
Vladimir
11.06.2017
09:49:53
И там хоть 100500 ключей у каждого юзера

Andrey
11.06.2017
09:50:36
С ldap менеджмент ключей можно вообще отдать на селфсервис

Vladimir
11.06.2017
09:51:18
Ну там обычно в какой то момент жизни наворачивают кастомный сервис запросов временных и постоянных доступов

Hackru
11.06.2017
10:13:28

Google

Hackru
11.06.2017
10:14:02
у нас только админы ходят по захардкоженным ключам в шефе, остальные ходят через лдап

Eye
11.06.2017
10:14:40
м

Hackru
11.06.2017
10:14:47
сами себе добавляют сколько надо ключей через вебморду удобную

Andrey
11.06.2017
10:21:54

Hackru
11.06.2017
10:22:50
ну у нас без двухфакторки
так что всё ок

Andrey
11.06.2017
10:23:48
ну у нас без двухфакторки
да даже если только пароль.... все равно недовольные всегда находяться - надо быть гибким, это не просто, поэтому столько разных велосипедов.

Hackru
11.06.2017
10:24:06
пароль там только для залития ключей своих

Andrey
11.06.2017
10:25:13
всё решаеться на уровне sudoers
на основном сервере доступаю.

Hackru
11.06.2017
10:26:26
так и у нас один на всех(на самом деле, 3), а потом в лдапе индивидуальные ключи добавляем в группу

Andrey
11.06.2017
10:26:30
Пароль для первого входа чтобы залились ключи из ldap. Потом по ключам

Google

Jan
11.06.2017
10:28:08
в IBM доступ ко всем серверам через ldap, sudo раздается ldap-атрибутами

Andrey
11.06.2017
10:28:27
ну нам пароль для первого входа не нужен - вообще по паролю нет доступа. Инстансы поднимаються уже с ключем, и дальше паппет или ансибл (зависит от проекта) все деплоит.

Vladimir
11.06.2017
10:31:39
и по такой логике нам проще доступы давать кому какие надо
тупо по группам
и у каждого юзера может быть сколько угодно ключей

Konstantin
11.06.2017
13:30:40
А кто-то замерял профит в http2?

Varyen
11.06.2017
13:31:30
да, он есть

Konstantin
11.06.2017
13:31:34
Запустил вчера в докере nginx на alpine, он мне раза в 2-4 rps поднял на простом ab

Varyen
11.06.2017
13:31:36
если куча файлов грузится

Konstantin
11.06.2017
13:31:55
Конфиги и сеть с хоста брал
Это только из-за h2 такой прирост? ?

Igor
11.06.2017
16:16:01

Игорь
11.06.2017
16:20:17

Vladimir
11.06.2017
16:44:58
http://en.cppreference.com/w/cpp/numeric/random вот нарпимер

Игорь
11.06.2017
16:45:35

Vladimir
11.06.2017
16:45:36
можешь на плюсах сделать бота, генерирующего рандом

Игорь
11.06.2017
16:45:44
и чтобы написан был не мной

Google

Konstantin
11.06.2017
16:48:44

Vladimir
11.06.2017
16:50:09
возможно тут кто-нибудь будет готов написать тебе такого за вознаграждение

Игорь
11.06.2017
16:55:56

Konstantin
11.06.2017
17:16:42
Пипл, подскажите кто что думает: traefik->nginx->fpm
Где лучше компрессию включить? Или пофиг?

Alexander
11.06.2017
17:17:08
где трафик?

Konstantin
11.06.2017
17:17:38

Alexander
11.06.2017
17:18:59
где заканчивается оплата трафика?

