Updates rtfm.co.ua πŸ‡ΊπŸ‡¦
720 subscribers
35 photos
462 links
Канал @rtfm - Π½ΠΎΠ²Ρ‹Π΅ посты Π½Π° https://rtfm.co.ua.
ΠžΠ±ΡΡƒΠΆΠ΄Π΅Π½ΠΈΡ - Π³Ρ€ΡƒΠΏΠΏΠ° @rtfmco https://t.iss.one./rtfmco
Download Telegram
Vertica: установка ΠΈ запуск Π½Π° AWS EC2

Vertica – сСрвСр Π±Π°Π· Π΄Π°Π½Π½Ρ‹Ρ… для Π°Π½Π°Π»ΠΈΡ‚ΠΈΠΊΠΎΠ², рассчитанный Π½Π° большиС ΠΎΠ±ΡŠΡ‘ΠΌΡ‹ Π΄Π°Π½Π½Ρ‹Ρ…. Π—Π°Π΄Π°Ρ‡Π° Π½Π° сСйчас – Π·Π°ΠΏΡƒΡΡ‚ΠΈΡ‚ΡŒ Proof of Concept инстанс Vertica Π½Π° AWS EC2, Ρ‡Ρ‚ΠΎ Π±Ρ‹ ΠΏΠΎΡΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ ΠΊΠ°ΠΊ ΠΎΠ½Π° Π²ΠΎΠΎΠ±Ρ‰Π΅ сСтапится ΠΈ Π΄Π°Ρ‚ΡŒ ΠΏΠΎΡ‚Π΅ΡΡ‚ΠΈΡ‚ΡŒ Π΄Π°Ρ‚Π°-Π°Π½Π°Π»ΠΈΡ‚ΠΈΠΊΠ°ΠΌ. ΠžΠ±Π»Π°Π΄Π°Π΅Ρ‚ достаточно Π½Π΅ΠΏΠ»ΠΎΡ…ΠΎΠΉ Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚Π°Ρ†ΠΈΠ΅ΠΉ. AWS ΠŸΡ€ΠΎΠ²Π΅Ρ€ΡΠ΅ΠΌ список инстансов, Π½Π° ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… ΠΌΠΎΠΆΠ½ΠΎ Π·Π°ΠΏΡƒΡΡ‚ΠΈΡ‚ΡŒ Vertica Ρ‚ΡƒΡ‚>>>. Находим AMI: Π˜ΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌ ΠΌΠΈΠ½ΠΈΠΌΠ°Π»ΡŒΠ½Ρ‹ΠΉ инстанс…

https://rtfm.co.ua/vertica-ustanovka-i-zapusk-na-aws-ec2/
Jenkins: SAML Authentication Ρ‡Π΅Ρ€Π΅Π· Okta ΠΈ Π³Ρ€ΡƒΠΏΠΏΡ‹ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ

SAML – Secure Assertion Markup Language. – ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ для распрСдСлённой Π°Π²Ρ‚ΠΎΡ€ΠΈΠ·Π°Ρ†ΠΈΠΈ (federated authentication), ΠΊΠΎΠ³Π΄Π° сСрвис, ΠΊ ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΌΡƒ трСбуСтся ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ доступ (Service Provider), обращаСтся ΠΊ Π΄Ρ€ΡƒΠ³ΠΎΠΌΡƒ сСрвису (Identity Provider) для Ρ‚ΠΎΠ³ΠΎ, Ρ‡Ρ‚ΠΎ Π±Ρ‹ Π²Ρ‹ΠΏΠΎΠ»Π½ΠΈΡ‚ΡŒ эту Π°Π²Ρ‚ΠΎΡ€ΠΈΠ·Π°Ρ†ΠΈΡŽ. Π‘ΠΌ. Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚Π°Ρ†ΠΈΡŽ Ρ‚ΡƒΡ‚>>>. Service Provider (SP): систСма, Π² ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΉ трСбуСтся аутСнтифиция, Π² нашСм случаС это Π±ΡƒΠ΄Π΅Ρ‚ Jenkins Identity Provider (idP): систСма,…

https://rtfm.co.ua/jenkins-saml-authentication-cherez-okta-i-gruppy-polzovatelej/
OpenVPN: ошибки No route to host ΠΈ ERR_ADDRESS_UNREACHABLE – ΠΏΡ€ΠΈΡ‡ΠΈΠ½Π° ΠΈ Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅

