<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Linux машины и домен AD + инвентаризация linux машин</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID14/2783.html</link>
    <description>Имеется около 260 виртуальных linux машин. 95&#037; на ubuntu server и какая то небольшая часть на centos. Стоит задача - управлять всем этим парком Собирать информацию, предоставлять к ним доступ по аналогии с Windows машинами - через группы доступа. В данный момент авторизация происходит через SSH ключи распространяемые git+ anslble. Машины могут быть расположены в разных цодах, но у всех есть сетевая видимость друг друга. Кто как решал данную задачу? Возможно ли их включить в домен Active Directory ? С одним ньюансом. Названия этих машин далеко выходят за 15 символов в домене и переименовывать их уже никто не будет так как они используются в продуктовой среде. О том чтобы собрать их в одном месте на момент их заведения никто не задумывался. Наименования по типу machine1-clickhouse01.prod.clickhouse.domain.local . Есть ли решения или направьте в нужном направлении.&lt;br&gt;</description>

<item>
    <title>Linux машины и домен AD + инвентаризация linux машин (ACCA)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID14/2783.html#6</link>
    <pubDate>Tue, 21 Oct 2025 05:41:07 GMT</pubDate>
    <description>FreeIPA = Kerberos + LDAP + всякое другое без ограничений NetBIOS.&lt;br&gt;&lt;br&gt;У них в LDAP tree уже есть место под SSH ключи.&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Linux машины и домен AD + инвентаризация linux машин (SKZ)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID14/2783.html#5</link>
    <pubDate>Fri, 05 Sep 2025 09:09:01 GMT</pubDate>
    <description>Лдап, по идее, должен помочь - вероятно, с керберосом для аутентификации.&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Linux машины и домен AD + инвентаризация linux машин (pavel_simple.)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID14/2783.html#4</link>
    <pubDate>Tue, 02 Sep 2025 10:11:20 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; машинами - через группы доступа. В данный момент авторизация происходит через &lt;br&gt;&amp;gt; SSH ключи распространяемые git+ anslble. Машины могут быть расположены в разных &lt;br&gt;&amp;gt; цодах, но у всех есть сетевая видимость друг друга. Кто как &lt;br&gt;&amp;gt; решал данную задачу? Возможно ли их включить в домен Active Directory &lt;br&gt;&amp;gt; ? С одним ньюансом. Названия этих машин далеко выходят за 15 &lt;br&gt;&amp;gt; символов в домене и переименовывать их уже никто не будет так &lt;br&gt;&amp;gt; как они используются в продуктовой среде. О том чтобы собрать их &lt;br&gt;&amp;gt; в одном месте на момент их заведения никто не задумывался. Наименования &lt;br&gt;&amp;gt; по типу machine1-clickhouse01.prod.clickhouse.domain.local . Есть ли решения или направьте &lt;br&gt;&amp;gt; в нужном направлении.&lt;br&gt;&lt;br&gt;ну и задачи инвентаризации сильно далеки от задач разграничения доступа, с инвентаризацией наверное лучше юзать под эту задачу написаным софтом, ну, или если что-то сильно странное snmp коллектор + snmp сервер + скрипты&lt;br&gt;</description>
</item>