Konstantin
11.06.2017
17:19:23
где трафик?
traefik - Балансер, а не трафик. Трафик не считается, вопрос в скорости

Alexander
11.06.2017
17:19:57
а, сорри. имхо - на первом шаге

Konstantin
11.06.2017
17:21:16
просто traefik не такой гибкий, там либо on либо Off
а может этого и достаточно

Alexander
11.06.2017
17:21:33
если nginx-fpm в локалке, то там (гигабит?) при 1-10-100-1000qps - не очень влияет

Konstantin
11.06.2017
17:21:57
оно всё в "локалке"
ладно, буду тестить

Alexander
11.06.2017
17:27:53
глянул на них: всё-таки, на первом шаге, смотря с колокольни общения с акамаями

Konstantin
11.06.2017
17:32:18
http://gobetween.io/
о, одесситы колдуют
http://gobetween.io/documentation.html#Performance-tests
что за тесты? nginx 8workers vs HAProxy 1w?

Google

Konstantin
11.06.2017
17:41:12
какблятак

Varyen
11.06.2017
17:49:18

Lattrache
11.06.2017
18:43:49
серевер ubuntu server 14, под раздачу файлов, интернет канал 1гбит (уже забит полностью), имеет смысл настравивать sysctl ?
сейчас все по дефолту кроме:
vm.swappiness = 0
vm.vfs_cache_pressure = 10000
проблем нет, цель бы выжать все из железки, в плане канала

Konstantin
11.06.2017
19:00:54

Igor
11.06.2017
19:01:06
1. pananames
2. axelname
3. Godaddy
4. reg.ru
5. Namescheap
Парни, где берёте? Какой вариант лучше?

Hackru
11.06.2017
19:06:30
беру в какой-то шарашке, 90 рублей .ru
подозреваю, есть цены дешевле, но меня устраивает

Lattrache
11.06.2017
19:07:04

Konstantin
11.06.2017
19:07:58
ну c sysctl ты на размер трафика явно не повлияешь

Lattrache
11.06.2017
19:08:21

Artem
11.06.2017
19:10:18
Бользую beget, очень доволен, домен покупал и продлеваю у reg.ru, у них стоит бешенных бабок

Hackru
11.06.2017
19:18:47

Artem
11.06.2017
19:19:48
Ну у beget вроде все версии пхп есть, очень демокартичные цены на хостинг, vds, фри https

Andrew
11.06.2017
19:19:50
Ребят, помогите, пожалуйста. У меня на GCP есть node.js приложение в app engine и VM с mongodb. Почему-то не могу подключиться к VM из App Engine, но могу подключиться с локальной машины. Куда посмотреть и что нужно сделать? Судя по SO проблема в VPC или firewall, но что именно не могу понять.

Artem
11.06.2017
19:20:31
.ru брал меньше 200, точно не вспомню

Vladimir
11.06.2017
19:23:24
я б у godaddy ничего не брал, у чуваков большой бардак во всем

Vladimir
11.06.2017
19:26:59
о ещё один балансер с UDP , а то я кроме nginx не одного не знаю

J.F.
11.06.2017
20:03:56

Konstantin
11.06.2017
20:19:13

Google

Konstantin
11.06.2017
20:19:17
чот не понял шумихи

Александр
11.06.2017
20:27:41

J.F.
11.06.2017
20:28:11

Konstantin
11.06.2017
20:28:31
мы предлагаем не генерить каждый раз новый ключ
публичный можно куда угодно кинуть и запомнить
но даже если создавать, одной командой больше

Александр
11.06.2017
20:29:42
Имхо
Ключ 1 и он на любом устройстве одинаковый
Причём тут его использование и создание я хз

Konstantin
11.06.2017
20:32:01

Александр
11.06.2017
20:33:01

J.F.
11.06.2017
20:33:58
поэтому моё сообщение явно содержит "(если надо)". Если не надо, то можно прекратить читать сообщение на фразе "ssh команда есть в StaSh для Pythoninsta for iOS" (вопрос был о терминале для iphone в котором можно ssh-ится на сервер).

Александр
11.06.2017
20:36:46

J.F.
11.06.2017
20:42:15
Сообщение ответчает на вопрос каким терминалом на iphone можно пользоваться, чтобы ssh на сервер.

Александр
11.06.2017
20:44:24
Не отвечает вообще, не тоже самое что написать ssh user@server

J.F.
11.06.2017
21:00:24

Александр
11.06.2017
21:00:53