LiveInternet
LiveInternet
x
(+ )
rss habrahabr of lokoman
rss habrahabr of lokoman
rss_habrahabr_of_lokoman
-
-
e-mail
-
: 16.03.2008
:
:
: 2
:
SSH sudo. Active Directory
, 30 2019 . 19:07
+
, sudo
/etc/sudoers.d
visudo
,
~/.ssh/authorized_keys
. . :
Chef
,
Puppet
,
Ansible
,
Salt
Active Directory
+
sssd
, -
Active Directory
+
sssd
. :
.
sudo
.
Linux- .
Active Directory
+
sssd
sudo
ssh
.
, , , .
.
->
https://habr.com/ru/post/449702/?utm_source=habrahabr&utm_medium=rss&utm_campaign=449702
0
0
0
0
0
0
<a href="https://www.liveinternet.ru/users/rss_habrahabr_of_lokoman/post454155930/">На сцене вновь лауреаты международных конкурсов SSH и sudo. Под рукодством заслуженного дирижера Active Directory</a><br/>Исторически сложилось, что sudo права регулировались содержимым файлов из /etc/sudoers.d и visudo, а авторизация по ключам велась с использованием ~/.ssh/authorized_keys. Однако с ростом инфраструктуры возникает желание управлять этими правами централизованно. На сегодняшний день вариантов решения может быть несколько: Система управления конфигурацией — Chef, Puppet, Ansible, Salt Active Directory + sssd Разнообразные извращения в виде скриптов и ручного редактирования файлов На мой субъективный взгляд, оптимальным вариантом централизованного управления является все-таки связка Activ... <a href="https://www.liveinternet.ru/users/rss_habrahabr_of_lokoman/post454155930/">Читать далее...</a>
« .
—
—
. »
:
[1] [
]
:
:
: ( )
:
URL
LiveInternet
PDA