
Vladimir
22.08.2017
06:49:11
Точнее в РО на неделю

Aleserche
22.08.2017
06:50:11
*okayface*

Белая Стрекоза
22.08.2017
06:50:41

Google

Alexander
22.08.2017
06:58:08

Vladimir
22.08.2017
07:00:39

Alexander
22.08.2017
07:01:50

Watchcat
22.08.2017
07:10:27

kiltum
22.08.2017
07:11:33
Да лан
Ну и кто такой чистяков?

Белая Стрекоза
22.08.2017
07:12:06

Roman
22.08.2017
07:12:36

Watchcat
22.08.2017
07:12:45

kiltum
22.08.2017
07:12:45
Наверное. Но Чистяковых много.

Роман
22.08.2017
07:13:33

Roman
22.08.2017
07:14:04
Я не знаю как работает гластер, но знаю как synthing
Это распределенная синхронизация

Aleksandr
22.08.2017
07:15:25

Google

Gleb
22.08.2017
07:18:03

Роман
22.08.2017
07:20:08

Alexander
22.08.2017
07:22:30
ну и распихай под двум дц
и анонси ихний ip

Белая Стрекоза
22.08.2017
07:24:37
и тереби ихний bgp

Aleksandr
22.08.2017
07:30:05
и наслаждайся лэтенси на чтение между всеми нодами, проверяющими у себя мета-инфу

Vlad
22.08.2017
07:33:26

Vladimir
22.08.2017
07:34:27
Траефик, nginx, haproxy и прочие не решают проблему кросс дц отказоустойчивости

Sergey
22.08.2017
07:34:52
В тренде - traefik
плюсую товарища. в тренде по хайпу traefik и прочие вулканы и хайпачи.
в реальности трафик жуют IPVS, ECMP и nginx

Alexander
22.08.2017
07:35:54
траефик больше все же на микросервисы. у нас гольные виртуалки.

Sergey
22.08.2017
07:36:19
на всякий случай (последнее время чот неочевидно стало), я стебался.

Alexander
22.08.2017
07:40:14
кст, если разговор за тренды, юзал кто? https://caddyserver.com/

Sergey
22.08.2017
07:40:44
@lorddaedra

dk
22.08.2017
07:42:02
Кекус
Мочераторство - это ж грусть, зачем на себя взваливать эту работу?

Aleksandr
22.08.2017
07:43:09
действительно, пусть дальше спамный понос растекается по группе

Sergey
22.08.2017
07:43:19

dk
22.08.2017
07:44:29

Alexander
22.08.2017
07:45:06

Google

dk
22.08.2017
07:46:13
go + autossl конфиг вроде простой
ssl_stapling on;
ssl_session_timeout 24h;
ssl_session_cache shared:SSL:2m;
ssl_protocols TLSv1 TLSv1.1 TLSv1.2;
ssl_ciphers kEECDH+AES128:kEECDH:kEDH:-3DES:kRSA+AES128:kEDH+3DES:DES-CBC3-SHA:!RC4:!aNULL:!eNULL:!MD5:!EXPORT:!LOW:!SEED:!CAMELLIA:!IDEA:!PSK:!SRP:!SSLv2;
ssl_prefer_server_ciphers on;
add_header Strict-Transport-Security "max-age=31536000;";
add_header Content-Security-Policy-Report-Only "default-src https:; script-src https: 'unsafe-eval' 'unsafe-inline'; style-src https: 'unsafe-inline'; img-src https: data:; font-src https: data:; report-uri /csp-report";
Оче сложно, да

Alexander
22.08.2017
07:49:09
стикеры видимо сам про себя прислал)

Bsod
22.08.2017
07:50:51
вписывает сертификат... указать файлики сложна?

dk
22.08.2017
07:50:54

Alexander
22.08.2017
07:51:27

dk
22.08.2017
07:51:30
А как он себе серт выписывает? У него там openssl встроенный с функциями сертбота и прочих

Alexey
22.08.2017
07:51:51

dk
22.08.2017
07:52:01
Какой-то хипстерский апач (все свое ношу с собой) по мотивам нжинкса

Alexander
22.08.2017
07:52:13

dk
22.08.2017
07:52:16

Sergey
22.08.2017
07:52:20

Bsod
22.08.2017
07:52:22
купите уже сертификат на домен и не страдайте ерундой

Sergey
22.08.2017
07:52:29
потом этот купленный сертификат всё равно "оченьсложна" подключать

Alexander
22.08.2017
07:53:45
ну и как бы я просто спрашиваю юзал кто или нет, а не почему вы считаете что это говно, хотя ни разу не юзали.

dk
22.08.2017
07:53:46
А кадди все сам делает

Sergey
22.08.2017
07:54:15
да уж, многабукав

Sergey
22.08.2017
07:55:00

Google

Alexey
22.08.2017
07:55:17

Sergey
22.08.2017
07:55:24

Alexander
22.08.2017
07:55:40

Admin
ERROR: S client not available

Alexey
22.08.2017
07:55:44

Sergey
22.08.2017
07:56:09

Alexander
22.08.2017
07:56:28

Alexey
22.08.2017
07:56:43

Sergey
22.08.2017
07:56:50

dk
22.08.2017
07:57:39
Вы как хотите, а я пойду весь прод на кадди переделывать. Так-то.

