Prihlasujem ho tam ja cez prehliadac, codex pripravi prostredie na webe nasu, nasadi skript, otestuje ho, ja si pozriem ci mi dorazil report na web a ked vsetko bezi odhlasim sa.
K NASkam sa da dostat aj tak len cez vpnku, ktoru musim zapnut.
Skript uz potom bezi v container na nasku samostatne bez codexu.
Nehcavam si posielat reporty o bezpecnostnych incidentoch, stavoch diskov, pola, a ako dopadli backup ulohy. Predtym som to vsetko pozeral rucne, co pri desiatkach ansov zabere...pomerne dost vela hodin.
Uprimne...spravil by som to rychlejsie ako codex, aj ked uz to ma ako skill, pretoze sme si to natrenovali na prvom nasku a on uz vie co ma robit na ostatnych a tak je rychlejsi...ale stale je pomalsi ako ja.
Ja si zatedy mozem robit ine veci a to je pointa coworku.
Co sa tyka pristupov som zatial opatrny, nemoze mi ist do mailov a pod, ale na niektore servre som ho uz pustil, pretoze inak si musel nechat potvrdzovat kazdy prikaz ak som to riesil cez powershell windowsu.
Ano je to riziko ak tam svoje vlastne konto (prihlasuje sa cez ssh key) aj s moznostou eskalacie opravneni, ale na druhej strane si stale udrzujem zalohy tychto serverov, takze keby mu aj uplne ruplo v bedni stale sa viem obnovit zo zalohy.