@devops_ru

Страница 3102 из 4568
Vladimir
22.08.2017
06:49:11
Точнее в РО на неделю

Aleserche
22.08.2017
06:50:11
*okayface*

Белая Стрекоза
22.08.2017
06:50:41
он хуями тут пол чата покрыл, но все общаются тем не менее)
я к тому что "я бы нашел и почитал чому он так на тот лизард"

Google
Alexander
22.08.2017
06:58:08
Vladimir
22.08.2017
07:00:39
оно на рубях у них написано?
Не знаю, оно у них архитектурно описано и в целом нечто похожее можно собрать на опенсорс софте

kiltum
22.08.2017
07:11:33
Да лан
Ну и кто такой чистяков?

Белая Стрекоза
22.08.2017
07:12:06
/me тоже не в курсе, кто такой чистяков, если это не из "ноля"
http://alexclear.livejournal.com/ рази у тебя не в друзяшках?

Watchcat
22.08.2017
07:12:45
kiltum
22.08.2017
07:12:45
Наверное. Но Чистяковых много.

Роман
22.08.2017
07:13:33
Звучит как идеальный кейс для synthing
Гластер так не работает?)

Roman
22.08.2017
07:14:04
Я не знаю как работает гластер, но знаю как synthing

Это распределенная синхронизация

Google
Alexander
22.08.2017
07:22:30
ну и распихай под двум дц

и анонси ихний ip

Белая Стрекоза
22.08.2017
07:24:37
и тереби ихний bgp

Aleksandr
22.08.2017
07:30:05
и наслаждайся лэтенси на чтение между всеми нодами, проверяющими у себя мета-инфу

Vladimir
22.08.2017
07:34:27
Траефик, nginx, haproxy и прочие не решают проблему кросс дц отказоустойчивости

Sergey
22.08.2017
07:34:52
В тренде - traefik
плюсую товарища. в тренде по хайпу traefik и прочие вулканы и хайпачи. в реальности трафик жуют IPVS, ECMP и nginx

Alexander
22.08.2017
07:35:54
траефик больше все же на микросервисы. у нас гольные виртуалки.

Sergey
22.08.2017
07:36:19
на всякий случай (последнее время чот неочевидно стало), я стебался.

Alexander
22.08.2017
07:40:14
кст, если разговор за тренды, юзал кто? https://caddyserver.com/

Sergey
22.08.2017
07:40:44
кст, если разговор за тренды, юзал кто? https://caddyserver.com/
тут есть один деятель, который от него писает кипятком, правда он ливнул чатик после того как у него отняли модератора

@lorddaedra

dk
22.08.2017
07:42:02
Кекус

Мочераторство - это ж грусть, зачем на себя взваливать эту работу?

Aleksandr
22.08.2017
07:43:09
действительно, пусть дальше спамный понос растекается по группе

Sergey
22.08.2017
07:43:19
dk
22.08.2017
07:44:29
что в нём интересного есть?
У него встроенный редирект http->https

Alexander
22.08.2017
07:45:06
что в нём интересного есть?
go + autossl конфиг вроде простой

Google
dk
22.08.2017
07:46:13
go + autossl конфиг вроде простой
ssl_stapling on; ssl_session_timeout 24h; ssl_session_cache shared:SSL:2m; ssl_protocols TLSv1 TLSv1.1 TLSv1.2; ssl_ciphers kEECDH+AES128:kEECDH:kEDH:-3DES:kRSA+AES128:kEDH+3DES:DES-CBC3-SHA:!RC4:!aNULL:!eNULL:!MD5:!EXPORT:!LOW:!SEED:!CAMELLIA:!IDEA:!PSK:!SRP:!SSLv2; ssl_prefer_server_ciphers on; add_header Strict-Transport-Security "max-age=31536000;"; add_header Content-Security-Policy-Report-Only "default-src https:; script-src https: 'unsafe-eval' 'unsafe-inline'; style-src https: 'unsafe-inline'; img-src https: data:; font-src https: data:; report-uri /csp-report"; Оче сложно, да

Bsod
22.08.2017
07:50:51
вписывает сертификат... указать файлики сложна?

dk
22.08.2017
07:50:54
стикеры видимо сам про себя прислал)
Я знаю, что там написано. Этот кадди все это делает? Нормальные сайферы использует?

