Dmitriy
@ptchol я в провайдере, в моем отделе особо не нагадишь. А если нагадишь - получишь по голове и лишиься премии. так что если конфиги снес - будь добр верни все на место.
давай рассмотрим гипотетическую ситуацию. вот у тебя есть коллега или подчиненный. и он положил продакшн на 2 часа, компания потеряла деньги. Что ты с ним делать будешь?
Alexander
нагадить везде можно, да-да 🙈
Alexander
💩
Dmitrii
А где в списке LXC?
Alexander
Salt Stack Kubernetes Rkt CoreOS
Alexander
и Go ))))
Alexander
KVM ещё
Rustam
@bhavenger Пинком под зад на станцию восстанавливать связь с оборудованием. Объяснительная и лишение премии. Вот так в нас воспитывают аккуратность. В основоном по ошибке ап-линк отрубают при удаленной настройке оборудования.
Rustam
В круг моих задач входит обслуживание коммутаторов домовых сетей и агрегирующих комутаторов. И чуть-чуть DSLam
Rustam
@ptchol Вот спасибо огромное
Dmitriy
и такая авария должна повлечь не наказание человека, а изменение в процессах
Dmitriy
чтобы такого _класса_ ошибок больше не происходило
Alexander
надо вообще физически отделять основную сеть доступа от сети управления
Alexander 🐕
Бггг, отличные правила у коллег в чате: “Правило одно: не ругаться! После 5 предупреждений - бан Слова "лох", "хер", "залупа", "сука" матерными словами не считаются (см. словарь Даля)”
Rustam
@bhavenger Они все равно останутся. Обычно ап-линки вручную случайно в инактив уводят при удаленном траблшутинге оборудования. Когда по очередно гасят клиентские линки и ищут паразитный трафик или еще какую-нибудь проблему
Rustam
Все остально максимально автоматизировано и защищено. Узловые маршрутизаторы с резервированием, выход на магистраль тоже.
Dmitriy
@bhavenger Они все равно останутся. Обычно ап-линки вручную случайно в инактив уводят при удаленном траблшутинге оборудования. Когда по очередно гасят клиентские линки и ищут паразитный трафик или еще какую-нибудь проблему
я не сетевик, но я понимаю, что нюансы возможны. вот девопс - это про то, чтобы минимизировать такие нюансы, писать тулинг для удобства и снижения рисков
Михаил
Только вот поменять процессы это должно руководство понимать)
Михаил
А оно не всегда
Kostiantyn
тогда поменять руководство
Kostiantyn
берешь linkedin...
Михаил
Кстати вот да. Допусти CI это же не столько технологии сколько процесс. И вот кто его должен делать? Девопс или пм какой нить или начальник девопса?
Dmitriy
Кстати вот да. Допусти CI это же не столько технологии сколько процесс. И вот кто его должен делать? Девопс или пм какой нить или начальник девопса?
есть люди, которые берут на себя ответственность и делают, а есть люди, которые ждут, что у них начальник что-то там сделает
Dmitriy
быть вторым - нормально, быть первым - збс
Михаил
А если ты пытаешься что то менять и тебя шлют нах, то это в LinkedIn?
Dmitriy
что значит шлют нах? :)
Dmitriy
менять процессы и поведение людей - это вообще тяжко. даже если ты _начальник_ и что-то там придумал и _внедрил_ - не факт, что оно работать будет
Alexander
людям лень переучиваться
Alexander
отсюда их желание саботировать процесс изменений
Alexander
поэтому лучше со всеми поговорить
Михаил
менять процессы и поведение людей - это вообще тяжко. даже если ты _начальник_ и что-то там придумал и _внедрил_ - не факт, что оно работать будет
Да я знаю) просто поменял место работы, прихожу, а тут биида. Тыкаю палочкой в начальника на тему процессов а мне в ответ: пробовали не получилось, больше не хотим
Михаил
И пердак горящий
Михаил
ты знаешь а вот я как-то даже не подумал) спасибо!) добавлю в список вопросов на собеседовании )
Anonymous
Ansible, Docker, CI, CD, Agile, GIT, Python, TeamCity, Jenkins.
разве аджайл - это технология?
Anonymous
разве аджайл - это технология?
Не совсем, но знать было бы неплохо. Мне в работе пригождается.
Kostiantyn
agile это методология
Михаил
Agile это набор методологий
Михаил
в него входят scrum kanban rup и то это скорее фреймворки методологий
Daniel
agile это методология
джедайская техника. уменьшает потери от ошибок планирования путем повышения количества планирования
Kostiantyn
а вот если hostname в pg_hba.conf вписать, это плохо или норм?
Dmitriy
а вот если hostname в pg_hba.conf вписать, это плохо или норм?
а вот если яичницу с беконом сготовить, это плохо или норм?
Kostiantyn
норм
Kostiantyn
если ты не мусльманин конечно
Kostiantyn
а если мусульманин тогда плохо
Anonymous
а если мусульманин тогда плохо
Если цель - попасть в арабскую тюрьму, то хорошо
Kostiantyn
Если цель - попасть в арабскую тюрьму, то хорошо
не совсем так, кто там тебе в яичницу смотреть будет.
Anonymous
Был намек на недавнюю историю про мусульманина, который "ел задницей" свинину, за что и угодил в тюрьму
Anonymous
Если уж такое заметили, то уж яичницу заметят. Ну и философствование на тему "всё зависит от целей"
Kostiantyn
цель postgres и как следствие pg_hba.conf конфигурить автоматически. Думаю в pillars для postgresql держать hostname-ы slave-ов. Что б авторитетным источником IP адресов для slave–ов был DNS. И стоит у меня вопрос превращать их в IP адреса когда в pg_hba.conf добавляю или так писать. Так писать проще, но может какие подводные камни есть?
Dmitriy
в рантайме, если у тебя днс имя, а не айпишник, ты можешь огрести от настроек /etc/hosts, например
Kostiantyn
настройки /etc/hosts я тоже контроллирую автоматически, так что /etc/hosts-а не боюсь
Dmitriy
я бы писал днс-имена в таком случае
Dmitriy
если ты и днс контролируешь
Daniel
если ты и днс контролируешь
коллеги, вы читать умеете? что я про обратную зону написал?
Kostiantyn
коллеги, вы читать умеете? что я про обратную зону написал?
что хостнейм берется из backresolv-а но в этом моменте я не уверен. я ж хостнейм забил вручную в pillars
Kostiantyn
как тогда туда backresolve проберется?
Kostiantyn
DNS на Route53, так что вроде и контроллирую, но есть ньюансы.
Daniel
тааак
Daniel
ну давайте с основ
Daniel
вот при установлении tcp коннекта - есть у сервера имя хоста?
Daniel
нету
Kostiantyn
точно нету
Daniel
а что есть - ip address
Daniel
а как получается имя по ip?
Daniel
бекрезолвом
Daniel
а в какой зоне прописан бекрезолв?
Daniel
в вашей? хуй там
Daniel
так понятно?