Bearbeiten von „UUGRN:HetznerCloud“

Aus UUGRN

Warnung: Du bist nicht angemeldet. Deine IP-Adresse wird bei Bearbeitungen öffentlich sichtbar. Melde dich an oder erstelle ein Benutzerkonto, damit Bearbeitungen deinem Benutzernamen zugeordnet werden.

Die Bearbeitung kann rückgängig gemacht werden. Bitte prüfe den Vergleich unten, um sicherzustellen, dass du dies tun möchtest, und speichere dann unten deine Änderungen, um die Bearbeitung rückgängig zu machen.

Aktuelle Version Dein Text
Zeile 156: Zeile 156:
 
To be defined.
 
To be defined.
  
==== Wie es die Distributionen machen ====
+
Vorschlag: Ein User "uugrnvorstand", der sudo machen darf, und auf dem die Keys der aktuellen Vorstände + Notfalladmins hinterlegt sind, am besten mit automatischer Verteilung . Keys rotieren braucht's nicht an dieser Stelle.
 
 
===== Debian =====
 
 
 
Debian definiert in https://www.debian.org/doc/debian-policy/ch-opersys.html#uid-and-gid-classes:
 
 
 
* 0-99 belong to the Debian project (static users present on all systems)
 
* 100-999 belong to the package manager (dynamically allocated system users, adduser --system)
 
* 1000-64999 belong to the local administrator
 
* 65000-64999: belong to the Debian project, oinly created on demand
 
* 65000-65533: reserved
 
 
 
===== andere Betriebssysteme =====
 
 
 
Die Gepflogenheiten anderer Distributionen / Betriebssysteme bite hier einpflegen
 
 
 
==== Vorschlag ====
 
 
 
Vorschlag: UUGRN-User sind im Bereich 30000-49000 angesiedelt, M sei die beim Vorstand erfragbare Mitgliedsnummer, dann ist die UI M*100+30000. Die UID zum Mitglied mit der Nummer 53 wäre also 35300.
 
 
 
Im Bereich ab 2000 sind adminsitrative User angesiedelt:
 
 
 
* 2100: "uugrnadmin" für den Einstieg per ssh, falls der normale User eines Admins nicht funktioniert (darf sudo machen)
 
* 2200: "uugrnvorstand" für den Vorstand (darf sudo machen, ssh-Keys von Vorstand + Notfalladmins sind hinterlegt)
 
* 2530: zgansible: User für Marcs Ansible
 
 
 
Die Keys der aktuellen Vorstände + Notfalladmins sollten am besten automatischer verteilt werden. Keys rotieren braucht's nicht an dieser Stelle.
 
 
 
==== Visionen ====
 
  
 
So ein bischen automagischer Datenaustausch wäre auch ganz nett.  Irgend ne API, die man ein wenig zentral füttern und dann abfragen kann.                                               
 
So ein bischen automagischer Datenaustausch wäre auch ganz nett.  Irgend ne API, die man ein wenig zentral füttern und dann abfragen kann.                                               
 
+
                                                                                                             
 
Sowas wie:
 
Sowas wie:
 
* gib mir ssh pubkeys für nick foobar (response pubkey)
 
* gib mir ssh pubkeys für nick foobar (response pubkey)
Zeile 197: Zeile 169:
  
 
Alternativ darf der Vorstand auch über das Rescuesystem in eine VM "einbrechen".
 
Alternativ darf der Vorstand auch über das Rescuesystem in eine VM "einbrechen".
 +
 +
==== Not-Root-Zugang für den Vorstand ====
 +
 +
To be defined.
  
 
== Best Pratices bei der Systemadministration ==
 
== Best Pratices bei der Systemadministration ==
  
 
Die in diesem Abschnitt beschriebenen Praktiken sind keine Verpflichtungen, sondern nur Empfehlungen der "alten Hasen" unter den Systemadministratoren. Es gibt mehr als einen Weg um die Dinge zu tun!
 
Die in diesem Abschnitt beschriebenen Praktiken sind keine Verpflichtungen, sondern nur Empfehlungen der "alten Hasen" unter den Systemadministratoren. Es gibt mehr als einen Weg um die Dinge zu tun!

Bitte kopiere keine Inhalte, die nicht Deine eigenen sind!

Du gibst uns hiermit Deine Zusage, dass
  • Du den Text nicht aus Wikipedia kopiert hast
  • Du den Text selbst verfasst hast
  • oder der Text entweder
    • Allgemeingut (public domain) ist
    • oder der Copyright-Inhaber seine Zustimmung gegeben hat.
Wichtig
  • Benutze keine urheberrechtlich geschützten Werke ohne Erlaubnis des Copyright-Inhabers!
  • Falls dieser Text bereits woanders veröffentlicht wurde, weise bitte auf der 'Diskussion:'-Seite darauf hin.
  • Bitte beachte, dass alle UUGRN-Beiträge automatisch unter der der Creative Commons Lizenz stehen.
  • Falls Du nicht möchtest, dass Deine Arbeit hier von anderen verändert und verbreitet wird, dann drücke nicht auf "Artikel Speichern".

Bitte beantworte die folgende Frage, um diese Seite speichern zu können (weitere Informationen):

Abbrechen Bearbeitungshilfe (wird in einem neuen Fenster geöffnet)

Folgende Vorlagen werden auf dieser Seite verwendet: