@MikrotikRu

Страница 1199 из 3964
Sun
07.06.2017
23:04:32
почему?

Anton
07.06.2017
23:04:43
L2TP с воот такими ключами
Ммм... А позволь узнать, какие ты имеешь в виду ключи у L2TP.

Ivan
07.06.2017
23:04:52
А у тебя среда везде одинаковая?

Или все вперемешку?

Google
Sun
07.06.2017
23:05:19
Да, везде всё идентично. Различаются только наборы данных

Ivan
07.06.2017
23:05:35
Ну тогда возьми CHR

Разверни его и настрой

А потом просто образ перекинь

Ivan
07.06.2017
23:06:58
почему?
Не доверяю я таким вещам в нагруженных сервисах. Ну и не факт, что оно у тебя в случае чего нормально поднимется после сбоя.

Я вообще против докера в продакшне

Sun
07.06.2017
23:07:37
Там не сильная нагрузка — 60-90Мбит/с на выходной канал с ВЦ

Ivan
07.06.2017
23:07:43
Максимум для тестов

Anton
07.06.2017
23:08:04
Сертификаты
Так их нет в L2TP. Они в IPsec, поверх которого можно пускать L2TP. Но зачем это извращение, когда можно просто ESP в туннельном режиме гнать?

Ivan
07.06.2017
23:08:06
Но это мое субъективное мнение, ничего не навязываю

Sun
07.06.2017
23:08:09
Я тоже до недавнего времени такой был. Только железо, только хардкор.

Ivan
07.06.2017
23:08:39
Я тоже до недавнего времени такой был. Только железо, только хардкор.
Не, я люблю виртуалки. Но нормальные среды, а не докер.

Google
Sun
07.06.2017
23:09:25
Это ровно до того момента будет, пока ты не сравнишь среднюю зарплату админа и девопса хорошего. :)

Когда тебе начнут платить 500 долларов в час за то чтобы ты поднял триста серверов за этот час, ты резко изменишь своё мнение. :)

Ivan
07.06.2017
23:11:01
Sun
07.06.2017
23:11:23
На докеризированных системах всё ок с отказоустойчивостью.

Докер даёт тебе возможность поднять сервер за пять минут. Настроенный и готовый к бою.

Ivan
07.06.2017
23:11:45
А вот эти танцы с бубнами на тему «что случилось, мы же только докер обновили» мне как то не доставляют)

Sun
07.06.2017
23:12:00
За цену небольшого количества проёбанной оперативки

Но когда ты оценишь скорость деплоя, ты скажешь «да ебись она конём эта оперативка»

Ivan
07.06.2017
23:13:05
Ну быть может ты и прав, но все же нет. В 24/7 сервисы с высокой нагрузкой я докер не пущу)

Sun
07.06.2017
23:13:26
Как раз таки там ему и место.

Потому что ты имеешь возможность не держать в тёплом режиме резервные мощности

Тебе нужно иметь горячий резерв только для данных.

Ivan
07.06.2017
23:14:22
Вот эти проблемы с контейнерами и размонтированием разделов

Sun
07.06.2017
23:14:37
вообще никаких проблем

а обо что ты споткнулся?

Ivan
07.06.2017
23:16:25
У нас были моменты, когда не размонтировать разделы при остановке контейнеров

Sun
07.06.2017
23:17:06
Так ясен пень — контейнер жив, просто остановлен. Ты его либо убей, либо одно из двух.

Тебе докер не даёт отцепить раздел, на котором лежит остановленный контейнер. Нормальная практика — он держит эти файлы. Вдруг ты решишь запустить конт снова.

Ivan
07.06.2017
23:17:58
Дык убиваешь)

Sun
07.06.2017
23:18:11
прямо дестроем?

Google
Ivan
07.06.2017
23:18:15
Но оно все равно висит

Sun
07.06.2017
23:18:17
и всё равно не отпускает?

Ivan
07.06.2017
23:18:28
Что типо того было

Sun
07.06.2017
23:18:50
А у тебя на этом разделе не дефолтный сторадж для контейнеров?

Ivan
07.06.2017
23:19:10
И мне вот как то проще запустить полноценные виртуалки и ансиблом запихнуть все что нужно в две строчки

Sun
07.06.2017
23:19:14
Потому что как бы тоже неправильно отцеплять дефолтное хранилище от сервиса. :)

Ivan
07.06.2017
23:19:27
Sun
07.06.2017
23:19:55
Я считаю, что раз у тебя есть хороший опыт с анзиблом, то тебе докер задрочить — дело недели максимум. А потом ты его искренне полюбишь.

Особенно, докер с Alpine

Ivan
07.06.2017
23:20:40
И ещё я где то читал большую статью, что у докера с сетью проблемы

Sun
07.06.2017
23:20:56
Это было сравнительно давно.

Ivan
07.06.2017
23:21:05
И прям проблема вполне осознана но ещё не решена до конца

Sun
07.06.2017
23:21:17
Щаз уже докер дорос до нормального стабильного состояния.

