@devops_ru

Страница 1952 из 4568
Daniel
03.01.2017
13:03:07
но ни разу не приходилос это делать пока

почему бы?..

Daniel
03.01.2017
13:03:22
нет

Google
Daniel
03.01.2017
13:03:36
грохнуть - это остановить и ресурсы освободить

треды в линухе и правда говно полное

Nikolay
03.01.2017
13:03:55
Ну, это и gc дальше уже сделает

Roman
03.01.2017
13:04:03
Грохнуть == выкинуть из лупа?
ну, пусть будет так. и ресурсы освободить её. fd, память и вот это всё.

Daniel
03.01.2017
13:04:03
если бы

Roman
03.01.2017
13:04:26
Ну, это и gc дальше уже сделает
хер. gc тебе открытые fd не закроет.

открыл файл в tmpfs, насрал туда твой процесс гигабайты. короутину ты если и завершишь, файл так и останется открытым.

Daniel
03.01.2017
13:07:07
есть масса способов прострелить себе ногу

но почему-то никто, кроме зеленых юношей, этого не делает

Nikolay
03.01.2017
13:07:46
хер. gc тебе открытые fd не закроет.
Так в питоне для этого async with

Закроет

Roman
03.01.2017
13:07:54
есть масса способов прострелить себе ногу
это да. но хочется чтобы отстрел виновного эти ресурсы освобождал

Google
Roman
03.01.2017
13:08:30
не, контекст-менеджеры - это в чем-то решение

Nikolay
03.01.2017
13:09:05
шошо? кто закроет?
Если у тебя открытие файла в контекстном блоке - он так или иначе закроется при подборе gc

Roman
03.01.2017
13:11:09
Nikolay
03.01.2017
13:11:56
это да. но есть ещё c-extensions и всякие другие забавные места.
Ну так за это у тебя интерпретатор по определению не отвечает

Andrey
03.01.2017
14:41:40
это дороже, чем за 5 баксов купить сервис
Чо там обслуживать один раз настраивается и дальше работает десятилетиями, вон мой постфикс ещё на дебиан сардж живёт и есть не просит

Больше 10 лет

Не помню точно, но на настройку не больше дня потратил, это я особо ничего не знал ещё

Из того что допиливал в процессе эксплуатации - ссл и дким

zhag
03.01.2017
14:49:06
Где купить wildcard ssl по минимальной цене? Самый простой

Andrey
03.01.2017
14:50:03
По 60 баксов в год

Nikolay
03.01.2017
14:50:13
startssl не умеет?

Andrey
03.01.2017
14:50:38
startssl не умеет?
Он вроле дороже если вайлдкард

Nikolay
03.01.2017
14:51:12
он без него вообще бесплатный, а с ним чуть дороже

но я в сравнении не очень знаю, к сожалению

Andrey
03.01.2017
14:52:19
Есть namecheap

94$

Nikolay
03.01.2017
14:52:51
а у них есть ssl? прикольно, не знал

Andrey
03.01.2017
14:53:55
Есть ещё positivessl

Там дешевле

Google
Andrey
03.01.2017
14:54:34
Баксов 50

За wc

https://www.ssl2buy.com/positive-ssl-wildcard.php

Danila
03.01.2017
14:58:19
я не читал всё, но чем не устраивает летэнкрипт?

Danila
03.01.2017
14:59:06
но зачем, если есть летсэнкрипт?

Andrey
03.01.2017
14:59:30
Всмысле ?

На каждый домен выписывать лецэнкрипт - это ебанина

Особенно если домнов не 3

Sergey
03.01.2017
15:00:15
На каждый домен выписывать лецэнкрипт - это ебанина
мм, почему? это автоматизируется на раз.

Andrey
03.01.2017
15:00:51
мм, почему? это автоматизируется на раз.
Лецэнкрипт для домашнего бложика

Sergey
03.01.2017
15:00:59
Лецэнкрипт для домашнего бложика
почему для домашнего бложика?

Andrey
03.01.2017
15:01:15
А норм сертификат пару лет работает

Sergey
03.01.2017
15:01:16
его tls чем-то хуже, чем от thawte?

что хорошего в том, что сертификат пару лет работает?

