@devops_ru

Страница 3284 из 4568
Katulos
16.10.2017
08:49:28
Ебаный стыд...

Vladimir
16.10.2017
08:49:29
Anton ну ты мало того что приводишь в пример не очень удачный продукт (influxdb он как заббикс, тока на Го), так еще и пытаешься сравнить базу данных с мониторингом

Ебаный стыд...
ага, но к сожалению для долгосрочного хранения кроме него ничего с большими объемами не живет

Anton
16.10.2017
08:50:09
Anton ну ты мало того что приводишь в пример не очень удачный продукт (influxdb он как заббикс, тока на Го), так еще и пытаешься сравнить базу данных с мониторингом
Не пытаюсь сравнить ни разу. Речь шла о хранении результата проверки против хранения самих исходных данных.

Google
Alex
16.10.2017
08:50:38
чтоб бабла срубить
Хз, почти год ее юзаю, ни единого нарекания. Да, без кластеров. Только надо не все подряд в нее писать, а нужные метрики. Тогда и лагать не будет

Egor
16.10.2017
08:50:39
wpa2 сломали к е..ням собачьим

https://www.alexhudson.com/2017/10/15/wpa2-broken-krack-now/

Vladimir
16.10.2017
08:51:28
Хз, почти год ее юзаю, ни единого нарекания. Да, без кластеров. Только надо не все подряд в нее писать, а нужные метрики. Тогда и лагать не будет
ну как бы так сказать, современный подход вот предполагает "пишу все что попало, авось пригодится"

а с этим influxdb очень быстро превращается в тыкву

поэтому брать его в продакшн недальновидно мягко говоря

Alex
16.10.2017
08:51:51
Имхо, это уже мониторинг головного мозга

Vladimir
16.10.2017
08:52:18
Имхо, это уже мониторинг головного мозга
Ну это подход "а вот будет проблема, чем больше данных будет - тем проще ее отлаживать"

Vladimir
16.10.2017
08:52:32
можно идти конечн по принципу "сломалось, какие метрики позволили бы найти?"

bama^boy
16.10.2017
08:52:33
А rrd про метрики?
даже не смешно) админ локалхоста?

Google
Vladimir
16.10.2017
08:53:04
@Ushliy но повторюсь, я считаю что тянуть influxdb при его текущем состоянии в продакшн это показатель профнепригодности человека как девопса или админа

Alex
16.10.2017
08:53:50
можно идти конечн по принципу "сломалось, какие метрики позволили бы найти?"
Именно. А ещё подробные данные неделю хранятся, потом жмутся

Всяко лучше заббикса с рсубд

Прометея не щупал, честно. Сенсу не вдохновил

bama^boy
16.10.2017
08:55:10
Ну да
тогда и нагиос не нужен, можно monit заюзать

Vladimir
16.10.2017
08:55:57
Всяко лучше заббикса с рсубд
да сложный вопрос. Брать в продакшн решение, которое не масштабируется адекватно - это как бы хм

А кто такой человек-девопс?)
тот у кого написано "DevOps Engineer" :)

работодатели так любят админов называть

М-р
16.10.2017
08:57:28
чтобы приписать им больше работы

Alexey
16.10.2017
08:57:55
точно, а то админ существо ленивое, настроит всё и сидит в ютуб залипает :)

Vladimir
16.10.2017
08:57:56
масштабируется, за деньги
не шибко понятно как, потому что кластеризация в опенсорсе у них когда была - она не работала

отсюда нет оснований полагать что за деньги там лучше

а какие есть варианты для метрик?
Если алертинг и теги - прометей, если долгосрочное хранение - графит. Пока лучше ничего не придумали.

bama^boy
16.10.2017
08:58:32
у них и агреграции метрик нет человеческой

Anton
16.10.2017
08:58:52
чтобы приписать им больше работы
Vladimir, я вчера вакансии смотрел и в одной из них видел (дословно): "интересные задачи, не ограничивающиеся должностными инструкциями". Они там совсем ебанутые?

Google
Vladimir
16.10.2017
08:59:24
спасибо
еще Dalmatiner обещает златые горы и сербрянную пулю

Vladimir
16.10.2017
08:59:32
но он какой-то очень страненнький

Anton
16.10.2017
08:59:37
хз, HRы бывают странными
Ты тоже путаешь HR и рекрутёра?

Vladimir
16.10.2017
08:59:52
Anton
16.10.2017
09:00:04
Не все. Я не путаю.

