На момент написания статьи функционал массового энроллмента не был закончен и протестирован, сейчас он есть. Кратко: выпускается bulk токен, время жизни у него по дефолту стоит 7 дней(можно изменить), так же можно еще добавить ограничение по числу использований. Через GPO и KSC раскатывается. MSI универсальный и тихий, принимает пять свойств: msiexec /i RoutineOps-agent.msi /qn ENROLL_URL=… ENROLL_TOKEN= CA_URL=… CA_SHA256=… SERVER_ADDR=host:50051 На гите сейчас есть дыра по этому пункту, спасибо.
Привет, прочитал по Yggdrasil, очень прикольная штука, сам использую Tailscale для личного и рабочего пользования, они концептом похожи, но Yggdrasil явно функционально шире. Не подумал что в целом можно цепануть подобный сервис к этому проекту, возьму на заметку!
Cli команды тоже принял. В будущем подобное хочется, но на текущем этапе сильно усложнять проект не хотелось, поэтому пока что откладывали, надеюсь скоро дойдут руки.
По сертификатам, jwt и т.д. На старте я хотел запариться над безопасностью, мне хотелось выделиться не столько новой фичей, как подходом к безопасности. Понимаю что для self-hosted продукта первоочередная безопасность лежит на пользователе, который поднимает сервис, но я все равно хотел по максимуму закрыть безопасность со стороны кода, отсюда такой стек.
Принял.
Да, это мой первый опыт по написанию статьей. Я накидал большой черновик своих мыслей по поводу проекта и потом вместе с нейронкой оформлял все в пост, чтобы читалось в формате статей хабра, не скрываю это и надеюсь, что это не страшно :).
Спасибо большое за комментарий и идеи, обязательно возьму на заметку и будем работать!
На момент написания статьи функционал массового энроллмента не был закончен и протестирован, сейчас он есть.
Кратко: выпускается bulk токен, время жизни у него по дефолту стоит 7 дней(можно изменить), так же можно еще добавить ограничение по числу использований. Через GPO и KSC раскатывается. MSI универсальный и тихий, принимает пять свойств: msiexec /i RoutineOps-agent.msi /qn ENROLL_URL=… ENROLL_TOKEN= CA_URL=… CA_SHA256=… SERVER_ADDR=host:50051
На гите сейчас есть дыра по этому пункту, спасибо.
Привет, прочитал по Yggdrasil, очень прикольная штука, сам использую Tailscale для личного и рабочего пользования, они концептом похожи, но Yggdrasil явно функционально шире. Не подумал что в целом можно цепануть подобный сервис к этому проекту, возьму на заметку!
Cli команды тоже принял. В будущем подобное хочется, но на текущем этапе сильно усложнять проект не хотелось, поэтому пока что откладывали, надеюсь скоро дойдут руки.
По сертификатам, jwt и т.д. На старте я хотел запариться над безопасностью, мне хотелось выделиться не столько новой фичей, как подходом к безопасности. Понимаю что для self-hosted продукта первоочередная безопасность лежит на пользователе, который поднимает сервис, но я все равно хотел по максимуму закрыть безопасность со стороны кода, отсюда такой стек.
Принял.
Да, это мой первый опыт по написанию статьей. Я накидал большой черновик своих мыслей по поводу проекта и потом вместе с нейронкой оформлял все в пост, чтобы читалось в формате статей хабра, не скрываю это и надеюсь, что это не страшно :).
Спасибо большое за комментарий и идеи, обязательно возьму на заметку и будем работать!