Π˜ΠΌΠ΅Π΅Ρ‚ΡΡ OpenVPN сСрвСр. Π•Π³ΠΎ установка ΠΈ настройка описаны Π² постах OpenVPN: настройка OpenVPN Access Server ΠΈ AWS VPC peering: OpenVPN сСрвСр располоТСн Π² ΠΎΠ΄Π½ΠΎΠΉ AWS VPC, Bitwarden – Π² Π΄Ρ€ΡƒΠ³ΠΎΠΉ. ΠœΠ΅ΠΆΠ΄Ρƒ этими VPC поднят VPC Peering, ΠΈ OpenVPN Π΄ΠΎΠ»ΠΆΠ΅Π½ Ρ€ΠΎΡƒΡ‚ΠΈΡ‚ΡŒ Ρ‚Ρ€Π°Ρ„ΠΈΠΊ ΠΌΠ΅ΠΆΠ΄Ρƒ ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΎΠΌ ΠΈ Bitwarden. ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΠ° Π² Ρ‚ΠΎΠΌ, Ρ‡Ρ‚ΠΎ ΠΏΡ€ΠΈ доступС ΠΊ Bitwarden (см. Bitwarden:…

https://rtfm.co.ua/openvpn-oshibki-no-route-to-host-i-err_address_unreachable-prichina-i-reshenie/
Jenkins: SAML, Okta, Π³Ρ€ΡƒΠΏΠΏΡ‹ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ ΠΈ Role-Based Security

Π’ ΠΏΡ€ΠΎΠ΄ΠΎΠ»ΠΆΠ΅Π½ΠΈΠ΅ поста Jenkins: SAML Authentication Ρ‡Π΅Ρ€Π΅Π· Okta SSO ΠΈ Π³Ρ€ΡƒΠΏΠΏΡ‹ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ – настройка Role-Based Security Π°Π²Ρ‚ΠΎΡ€ΠΈΠ·Π°Ρ†ΠΈΠΈ Π² Jenkins, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡ Π³Ρ€ΡƒΠΏΠΏΡ‹ Okta. Настройка Role-Based Security ΠΏΠ»Π°Π³ΠΈΠ½Π° УстанавливаСм ΠΏΠ»Π°Π³ΠΈΠ½ Role-based Authorization Strategy: ΠŸΠ΅Ρ€Π΅Ρ…ΠΎΠ΄ΠΈΠΌ Π² Configure Global Security, ΠΏΠ΅Ρ€Π΅ΠΊΠ»ΡŽΡ‡Π°Π΅ΠΌ Π°Π²Ρ‚ΠΎΡ€ΠΈΠ·Π°Ρ†ΠΈΡŽ Π½Π° Role-Based Strategy: ΠŸΠ΅Ρ€Π΅Ρ…ΠΎΠ΄ΠΈΠΌ Π² Manage and Assign Roles: Π‘ΠΎΠ·Π΄Π°Π½ΠΈΠ΅ Ρ€ΠΎΠ»Π΅ΠΉ – Global roles Π ΠΎΠ»ΠΈ дСлятся на…

https://rtfm.co.ua/jenkins-saml-okta-gruppy-polzovatelej-i-role-based-security/
AWS: Redshift – быстрый запуск кластСра ΠΈ ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅ ΠΈΠ· SQL-workbench

Наши Π΄Π°Ρ‚Π°-Π°Π½Π°Π»ΠΈΡ‚ΠΈΠΊΠΈ Π½Π°ΠΊΠΎΠ½Π΅Ρ†-Ρ‚ΠΎ Ρ€Π΅ΡˆΠΈΠ»ΠΈΡΡŒ ΠΏΠΎΡ‚Ρ€ΠΎΠ³Π°Ρ‚ΡŒ AWS Redshift вмСсто MariaDB RDS. БоотвСтствСнно Π·Π°Π΄Π°Ρ‡Π° – ΠΏΠΎΠ΄Π½ΡΡ‚ΡŒ Proof of Concept кластСр Redshift Π² AWS. БСйчас сдСлаСм быстро, Π±Π΅Π· вникания ΠΈ рассмотрСния Π΄Π΅Ρ‚Π°Π»Π΅ΠΉ, Ссли Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅ Ρ‚Π°ΠΊΠΈ ΠΏΠΎΠΉΠ΄Ρ‘Ρ‚ Π² Production – Ρ‚ΠΎ поразбираСмся с нюансами. На Π΄Π°Π½Π½Ρ‹ΠΉ ΠΌΠΎΠΌΠ΅Π½Ρ‚ нас интСрСсуСт Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Π²Ρ‹Π±ΠΎΡ€ Ρ‚ΠΈΠΏΠ° Π½ΠΎΠ΄ для кластСра – Dense Storage или…

https://rtfm.co.ua/aws-redshift-bystryj-zapusk-klastera-i-podklyuchenie-iz-sql-workbench/
Github: SAML Okta – настройка SSO Π² Github Enterprise Cloud – Organization

Π’ ΠΏΡ€ΠΎΠ΄ΠΎΠ»ΠΆΠ΅Π½ΠΈΠ΅ Ρ‚Π΅ΠΌΡ‹ SSO, Okta ΠΈ SAML. Для Jenkins всё сдСлано (см. Jenkins: SAML, Okta, Π³Ρ€ΡƒΠΏΠΏΡ‹ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ ΠΈ Role-Based Security) – Ρ‚Π΅ΠΏΠ΅Ρ€ΡŒ ΠΏΡ€ΠΈΡˆΡ‘Π» Ρ‡Π΅Ρ€Ρ‘Π΄ Github. ИдСя Ρ‚Π° ΠΆΠ΅: Π² Okta Π΄Π΅Ρ€ΠΆΠΈΠΌ список ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ, ΠΏΡ€ΠΈ Π»ΠΎΠ³ΠΈΠ½Π΅ Π² Github (наш Service provider, SP) – ΠΎΠ½ Π΄ΠΎΠ»ΠΆΠ΅Π½ Π·Π°ΠΏΡ€ΠΎΡΠΈΡ‚ΡŒ Π°Π²Ρ‚ΠΎΡ€ΠΈΠ·Π°Ρ†ΠΈΡŽ Ρƒ нашСго Identity Provider, IDP – Okta, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡ SAML.…

