@devops_ru

Страница 2340 из 4568
Aleserche
19.02.2017
09:44:43
нахуя битые ip выдавать клиентам?

Aleksandr
19.02.2017
09:50:58
они сами могут не знать

Aleserche
19.02.2017
09:51:53
чекать ip большая проблема

пиздец какой-то, это же смешно

Google
KOT
19.02.2017
09:52:30
А за что банить может гитхаб?

n00b
19.02.2017
09:52:49
нахуя битые ip выдавать клиентам?
это кстати ко вчерашней дискуссии об ipv6. 6ка проблем не меняет но выдать незшкваренные адреса кода проще

*куда проще

Aleksandr
19.02.2017
09:54:14
чекать ip большая проблема
а где чекать? есть единая база банов?

Kirill
19.02.2017
09:54:28
ipv6 это геморно

n00b
19.02.2017
09:54:58
пиздец какой-то, это же смешно
для одного nl-прова забанен был debian.org, позавчера обнаружено было)

Aleksandr
19.02.2017
09:55:03
то что за абузками не следять, это да, козлы, их полюбому не раз предупреждали

Dan
19.02.2017
09:56:41
Итак, коллеги, продолжая тему про сервер. Условие задачи: есть bare metal у хетцнера за копендос (40 евро, карл), за 32г рам и 3тб. Более чем хорошо. На нём сидят три прод- виртуалки, с разным кол-вом проектов. В целом, полный бэкап всего вообще, если бэкапить проектами, занимает около 100Гб. Задача тривиальна: нужно взять все данные, перенести их куда-либо, на сервере всё обоссать, сжечь, развернуть удобную уютненькую чистую ОС, и уже без виртуалок вернуть все проекты на место, разумеется запустить всё это. Сейчас я вижу как минимум три решения вопроса: 1. Снять полный бэкап системы, выкачать локально, остановить сервер, вжух, налить бэкапы обратно, развернуть, проверить. 2. Сделать реплику сервера пофиг где, в зонах критичных проектов прописать новый A- чтоб указывал на новую машину. Далее действовать по 1 плану, только прод-базу критичных проектов потом снова "мягко" реплицировать обратно. 3. Взять новый сервер (например в Селектеле, если получится договориться взять сравнительно недорого), развернуть там ОС, и перекинуть все проекты туда. А Хетцнер с его даунтаймами из-за раз в год вылетающих винтов послать куда подальше.

n00b
19.02.2017
09:56:50
ipv6 это геморно
ну я идеализирую тут конечно - "если бы при прочих равных проникновение 6-ок было бы выше, бла-бла-бла"

Daniel
19.02.2017
09:58:02
Итак, коллеги, продолжая тему про сервер. Условие задачи: есть bare metal у хетцнера за копендос (40 евро, карл), за 32г рам и 3тб. Более чем хорошо. На нём сидят три прод- виртуалки, с разным кол-вом проектов. В целом, полный бэкап всего вообще, если бэкапить проектами, занимает около 100Гб. Задача тривиальна: нужно взять все данные, перенести их куда-либо, на сервере всё обоссать, сжечь, развернуть удобную уютненькую чистую ОС, и уже без виртуалок вернуть все проекты на место, разумеется запустить всё это. Сейчас я вижу как минимум три решения вопроса: 1. Снять полный бэкап системы, выкачать локально, остановить сервер, вжух, налить бэкапы обратно, развернуть, проверить. 2. Сделать реплику сервера пофиг где, в зонах критичных проектов прописать новый A- чтоб указывал на новую машину. Далее действовать по 1 плану, только прод-базу критичных проектов потом снова "мягко" реплицировать обратно. 3. Взять новый сервер (например в Селектеле, если получится договориться взять сравнительно недорого), развернуть там ОС, и перекинуть все проекты туда. А Хетцнер с его даунтаймами из-за раз в год вылетающих винтов послать куда подальше.
а какова цель?

