. ΠŸΡ€Π΅Π΄Ρ‹Π΄ΡƒΡ‰ΠΈΠ΅ посты сСрии: Okta: настройка SSO для Gmail ΠΈ Slack Jenkins: SAML Authentication Ρ‡Π΅Ρ€Π΅Π· Okta SSO ΠΈ Π³Ρ€ΡƒΠΏΠΏΡ‹ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ Jenkins: SAML, Okta, Π³Ρ€ΡƒΠΏΠΏΡ‹ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ ΠΈ Role-Based Security Github: SAML…

https://rtfm.co.ua/okta-integraciya-s-g-suite-provisioning-import-i-eksport-polzovatelej/
Книги

РСшил Π½Π°Ρ‡Π°Ρ‚ΡŒ ΡΠΎΠ±ΠΈΡ€Π°Ρ‚ΡŒ Π² ΠΎΠ΄Π½ΠΎΠΌ мСстС Π½Π°ΠΈΠ±ΠΎΠ»Π΅Π΅ интСрСсныС ΠΊΠ½ΠΈΠ³ΠΈ ΠΈΠ· ΠΌΠΎΠ΅ΠΉ Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠΈ. По катСгориям, с нСбольшими коммСнтариями, Π½Π΅ всС сразу, Π±ΡƒΠ΄Ρƒ Π΄ΠΎΠ±Π°Π²Π»ΡΡ‚ΡŒ. ΠŸΡ€Π°ΠΊΡ‚ΠΈΡ‡Π΅ΡΠΊΠΈ всС Π΅ΡΡ‚ΡŒ Π² PDF/EPUB, ΠΏΡ€ΠΈ нСобходимости ΠΌΠΎΠΆΠ½ΠΎ ΡΠ²ΡΠ·Π°Ρ‚ΡŒΡΡ Ρ‡Π΅Ρ€Π΅Π· Π³Ρ€ΡƒΠΏΠΏΡƒ Π² Π’Π΅Π»Π΅Π³Ρ€Π°ΠΌ ΠΈΠ»ΠΈ Ρ„ΠΎΡ€ΠΌΡƒ ΠΊΠΎΠ½Ρ‚Π°ΠΊΡ‚ΠΎΠ² Ρ‚ΡƒΡ‚>>>, Π° Π² коммСнтариях ΠΊ этой страницС – ΠΏΡ€Π΅Π΄Π»Π°Π³Π°Ρ‚ΡŒ ΠΈ ΠΎΠ±ΡΡƒΠΆΠ΄Π°Ρ‚ΡŒ ΠΊΠ½ΠΈΠ³ΠΈ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ я упустил. Linux Daniel…

https://rtfm.co.ua/knigi/
dnsmasq: ошибки Π² AWS – β€œTemporary failure in name resolution”, Π»ΠΎΠ³ΠΈ, Π΄Π΅Π±Π°Π³ ΠΈ Ρ€Π°Π·ΠΌΠ΅Ρ€ кСша

ΠŸΡ€ΠΈ использовании AWS VPC пСриодичСски сталкиваСмся с ошибками Π²ΠΈΠ΄Π° β€œphp_network_getaddresses: getaddrinfo failed: Temporary failure in name resolutionβ€œ. ЕдинствСнный совСт ΠΎΡ‚ Ρ‚Π΅Ρ…. ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠΈ AWS Π·Π°ΠΊΠ»ΡŽΡ‡Π°Π»ΡΡ Π² установкС dnsmasq Π² Ρ€ΠΎΠ»ΠΈ ΠΊΠ΅ΡˆΠΈΡ€ΡƒΡŽΡ‰Π΅Π³ΠΎ сСрвиса, Π½ΠΎ ΠΎΠ½ ΡƒΠΆΠ΅ Π΄Π°Π²Π½ΠΎ установлСн – Π° ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ° Ρ€Π°Π· Π² нСсколько мСсяцСв проявляСтся снова. Π₯отя пост Π½Π΅ ΠΎ Ρ‚ΠΎΠΌ, Π½ΠΎ ΠΈΠ· Π²ΠΎΠ·ΠΌΠΎΠΆΠ½Ρ‹Ρ… ΠΏΡ€ΠΈΡ‡ΠΈΠ½ пока…

https://rtfm.co.ua/dnsmasq-oshibki-v-aws-temporary-failure-in-name-resolution-logi-debag-i-razmer-kesha/
Arch Linux: package-query: error while loading shared libraries: libalpm.so.11