Alexander
22.08.2017
07:51:27
вписывает сертификат... указать файлики сложна?
вЫписывает.... что ж вы такие умеющие читать...

dk
22.08.2017
07:51:30
А как он себе серт выписывает? У него там openssl встроенный с функциями сертбота и прочих

dk
22.08.2017
07:52:01
Какой-то хипстерский апач (все свое ношу с собой) по мотивам нжинкса

dk
22.08.2017
07:52:16
Ну вы зря так от во многом как nginx plus
Не знаю, никогда платным нжинксом не пользовался

Sergey
22.08.2017
07:52:20
молодец выебнулся. только сначала бы почитал что делает. я чет не заметил как у тебя этот кусок выписывает сертификат. главное выебнуться да..
O_o веб-сервер точно должен сертификаты выписывать? Unix-way или это всё-таки хипстерская поделка, чтобы мышкой клац-клац-клац?

Bsod
22.08.2017
07:52:22
купите уже сертификат на домен и не страдайте ерундой

Sergey
22.08.2017
07:52:29
потом этот купленный сертификат всё равно "оченьсложна" подключать

Alexander
22.08.2017
07:53:45
ну и как бы я просто спрашиваю юзал кто или нет, а не почему вы считаете что это говно, хотя ни разу не юзали.

dk
22.08.2017
07:53:46
потом этот купленный сертификат всё равно "оченьсложна" подключать
Ну там надо хотя бы три строки в конфиг написать

А кадди все сам делает

Sergey
22.08.2017
07:54:15
да уж, многабукав

Google
Alexey
22.08.2017
07:55:17
можно админа нанять
Даже купить можно

Sergey
22.08.2017
07:55:24
Даже купить можно
только тебя нельзя

Alexander
22.08.2017
07:55:40
Ну вы зря так от во многом как nginx plus
спасибо за единственный адекватный ответ по теме

Admin
ERROR: S client not available

Alexey
22.08.2017
07:55:44
только тебя нельзя
Это да. Спасибо

Sergey
22.08.2017
07:56:09
спасибо за единственный адекватный ответ по теме
nginx plus не поможет тебе разделить трафик между дц.

Alexander
22.08.2017
07:56:28
nginx plus не поможет тебе разделить трафик между дц.
не, это вообще отвлеченный вопрос был)

Alexey
22.08.2017
07:56:43
Sergey
22.08.2017
07:56:50
И налоги посчитать
не считаю налоги

dk
22.08.2017
07:57:39
Вы как хотите, а я пойду весь прод на кадди переделывать. Так-то.

Alexey
22.08.2017
07:57:41
не считаю налоги
А должен быть, не в РФ уже...

Sergey
22.08.2017
07:57:41
можно админа нанять
я и есть тот самый админ, которого нанимают

Sergey
22.08.2017
07:57:47
просто поддержал

Sergey
22.08.2017
07:58:38
я знаю :)
из свежачка - закончил работу с одним проектом, туда хипстер пришёл, ниасилил конфиги нджинкса нормально прочитать, положил сайт на полсуток и апишку вместе с ним. показательно - в контексте "сложна".

Sergey
22.08.2017
07:59:25
благослови хипстеров
я думаю, его владелец сайта уже "поблагословлял" ?))

dk
22.08.2017
08:05:07
из свежачка - закончил работу с одним проектом, туда хипстер пришёл, ниасилил конфиги нджинкса нормально прочитать, положил сайт на полсуток и апишку вместе с ним. показательно - в контексте "сложна".
Юнихвей обладает одним фатальным недостатком - он сложный, чтобы реализовать какой-то механизм приходится хотя бы поверхностно понимать как это работает т.к. туториалы "скопируйте в консоль эти команды" не всегда годны, а без понимания происходящего могут еще и испортить все. И сейчас появляются решения уровня blackbox (letsencrypt, caddy и просто сложные высокоуровневые штуки типа кубера или опенстека), которые неплохо работают, но непонятно как... Идет процесс виндовсизации: "добавить оснаснастку DNS -> далее -> далее -> готово", оно даже скорее всего будет работать, но мало кто поймет - как. :3