Kirill
19.02.2017
09:58:30
Итак, коллеги, продолжая тему про сервер. Условие задачи: есть bare metal у хетцнера за копендос (40 евро, карл), за 32г рам и 3тб. Более чем хорошо. На нём сидят три прод- виртуалки, с разным кол-вом проектов. В целом, полный бэкап всего вообще, если бэкапить проектами, занимает около 100Гб. Задача тривиальна: нужно взять все данные, перенести их куда-либо, на сервере всё обоссать, сжечь, развернуть удобную уютненькую чистую ОС, и уже без виртуалок вернуть все проекты на место, разумеется запустить всё это. Сейчас я вижу как минимум три решения вопроса: 1. Снять полный бэкап системы, выкачать локально, остановить сервер, вжух, налить бэкапы обратно, развернуть, проверить. 2. Сделать реплику сервера пофиг где, в зонах критичных проектов прописать новый A- чтоб указывал на новую машину. Далее действовать по 1 плану, только прод-базу критичных проектов потом снова "мягко" реплицировать обратно. 3. Взять новый сервер (например в Селектеле, если получится договориться взять сравнительно недорого), развернуть там ОС, и перекинуть все проекты туда. А Хетцнер с его даунтаймами из-за раз в год вылетающих винтов послать куда подальше.
так бдет все же обоссано и сожжено. куда ты их развернешь :D

Aleserche
19.02.2017
09:58:39
а где чекать? есть единая база банов?
да хотя бы по топовым сервисам проверить

n00b
19.02.2017
09:59:15
Итак, коллеги, продолжая тему про сервер. Условие задачи: есть bare metal у хетцнера за копендос (40 евро, карл), за 32г рам и 3тб. Более чем хорошо. На нём сидят три прод- виртуалки, с разным кол-вом проектов. В целом, полный бэкап всего вообще, если бэкапить проектами, занимает около 100Гб. Задача тривиальна: нужно взять все данные, перенести их куда-либо, на сервере всё обоссать, сжечь, развернуть удобную уютненькую чистую ОС, и уже без виртуалок вернуть все проекты на место, разумеется запустить всё это. Сейчас я вижу как минимум три решения вопроса: 1. Снять полный бэкап системы, выкачать локально, остановить сервер, вжух, налить бэкапы обратно, развернуть, проверить. 2. Сделать реплику сервера пофиг где, в зонах критичных проектов прописать новый A- чтоб указывал на новую машину. Далее действовать по 1 плану, только прод-базу критичных проектов потом снова "мягко" реплицировать обратно. 3. Взять новый сервер (например в Селектеле, если получится договориться взять сравнительно недорого), развернуть там ОС, и перекинуть все проекты туда. А Хетцнер с его даунтаймами из-за раз в год вылетающих винтов послать куда подальше.
https://www.transip.eu/vps/#x8 из всех кого пробовал эти вот шведы очень нравятся

Google
Dan
19.02.2017
10:00:04
а какова цель?
Было несколько админов сервера, квалификация которых была самая разнообразная. Сервер сильно загадили. Плюс к этому неконсистентность некоторых баз, и что самое занятное - конфигов и модулей сервисов. В целом, можно конечно внимательно и аккуратно провести хирургическую операцию, и обойтись без переустановок. Я уже даже склоняюсь к этому варианту. Вариант с переносом просто выглядит менее трудозатратным.

так бдет все же обоссано и сожжено. куда ты их развернешь :D
это образное выражение. я его использую в контексте rm -rf

n00b
19.02.2017
10:00:52
https://www.transip.eu/transip/ особенно прекрасен у них раздел в эбауте "fuck the management"

Aleserche
19.02.2017
10:00:53
да и вообще, мне кажется github предупреждает о хуйне подобного рода. Можно было бы и клиенту vscale яицы оторвать, договор расторгнуть. Но нет, пусть другие клиенты страдают, бабло же заработать нужно

Aleksandr
19.02.2017
10:01:45
предупреждают владельца адреса, а это vscale

Dan
19.02.2017
10:01:45
https://www.transip.eu/vps/#x8 из всех кого пробовал эти вот шведы очень нравятся
неплохо. но дорого получается, если нам нужно в итоге порядка 750гигов места (проекты + рабочие снапшоты + бэкапы

Kirill
19.02.2017
10:03:26
чо за проекты ептить?