https://rtfm.co.ua/github-saml-okta-nastrojka-sso-v-github-enterprise-cloud-organization/
Okta: интСграция с G-Suite – provisioning, ΠΈΠΌΠΏΠΎΡ€Ρ‚ ΠΈ экспорт ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ

ΠŸΡ€ΠΎΠ΄ΠΎΠ»ΠΆΠ°Π΅ΠΌ Π½Π°ΡΡ‚Ρ€Π°ΠΈΠ²Π°Ρ‚ΡŒ Okta для нашСго ΠΏΡ€ΠΎΠ΅ΠΊΡ‚Π°. Π­Ρ‚ΠΎΡ‚ пост – участник конкурса Ukrainian DevOps Community – UkrOps. ΠšΡ€Π°ΠΉΠ½Π΅ Ρ€Π΅ΠΊΠΎΠΌΠ΅Π½Π΄ΡƒΡŽ ΠΏΡ€ΠΈΡΠΎΠ΅Π΄ΠΈΠ½ΡΡ‚ΡŒΡΡ – ΠΎΡ‡Π΅Π½ΡŒ ΡƒΡŽΡ‚Π½Ρ‹ΠΉ Ρ‡Π°Ρ‚ΠΈΠΊ, ΠΎΡ‡Π΅Π½ΡŒ Ρ…ΠΎΡ€ΠΎΡˆΠΈΠ΅ люди. ΠŸΡ€Π΅Π΄Ρ‹Π΄ΡƒΡ‰ΠΈΠ΅ посты сСрии: Okta: настройка SSO для Gmail ΠΈ Slack Jenkins: SAML Authentication Ρ‡Π΅Ρ€Π΅Π· Okta SSO ΠΈ Π³Ρ€ΡƒΠΏΠΏΡ‹ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ Jenkins: SAML, Okta, Π³Ρ€ΡƒΠΏΠΏΡ‹ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»Π΅ΠΉ ΠΈ Role-Based Security Github: SAML…

https://rtfm.co.ua/okta-integraciya-s-g-suite-provisioning-import-i-eksport-polzovatelej/
Книги

РСшил Π½Π°Ρ‡Π°Ρ‚ΡŒ ΡΠΎΠ±ΠΈΡ€Π°Ρ‚ΡŒ Π² ΠΎΠ΄Π½ΠΎΠΌ мСстС Π½Π°ΠΈΠ±ΠΎΠ»Π΅Π΅ интСрСсныС ΠΊΠ½ΠΈΠ³ΠΈ ΠΈΠ· ΠΌΠΎΠ΅ΠΉ Π±ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠΈ. По катСгориям, с нСбольшими коммСнтариями, Π½Π΅ всС сразу, Π±ΡƒΠ΄Ρƒ Π΄ΠΎΠ±Π°Π²Π»ΡΡ‚ΡŒ. ΠŸΡ€Π°ΠΊΡ‚ΠΈΡ‡Π΅ΡΠΊΠΈ всС Π΅ΡΡ‚ΡŒ Π² PDF/EPUB, ΠΏΡ€ΠΈ нСобходимости ΠΌΠΎΠΆΠ½ΠΎ ΡΠ²ΡΠ·Π°Ρ‚ΡŒΡΡ Ρ‡Π΅Ρ€Π΅Π· Π³Ρ€ΡƒΠΏΠΏΡƒ Π² Π’Π΅Π»Π΅Π³Ρ€Π°ΠΌ ΠΈΠ»ΠΈ Ρ„ΠΎΡ€ΠΌΡƒ ΠΊΠΎΠ½Ρ‚Π°ΠΊΡ‚ΠΎΠ² Ρ‚ΡƒΡ‚>>>, Π° Π² коммСнтариях ΠΊ этой страницС – ΠΏΡ€Π΅Π΄Π»Π°Π³Π°Ρ‚ΡŒ ΠΈ ΠΎΠ±ΡΡƒΠΆΠ΄Π°Ρ‚ΡŒ ΠΊΠ½ΠΈΠ³ΠΈ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ я упустил. Linux Daniel…

https://rtfm.co.ua/knigi/
dnsmasq: ошибки Π² AWS – β€œTemporary failure in name resolution”, Π»ΠΎΠ³ΠΈ, Π΄Π΅Π±Π°Π³ ΠΈ Ρ€Π°Π·ΠΌΠ΅Ρ€ кСша

