Сергей Антропов — сайт devops.org.ru

Сергей Антропов — DevOps-инженер, который размещает практические заметки и шпаргалки по инструментам DevOps, включая CI/CD, Kubernetes, Docker, Ansible, мониторинг и управление базами данных. Материалы ориентированы на п

Домен
devops.org.ru
Сайт
https://devops.org.ru
Отрасль
Информационные технологии
Ключевые слова
шпаргалки по devops, ci cd на kubernetes, настройка docker compose, devops памятки, мониторинг в kubernetes, ansible для devops, настройка postgresql в devops, bash скрипты devops, devops руководства, kubernetes инфраструктура

Технологии

  • analytics: Yandex Metrica, Yandex Webvisor
  • javascript_libraries: Lightbox, jQuery
  • search_engines: Elasticsearch
  • security: reCAPTCHA
  • seo_signals: canonical

Соцсети

О сайте

Title: Записки DevOps | Сергей Антропов

Description: Записки DevOps

Author: Bludit CMS

---

Шпаргалки 6

- [GIT](https://devops.org.ru/git-summary) - [Docker](https://devops.org.ru/docker-summary) - [Dockerfile](https://devops.org.ru/dockerfile-summary) - [Docker Compose](https://devops.org.ru/dockercompose-summary) - [Docker Swarm](https://devops.org.ru/docker-swarm-summary) - [Kubernetes](https://devops.org.ru/kubernetes-summary)

[Все шпаргалки](https://devops.org.ru/cat/summary)

Последняя публикация

[FreeIPA и Keycloak (часть 2): Пишем production-ready сервис синхронизации](https://devops.org.ru/freeipa-keycloak-building-a-production-ready-sync-service)

После прочтения первой части могло сложиться впечатление, что встроенных возможностей Keycloak должно быть достаточно для большинства задач. Действительно, LDAP Federation прекрасно решает проблему аутентификации и избавляет от необходимости вручную создавать пользователей. Но опыт эксплуатации показывает, что именно после запуска системы в production начинают появляться требования, которые невозможно реализовать исключительно средствами Keycloak.

Бизнес хочет автоматически назначать роли новым сотрудникам. Информационная безопасность требует немедленно отзывать доступы у уволенных работников. Аудиторы задают вопросы о причинах изменения прав. Платформенные команды хотят хранить правила в Git и управлять ими декларативно.

[FreeIPA и Keycloak (часть 1): от LDAP Federation до первых ограничений](https://devops.org.ru/freeipa-keycloak-from-ldap-federation-to-first-limitations)

Когда инфраструктура только появляется, управление доступами кажется удивительно простой задачей. Пользователей немного, сервисов ещё меньше, а новый сотрудник получает доступы буквально за несколько минут. Администратор заводит учётную запись в GitLab, вручную добавляет пользователя в Jenkins, создаёт VPN-профиль, отправляет логин и пароль в корпоративный мессенджер и идёт пить кофе с ощущением хорошо выполненной работы.

Проблемы начинаются тогда, когда компания перестаёт быть маленькой. Пять сотрудников превращаются в пятьдесят. Затем в сто. Затем появляется несколько команд разработки, отдел аналитики, подрядчики, стажёры, внешние консультанты и дежурные инженеры. Одновременно с этим растёт количество систем: GitLab, Jenkins, Grafana, ArgoCD, Harbor, OpenSearch, VPN, внутренние порталы, Wiki, корпоративные приложения и ещё несколько загадочных виртуальных машин, назначение которых никто уже толком не помнит, но выключ…

Каноническая страница: devops.org.ru

Сергей Антропов — сайт devops.org.ru | Строка