<item>
    <title>Linux машины и домен AD + инвентаризация linux машин (pavel_simple.)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID14/2783.html#3</link>
    <pubDate>Tue, 02 Sep 2025 10:08:40 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt;&amp;gt; в нужном направлении.&lt;br&gt;&amp;gt;&amp;gt; доступ-то надо организовать через ssh? просто с политиками?&lt;br&gt;&amp;gt; да. чтобы пользователь домена AD из определенной группы доступа мог попасть на &lt;br&gt;&amp;gt; linux сервер с нужными правами. админы естественно с sudoers. но ограничения &lt;br&gt;&amp;gt; на полноценный ввод в домен самой машины накладывает ее слишком длинное &lt;br&gt;&amp;gt; наименование. в kubernetes почти все машины с очень длинными наименованиями превышающие &lt;br&gt;&amp;gt; стандарты NetBIOS. и если они будут добавляться их название будет усекаться. &lt;br&gt;&amp;gt; а вторая третья машины с похожими наименованиями не добавится вовсе. надо &lt;br&gt;&amp;gt; как то обойти это ограничение. и выработать какое то решение по &lt;br&gt;&amp;gt; их инвентаризации.&lt;br&gt;&lt;br&gt;тебе нужен https://github.com/gravitational/teleport и его настройка, но лучше сразу отказаться от ad и перейти на keycloak (возможно с интеграцией в ад)&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Linux машины и домен AD + инвентаризация linux машин (gunix93)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID14/2783.html#2</link>
    <pubDate>Tue, 02 Sep 2025 08:13:43 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt;&amp;gt; SSH ключи распространяемые git+ anslble. Машины могут быть расположены в разных &lt;br&gt;&amp;gt;&amp;gt; цодах, но у всех есть сетевая видимость друг друга. Кто как &lt;br&gt;&amp;gt;&amp;gt; решал данную задачу? Возможно ли их включить в домен Active Directory &lt;br&gt;&amp;gt;&amp;gt; ? С одним ньюансом. Названия этих машин далеко выходят за 15 &lt;br&gt;&amp;gt;&amp;gt; символов в домене и переименовывать их уже никто не будет так &lt;br&gt;&amp;gt;&amp;gt; как они используются в продуктовой среде. О том чтобы собрать их &lt;br&gt;&amp;gt;&amp;gt; в одном месте на момент их заведения никто не задумывался. Наименования &lt;br&gt;&amp;gt;&amp;gt; по типу machine1-clickhouse01.prod.clickhouse.domain.local . Есть ли решения или направьте &lt;br&gt;&amp;gt;&amp;gt; в нужном направлении.&lt;br&gt;&amp;gt; доступ-то надо организовать через ssh? просто с политиками?&lt;br&gt;&lt;br&gt;да. чтобы пользователь домена AD из определенной группы доступа мог попасть на linux сервер с нужными правами. админы естественно с sudoers. но ограничения на полноценный ввод в домен самой машины накладывает ее слишком длинное наименование. в kubernetes почти все машины с очень длинными наименованиями прев</description>
</item>

<item>
    <title>Linux машины и домен AD + инвентаризация linux машин (pavel_simple.)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID14/2783.html#1</link>
    <pubDate>Tue, 02 Sep 2025 07:06:14 GMT</pubDate>
    <description>&amp;gt;&#091;оверквотинг удален&#093;&lt;br&gt;&amp;gt; машинами - через группы доступа. В данный момент авторизация происходит через &lt;br&gt;&amp;gt; SSH ключи распространяемые git+ anslble. Машины могут быть расположены в разных &lt;br&gt;&amp;gt; цодах, но у всех есть сетевая видимость друг друга. Кто как &lt;br&gt;&amp;gt; решал данную задачу? Возможно ли их включить в домен Active Directory &lt;br&gt;&amp;gt; ? С одним ньюансом. Названия этих машин далеко выходят за 15 &lt;br&gt;&amp;gt; символов в домене и переименовывать их уже никто не будет так &lt;br&gt;&amp;gt; как они используются в продуктовой среде. О том чтобы собрать их &lt;br&gt;&amp;gt; в одном месте на момент их заведения никто не задумывался. Наименования &lt;br&gt;&amp;gt; по типу machine1-clickhouse01.prod.clickhouse.domain.local . Есть ли решения или направьте &lt;br&gt;&amp;gt; в нужном направлении.&lt;br&gt;&lt;br&gt;доступ-то надо организовать через ssh? просто с политиками?&lt;br&gt;&lt;br&gt;</description>
</item>

</channel>
</rss>