ΠŸΡ€ΠΈ использовании AWS VPC пСриодичСски сталкиваСмся с ошибками Π²ΠΈΠ΄Π° β€œphp_network_getaddresses: getaddrinfo failed: Temporary failure in name resolutionβ€œ. ЕдинствСнный совСт ΠΎΡ‚ Ρ‚Π΅Ρ…. ΠΏΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΊΠΈ AWS Π·Π°ΠΊΠ»ΡŽΡ‡Π°Π»ΡΡ Π² установкС dnsmasq Π² Ρ€ΠΎΠ»ΠΈ ΠΊΠ΅ΡˆΠΈΡ€ΡƒΡŽΡ‰Π΅Π³ΠΎ сСрвиса, Π½ΠΎ ΠΎΠ½ ΡƒΠΆΠ΅ Π΄Π°Π²Π½ΠΎ установлСн – Π° ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ° Ρ€Π°Π· Π² нСсколько мСсяцСв проявляСтся снова. Π₯отя пост Π½Π΅ ΠΎ Ρ‚ΠΎΠΌ, Π½ΠΎ ΠΈΠ· Π²ΠΎΠ·ΠΌΠΎΠΆΠ½Ρ‹Ρ… ΠΏΡ€ΠΈΡ‡ΠΈΠ½ пока…

https://rtfm.co.ua/dnsmasq-oshibki-v-aws-temporary-failure-in-name-resolution-logi-debag-i-razmer-kesha/
Arch Linux: package-query: error while loading shared libraries: libalpm.so.11

ΠŸΠ°Ρ€Ρƒ нСдСль Π½Π΅ устанавливал обновлСния, накопилось Ρ‡ΡƒΡ‚ΡŒ большС сотни. Π£ΡΡ‚Π°Π½Π°Π²Π»ΠΈΠ²Π°ΡŽΡ‚ΡΡ с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ алиаса Π² .bashrc: ... alias osupgrade="yaourt -Syua --noconfirm" ...   Ошибка Π Π°Π±ΠΎΡ‚Π°Π΅Ρ‚ Π±Π΅Π· ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ (yaourt всё-Ρ€Π°Π²Π½ΠΎ ΠΏΠΎΠ΄ ΠΊΠ°ΠΏΠΎΡ‚ΠΎΠΌ Π΄Ρ‘Ρ€Π³Π°Π΅Ρ‚ pacman для ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ² ΠΈΠ· ΠΎΡ„ΠΈΡ†ΠΈΠ°Π»ΡŒΠ½ΠΎΠ³ΠΎ рСпозитория) ΡƒΠΆΠ΅ ΠΏΠΎΡ‡Ρ‚ΠΈ Π΄Π²Π° Π³ΠΎΠ΄Π°, Π½ΠΎ сСгодня Π°ΠΏΠ³Ρ€Π΅ΠΉΠ΄ остановился с ошибками: ...(20/21) Updating the desktop file MIME type cache...(21/21) Updating the MIME type database...package-query: error while loading shared libraries: libalpm.so.11: cannot open shared object file: No such file or directory==> ERROR: unable to updatepackage-query: error while loading shared libraries: libalpm.so.11: cannot open shared object file: No such file or directory==> ERROR: unable to updatepackage-query: error while loading shared libraries: libalpm.so.11: cannot open shared object file: No such file or directory==> ERROR: unable to updatepackage-query: error while loading shared libraries: libalpm.so.11: cannot open shared object file: No such file or directory==> ERROR: unable to updatepackage-query: error while loading shared libraries: libalpm.so.11: cannot open shared object file: No such file or directoryNo database errors have been found! ΠŸΡ€ΠΎΠ²Π΅Ρ€ΡΠ΅ΠΌ зависимости ΠΏΠ°ΠΊΠ΅Ρ‚Π° package-query: ldd /usr/bin/package-query...libalpm.so.11 => not found... Но файлы…

https://rtfm.co.ua/arch-linux-package-query-error-while-loading-shared-libraries-libalpm-so-11/
What is: SAML – ΠΎΠ±Π·ΠΎΡ€, структура ΠΈ трассировка запросов Π½Π° ΠΏΡ€ΠΈΠΌΠ΅Ρ€Π΅ Jenkins ΠΈ Okta SAML SSO