Dan
19.02.2017
10:03:39
то есть, задача формулируется как "взять инфраструктуру под контроль"? тогда все три решения - про что-то другое
скорее задача привести сервер в такой вид, чтобы управлять проектами мог ПМ и руководитель, при помощи (прости б-же) ispmanager, при этом отказаться от сомнительных решений в виде кастомных сборок php без сухосинов, и т.д. уж слишком много кастома, который по факту не используется, но зато делает ататат апачу, который крашится раз в день, segmentation fault

условно есть два пути: долгий - восстановить всё в-ручную, без переустановок ОС. быстрый - сдампить, вжух, налить по новой

Aleksandr
19.02.2017
10:04:27
и снова экономия на админах :)

Kirill
19.02.2017
10:04:40
Daniel
19.02.2017
10:05:12
и - опять! - они обе не имеют отношения к тем решениям, что были озвучены

Dan
19.02.2017
10:05:23
хм

Aleksandr
19.02.2017
10:05:34
ispmanager - говно, оторвал бы руки тем кто его писал

Dan
19.02.2017
10:05:58
про это можно отдельно неделю общаться, какое это гавно )

Google
Kirill
19.02.2017
10:06:06
ispmanager - говно, оторвал бы руки тем кто его писал
шампанское этому человеку. всецело поддерживаю. но альтернативу плс.

Daniel
19.02.2017
10:06:32
задача "обойтись без кастомных сборок" выглядит технической и осмысленной, кстати

Dan
19.02.2017
10:07:17
так, хост там ubuntu 14.04.5, главная виртуалка на wheezy, еще одна на центоси 6, и еще одна убунта 16.04.2 тоже виртуальна

Daniel
19.02.2017
10:07:25
я, собственно, без критикантства - я отвечаю на первый вопрос

Aleksandr
19.02.2017
10:07:25
только цель работать без админов, а это возможно только если проект больше не будет развиваться

n00b
19.02.2017
10:07:33
кавсегда
в одну конторку заходил недавно, там считают что одминэ это дорого и нах надо, при этом у них обойма из разных желтых программ, кучу платных bi типа клика (при этом всё до сих пор в аксэсе), коробки тупо стоят типа "сказали что надо купить и будет заебись". При этом место и время - москвабад, 2016 год тогда ещё.

я причём даже догадывюсь откуда все это берётся - низкие ценники на жижу, места на трубе всем не хватает, кто-то пытается деньги не выкопать а заработать, но так как куммулятиный эффект от усредненного iq, миропониманмя и жизненного опыта в стиле "госконтракт дали" приводит вот к такой смишной хере)

Kirill
19.02.2017
10:11:08
в одну конторку заходил недавно, там считают что одминэ это дорого и нах надо, при этом у них обойма из разных желтых программ, кучу платных bi типа клика (при этом всё до сих пор в аксэсе), коробки тупо стоят типа "сказали что надо купить и будет заебись". При этом место и время - москвабад, 2016 год тогда ещё.
так каждая вторая контора считает. для этого например наши манагеры(сильно натасканные знающими людьми) ведут долгие и упоротые диалоги с киентом, после чего выдвигают список нынешних затрат клиента, сопоставляя его с предложением на обслуживание. 1 из 5 что клиент дебил и не соглашается. Статистика!