Vladimir
16.10.2017
09:00:07
с учетом того что рекрутер это часть HR подзраделения

Anton
16.10.2017
09:00:37
Пересекающиеся, но не равные множества.

Iurii
16.10.2017
09:01:28
Наши hr обижаются если их рекрутерами называют :)

Sergey
16.10.2017
09:02:19
Наши hr обижаются если их рекрутерами называют :)
а ты не обижаешься, когда тебя компьютерщиком называют?

Anton
16.10.2017
09:02:34
Тыжпогроммист!

Iurii
16.10.2017
09:03:07
а ты не обижаешься, когда тебя компьютерщиком называют?
мне-то пофигу)) а разницу между hr и рекрутерами знаю лет так уже 10 :)

Vladimir
16.10.2017
09:03:51
а ты не обижаешься, когда тебя компьютерщиком называют?
ну кстати очень от конторы зависит. Достаточно много мест, где рекрутингом занимаются HR, которые прям HRы )

Vladimir
16.10.2017
09:04:05
еще жирный кусок мест где рекрутер это подмножество HRов

Sergey
16.10.2017
09:04:16
часто сидит один эйчар, который разом все потребности закрывает

Vladimir
16.10.2017
09:04:26
и есть жирный HR департамент где живут HRы и Рекрутеры

Anton
16.10.2017
09:11:04
и есть жирный HR департамент где живут HRы и Рекрутеры
Это сообщение достаточно дочитать до пробела перед словом "департамент".

Google
Vladimir
16.10.2017
09:14:57
будет у рекрутеров нормальное сокращение - можно будет перейти на него, а пока HR так HR

Anton
16.10.2017
09:15:18
честно? плевать
Ты не понял шутку. ?

Sheridan
16.10.2017
09:22:03


N
16.10.2017
09:25:35
bama^boy
16.10.2017
09:27:24
А он про что тогда? :-)
про мониторинг, конечно же

N
16.10.2017
09:27:45
про мониторинг, конечно же
это тоже в КНИГЕ написано?

bama^boy
16.10.2017
09:28:54
это тоже в КНИГЕ написано?
это для localhost подойдет, имхо. А Вы книги принципиально не читаете или у Вас к ним личная неприязнь?)

Admin
ERROR: S client not available

Sheridan
16.10.2017
09:29:34
А он про что тогда? :-)
нагиос хорош для встраиваемых девайсов где с ресурсами не очень

Dima
16.10.2017
09:30:43
ну как бы так сказать, современный подход вот предполагает "пишу все что попало, авось пригодится"
На мой взгляд работает только в случае если у тебя например 10 нод. А если их условно 10 000 и больше, то собирать с них все подряд не лучшая идея.

Sheridan
16.10.2017
09:32:36
snmp? не?
Это если есть чем читать

На мой взгляд работает только в случае если у тебя например 10 нод. А если их условно 10 000 и больше, то собирать с них все подряд не лучшая идея.
В основном собирают всё для "а вдруг чо случится а у нас метрик нету? А так метрики все есть и мы вжжжжжух и поняли где проблема"

Dima
16.10.2017
09:33:48
Просто вопрос ресурсов. Если не ограниченно то пожалуйста. Но довод дайте мне 200 000 для организации хранения метрик. На случай "ну может пригодится." Работает не везде.

Sheridan
16.10.2017
09:34:48
Просто вопрос ресурсов. Если не ограниченно то пожалуйста. Но довод дайте мне 200 000 для организации хранения метрик. На случай "ну может пригодится." Работает не везде.
Я разделяю твою точку зрения. Метрики считаю надо собирать только те что нужны. Но со мной тут чуть менее чем все несогласны )))

Iurii
16.10.2017
09:36:28
Это если есть чем читать
на кассах ibm использовали либо snmp либо munin

Sheridan
16.10.2017
09:37:57
на кассах ibm использовали либо snmp либо munin
мунину нужен перл. Точно они на кассы его влили?

bama^boy
16.10.2017
09:38:01
Я разделяю твою точку зрения. Метрики считаю надо собирать только те что нужны. Но со мной тут чуть менее чем все несогласны )))
тогда должны быть "first class citizen" метрики, к которым частый доступ и которые важны, и все остальные, чтоб редкодоступные метрики не сказывались на производительности

Google
Sheridan
16.10.2017
09:38:32
мде...

вообще мунин сильно просаживает производительность

а уж сервант мунина куда всё собирается и где всё рисуется вообще неслабый нужен

Dima
16.10.2017
09:39:31
Просто как говорит директор одной компании где я работал. Любую проблему можно решить завалив баблом. Вот собирать все подряд это только ради того что бы было и есть решение задачи через деньги. Все ресурсы под сбор и хранения метрик стоят денег.