ΠŸΠ°Ρ€Ρƒ нСдСль Π½Π΅ устанавливал обновлСния, накопилось Ρ‡ΡƒΡ‚ΡŒ большС сотни. Π£ΡΡ‚Π°Π½Π°Π²Π»ΠΈΠ²Π°ΡŽΡ‚ΡΡ с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ алиаса Π² .bashrc: ... alias osupgrade="yaourt -Syua --noconfirm" ...   Ошибка Π Π°Π±ΠΎΡ‚Π°Π΅Ρ‚ Π±Π΅Π· ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ (yaourt всё-Ρ€Π°Π²Π½ΠΎ ΠΏΠΎΠ΄ ΠΊΠ°ΠΏΠΎΡ‚ΠΎΠΌ Π΄Ρ‘Ρ€Π³Π°Π΅Ρ‚ pacman для ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ² ΠΈΠ· ΠΎΡ„ΠΈΡ†ΠΈΠ°Π»ΡŒΠ½ΠΎΠ³ΠΎ рСпозитория) ΡƒΠΆΠ΅ ΠΏΠΎΡ‡Ρ‚ΠΈ Π΄Π²Π° Π³ΠΎΠ΄Π°, Π½ΠΎ сСгодня Π°ΠΏΠ³Ρ€Π΅ΠΉΠ΄ остановился с ошибками: ...(20/21) Updating the desktop file MIME type cache...(21/21) Updating the MIME type database...package-query: error while loading shared libraries: libalpm.so.11: cannot open shared object file: No such file or directory==> ERROR: unable to updatepackage-query: error while loading shared libraries: libalpm.so.11: cannot open shared object file: No such file or directory==> ERROR: unable to updatepackage-query: error while loading shared libraries: libalpm.so.11: cannot open shared object file: No such file or directory==> ERROR: unable to updatepackage-query: error while loading shared libraries: libalpm.so.11: cannot open shared object file: No such file or directory==> ERROR: unable to updatepackage-query: error while loading shared libraries: libalpm.so.11: cannot open shared object file: No such file or directoryNo database errors have been found! ΠŸΡ€ΠΎΠ²Π΅Ρ€ΡΠ΅ΠΌ зависимости ΠΏΠ°ΠΊΠ΅Ρ‚Π° package-query: ldd /usr/bin/package-query...libalpm.so.11 => not found... Но файлы…

https://rtfm.co.ua/arch-linux-package-query-error-while-loading-shared-libraries-libalpm-so-11/
What is: SAML – ΠΎΠ±Π·ΠΎΡ€, структура ΠΈ трассировка запросов Π½Π° ΠΏΡ€ΠΈΠΌΠ΅Ρ€Π΅ Jenkins ΠΈ Okta SAML SSO

Π’ процСссС настройки SAML SSO для Jenkins столкнулся с ошибкой, ΠΏΡ€ΠΈ ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΉ Π½Π΅ ΠΏΠ΅Ρ€Π΅Π΄Π°ΡŽΡ‚ΡΡ Ρ‡Π°ΡΡ‚ΡŒ Π°Ρ‚Ρ€ΠΈΠ±ΡƒΡ‚ΠΎΠ² ΠΈΠ· Okta Π² Jenkins. БобствСнно, Π² этом постС ΠΏΠΎΠΏΡ€ΠΎΠ±ΡƒΠ΅ΠΌ Ρ€Π°Π·ΠΎΠ±Ρ€Π°Ρ‚ΡŒΡΡ с Ρ‚Π΅ΠΌ, Ρ‡Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ SAML Π²ΠΎΠΎΠ±Ρ‰Π΅, рассмотрим Π΅Π³ΠΎ Π°Ρ€Ρ…ΠΈΡ‚Π΅ΠΊΡ‚ΡƒΡ€Ρƒ ΠΈ ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‹, Π° Π·Π°Ρ‚Π΅ΠΌ Π²Ρ‹ΠΏΠΎΠ»Π½ΠΈΠΌ трассировку запросов ΠΌΠ΅ΠΆΠ΄Ρƒ Okta ΠΈ Jenkins, Ρ‡Ρ‚ΠΎ Π±Ρ‹ ΠΏΠΎΡΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ ΠΊΠ°ΠΊΠΈΠ΅ Π΄Π°Π½Π½Ρ‹Π΅ ΠΏΠ΅Ρ€Π΅Π΄Π°ΡŽΡ‚ΡΡ. Π’.ΠΊ. ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ ΠΎΡ‡Π΅Π½ΡŒβ€¦