Dan
19.02.2017
10:13:50
задача "обойтись без кастомных сборок" выглядит технической и осмысленной, кстати
я недостаточно опытен, чтобы знать наверняка и точно, но всеми фибрами души прямо чувствую, что проблемы сервисов, которые крашатся - они всецело произрастают от: скомпилённых непрямыми руками сборок php, битых модулей (я не уверен, но подозреваю, что при ошибках рейда модули могли побиться, как это произошло, например, с той же БД). если формализовать ТЗ, то одним из главных пунктов будет "возможность использовать разные версии PHP для разных проектов". Битриксу - одно, UMI - другое, нативным программкам - третье. Развернуть такое окружение тем же ансиблом с докерами и блэкджеком - это самое простое решение, которое приходит в голову. Но им нужна панель, мною озвученная выше.

Dan
19.02.2017
10:15:47
эта панель так не умеет
пятая умеет. и кстати работает с докером. что странно

Daniel
19.02.2017
10:15:54
скорее, все же - нет, компиляция ни при чем. разные версии - это докер, да. но панель не нужна им, они просто не в курсе

Vadim
19.02.2017
10:15:54
А у всех такие проблемы с хецнером ? У меня порядка 40 серверов там в аренде и винты крайне редко вылетают. Вообще по сравнению с некотрыми другими хостерами - лично у меня там все отлично.

Aleksandr
19.02.2017
10:17:00
пятая умеет. и кстати работает с докером. что странно
а тесты уже были или это информация с их сайта?

Daniel
19.02.2017
10:17:37
в хецнере все, вроде бы, отлично, пока что-нибудь не произойдет. это раз. и два - на 40 серверов запросто servers.com может оказаться сравним по цене, но сервис при том будет существенно лучше

Dan
19.02.2017
10:17:48
А у всех такие проблемы с хецнером ? У меня порядка 40 серверов там в аренде и винты крайне редко вылетают. Вообще по сравнению с некотрыми другими хостерами - лично у меня там все отлично.
Я с фашистами с 2011 года. до этого с 2007 сидел на голандцах. всё относительно. по-факту проблемы возникали только три раза. за всё время. т.е. примерно по разу в 2 года. но! это были критичные три раза ?

Vadim
19.02.2017
10:18:07
ради интереса зашел на один из старых серверов root@Debian-76-wheezy-64-minimal ~ # vzlist | wc -l 12 root@Debian-76-wheezy-64-minimal ~ # uptime 11:16:48 up 912 days, 12:45, 3 users, load average: 1.32, 1.39, 1.20

Чем лучше сервис ?

Dan
19.02.2017
10:18:46
а тесты уже были или это информация с их сайта?
я тестировал. работает. но, сука, очень криво, странно, и у меня нет вот такого чувства, что я этим управляю процессом. то есть, когда я из консоли работаю - всё обычно. а когда из панели этой - как будто управляю марсоходом каким-то

Google
Vadim
19.02.2017
10:19:28
ну косяки у всех бывают, бэкапы / резервирование критичных мест не заменит не один супер пупер хостер

Vladimir
19.02.2017
10:21:03
https://cont.ws/@ads/527540 нате вам
Статья похожа на чушь :) про предприятия росатома можно тоже таких же веселых баек порасскащывать

Vadim
19.02.2017
10:21:52
Ну там активность больше внутри контейнеров. А так сервер нужный и временами немного нагруженный, но неразвивающийся ну и апдейтить там никому не интересно.

Dan
19.02.2017
10:23:34
это как на велике у которого руль поварачивает колесо в противоположную сторону
вот да, ощущения такие примерно. то есть ты, конечно же, едешь. но при этом не понимаешь как эта вся магия летает

Daniel
19.02.2017
10:23:47
ради интереса зашел на один из старых серверов root@Debian-76-wheezy-64-minimal ~ # vzlist | wc -l 12 root@Debian-76-wheezy-64-minimal ~ # uptime 11:16:48 up 912 days, 12:45, 3 users, load average: 1.32, 1.39, 1.20
из важного лично для меня: 1. IPMI есть в сервере, а не по запросу 2. можно собрать свой L2 сегмент на внешней сети, и организовать в нем CARP, а не трахаться с failover ip 3. есть отдельная внутренняя сеть, и на ней можно собрать L2 сегмент. 4. саппорт отвечает существенно быстрее 5. выбор железа пошире существенно из недостатков - автоматический инсталлятор OS так себе