Π’ процСссС настройки SAML SSO для Jenkins столкнулся с ошибкой, ΠΏΡ€ΠΈ ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΉ Π½Π΅ ΠΏΠ΅Ρ€Π΅Π΄Π°ΡŽΡ‚ΡΡ Ρ‡Π°ΡΡ‚ΡŒ Π°Ρ‚Ρ€ΠΈΠ±ΡƒΡ‚ΠΎΠ² ΠΈΠ· Okta Π² Jenkins. БобствСнно, Π² этом постС ΠΏΠΎΠΏΡ€ΠΎΠ±ΡƒΠ΅ΠΌ Ρ€Π°Π·ΠΎΠ±Ρ€Π°Ρ‚ΡŒΡΡ с Ρ‚Π΅ΠΌ, Ρ‡Ρ‚ΠΎ Ρ‚Π°ΠΊΠΎΠ΅ SAML Π²ΠΎΠΎΠ±Ρ‰Π΅, рассмотрим Π΅Π³ΠΎ Π°Ρ€Ρ…ΠΈΡ‚Π΅ΠΊΡ‚ΡƒΡ€Ρƒ ΠΈ ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‹, Π° Π·Π°Ρ‚Π΅ΠΌ Π²Ρ‹ΠΏΠΎΠ»Π½ΠΈΠΌ трассировку запросов ΠΌΠ΅ΠΆΠ΄Ρƒ Okta ΠΈ Jenkins, Ρ‡Ρ‚ΠΎ Π±Ρ‹ ΠΏΠΎΡΠΌΠΎΡ‚Ρ€Π΅Ρ‚ΡŒ ΠΊΠ°ΠΊΠΈΠ΅ Π΄Π°Π½Π½Ρ‹Π΅ ΠΏΠ΅Ρ€Π΅Π΄Π°ΡŽΡ‚ΡΡ. Π’.ΠΊ. ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ ΠΎΡ‡Π΅Π½ΡŒβ€¦

https://rtfm.co.ua/what-is-saml-obzor-struktura-i-trassirovka-zaprosov-na-primere-jenkins-i-okta-saml-sso/
Π‘ΠΊΠ»Π°Π΄Ρ‹Π²Π°Ρ‚ΡŒ сСкстСты Π² Π³ΠΈΡ‚ Π² ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚ΠΎΠΌ Π²ΠΈΠ΄Π΅ достаточно ΠΏΠ»ΠΎΡ…ΠΎ. А Π² ΠΏΡƒΠ±Π»ΠΈΡ‡Π½Ρ‹ΠΉ Π³ΠΈΡ‚Ρ…Π°Π± β€” Π΅Ρ‰Ρ‘ Ρ…ΡƒΠΆΠ΅. https://shhgit.darkport.co.uk/ сайт Π½Π° ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΌ Π² Ρ€Π΅ΠΆΠΈΠΌΠ΅ Ρ€Π΅Π°Π»ΡŒΠ½ΠΎΠ³ΠΎ Π²Ρ€Π΅ΠΌΠ΅Π½ΠΈ ΠΏΡƒΠ±Π»ΠΈΠΊΡƒΡŽΡ‚ сСкрСты ΠΈΠ· Ρ€Π΅ΠΏΠΎΠ·ΠΈΡ‚ΠΎΡ€ΠΈΠ΅Π² ΠΏΠΎΡ‡Ρ‚ΠΈ сразу послС ΠΏΡƒΡˆΠ°
Grafana: Loki – Prometheus-like счётчики ΠΈ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ Π°Π³Ρ€Π΅Π³Π°Ρ†ΠΈΠΈ Π² LogQL ΠΈ Π³Ρ€Π°Ρ„ΠΈΠΊΠΈ DNS запросов ΠΊ dnsmasq

ПослСдний Ρ€Π°Π· Loki для сбора ΠΈ наблюдСния Π·Π° Π»ΠΎΠ³Π°ΠΌΠΈ настраивал Π°ΠΆ Π² Ρ„Π΅Π²Ρ€Π°Π»Π΅ этого (см. Grafana Labs: Loki β€” сбор ΠΈ просмотр Π»ΠΎΠ³ΠΎΠ²), ΠΊΠΎΠ³Π΄Π° Loki Π±Ρ‹Π»Π° Π΅Ρ‰Ρ‘ Π² beta-вСрсии. БСйчас Π²ΠΎΠ·Π½ΠΈΠΊΠ»ΠΈ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΡ‹ с исходящим Ρ‚Ρ€Π°Ρ„ΠΈΠΊΠΎΠΌ (ΠΎΠ±ΡŠΡ‘ΠΌ Π·Π° Π΄Π²Π° мСсяца вырос Π² 4 Ρ€Π°Π·Π°), Π½ΠΈΠΊΠ°ΠΊ Π½Π΅ ΠΌΠΎΠΆΠ΅ΠΌ Π½Π°ΠΉΡ‚ΠΈ Π²ΠΈΠ½ΠΎΠ²Π½ΠΈΠΊΠ°. Как ΠΎΠ΄ΠΈΠ½ ΠΈΠ· Π²Π°Ρ€ΠΈΠ°Π½Ρ‚ΠΎΠ² поиска этого самого…

https://rtfm.co.ua/grafana-loki-prometheus-like-schyotchiki-i-funkcii-agregacii-v-logql-i-grafiki-dns-zaprosov-k-dnsmasq/
AWS: RDS ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠ΅ Certificate Authority SSL сСртификата