Ivan
07.06.2017
23:21:34
Ну окай

Sun
07.06.2017
23:22:16
У меня, например, было задание захуячить монгу и несколько скриптов на питоне, чтобы ловить и обрабатывать твиты на определённые темы, а потом лить фильтрованные данные в статистику.

Ivan
07.06.2017
23:22:44
Я считаю, что раз у тебя есть хороший опыт с анзиблом, то тебе докер задрочить — дело недели максимум. А потом ты его искренне полюбишь.
Так если у меня все работает на полноценных вм и я не испытываю неудобств - зачем мне контейнеры?)

Sun
07.06.2017
23:22:54
99% времени я маялся скриптами, а настройка всех сервисов с помощью докера заняла где-то 15 минут.

Anton
07.06.2017
23:23:32
А что, с каких-то пор Docker стал решать задачу упрощения настройки?

Его задача - изолировать службы, не более.

Google
Ivan
07.06.2017
23:23:53
А что, с каких-то пор Docker стал решать задачу упрощения настройки?
Одно и тоже разворачивать проще в десятки раз

В общем, я твой настой понял, но его не разделяю)

Sun
07.06.2017
23:24:54
А что, с каких-то пор Docker стал решать задачу упрощения настройки?
Посчитай время, которое у тебя уйдет на подъём двух балансиров и 16 Redis-серверов без докера?

Ivan
07.06.2017
23:24:59
И если найдёшь что то годное по рос в докере - кинь в меня ссылкой.

Sun
07.06.2017
23:25:13
оук

Anton
07.06.2017
23:25:28
Посчитай время, которое у тебя уйдет на подъём двух балансиров и 16 Redis-серверов без докера?
Да при чём тут Docker вообще? Он за тебя конфиги не напишет, например.

Ivan
07.06.2017
23:26:00
Посчитай время, которое у тебя уйдет на подъём двух балансиров и 16 Redis-серверов без докера?
Ты для него кучу непонятных слов выдал. Он только ICMP может блочить и в пидорасы всех посвящать)

Anton
07.06.2017
23:26:09
Его идея - изоляция и возможность держать необходимые либы, избегая конфликтов как следствие.

Ivan
07.06.2017
23:27:34
Вставать через 4 часа, а мы про докеры. Я спать)

Admin
ERROR: S client not available

Anton
07.06.2017
23:27:35
Время настройки такого количества серверов не будет значительно отличаться, если использовать не Docker, а VMware templates, например.

Sun
07.06.2017
23:28:31
Это следствие идеи о том что необходимо иметь возможность запустить тысячу раз идентичный сервер в другой среде с другими исходными и входными данными

Anton
07.06.2017
23:28:46
Ты для него кучу непонятных слов выдал. Он только ICMP может блочить и в пидорасы всех посвящать)
Ты заебал уже этой мифической блокировкой ICMP, которую я не делаю.

Ivan
07.06.2017
23:29:09
И теперь не делаешь

Anton
07.06.2017
23:29:31
Нет, я ни разу не говорил о блокировке.

Я говорил об отсутствии необходимости отдельного разрешения, т.к. оно пролезает через connection-state=related.

Sun
07.06.2017
23:30:50
запустить 16 идентичных серверов на амазоне в трёх разных зонах — это один API-call. Через две минуты у тебя готовая инфраструктура. Запустить это же на вмвари? Чёрт, я б на это посмотрел.

Anton
07.06.2017
23:31:21
А Docker при чём к Amazon?

Google
Anton
07.06.2017
23:32:37
А по существу есть, что сказать?

Sun
07.06.2017
23:33:21
ойбля, щаз начну по-французски. Ну, вот ты поднял инстанс на амазоне. Дальше что ты с ним делаешь?

Sun
07.06.2017
23:33:28
допустим, простой ес2

Ivan
07.06.2017
23:33:39
И на aws на эту тему все в один запрос

Ты кладёшь готовый контейнер в репу

И оттуда его разворачиваешь везде

Sun
07.06.2017
23:34:14
тру

Ivan
07.06.2017
23:34:32
Без говна и палок

Ну быть может есть твоя правда в этом

Sun
07.06.2017
23:35:26
Она есть, просто там на неё много говна намазали те, кто не понял тему.

Вся вот эта девопсизация и CI — это всё про скорость.

Ivan
07.06.2017
23:36:21
Я просто забываю, что эти крупные облачные ребята под него апи пишут целенаправлено

И там все удобно

Sun
07.06.2017
23:37:04
Помнишь, с год назад Герман Сбербанкович Греф говорил о том что у Сбера щаз 9000 коммитов в месяц, а у Амазона — 24к в ДЕНЬ?

Так вот это всё оттуда.

Из этих самых девопсов

Ivan
07.06.2017
23:37:43
Я не против девопсов)

И не против пару часов поспать. Так что на сим откланиваюсь

Sun
07.06.2017
23:38:26
Ты отправляешь коммит, веб-хук его ловит, тестовая система тащит это к себе, проверяет, прогоняет все тесты, при малейшем фейле заворачивает тебе коммит в задницу, а если всё ок — ты молодец, код ушёл в продакшн.

Ivan
07.06.2017
23:39:45
Ну тестовую систему надо ещё автоматизировать

Страница 1199 из 3964