N
16.10.2017
09:41:01
вообще мунин сильно просаживает производительность
а вот оно умеет много в многосерверов?

Sergey
16.10.2017
09:41:20
Sheridan
16.10.2017
09:42:17
а вот оно умеет много в многосерверов?
что именно? много сборщиков? да, умеет. Сервер по клиентам ходит. Можно конечно несколько серверов и оно будет работать. НО. Каждый сервер будет сам по себе и нагрузка на клиенты возрастёт соответственно. Так что нет, не умеет

Sheridan
16.10.2017
09:43:21
Более того, когда надо собрать МНОГО метрик - мунин не катит, так как начнет по таймауту отваливаться

Iurii
16.10.2017
09:43:42
а уж сервант мунина куда всё собирается и где всё рисуется вообще неслабый нужен
смотря сколько вы метрик собираете, нагиос прям меньше конечно в разы грузит :)

Sheridan
16.10.2017
09:43:55
Sheridan
16.10.2017
09:46:24
я мунин лет восемь ел, мои плагины есть в релизах

meminfo нопример

Тогда пока непонятно как без костылей опрашивать 10-12 тысяч хостов.
у тебя опрашиваетель не будет успевать опрашивать за таймаут всё. Мунин работает хоть и параллельно, но в потоках. И тут либо потоков будет маловато, либо их запустится столько, что всё упрётся в ресурсы

В WPA2 обнаружена уязвимость, по масштабам сопоставимая с OpenSSL Heartbleed. Она заключается в том, что при на 4-WAY WPA2 handshake на 3 шаге подтверждение может отправляться неограниченное число раз, что делает атаку на шифрованный текст с известной открытой частью легко реализуемой. WPA2-Enterprise тоже подвержен атаке. Список CVE: - CVE-2017-13077 - CVE-2017-13078 - CVE-2017-13079 - CVE-2017-13080 - CVE-2017-13081 - CVE-2017-13082 - CVE-2017-13084 - CVE-2017-13086 - CVE-2017-13087 - CVE-2017-13088 Security fix выпустили: - Ars - Aruba - Ubiquiti - Mikrotik Сегодня утром проблему изложили тут: https://arstechnica.com/information-technology/2017/10/severe-flaw-in-wpa2-protocol-leaves-wi-fi-traffic-open-to-eavesdropping/ Только что подробнее описали тут: https://www.krackattacks.com/ Если у Вас есть в офисах WiFi на WPA2 - настоятельно рекомендуем проверить наличие обновлений прошивок и установить последние версии, в которых проблема устранена. Mikrotik втихую выпустил обновление 6.40.4 - там проблема устранена ( *wireless - improved WPA2 key exchange reliability) p.s. На крупных новостных ресурсах пока нет этой новости, вероятно появится к вечеру.

линки на CVE: https://nvd.nist.gov/vuln/detail/CVE-2017-13077 https://nvd.nist.gov/vuln/detail/CVE-2017-13078 https://nvd.nist.gov/vuln/detail/CVE-2017-13079 https://nvd.nist.gov/vuln/detail/CVE-2017-13080 https://nvd.nist.gov/vuln/detail/CVE-2017-13081 https://nvd.nist.gov/vuln/detail/CVE-2017-13082 https://nvd.nist.gov/vuln/detail/CVE-2017-13083 https://nvd.nist.gov/vuln/detail/CVE-2017-13084 https://nvd.nist.gov/vuln/detail/CVE-2017-13085 https://nvd.nist.gov/vuln/detail/CVE-2017-13086 https://nvd.nist.gov/vuln/detail/CVE-2017-13087 https://nvd.nist.gov/vuln/detail/CVE-2017-13088 на данный момент CVE закрыты для просмотра, но самое интересное впереди, когда там будут детали. поскольку неизвестно, сколько времени данная уязвимость могла эксплуатироваться - целесообразно заменить и WPA2 пароли.

Bogdan (SirEdvin)
16.10.2017
10:11:19
Просто как говорит директор одной компании где я работал. Любую проблему можно решить завалив баблом. Вот собирать все подряд это только ради того что бы было и есть решение задачи через деньги. Все ресурсы под сбор и хранения метрик стоят денег.
Но этому альтернатива опять таки только одна, потом завалить деньгами, скажем, выдавать сервера в 5-6 раз мощнее, потому что понять, вот что мы упёрлись не получается по тем данным, которые есть

Страница 3284 из 4568