https://rtfm.co.ua/what-is-saml-obzor-struktura-i-trassirovka-zaprosov-na-primere-jenkins-i-okta-saml-sso/
Π‘ΠΊΠ»Π°Π΄Ρ‹Π²Π°Ρ‚ΡŒ сСкстСты Π² Π³ΠΈΡ‚ Π² ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚ΠΎΠΌ Π²ΠΈΠ΄Π΅ достаточно ΠΏΠ»ΠΎΡ…ΠΎ. А Π² ΠΏΡƒΠ±Π»ΠΈΡ‡Π½Ρ‹ΠΉ Π³ΠΈΡ‚Ρ…Π°Π± β€” Π΅Ρ‰Ρ‘ Ρ…ΡƒΠΆΠ΅. https://shhgit.darkport.co.uk/ сайт Π½Π° ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΌ Π² Ρ€Π΅ΠΆΠΈΠΌΠ΅ Ρ€Π΅Π°Π»ΡŒΠ½ΠΎΠ³ΠΎ Π²Ρ€Π΅ΠΌΠ΅Π½ΠΈ ΠΏΡƒΠ±Π»ΠΈΠΊΡƒΡŽΡ‚ сСкрСты ΠΈΠ· Ρ€Π΅ΠΏΠΎΠ·ΠΈΡ‚ΠΎΡ€ΠΈΠ΅Π² ΠΏΠΎΡ‡Ρ‚ΠΈ сразу послС ΠΏΡƒΡˆΠ°
Grafana: Loki – Prometheus-like счётчики ΠΈ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ Π°Π³Ρ€Π΅Π³Π°Ρ†ΠΈΠΈ Π² LogQL ΠΈ Π³Ρ€Π°Ρ„ΠΈΠΊΠΈ DNS запросов ΠΊ dnsmasq

ПослСдний Ρ€Π°Π· Loki для сбора ΠΈ наблюдСния Π·Π° Π»ΠΎΠ³Π°ΠΌΠΈ настраивал Π°ΠΆ Π² Ρ„Π΅Π²Ρ€Π°Π»Π΅ этого (см. Grafana Labs: Loki β€” сбор ΠΈ просмотр Π»ΠΎΠ³ΠΎΠ²), ΠΊΠΎΠ³Π΄Π° Loki Π±Ρ‹Π»Π° Π΅Ρ‰Ρ‘ Π² beta-вСрсии. БСйчас Π²ΠΎΠ·Π½ΠΈΠΊΠ»ΠΈ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹ с исходящим Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠΎΠΌ (ΠΎΠ±ΡŠΡ‘ΠΌ Π·Π° Π΄Π²Π° мСсяца вырос Π² 4 Ρ€Π°Π·Π°), Π½ΠΈΠΊΠ°ΠΊ Π½Π΅ ΠΌΠΎΠΆΠ΅ΠΌ Π½Π°ΠΉΡ‚ΠΈ Π²ΠΈΠ½ΠΎΠ²Π½ΠΈΠΊΠ°. Как ΠΎΠ΄ΠΈΠ½ ΠΈΠ· Π²Π°Ρ€ΠΈΠ°Π½Ρ‚ΠΎΠ² поиска этого самого…

https://rtfm.co.ua/grafana-loki-prometheus-like-schyotchiki-i-funkcii-agregacii-v-logql-i-grafiki-dns-zaprosov-k-dnsmasq/
AWS: RDS ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠ΅ Certificate Authority SSL сСртификата

Π”Π°Π²Π½ΠΎ ΡƒΠΆΠ΅ Π½Π°Ρ‡Π°Π»ΠΈ ΠΏΠΎΠ»ΡƒΡ‡Π°Ρ‚ΡŒ письма ΠΎ Ρ‚ΠΎΠΌ, Ρ‡Ρ‚ΠΎ Π½Π°Π΄ΠΎ ΠΎΠ±Π½ΠΎΠ²ΠΈΡ‚ΡŒ CA сСртификаты, всё Π±Ρ‹Π»ΠΎ Π½Π΅ΠΊΠΎΠ³Π΄Π°. ΠŸΠΎΡ€Π° ΡΠ΄Π΅Π»Π°Ρ‚ΡŒ, Π²Ρ‹ΠΏΠΎΠ»Π½ΠΈΠΌ Π½Π° Dev сСрвСрС, ΠΏΠΎΡ‚ΠΎΠΌ ΠΏΠΎΠ²Ρ‚ΠΎΡ€ΠΈΠΌ Π½Π° Staging ΠΈ Production. ΠœΡ‹ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌ ΠΎΠ±Ρ‹Ρ‡Π½Ρ‹ΠΉ RDS MariaDB, докумСнтация ΠΏΠΎ обновлСнию Ρ‚ΡƒΡ‚>>>. ΠŸΡ€ΠΎΡ†Π΅ΡΡ ΠΎΡ‡Π΅Π½ΡŒ простой, Π·Π°Π½ΠΈΠΌΠ°Π΅Ρ‚ нСсколько ΠΌΠΈΠ½ΡƒΡ‚, особСнно, Ссли Π²Ρ‹ Π½Π΅ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚Π΅ SSL ΠΌΠ΅ΠΆΠ΄Ρƒ ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π°ΠΌΠΈ ΠΈ RDS. Π£ нас, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€,…

