OpenSearch (Wikipedie) byl vydán ve verzi 3.0. Podrobnosti v poznámkách k vydání. Jedná se o fork projektů Elasticsearch a Kibana.
PyXL je koncept procesora, ktorý dokáže priamo spúštat Python kód bez nutnosti prekladu ci Micropythonu. Podľa testov autora je pri 100 MHz približne 30x rýchlejší pri riadeni GPIO nez Micropython na Pyboard taktovanej na 168 MHz.
Grafana (Wikipedie), tj. open source nástroj pro vizualizaci různých metrik a s ní související dotazování, upozorňování a lepší porozumění, byla vydána ve verzi 12.0. Přehled novinek v aktualizované dokumentaci.
Raspberry Pi OS, oficiální operační systém pro Raspberry Pi, byl vydán v nové verzi 2025-05-06. Přehled novinek v příspěvku na blogu Raspberry Pi a poznámkách k vydání. Pravděpodobně se jedná o poslední verzi postavenou na Debianu 12 Bookworm. Následující verze by již měla být postavena na Debianu 13 Trixie.
Richard Stallman dnes v Liberci přednáší o svobodném softwaru a svobodě v digitální společnosti. Od 16:30 v aule budovy G na Technické univerzitě v Liberci. V anglickém jazyce s automaticky generovanými českými titulky. Vstup je zdarma i pro širokou veřejnost.
sudo-rs, tj. sudo a su přepsáné do programovacího jazyka Rust, nahradí v Ubuntu 25.10 klasické sudo. V plánu je také přechod od klasických coreutils k uutils coreutils napsaných v Rustu.
Fedora se stala oficiální distribucí WSL (Windows Subsystem for Linux).
Společnost IBM představila server IBM LinuxONE Emperor 5 poháněný procesorem IBM Telum II.
Byla vydána verze 4.0 multiplatformního integrovaného vývojového prostředí (IDE) pro rychlý vývoj aplikaci (RAD) ve Free Pascalu Lazarus (Wikipedie). Přehled novinek v poznámkách k vydání. Využíván je Free Pascal Compiler (FPC) 3.2.2.
Podpora Windows 10 končí 14. října 2025. Připravovaná kampaň Konec desítek (End of 10) může uživatelům pomoci s přechodem na Linux.
Zdravim
Riesim problem, ako presne zadefinovat skupinu ludi, ktoru moze nejaka identita napr. cn=saslidentity,dc=example,dc=com
authentifikovat pomocou proxyAuth
. Jedna sa konkretne o spravne nastavenie parametra authzTo
pre tuto identitu. Totiz potrebujem autentifikovat iba ludi, ktori su clenmi konkretnej skupiny (teda nie cely podstrom pouzivatelov). Z popisu syntaxe vypliva, ze sa to na skupinu aplikovat da (z toho linku je to siesta moznost).. avsak nikde som nenasiel jediny priklad, ktory by mi ukazal ako to pouzit (lebo mne to s roznymi variaciami nefunguje .. vzdy to skonci s tym, ze proxy identita nieje autorizovana autentifikovat daneho usera) a tiez pre ake typy skupin to funguje (posixGroup
, groupOfUniqueNames
,...
).
Potrebna syntax z toho linku je authzTo: group[/<groupClass>[/<memberAttr>]]:<DN>
a ja ju porebujem aplikovat na konkretnu skupinu (napr. cn=vip,ou=groups,dc=example,dc=com
).
Diki za pomoc.
Řešení dotazu:
No nic, asi je fakt vela hodin a ja sa uz ani poriadne nezamyslam nad tym co riesim. Spravna syntax pre skupiny typu groupOfUniqueNames
je:
authzTo: group/groupOfUniqueNames/uniqueMember:cn=vip,ou=groups,dc=example,dc=com
Otazka ale znie, ci sa da pouzit authzTo
aj na skupiny typu posixGroup
s atributom clenstva memberUID
. Je celkom mozne, ze to asi nepojde, pretoze memberUID
ma len meno samotneho pouzivatela/objektu, teda nieje to DN
a openldap teda nemoze vediet, ktory "takto pomenovany obejkt" to ma byt autentifikovany...
Tiskni
Sdílej: