@devops_ru

Страница 2789 из 4568
Vladimir
11.06.2017
09:49:53
И там хоть 100500 ключей у каждого юзера

Andrey
11.06.2017
09:50:36
С ldap менеджмент ключей можно вообще отдать на селфсервис

Vladimir
11.06.2017
09:51:18
Ну там обычно в какой то момент жизни наворачивают кастомный сервис запросов временных и постоянных доступов

Hackru
11.06.2017
10:13:28
+1
+1

Google
Hackru
11.06.2017
10:14:02
у нас только админы ходят по захардкоженным ключам в шефе, остальные ходят через лдап

Eye
11.06.2017
10:14:40
м

Hackru
11.06.2017
10:14:47
сами себе добавляют сколько надо ключей через вебморду удобную

Andrey
11.06.2017
10:21:54
у нас только админы ходят по захардкоженным ключам в шефе, остальные ходят через лдап
так и было.... недовольных много, постоянно пароль набирать и токен.

Hackru
11.06.2017
10:22:50
ну у нас без двухфакторки

так что всё ок

Andrey
11.06.2017
10:23:48
ну у нас без двухфакторки
да даже если только пароль.... все равно недовольные всегда находяться - надо быть гибким, это не просто, поэтому столько разных велосипедов.

Hackru
11.06.2017
10:24:06
пароль там только для залития ключей своих

Andrey
11.06.2017
10:25:13
пароль там только для залития ключей своих
нет, у нас юзер не может заливать ключи сам.... и вообще юзеров как таковых нет. один юзер на всех. а вот у IT и DevOps уже root права.

всё решаеться на уровне sudoers

на основном сервере доступаю.

Hackru
11.06.2017
10:26:26
так и у нас один на всех(на самом деле, 3), а потом в лдапе индивидуальные ключи добавляем в группу

Andrey
11.06.2017
10:26:30
Пароль для первого входа чтобы залились ключи из ldap. Потом по ключам

Google
Jan
11.06.2017
10:28:08
в IBM доступ ко всем серверам через ldap, sudo раздается ldap-атрибутами

Andrey
11.06.2017
10:28:27
ну нам пароль для первого входа не нужен - вообще по паролю нет доступа. Инстансы поднимаються уже с ключем, и дальше паппет или ансибл (зависит от проекта) все деплоит.

Vladimir
11.06.2017
10:31:39
и по такой логике нам проще доступы давать кому какие надо

тупо по группам

и у каждого юзера может быть сколько угодно ключей

Konstantin
11.06.2017
13:30:40
А кто-то замерял профит в http2?

Varyen
11.06.2017
13:31:30
да, он есть

Konstantin
11.06.2017
13:31:34
Запустил вчера в докере nginx на alpine, он мне раза в 2-4 rps поднял на простом ab

Varyen
11.06.2017
13:31:36
если куча файлов грузится

Konstantin
11.06.2017
13:31:55
Конфиги и сеть с хоста брал

Это только из-за h2 такой прирост? ?

Igor
11.06.2017
16:16:01
Посоветуйте, пожалуйста бота для генерации случайных чисел
Ответ 42, я проверял, действительно случайное.

Игорь
11.06.2017
16:20:17
Ответ 42, я проверял, действительно случайное.
юмор ценю, но мне для игрушки был нужен стабильный источник случайных чисел в заданном диапазоне

Vladimir
11.06.2017
16:44:58
http://en.cppreference.com/w/cpp/numeric/random вот нарпимер

Игорь
11.06.2017
16:45:35
в каждом языке есть генераторы свои, в некоторых даже разные
гспчди, мне для уже существующей телеграм игрушки в чат добавить

Vladimir
11.06.2017
16:45:36
можешь на плюсах сделать бота, генерирующего рандом

Игорь
11.06.2017
16:45:44
и чтобы написан был не мной

Google
Konstantin
11.06.2017
16:48:44
гспчди, мне для уже существующей телеграм игрушки в чат добавить
Верующий девопс - почти гуманитарий, апасна

Vladimir
11.06.2017
16:50:09
и чтобы написан был не мной
ну тут никто таких очевидно не знает

возможно тут кто-нибудь будет готов написать тебе такого за вознаграждение

Konstantin
11.06.2017
17:16:42
Пипл, подскажите кто что думает: traefik->nginx->fpm Где лучше компрессию включить? Или пофиг?

Alexander
11.06.2017
17:17:08
где трафик?

Konstantin
11.06.2017
17:17:38
где трафик?
Не понял вопроса

Alexander
11.06.2017
17:18:59
где заканчивается оплата трафика?

Konstantin
11.06.2017
17:19:23
где трафик?
traefik - Балансер, а не трафик. Трафик не считается, вопрос в скорости

Alexander
11.06.2017
17:19:57
а, сорри. имхо - на первом шаге

Konstantin
11.06.2017
17:21:16
просто traefik не такой гибкий, там либо on либо Off

а может этого и достаточно

Alexander
11.06.2017
17:21:33
если nginx-fpm в локалке, то там (гигабит?) при 1-10-100-1000qps - не очень влияет

Konstantin
11.06.2017
17:21:57
оно всё в "локалке"

ладно, буду тестить

Alexander
11.06.2017
17:27:53
глянул на них: всё-таки, на первом шаге, смотря с колокольни общения с акамаями

Konstantin
11.06.2017
17:32:18
http://gobetween.io/ о, одесситы колдуют

http://gobetween.io/documentation.html#Performance-tests

что за тесты? nginx 8workers vs HAProxy 1w?