Andrey
03.01.2017
15:01:37
И не требует костылей для поддержки

Sergey
03.01.2017
15:01:54
И не требует костылей для поддержки
требует ровно таких же костылей, просто, хм, реже.

Andrey
03.01.2017
15:02:01
А что хорошего следить за сотнями серьификатов вместо одного?

Vladimir
03.01.2017
15:02:05
что хорошего в том, что сертификат пару лет работает?
хорошо то, что если такой сертификат украдут и владельцы это промограют, то смогут несколько лет делать качественный MITM :)

Andrey
03.01.2017
15:02:41
У меня вот несколько тысяч поддоменов

Google
Andrey
03.01.2017
15:02:58
Я ебал лецэнкрипт

Доя этого кейса

Sergey
03.01.2017
15:03:13
А что хорошего следить за сотнями серьификатов вместо одного?
а что плохого? сотни - не те цифры, когда мы будем упираться в летсенкрипт и/или в систему доставки сертификатов.

Sergey
03.01.2017
15:03:54
Еще рестарты и прочее
какие рестарты? если у вас nginx, то есть ssl_certificate_by_lua, например

Andrey
03.01.2017
15:03:58
Вот правда, чем мониторить костыли

Vladimir
03.01.2017
15:04:15
Еще рестарты и прочее
ну рестарты - в чем проблема то?

Admin
ERROR: S client not available

Sergey
03.01.2017
15:04:18
https://github.com/GUI/lua-resty-auto-ssl

Vladimir
03.01.2017
15:04:20
оно довольно graceful

Andrey
03.01.2017
15:05:09
Вопрос в том что если что-то можно не делать за 100 баксов и уменьшить общую сложнлсть то лучше потратить 100$

А время на поддержку костылей и риски проёба митигировать этими бабками

Sergey
03.01.2017
15:06:04
Вопрос в том что если что-то можно не делать за 100 баксов и уменьшить общую сложнлсть то лучше потратить 100$
кажется, что если у вас тысячи поддоменов, то вполне вероятно у вас есть и еще десятка полтора других доменов, на которых тоже нужен ssl. LE снимает головную боль по генерации новых сертификатов от слова совсем. сертификат за 100 баксов каждый год - не снимает.

Sergey
03.01.2017
15:08:28
15 минут раз в 2 года
нет. 1) мониторинг истечения сертификатов. 2) деплой сертификатов (синхронный, мы ж большие, у нас же тысячи доменов). 3) отзыв + обновление (возможно). 4) документирование процедур (процедуры, которые делаются раз в два года требуют документирования обязательно, потому что штат меняется).

Andrey
03.01.2017
15:08:38
Очевидно что operation cost вайлд кард сертификата несравнимо ниже лцэнкрипта

Google
Andrey
03.01.2017
15:09:14
Деплой олного сертификата

Не везде есть исходящий инет

И куча других ограничений

Вобщем вы не правы совсем

Sergey
03.01.2017
15:10:07
Не везде есть исходящий инет
наличие исходящего интернета и генерация сертификатов LE - не обязательно требуют совмещения.

Andrey
03.01.2017
15:10:08
Со своим лецэнкриптом

Отслеживания апи

И прочее

Sergey
03.01.2017
15:11:12
Но требуют более сложных костылей
а деплой ручных сертификатов требует тыканья в формочку, копипасты CSR, копипасты получившегося сертификата и т.д. действия ручные, риск ошибиться, нужен тестовый стенд, блаблабла.

Sergey
03.01.2017
15:11:38
плюс как я сказал выше - мониторинг, деплой и документирование никто не отменял.

Andrey
03.01.2017
15:11:51
Дальше все деплоится scm

Я проверяю один церт

В одном месте вместо тысяч

Sergey
03.01.2017
15:12:36
Нет у комодо есть апи
аргумент, принято. давно появилось кстати?..

Я проверяю один церт
если вы уже родили мониторинг - разницы натравить его на 10 сертификатов или на 1000 - почти нет.

Мария
03.01.2017
15:13:52
Что тут у Вас?

Здрасьте

Sergey
03.01.2017
15:15:27
Есть разница в цене нагрузке
я троллю на самом деле в некотором роде.

Andrey
03.01.2017
15:15:52
Да понятно

Страница 1952 из 4568