Π”Π°Π²Π½ΠΎ ΡƒΠΆΠ΅ Π½Π°Ρ‡Π°Π»ΠΈ ΠΏΠΎΠ»ΡƒΡ‡Π°Ρ‚ΡŒ письма ΠΎ Ρ‚ΠΎΠΌ, Ρ‡Ρ‚ΠΎ Π½Π°Π΄ΠΎ ΠΎΠ±Π½ΠΎΠ²ΠΈΡ‚ΡŒ CA сСртификаты, всё Π±Ρ‹Π»ΠΎ Π½Π΅ΠΊΠΎΠ³Π΄Π°. ΠŸΠΎΡ€Π° ΡΠ΄Π΅Π»Π°Ρ‚ΡŒ, Π²Ρ‹ΠΏΠΎΠ»Π½ΠΈΠΌ Π½Π° Dev сСрвСрС, ΠΏΠΎΡ‚ΠΎΠΌ ΠΏΠΎΠ²Ρ‚ΠΎΡ€ΠΈΠΌ Π½Π° Staging ΠΈ Production. ΠœΡ‹ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅ΠΌ ΠΎΠ±Ρ‹Ρ‡Π½Ρ‹ΠΉ RDS MariaDB, докумСнтация ΠΏΠΎ обновлСнию Ρ‚ΡƒΡ‚>>>. ΠŸΡ€ΠΎΡ†Π΅ΡΡ ΠΎΡ‡Π΅Π½ΡŒ простой, Π·Π°Π½ΠΈΠΌΠ°Π΅Ρ‚ нСсколько ΠΌΠΈΠ½ΡƒΡ‚, особСнно, Ссли Π²Ρ‹ Π½Π΅ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚Π΅ SSL ΠΌΠ΅ΠΆΠ΄Ρƒ ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π°ΠΌΠΈ ΠΈ RDS. Π£ нас, Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€,…

https://rtfm.co.ua/aws-rds-obnovlenie-certificate-authority-ssl-sertifikata/
HTTP: Ρ€Π΅Π΄ΠΈΡ€Π΅ΠΊΡ‚Ρ‹, POST ΠΈ GET запросы, ΠΈ β€œΠΏΠΎΡ‚Π΅Ρ€ΡΠ½Π½Ρ‹Π΅β€ Π΄Π°Π½Π½Ρ‹Π΅

Π˜ΠΌΠ΅Π΅Ρ‚ΡΡ ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅, ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ΅ Π΄ΠΎΠ»ΠΆΠ½ΠΎ ΠΏΡ€ΠΈΠ½ΠΈΠΌΠ°Ρ‚ΡŒ Π΄Π°Π½Π½Ρ‹Π΅ Ρ‡Π΅Ρ€Π΅Π· POST-запросы ΠΎΡ‚ ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΎΠ². ΠŸΠ΅Ρ€Π΅Π΄ этим ΠΏΡ€ΠΈΠ»ΠΎΠΆΠ΅Π½ΠΈΠ΅ΠΌ имССтся Π½Π΅ΠΊΠΈΠΉ прокси, Π½Π΅Π²Π°ΠΆΠ½ΠΎ ΠΊΠ°ΠΊΠΎΠΉ – AWS Application Load Balancer, NGINX ΠΈΠ»ΠΈ любой Π΄Ρ€ΡƒΠ³ΠΎΠΉ. ΠœΡ‹ ΠΈΠ·Π½Π°Ρ‡Π°Π»ΡŒΠ½ΠΎ ΡΡ‚ΠΎΠ»ΠΊΠ½ΡƒΠ»ΠΈΡΡŒ с ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠΎΠΉ Π½Π° AWS ALB, ΠΏΠΎΡ‚ΠΎΠΌ я Π½Π°Ρ‡Π°Π» Ρ‚Π΅ΡΡ‚ΠΈΡ‚ΡŒ Π½Π° NGINX, Ρ‡Ρ‚ΠΎ Π±Ρ‹ ΠΈΡΠΊΡŽΡ‡ΠΈΡ‚ΡŒ влияСниС самого AWS-сСрвиса – воспроизводится Π²Π΅Π·Π΄Π΅, Ρ‚.ΠΊ. Π½Π΅ зависит ΠΎΡ‚ ΠΏΡ€ΠΎΠΊΡΠΈΡ€ΡƒΡŽΡ‰Π΅ΠΉβ€¦

https://rtfm.co.ua/http-redirekty-post-i-get-zaprosy-i-poteryannye-dannye/
Nextcloud: запуск Π² Docker Compose Π½Π° Debian с SSL ΠΎΡ‚ Let’s Encrypt

НСдавно потСстировал Nexcloud Π²ΠΎΠΎΠ±Ρ‰Π΅, см. NextCloud: установка сСрвСра Π½Π° Debian с NGINX ΠΈ PHP-FPM, ΠΈ ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π° Π½Π° Arch Linux – Π² Ρ†Π΅Π»ΠΎΠΌ ΠΏΠΎΠ½Ρ€Π°Π²ΠΈΠ»ΠΎΡΡŒ, Ρ€Π°Π±ΠΎΡ‚Π°Π΅Ρ‚ – ΠΌΠΎΠΆΠ½ΠΎ ΠΏΠΎΠΏΡ€ΠΎΠ±ΠΎΠ²Π°Ρ‚ΡŒ ΠΌΠΈΠ³Ρ€ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ с Dropbox Π½Π° Π½Π΅Π³ΠΎ. БСгодня запустим Nextcloud ΠΏΠΎΠ»Π½ΠΎΡΡ‚ΡŒΡŽ Π² Docker, Π½Π° сСрвСрС с Debian 10 Π² Digital Ocean. К сСрвСру ΠΏΠΎΠ΄ΠΊΠ»ΡŽΡ‡Ρ‘Π½ ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½Ρ‹ΠΉ диск, Π½Π° ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΌ Π±ΡƒΠ΄ΡƒΡ‚ всС…

