Задать вопрос
@igortru

Чем настраивать ACL на серверах Linux?

Привет.

Инфраструктура порядка 500 серверов, в 95% Debian 12. VM находятся в разных средах, облака, гипервизоры proxmox, vmware. Задача - запустить и обеспечить работы пакетного фильтра на серверах. ACL на основе групп, при помещении хоста в группу появляются разрешающие правила на INPUT. Скорее всего nftables. Рулить security groups в разных средах не хочется. Ставка была на saltslack но поигравшись обнаружил что допустим правила разрешающие ICMP не приходят на vm, хотя apply рапортует что всё ок.
Вот правило, руки посте такого опустились, толи сырой, толи я что-то непонимаю.

allow_icmp:
nftables.append:
- table: filter
- family: inet
- chain: corp
- proto: icmp type { echo-request, echo-reply }
- jump: accept
- require:
- nftables: create_chain_corp

ansbile да такого количества хостов - медлителен хотя похоже единственный пока вариант, puppet монж но в контуре пока его нет, надо изучать.

Посоветуйте решения?
  • Вопрос задан
  • 230 просмотров
Подписаться 2 Простой 2 комментария
Помогут разобраться в теме Все курсы
  • Skillbox
    Linux для робототехников
    3 месяца
    Далее
  • Stepik
    Основы Linux
    2 недели
    Далее
  • Учебный центр IBS
    AL-1801 ОС Astra Linux Special Edition 1.8 для пользователей
    1 неделя
    Далее
Пригласить эксперта
Ответы на вопрос 1
ky0
@ky0
Миллиардер, филантроп, патологический лгун
Ansible с параллельным mitogen даже на таком количестве хостов нормален.
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы