Monday, 2017-02-27

*** yassine has joined #openstack-fr00:52
*** number80 has joined #openstack-fr01:17
*** davlefou_ has joined #openstack-fr03:06
*** davlefou has quit IRC03:09
*** amphiprions has joined #openstack-fr06:58
*** ChubYann has quit IRC07:26
*** matrohon has joined #openstack-fr07:59
*** aolwas74 has joined #openstack-fr08:01
*** brault has joined #openstack-fr08:02
*** ggnel_t has joined #openstack-fr08:08
*** cdavid has quit IRC08:27
*** yuhl______ has quit IRC08:31
*** yuhl______ has joined #openstack-fr08:31
*** matrohon has quit IRC08:56
*** jpich has joined #openstack-fr08:56
*** matrohon has joined #openstack-fr09:01
*** xplastikman has quit IRC09:14
*** huats has quit IRC09:15
*** pilgrimstack has joined #openstack-fr09:17
*** matrohon has quit IRC09:18
*** davlefou_ has quit IRC09:26
*** davlefou has joined #openstack-fr09:26
*** matrohon has joined #openstack-fr09:35
*** egallen has joined #openstack-fr09:38
*** pilgrimstack has quit IRC09:47
*** pgo has joined #openstack-fr09:52
*** pilgrimstack has joined #openstack-fr10:03
*** xplastikman has joined #openstack-fr10:15
*** huats has joined #openstack-fr10:16
*** egallen has quit IRC10:49
*** aolwas74 is now known as aolwas12:28
*** alchimiste has joined #openstack-fr12:38
alchimistebonjour à tous12:39
etiennemeSalut12:52
*** pilgrimstack has quit IRC16:09
*** pilgrimstack has joined #openstack-fr16:40
*** pilgrimstack has quit IRC16:44
*** pilgrimstack has joined #openstack-fr16:45
*** pilgrimstack has quit IRC17:06
*** pilgrimstack has joined #openstack-fr17:09
*** matrohon has quit IRC17:14
*** pilgrimstack has quit IRC17:21
*** jpich has quit IRC17:29
*** egallen has joined #openstack-fr17:52
*** pilgrimstack has joined #openstack-fr18:15
*** ChubYann has joined #openstack-fr18:17
*** pgo has quit IRC18:28
*** pilgrimstack has quit IRC18:29
*** matrohon has joined #openstack-fr19:19
*** pilgrimstack has joined #openstack-fr19:26
*** pilgrimstack has quit IRC19:26
*** pilgrimstack has joined #openstack-fr19:26
*** amphiprions has quit IRC19:51
*** disaster has joined #openstack-fr20:15
disasterBonsoir20:15
disasterEst-il possible de faire des droits particuliers au niveau de swift? Par exemple avoir un utilisateur qui ne peut qu'envoyer et non supprimer ou télécharger. (plus particulièrement sur l'object storage ovh)20:20
*** yassine has quit IRC20:33
*** egallen has quit IRC20:44
*** yassine has joined #openstack-fr20:49
*** egallen has joined #openstack-fr21:02
etiennemedisaster: je ne pense pas non https://docs.openstack.org/developer/swift/overview_acl.html#container-acls l'ace n'est passez fine21:07
etiennemeacl21:08
disasteretienneme: hmm donc ça ne peut pas servir à faire du backup21:08
etiennemeSi pourquoi? Comment veux tu l'utiliser?21:09
disasteretienneme: ben je voudrais faire un backup journaliers de mes logs21:10
disastersauf que si l'endroit ou je fais la backup est complétement accessible depuis le serveur ça ne sert a rien si je me fais pirater21:11
etiennemeok je vois21:12
etiennemeutilise PCA, il faut attendre avant de supprimer :p21:12
disasteretienneme: donc le but était de pouvoir utiliser un compte qui ne peut rien modifier juste faire des ajouts21:13
etiennememais de toute façon si la personne comprend que ce sont des identifiants openstack, elle ira plutôt créer des instances que supprimer tes logs x)21:13
disasteretienneme: ben justement si c'est un utilisateur qui ne peut qu'envoyer il ne peut pas faire ça non plus21:15
etiennemeTu ne peux pas avoir de droits aussi fins, ton token généré via les identifiants est membre de ton tenant, il peut tout faire.21:16
disasteretienneme: du coup pour du backup c'est pas utile21:18
disasteretienneme: il me faudrait un serveur de plus avec un chroot vsftp et une rotation du contenu hors du chroot déclenché à la déconnexion ou en cron21:20
etiennemeIMO tu te stresses un peu pour rien ;)21:22
etiennemeJe pense que tu as bien plus de chances de faire un erreur avec ton stockage que tu vas gérer toi même et perdre les données, qu'un pirate s'amuse à virer tes logs21:23
disasteretienneme: oui c'est certain mais bon le but des backups c'est aussi de couvrir le piratage21:25
disasteretienneme: enfin il me semble21:26
etiennemesinon, prends un serveur, utilise svfs https://github.com/ovh/svfs pour y monter swift comme un fs.21:27
etiennemeensuite tu en fais un smb qui n'autorise que l'écriture21:27
etiennememais c'est pareil si tu te fais pirater ce serveur c'est foutu21:27
*** pilgrimstack has quit IRC21:28
disasteretienneme: ouaip c'est pour ça que j'étais plein d'espoir pour l'object storage ovh vu qu'ils doivent être mieux équipé sur la détection d'intrusion/monitoring...21:29
disasteretienneme: plus le fait que je suis pas admin système et que j'ai pas trop envi d'avoir un serveur de plus à gérer21:30
etiennemeregarde https://www.ovh.com/fr/nas/ peut être que les ACL permettent de créer un user écriture uniquement21:32
disasterha oui mais c'est beaucoup plus cher dis donc21:35
disasteretienneme: bon je vais regarder tout ca merci bonne soirée21:47
*** disaster has quit IRC21:47
*** egallen has quit IRC22:02
*** matrohon has quit IRC22:06

Generated by irclog2html.py 2.14.0 by Marius Gedminas - find it at mg.pov.lt!