Sergey
22.08.2017
08:08:08
Кстати, наброшу пятаков на вентилятор. Для меня в этой ситуации было очень показательным то, что чувак, который всё сломал, тупо лёг спать (в половину одиннадцатого, что ли). Но у меня как-то в голове такая схема не укладывалась - положить прод и свалить спать. Поэтому - опросик. Понятно, что не все здесь обязаны фрилансить, скорее, опрос о взгляде на вещи.

оу, ниасилил - тут бота добавлять надо ?

Google
Sergey
22.08.2017
08:08:58
значит, без опроса, просто приглашаю высказаться по теме.

Kaspar
22.08.2017
08:09:16
На берегу ответственность оговаривать нужно

Если есть сервис и есть ответственный за SLA - пиздюли

Sergey
22.08.2017
08:10:38
Не, тот чувак скорее всего просто "завтра посмотрю" или даже "чет упало, и хрен с ним". Это скорее уже из другой области
для предметности - сайт на джумле стал внезапно 403 отдавать после правок чувака в конфигах нджинкса.

Kaspar
22.08.2017
08:10:42
Если с 5 до 8 и мне пох то и спрашивать нечего. Заранее надо оговаривать все

Pageduty

dk
22.08.2017
08:11:20
для предметности - сайт на джумле стал внезапно 403 отдавать после правок чувака в конфигах нджинкса.
Ну не получилось, что ж теперь. Завтра посмотрим, а сейчас спать надо, все равно сверхурочные не уплотят.

Kaspar
22.08.2017
08:11:28
Это ошибка пайплайна вообще

Adanos
22.08.2017
08:11:40
кст, если разговор за тренды, юзал кто? https://caddyserver.com/
Достаточно шустрая штука. Может автоматически получать сертификаты от Let's Encrypt. Включает HTTP2 по умолчанию. Может раскидывать трафик по апстримам, причём он может активный мониторинг апстримов, что очень ценно. Может кеширование. Исключительно прост в настройке. Не могу сказать, насколько менее функционален чем Nginx, но лично у меня не возникло проблем с переходом с Nginx на Caddy. Исключительно радует, что это один бинарник, собранный статически. Его более-менее всё рано на чём запускать. Документация на сайте радует. Когда он появился, он позиционировался как продукт для разработчиков и начинающих веб-мастеров, которым хочется простой конфиг и настроек по умолчанию. Где-то в интернетах народ сравнивал производительность Caddy с Nginx, он показал примерно те же результаты на нагрузочных тестах. Но "это не точно", надо либо искать, либо проводить исследование самостоятельно.

dk
22.08.2017
08:12:16
Это ошибка пайплайна вообще
Какой еще пайплайн? ci/cd, dev/stage/prod, автотесты и... сайт на жумле?

Alexander
22.08.2017
08:12:33
Достаточно шустрая штука. Может автоматически получать сертификаты от Let's Encrypt. Включает HTTP2 по умолчанию. Может раскидывать трафик по апстримам, причём он может активный мониторинг апстримов, что очень ценно. Может кеширование. Исключительно прост в настройке. Не могу сказать, насколько менее функционален чем Nginx, но лично у меня не возникло проблем с переходом с Nginx на Caddy. Исключительно радует, что это один бинарник, собранный статически. Его более-менее всё рано на чём запускать. Документация на сайте радует. Когда он появился, он позиционировался как продукт для разработчиков и начинающих веб-мастеров, которым хочется простой конфиг и настроек по умолчанию. Где-то в интернетах народ сравнивал производительность Caddy с Nginx, он показал примерно те же результаты на нагрузочных тестах. Но "это не точно", надо либо искать, либо проводить исследование самостоятельно.
круто. пасиб.

Страница 3102 из 4568