Артём Брыкин, OpenLDAP, несмотря на некоторую гемороечность начальной настройки, прост, как тапок и особой гибкости от него (по крайней мере на ваших масштабах) не требуется. Фактически это просто список учётных записей с набором аттрибутов у каждой - членство в группах, имена-фамилии, пароли, SSH-ключи, фотографии и т. д. Какие могут быть проблемы - затрудняюсь сказать с ходу, у нас всё работает :)
Если в компании инструменты разработки на линуксе, то скорее всего уже есть хотя бы зачатки централизованного управления. Думаю, что распространить её на десктопные машины будет не особенно сложно.
К облачным технологиям я отношусь положительно, но нужно понимать - зачем они вам и подойдёт ли вам именно облачное решение, которое в некоторых случаях получается намного более дорогим, чем своё железо, хоть и снимает большую часть головной боли с эксплуатацией.
Stepan St, напрямую корневыми не подписывают - есть так называемые intermediate-сертификаты, они обычно публикуются рядом с корневыми на сайте и, как совершенно справедливо уже сказали выше - приезжают в письме при выпуске.
Угу, больше скриптов - а потом весь Тостер зафлужен вопросами а-ля "Почему не подключается впн, ставил в соответствии с гайдом по ссылке, мопед не мой".
Александр Арбузов, выкиньте временно всю вложенность конфигов и сделайте один, самый простецкий, в котором кроме server и location / с планом обработки ничего лишнего не будет.
Дмитрий Тарасов, обычно у владельцев блэклистов на сайте есть либо форма подачи заявления на анлист, либо контакты для той же операции. Если планируете долгосрочное использование адреса - лучше попытаться отбелить его, а не менять.
Дима Шишкин, окей, возможно я неправильно понял, но из вашего описания сложилось именно такое впечатление - что вы хотите максимально простым способом, не залезая в потроха получить хостинг сайтов. А это в подавляющем большинстве случаев рано или поздно приводит к установке какой-нибудь CP, от чего я вас заранее и отговариваю :)
Вообще, Александр всё довольно толково описал. От себя могу добавить, что лучший способ освоить технологии - применить их на реальном кейсе, а не синтетическом. В вашем случае отлично подойдёт вдумчивая миграция сайтов с текущего хостинга - сначала по мануалам, а затем самостоятельно, с корректировкой процессов под собственные нужды.
vlarkanov, зависит от того, хотите вы отдать проксмоксу блочное устройство (обычно так и делают, а он сам поверх него раскладывает LVM) или что-то другое.
teremok1000, может и скажут, но вообще на Тостере обычно в первую очередь показывают направление движения для решения проблемы, а не разжёвывают досконально, советуя вместо этого нанять сисадмина/etc.
Если в компании инструменты разработки на линуксе, то скорее всего уже есть хотя бы зачатки централизованного управления. Думаю, что распространить её на десктопные машины будет не особенно сложно.
К облачным технологиям я отношусь положительно, но нужно понимать - зачем они вам и подойдёт ли вам именно облачное решение, которое в некоторых случаях получается намного более дорогим, чем своё железо, хоть и снимает большую часть головной боли с эксплуатацией.