Google
Konstantin
11.06.2017
17:41:12
какблятак

Lattrache
11.06.2017
18:43:49
серевер ubuntu server 14, под раздачу файлов, интернет канал 1гбит (уже забит полностью), имеет смысл настравивать sysctl ? сейчас все по дефолту кроме: vm.swappiness = 0 vm.vfs_cache_pressure = 10000 проблем нет, цель бы выжать все из железки, в плане канала

Igor
11.06.2017
19:01:06
1. pananames 2. axelname 3. Godaddy 4. reg.ru 5. Namescheap Парни, где берёте? Какой вариант лучше?

Hackru
11.06.2017
19:06:30
беру в какой-то шарашке, 90 рублей .ru

подозреваю, есть цены дешевле, но меня устраивает

Lattrache
11.06.2017
19:07:04
канал же уже забит, что ты ещё настраивать хочешь? 0_о
ну не забит, а почти. мне интересно, если проблем с каналом нет, смысла настраивать буферы и прочее не имеет смысла? для экономии трафика или скорости отдачи, дефолтные настройки годные?

Konstantin
11.06.2017
19:07:58
ну c sysctl ты на размер трафика явно не повлияешь

Lattrache
11.06.2017
19:08:21
1. pananames 2. axelname 3. Godaddy 4. reg.ru 5. Namescheap Парни, где берёте? Какой вариант лучше?
смотря для какого сайта, лучше рф (не домены ru не рос регистраторы) не брать. если могут пожаловаться, то могут и домен отсановить

ну c sysctl ты на размер трафика явно не повлияешь
да ладно, можно ведь затормозить отдачу

Artem
11.06.2017
19:10:18
Бользую beget, очень доволен, домен покупал и продлеваю у reg.ru, у них стоит бешенных бабок

Artem
11.06.2017
19:19:48
Ну у beget вроде все версии пхп есть, очень демокартичные цены на хостинг, vds, фри https

Andrew
11.06.2017
19:19:50
Ребят, помогите, пожалуйста. У меня на GCP есть node.js приложение в app engine и VM с mongodb. Почему-то не могу подключиться к VM из App Engine, но могу подключиться с локальной машины. Куда посмотреть и что нужно сделать? Судя по SO проблема в VPC или firewall, но что именно не могу понять.

Artem
11.06.2017
19:20:31
.ru брал меньше 200, точно не вспомню

Vladimir
11.06.2017
19:23:24
я б у godaddy ничего не брал, у чуваков большой бардак во всем

Vladimir
11.06.2017
19:26:59
о ещё один балансер с UDP , а то я кроме nginx не одного не знаю

J.F.
11.06.2017
20:03:56
Кто-нибудь пользуется на iPhone терминалом, чтобы к серваку подключаться по ssh?
ssh команда есть в StaSh для Pythoninsta for iOS (автоматизация на Питоне). Вот пример как ssh ключ создать (если надо) на телефоне и добавить его на соответствующий сервер https://gist.github.com/zed/2c2ea3060ccf9d8e47a12829301d2fa1

Google
Konstantin
11.06.2017
20:19:17
чот не понял шумихи

Александр
11.06.2017
20:27:41
J.F.
11.06.2017
20:28:11
а что, так проблема? wget -q -O- http://anyhost/my.pub » ~/.ssh/authorized_keys
вы предлагаете на телефоне http сервер поднять и дать ему публичное имя?

Konstantin
11.06.2017
20:28:31
мы предлагаем не генерить каждый раз новый ключ

публичный можно куда угодно кинуть и запомнить

Права забыл выставить
нет, я файл не создаю, права не нужны

но даже если создавать, одной командой больше

Konstantin
11.06.2017
20:32:01
Причём тут его использование и создание я хз
ну обычно в how-to полный цикл, а те кто копи-паст делают - не думаю же, делают полный цикл каждый раз)

Александр
11.06.2017
20:33:01
ну обычно в how-to полный цикл, а те кто копи-паст делают - не думаю же, делают полный цикл каждый раз)
Это да, вообще странно, одно с другим не связано вроде, но нужно создать ключ

J.F.
11.06.2017
20:33:58
поэтому моё сообщение явно содержит "(если надо)". Если не надо, то можно прекратить читать сообщение на фразе "ssh команда есть в StaSh для Pythoninsta for iOS" (вопрос был о терминале для iphone в котором можно ssh-ится на сервер).

J.F.
11.06.2017
20:42:15
Сообщение ответчает на вопрос каким терминалом на iphone можно пользоваться, чтобы ssh на сервер.

Александр
11.06.2017
20:44:24
Не отвечает вообще, не тоже самое что написать ssh user@server

J.F.
11.06.2017
21:00:24
Не отвечает вообще, не тоже самое что написать ssh user@server
вы знакомы как ssh в StaSh на Pythonista for iOS работает?

Александр
11.06.2017
21:00:53
вы знакомы как ssh в StaSh на Pythonista for iOS работает?
Конечно нет, но я знаком. Как ssh работает

Страница 2789 из 4568