https://rtfm.co.ua/nextcloud-zapusk-v-docker-compose-na-debian-s-ssl-ot-lets-encrypt/
Linux: Nexctloud ΠΊΠ»ΠΈΠ΅Π½Ρ‚, qtkeychain ΠΈ ошибка β€œThe name org.freedesktop.secrets was not provided by any .service files”

ПослС установки Nextcloud (см. Nextcloud: запуск Π² Docker Compose Π½Π° Debian с SSL ΠΎΡ‚ Let’s Encrypt), Π½Π° ΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΠΉ дСнь Π΅Π³ΠΎ ΠΊΠ»ΠΈΠ΅Π½Ρ‚ запросил ΠΏΠΎΠ²Ρ‚ΠΎΡ€Π½ΡƒΡŽ Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΡŽ. Но послС Π²Π²ΠΎΠ΄Π° Π»ΠΎΠ³ΠΈΠ½Π° ΠΈ пароля ΠΎΠ½ сообщаСт ΠΎΠ± ошибкС: Reading from keychain failed with error: β€˜The name org.freedesktop.secrets was not provided by any .service files’ Π“ΡƒΠ³Π»Π΅Π½ΠΈΠ΅ ΠΎΠ΄Π½ΠΈΠΌ ΠΈΠ· ΠΏΠ΅Ρ€Π²Ρ‹Ρ… Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚ΠΎΠ²β€¦

https://rtfm.co.ua/linux-nexctloud-klient-qtkeychain-i-oshibka-the-name-org-freedesktop-secrets-was-not-provided-by-any-service-files/
SSH: RSA-ΠΊΠ»ΡŽΡ‡ΠΈ ΠΈ ssh-agent – ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ SSH-ΠΊΠ»ΡŽΡ‡Π°ΠΌΠΈ ΠΈ ΠΈΡ… паролями

По Ρ…ΠΎΠ΄Ρƒ настройки keyring для Nextcloud-ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π° (см. Linux: Nextcloud ΠΊΠ»ΠΈΠ΅Π½Ρ‚, qtkeychain ΠΈ ошибка Β«The name org.freedesktop.secrets was not provided by any .service filesΒ») – Ρ€Π΅ΡˆΠΈΠ» навСсти порядок Π² своих SSH-ΠΊΠ»ΡŽΡ‡Π°Ρ…, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Ρ… ΠΌΠ½ΠΎΠ³ΠΎ, ΠΈ аутСнтификация ΠΈΠ½ΠΎΠ³Π΄Π° ΠΏΡ€Π΅Π²Ρ€Π°ΡˆΠ°Π΅Ρ‚ΡΡ Π² достаточно Π³Π΅ΠΌΠΎΡ€Ρ€ΠΎΠΉΠ½Ρ‹ΠΉ процСсс. Π’ Ρ†Π΅Π»ΠΎΠΌ, для упрощСния Ρ€Π°Π±ΠΎΡ‚Ρ‹ ΠΌΠΎΠΆΠ½ΠΎ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚ΡŒ систСмноС Ρ…Ρ€Π°Π½ΠΈΠ»ΠΈΡ‰Π΅ сСкрСтов – gnome-keyring, Π»ΠΈΠ±ΠΎ KeeyPassXC, про…

https://rtfm.co.ua/ssh-rsa-klyuchi-i-ssh-agent-upravlenie-ssh-klyuchami-i-ix-parolyami/
Linux: KeePass, SSH ΠΈ Ρ…Ρ€Π°Π½Π΅Π½ΠΈΠ΅ ΠΏΠ°Ρ€ΠΎΠ»Π΅ΠΉ RSA-ΠΊΠ»ΡŽΡ‡Π΅ΠΉ