Daniel
19.02.2017
10:27:39
servers.com

Vadim
19.02.2017
10:27:45
Pavel
19.02.2017
10:35:53
сидим на хц 7 лет

все проблемы что были решались в течении дня

Cate
19.02.2017
10:36:19
угу

Dan
19.02.2017
10:36:57
не спорю, проблемы решаются оперативно.

но в замен дохлых хдд ставят сильно пользованные

склонные к дохлости

Google
Dan
19.02.2017
10:37:16
?

Pavel
19.02.2017
10:38:14
один фиг выходит дешевле

даже если учитывать, что харды могут выпадать

Cate
19.02.2017
10:38:30
сами хц в течение дня проблемы решают, но там была кассандра, и вот она реплицировалась потом неделями.

Vadim
19.02.2017
10:38:31
На прошлой работе за 4 года вылетали раз 10
У меня на 1 сервере быстро летели винты - раз в полгода, где-то через год я догадался посмотреть температуру через lm-sensors - я уже не помню точно сколько было но было что-то типа в 2-а раза больше нормы, оказалось вышел из строя кулер - после замены уже прошло 2.5 года пока ни один винт не вылетел.

Cate
19.02.2017
10:39:56
температура да...

Vladimir
19.02.2017
10:40:21
Вопрос в цене факапа. На хецнере нельзя организовать нормальную внутренюю сеть (вроде до сих пор все сервера с внутренней сетью должны быть в одной стойке), нельзя сделать никакой отказоустойчивости лучше чем failover ip и т.п. Еще раньше у них были довольно дебильный детектор ддоса который валидную нагрузку за ддос считал

если проекту пофигу что он раз в год в лучшем случаи полежит - ну ок, они дешевые

Vadim
19.02.2017
10:40:42
ну и вообще я лично слежу за relocated секторами - при первых ошибках чтения в smartctl и в dmesg - оформляю плано запрос на замену и ночью меняю диск

Vadim
19.02.2017
10:40:57
вообще конечно вот были бы у них hotswap винты было бы вообще замечательно

Vladimir
19.02.2017
10:41:15
вообще конечно вот были бы у них hotswap винты было бы вообще замечательно
у них десктоп железо по большей части, экономят вообще на всем чем можно

то есть в младших инстансах ты даже получишь стандартный в low-end десктопных платах rt8169 вместо сетевой карты )

просто потому что мать там самая дешевая из возможных

Driver
19.02.2017
10:42:07
даже обычная сата умеет в хотсвап. вопрос разве что в корзинах

Vadim
19.02.2017
10:43:25
даже обычная сата умеет в хотсвап. вопрос разве что в корзинах
ну я в целом имел ввиду что хецнер требует выключения сервера для замены диска

Vladimir
19.02.2017
10:43:47
даже обычная сата умеет в хотсвап. вопрос разве что в корзинах
корзины с хотсвопом дороже и места больше занимают

Alex
19.02.2017
10:43:49
раз тут о серваках, под парс веба у кого посоветуете взять?

Vladimir
19.02.2017
10:43:52
поэтому в хецнере их и нет

Roman
19.02.2017
10:44:08
А у всех такие проблемы с хецнером ? У меня порядка 40 серверов там в аренде и винты крайне редко вылетают. Вообще по сравнению с некотрыми другими хостерами - лично у меня там все отлично.
Из 100 серверов за год на 1 вылетает винт. Это статистика. Допустим выпадает это на Дана. Он говорит Хецнер говно и идет, скажем в OVH и там с вероятностью 99% у него все хорошо. А джон наоборот идет с OVH на Хецнер и у него тоже все хорошо! Вуаля!

Страница 2340 из 4568