https://rtfm.co.ua/aws-rds-obnovlenie-certificate-authority-ssl-sertifikata/
HTTP: Ρ€Π΅Π΄ΠΈΡ€Π΅ΠΊΡ‚Ρ‹, POST ΠΈ GET запросы, ΠΈ β€œΠΏΠΎΡ‚Π΅Ρ€ΡΠ½Π½Ρ‹Π΅β€ Π΄Π°Π½Π½Ρ‹Π΅

Π˜ΠΌΠ΅Π΅Ρ‚ΡΡ ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅, ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ΅ Π΄ΠΎΠ»ΠΆΠ½ΠΎ ΠΏΡ€ΠΈΠ½ΠΈΠΌΠ°Ρ‚ΡŒ Π΄Π°Π½Π½Ρ‹Π΅ Ρ‡Π΅Ρ€Π΅Π· POST-запросы ΠΎΡ‚ ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΎΠ². ΠŸΠ΅Ρ€Π΅Π΄ этим ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅ΠΌ имССтся Π½Π΅ΠΊΠΈΠΉ прокси, Π½Π΅Π²Π°ΠΆΠ½ΠΎ ΠΊΠ°ΠΊΠΎΠΉ – AWS Application Load Balancer, NGINX ΠΈΠ»ΠΈ любой Π΄Ρ€ΡƒΠ³ΠΎΠΉ. ΠœΡ‹ ΠΈΠ·Π½Π°Ρ‡Π°Π»ΡŒΠ½ΠΎ ΡΡ‚ΠΎΠ»ΠΊΠ½ΡƒΠ»ΠΈΡΡŒ с ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΎΠΉ Π½Π° AWS ALB, ΠΏΠΎΡ‚ΠΎΠΌ я Π½Π°Ρ‡Π°Π» Ρ‚Π΅ΡΡ‚ΠΈΡ‚ΡŒ Π½Π° NGINX, Ρ‡Ρ‚ΠΎ Π±Ρ‹ ΠΈΡΠΊΡŽΡ‡ΠΈΡ‚ΡŒ влияСниС самого AWS-сСрвиса – воспроизводится Π²Π΅Π·Π΄Π΅, Ρ‚.ΠΊ. Π½Π΅ зависит ΠΎΡ‚ ΠΏΡ€ΠΎΠΊΡΠΈΡ€ΡƒΡŽΡ‰Π΅ΠΉβ€¦

https://rtfm.co.ua/http-redirekty-post-i-get-zaprosy-i-poteryannye-dannye/
Nextcloud: запуск Π² Docker Compose Π½Π° Debian с SSL ΠΎΡ‚ Let’s Encrypt

НСдавно потСстировал Nexcloud Π²ΠΎΠΎΠ±Ρ‰Π΅, см. NextCloud: установка сСрвСра Π½Π° Debian с NGINX ΠΈ PHP-FPM, ΠΈ ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π° Π½Π° Arch Linux – Π² Ρ†Π΅Π»ΠΎΠΌ ΠΏΠΎΠ½Ρ€Π°Π²ΠΈΠ»ΠΎΡΡŒ, Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚ – ΠΌΠΎΠΆΠ½ΠΎ ΠΏΠΎΠΏΡ€ΠΎΠ±ΠΎΠ²Π°Ρ‚ΡŒ ΠΌΠΈΠ³Ρ€ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ с Dropbox Π½Π° Π½Π΅Π³ΠΎ. БСгодня запустим Nextcloud ΠΏΠΎΠ»Π½ΠΎΡΡ‚ΡŒΡŽ Π² Docker, Π½Π° сСрвСрС с Debian 10 Π² Digital Ocean. К сСрвСру ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Ρ‘Π½ ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½Ρ‹ΠΉ диск, Π½Π° ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΌ Π±ΡƒΠ΄ΡƒΡ‚ всС…

https://rtfm.co.ua/nextcloud-zapusk-v-docker-compose-na-debian-s-ssl-ot-lets-encrypt/