Alexey
22.08.2017
07:57:41

Sergey
22.08.2017
07:57:41

Sergey
22.08.2017
07:57:47
просто поддержал

Sergey
22.08.2017
07:58:38
я знаю :)
из свежачка - закончил работу с одним проектом, туда хипстер пришёл, ниасилил конфиги нджинкса нормально прочитать, положил сайт на полсуток и апишку вместе с ним. показательно - в контексте "сложна".

Sergey
22.08.2017
07:58:53

Sergey
22.08.2017
07:59:25

dk
22.08.2017
08:05:07
из свежачка - закончил работу с одним проектом, туда хипстер пришёл, ниасилил конфиги нджинкса нормально прочитать, положил сайт на полсуток и апишку вместе с ним. показательно - в контексте "сложна".
Юнихвей обладает одним фатальным недостатком - он сложный, чтобы реализовать какой-то механизм приходится хотя бы поверхностно понимать как это работает т.к. туториалы "скопируйте в консоль эти команды" не всегда годны, а без понимания происходящего могут еще и испортить все. И сейчас появляются решения уровня blackbox (letsencrypt, caddy и просто сложные высокоуровневые штуки типа кубера или опенстека), которые неплохо работают, но непонятно как... Идет процесс виндовсизации: "добавить оснаснастку DNS -> далее -> далее -> готово", оно даже скорее всего будет работать, но мало кто поймет - как. :3


Sergey
22.08.2017
08:08:08
Кстати, наброшу пятаков на вентилятор.
Для меня в этой ситуации было очень показательным то, что чувак, который всё сломал, тупо лёг спать (в половину одиннадцатого, что ли).
Но у меня как-то в голове такая схема не укладывалась - положить прод и свалить спать.
Поэтому - опросик. Понятно, что не все здесь обязаны фрилансить, скорее, опрос о взгляде на вещи.
оу, ниасилил - тут бота добавлять надо ?

Google

Sergey
22.08.2017
08:08:58
значит, без опроса, просто приглашаю высказаться по теме.

dk
22.08.2017
08:09:14
Кстати, наброшу пятаков на вентилятор.
Для меня в этой ситуации было очень показательным то, что чувак, который всё сломал, тупо лёг спать (в половину одиннадцатого, что ли).
Но у меня как-то в голове такая схема не укладывалась - положить прод и свалить спать.
Поэтому - опросик. Понятно, что не все здесь обязаны фрилансить, скорее, опрос о взгляде на вещи.
Не, тот чувак скорее всего просто "завтра посмотрю" или даже "чет упало, и хрен с ним". Это скорее уже из другой области

Kaspar
22.08.2017
08:09:16
На берегу ответственность оговаривать нужно
Если есть сервис и есть ответственный за SLA - пиздюли

Sergey
22.08.2017
08:10:38

Kaspar
22.08.2017
08:10:42
Если с 5 до 8 и мне пох то и спрашивать нечего. Заранее надо оговаривать все
Pageduty

dk
22.08.2017
08:11:20

Kaspar
22.08.2017
08:11:28
Это ошибка пайплайна вообще

Nick
22.08.2017
08:11:37


Adanos
22.08.2017
08:11:40
кст, если разговор за тренды, юзал кто? https://caddyserver.com/
Достаточно шустрая штука.
Может автоматически получать сертификаты от Let's Encrypt.
Включает HTTP2 по умолчанию.
Может раскидывать трафик по апстримам, причём он может активный мониторинг апстримов, что очень ценно.
Может кеширование.
Исключительно прост в настройке.
Не могу сказать, насколько менее функционален чем Nginx, но лично у меня не возникло проблем с переходом с Nginx на Caddy.
Исключительно радует, что это один бинарник, собранный статически. Его более-менее всё рано на чём запускать.
Документация на сайте радует.
Когда он появился, он позиционировался как продукт для разработчиков и начинающих веб-мастеров, которым хочется простой конфиг и настроек по умолчанию.
Где-то в интернетах народ сравнивал производительность Caddy с Nginx, он показал примерно те же результаты на нагрузочных тестах. Но "это не точно", надо либо искать, либо проводить исследование самостоятельно.


dk
22.08.2017
08:12:16


Alexander
22.08.2017
08:12:33
Достаточно шустрая штука.
Может автоматически получать сертификаты от Let's Encrypt.
Включает HTTP2 по умолчанию.
Может раскидывать трафик по апстримам, причём он может активный мониторинг апстримов, что очень ценно.
Может кеширование.
Исключительно прост в настройке.
Не могу сказать, насколько менее функционален чем Nginx, но лично у меня не возникло проблем с переходом с Nginx на Caddy.
Исключительно радует, что это один бинарник, собранный статически. Его более-менее всё рано на чём запускать.
Документация на сайте радует.
Когда он появился, он позиционировался как продукт для разработчиков и начинающих веб-мастеров, которым хочется простой конфиг и настроек по умолчанию.
Где-то в интернетах народ сравнивал производительность Caddy с Nginx, он показал примерно те же результаты на нагрузочных тестах. Но "это не точно", надо либо искать, либо проводить исследование самостоятельно.
круто. пасиб.