Aleksey
меня тоже парит consul отсутствием версионирования
Aleksey
с одной стороны consul должен ответит ьна вопрос как сконфигурировать сервис
Aleksey
и он это делает
Aleksey
с другой стороны он не овтечает на вопрос как сервис был настроен "вчера"
Dmitrii
с другой стороны он не овтечает на вопрос как сервис был настроен "вчера"
Так а нельзя сделать плейбук, который будет настраивать консул?
Dmitrii
Все переменные в нем я имею ввиду.
Dmitrii
Тогда и откатываться можно будет.
Так а нельзя сделать плейбук, который будет настраивать консул?
Вот же ж! А я сейчас наоборот из git постепенно переношу конфигурацию в consul, разменивая версионность на легковесность внесения изменений. Может и зря.
Dmitrii
Не, если в гите ничего не лежит то настроенный консул тоже самое что настроеный сервер с кучей софта, где софт это настройки в консуле (опции)
Aleksey
версионность хорошо.
Dmitrii
Т.е. определенно надо какой то плейбук писать для его конфигурированияю
Aleksey
легкость внесения изменения -при зрачна
накопилась усталость от gc -a --amend --no-edit && gp -f — а в consul UI как-то повеселее (на первый взгляд)
Dmitrii
Таки http://docs.ansible.com/ansible/consul_module.html
просто на мой взгляд надо 2 хранилища: 1) в основном git: роли и абстрактные шаблоны, которые подойдут под любой ДЦ/vpc 2) в дополнительном, на базе consul, git или даже hashicorp vault — всяческие secrets и environment-переменные заточенные под конкретный ДЦ/vpc кто-то так разделяет?
Aleksey
у волта есть версионность ?
Dmitrii
Мы храним пароли в отдельном репозитории. Он подключен как inventory/prod сабмодуль
Кажется то о чём я и говорю
Dmitrii
В итоге все обычные девы имеют доступ к плейбукам. Суперадмины могут зачекаутить этот сабмодуль
Dmitrii
И раскатать прод
Dmitrii
Жаль, что в git нет настройки прав как в SVN 😈
Схема отличная. Vault её дополняет, особенно если организация большая: - есть права (ACL) и можно несколько уровней админов организовать - есть аудит, кто что смотрел Но у меня нигде запроса на такое нет, мелкие проекты
Разные продукты, но мелкие
Фриланс и старые клиенты 🙂
Я бы хотел большое облако пораскатывать в перспективе 🙂
Dmitrii
Ясно. Ну у нас одна единая экосистема в проде, нет смысла разделять по правам продовые настройки.
Dmitrii
Мудиться долго будешь.
😄 Спасибо, фана и так хватает
Dmitrii
Я тогда где то месяц изучал их компонент Swift Storage. На его основе думали сделать хранилище файлов.
Dmitrii
В итоге даже протоп получился. Но все закопали. - 1.5 месяца работы.
Dmitrii
Потому что сочли все это слишком сложным и дорогим в поддержке в текущем проекте.
Dmitrii
Балансировщики, Кэширующие балансировщики для доступа к данным кольца, выделенные сервисы для синхронизации кольца, сервис для проверки прав на доступ к бакету и вот это вот все.
Dmitrii
Хотя работало прикольно конечно. Ноду отстреливаешь и все продолжает работать. Еще одну и все равно продолжает. Выглядело перспективно )
Dmitrii
Но сложно.
Nick
там есть где наебаться в свифте
Roman
там есть где наебаться в свифте
а что лучше из object storage?
Roman
https://lkml.org/lkml/2016/4/20/848
Roman
вот эта херня сломала мне ssh-туннели
Dmitrii
https://lkml.org/lkml/2016/4/20/848
Чот вспомнилось: https://lkml.org/lkml/2012/12/23/75
Aleksey
вот смотьрю последние новости на хабре, а там часто всплывает micosoft ❤️ linux. и думается мне что это начало конца.
Aleksey
микрософт любит EEE
Aleksey
а с учетом выпущеного уровня абстракции для w10 кажется микрософт таки решила выпилить линукс полностью
Aleksey
я про вот эти EEE https://ru.wikipedia.org/wiki/Embrace,_Extend,_and_Extinguish
Evgeny
+1
Fedor
Выкатили топ чатов Телеги ) На днях добавим разбивку по языкам и тематики https://comstatbot.xyz/telegram/chart
Fedor
Рейтинг
Fedor
относительно лидера
Oleksandr
а, ясно
Oleksandr
> двач > лидер грустно как-то
Fedor
Ну они правда САМЫЙ активный сейчас
Fedor
Но мы сделаем рейтинг по темам
Fedor
и двач явно уйдет в категорию Общее
Oleksandr
поэтому и грустно :)
Fedor
)))
Denis
Я тогда где то месяц изучал их компонент Swift Storage. На его основе думали сделать хранилище файлов.
мы сейчас судя по всему закапываем ceph после 3х месяцев тестов и изучения ) Вот это обидно, с учетом кол-ва шумихи вокруг него.
Denis
и в цефе всего 3 демона, но это не лучше, локализовать проблему сильно сложнее.
Чем плох Ceph?
Denis
То что гиг памяти на терр хранения это не рекомендация а требование ?
Denis
в режиме RGW only по крайней мере
Denis
У меня есть негативный опыт при попытке разворачивания DEIS v1 на Baremetal-конфигурации, в итоге - я бы не советовал с этим решением связываться. Там столько issues открытых.
Denis
http://docs.deis.io/en/latest/managing_deis/recovering-ceph-quorum/
Denis
issue много у любых мало мальских крупных продуктов
Denis
глянь в гитхаб консула
Denis
или докера)
Zon
Они даже спецтулзу написали для управления issues
Zon
https://github.com/docker/gordon/
Gordey
Тулза для управления issues в которой 20 открытых issues
Gordey
Потом будет тулза для управления issues для тузлы по управлению issues
Denis
Ну давайте, еще картинку с xkcd запостите.
Denis
чтобы быть максимально банальным, заурядными и занудными )
Denis
ну время идет, все меняется. я его пробовал года 3 назад. было плохо. Сейчас всех тех проблем что я видел тогда нет.
Dmitrii
Видел я еще рдаку с гластером