Π’ ΠΏΡ€ΠΎΠ΄ΠΎΠ»ΠΆΠ΅Π½ΠΈΠ΅ поста ΠΎΠ± SSH-ΠΊΠ»ΡŽΡ‡Π°Ρ… ΠΈ ΠΈΡ… ΠΌΠ΅Π½Π΅Π΄ΠΆΠΌΠ΅Π½Ρ‚Π΅ Π½Π° Linux (см. SSH: RSA-ΠΊΠ»ΡŽΡ‡ΠΈ ΠΈ ssh-agent β€” ΡƒΠΏΡ€Π°Π²Π»Π΅Π½ΠΈΠ΅ SSH-ΠΊΠ»ΡŽΡ‡Π°ΠΌΠΈ ΠΈ ΠΈΡ… паролями). Π—Π°Π΄Π°Ρ‡Π° Π·Π°ΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚ΡΡ Π² Ρ‚ΠΎΠΌ, Ρ‡Ρ‚ΠΎ Π±Ρ‹ ΡƒΠΏΡ€ΠΎΡΡ‚ΠΈΡ‚ΡŒ Ρ€Π°Π±ΠΎΡ‚Ρƒ с ΠΊΠ»ΡŽΡ‡Π°ΠΌΠΈ, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Ρ‚Ρ€Π΅Π±ΡƒΡŽΡ‚ Π²Π²ΠΎΠ΄Π° пароля для ΠΈΡ… использования – ΠΊΠΎΠ³Π΄Π° ΠΊΠ»ΡŽΡ‡Π΅ΠΉ ΠΌΠ½ΠΎΠ³ΠΎ, Ρ‚ΠΎ Π²Π²ΠΎΠ΄ΠΈΡ‚ΡŒ ΠΊΠ°ΠΆΠ΄Ρ‹ΠΉ Ρ€Π°Π· ΠΏΠ°Ρ€ΠΎΠ»ΡŒ ΠΌΠΎΠΆΠ΅Ρ‚ Π±Ρ‹Ρ‚ΡŒ Ρ€Π΅Π°Π»ΡŒΠ½ΠΎΠΉ Π³ΠΎΠ»ΠΎΠ²Π½ΠΎΠΉ болью. Одним ΠΈΠ· вариантов…

https://rtfm.co.ua/linux-keepass-ssh-i-xranenie-parolej-rsa-klyuchej/
Bitwarden: Ρ€Π°ΡΡˆΠ°Ρ€Π΅Π½Π½Ρ‹ΠΉ MFA для ΠΎΠ±Ρ‰ΠΈΡ… Π°ΠΊΠΊΠ°ΡƒΠ½Ρ‚ΠΎΠ² Google

Одной ΠΈΠ· Π±ΠΎΠ»ΡŒΡˆΠΈΡ… ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ ΠΏΡ€ΠΈ использовании MFA являСтся вопрос с доступом ΠΊ ΠΎΠ±Ρ‰ΠΈΠΌ ΠΏΠΎΡ‡Ρ‚ΠΎΠ²Ρ‹ΠΌ ящикам. НапримСр, Ρƒ нас имССтся ящик Π²ΠΈΠ΄Π° [email protected], Π½Π° ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ хочСтся Π·Π°Π΄Π°Ρ‚ΡŒ TOTP-Π°ΡƒΡ‚Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΠ°Ρ†ΠΈΡŽ Ρ‡Π΅Ρ€Π΅Π· Google Authenticator (см. Authy: настройка Multi-Factor Authentication для Github ΠΈ AWS). Но ΠΏΡ€ΠΈ этом этим ящиком ΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ΡΡ нСсколько Ρ‡Π΅Π»ΠΎΠ²Π΅ΠΊ. Π‘Π»Π΅Π΄ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΠ½ΠΎ, Ρ‡Ρ‚ΠΎ Π±Ρ‹ Ρƒ всСх ΠΎΠ΄Π½ΠΎΠ²Ρ€Π΅ΠΌΠ΅Π½Π½ΠΎ гСнСрировался работащий…

https://rtfm.co.ua/bitwarden-rassharennyj-mfa-dlya-obshhix-akkauntov-google/
What is: Linux keyring, gnome-keyring, Secret Service, ΠΈ D-Bus

ΠžΡ‡Π΅Π½ΡŒ длиннопост получился. Π― Π΄ΠΎΠ»Π³ΠΎ Π΄ΡƒΠΌΠ°Π» – ΡΠΎΠ±ΠΈΡ€Π°Ρ‚ΡŒ Π»ΠΈ всё Π² ΠΎΠ΄Π½ΠΎΠΌ постС, ΠΈΠ»ΠΈ всё-Ρ‚Π°ΠΊΠΈ Ρ€Π°Π·Π±ΠΈΡ‚ΡŒ Π½Π° нСсколько, вСдь с ΠΎΠ΄Π½ΠΎΠΉ стороны keyrings – это ΠΎΠ΄Π½Π° Ρ‚Π΅ΠΌΠ°, D-Bus – другая, Π° ΠΏΡ€ΠΈΠΌΠ΅Ρ€Ρ‹ Ρ€Π°Π±ΠΎΡ‚Ρ‹ с SecretServices – Π²ΠΎΠΎΠ±Ρ‰Π΅ Ρ‚Ρ€Π΅Ρ‚ΡŒΡ. Π’Π΅ΠΌ Π½Π΅ ΠΌΠ΅Π½Π΅Π΅ – Ρ€Π΅ΡˆΠΈΠ» всё-Ρ‚Π°ΠΊΠΈ ΠΎΡΡ‚Π°Π²ΠΈΡ‚ΡŒ Π² ΠΎΠ΄Π½ΠΎΠΌ, Ρ‚Π°ΠΊ ΠΊΠ°ΠΊ со всСм этим разбирался ΠΏΠΎ ходу…

https://rtfm.co.ua/what-is-linux-keyring-gnome-keyring-secret-service-i-d-bus/