@devops_ru

Страница 3914 из 4568
ptchol
21.05.2018
22:18:32
culture automation measurment sharing

Maxym
21.05.2018
22:18:46
Спасибо

ptchol
21.05.2018
22:20:41
Эмм не понял тезиса
ну я про ваш вопрос про "опсдев"

Google
Pavel
21.05.2018
22:21:17
Ааа, ок)

Но у нас там выше возник спор, нужны ли опсы без навыков дева

Maxym
21.05.2018
22:27:29
Так же как и девьі без навьіков опса. Где-то нужньі. Но потом одни не могут с гуглом с ssh совладать, а другие лепят километровьіе портянки на баше вместо полусотни строк на пайтоне/го/etc

ptchol
21.05.2018
22:38:04
тоесть вывод - ненужны)

Roman
21.05.2018
22:51:22
Все упирается в то, насколько опс должен уметь в дев и наоборот. Иначе получается классический многорукий шива.

Roman
21.05.2018
23:07:37
Наоборот тоже самое, замечу
На оборот это как? Что именно наоборот?

Pavel
21.05.2018
23:08:23
Нах нужен дев без знаний опса

Roman
21.05.2018
23:09:01
Ну так я этот вариант упомянул )

Pavel
21.05.2018
23:09:38
А да, сорян бро)

Roman
21.05.2018
23:10:40
Дев без опса это печаль, знаю "веб разработчиков" которые не желают в логи веб сезрвера заглянуть, это типа не его сфера отвественности, "надо позвать админа".

Shiva
21.05.2018
23:37:45
привет, котаны!

кто не спит? тут вопрос вообще есть непростой такой и малопонятный

Google
Shiva
21.05.2018
23:38:28
делаю реверс в апаче модулем - пишет после бубна method not allowed в виде 405-го кода в логе, и всё

бланк скрин (

хочу сделать corp.company-domain.tld/mailbox проксю на Amazon WorkMail, уже проследил редирект до последнего регионального хоста и его и вписал

но вот незадача - тупо не грузится и всё тут, ркн не должен мешать т.к. обращается к амазону уже сам веб-сервер

thoughts?

конфиг в студию нужен?

Shiva
22.05.2018
00:10:04
в браузере/конфиге?

Igor
22.05.2018
00:10:45
в запросе

здесь проблема не в конфиге а в самом запросе

Shiva
22.05.2018
00:11:57
я даже проснулся и сел за комп

нет, всё так же

кстати если без trailing slash делаю - он сам добавляет (ибо папка, пускай и просто алиас)

x.18.x.45 - - [22/May/2018:00:15:08 +0000] "GET /mail2/ HTTP/1.1" 404 - x.18.x.45 - - [22/May/2018:00:15:14 +0000] "GET /mail/ HTTP/1.1" 405 20

и белая страница

в сурсе паги пустота такая же

эх только обрадовался

Shiva
22.05.2018
00:32:14
может там POST должен быть
не, я просто открываю страницу

Google
Shiva
22.05.2018
00:32:27
вебморда почтовика amazon

использующая SSL

Igor
22.05.2018
00:32:55
проксируешь ее?

Shiva
22.05.2018
00:33:01
кстати сервис во ?

да, типа моя вёбморда

Igor
22.05.2018
00:33:26
а почему не nginx?

Shiva
22.05.2018
00:33:43
хз мне быстро надо было поднять хостинг

а теперь уже это надо

отдельный сервер из-за мейлбокса - хз..

не тру както

Igor
22.05.2018
00:34:06
там proxy_pass и все работает

Shiva
22.05.2018
00:34:26
а быстро его поднимать?

Igor
22.05.2018
00:34:51
apt install nginx

а апач у тебя на инстансе отдельном?

Shiva
22.05.2018
00:35:25
я про деплой до прода

тут интереснее выходит

я пробился до амазона оказывается, но веб-сервер почему-то логирует всё-рано его ответ (я подумал что он только свои пишет)

вырубил палево X_FORWARDED_FOR три шгтуки методом ProxyAddHeaders off

всё-равно амазон как-то палит

подмена REMOTE_ADDR нормальная, IP браузера нигде вроде бы не фигурирует

Google
Shiva
22.05.2018
01:27:48
при этом UA нормально пробрасывается, т.е. до появления JS-загрузчика по идее сервер амазона вообще не должен догадываться что всё сложнее чем кажется

=(

nikoinlove
22.05.2018
02:00:37
ркн совсем убил слак?

Alex
22.05.2018
02:16:43
ркн совсем убил слак?
Там тоже террористы, педофилы и наркоманы заставляют делать суицид?

Я знал

Даниил
22.05.2018
03:11:23
ркн совсем убил слак?
Нет, частично, звонки только через ВПН ?

Artem
22.05.2018
05:11:54
всем привет) не могу понять откуда может вылазить ошибка при попытке достучатся из контейнера пхп в контейнер монго? No suitable servers found (serverSelectionTryOnce set): [connection refused calling ismaster on 'mongodb:27017'] Самое интересное что эта ошибка вылазит только у меня, у остальной части команды все работает отлично

Admin
ERROR: S client not available

Дмитрий
22.05.2018
05:45:28
Так же как и девьі без навьіков опса. Где-то нужньі. Но потом одни не могут с гуглом с ssh совладать, а другие лепят километровьіе портянки на баше вместо полусотни строк на пайтоне/го/etc
А может вообще не нужно писать свои велосипеды, а лучше найти правильный инструмент? Мне, в моей практике, единственное место где приходится писать на питоне или баше, это в вопросе тонкой настройки мониторинга.

Дмитрий
22.05.2018
05:53:12
или если готовый инструмент не решает твои задачи
Значит плохо искал или используюй несколько инструментов. 99% испытываемых проблем уже испытывал кто-то другой, и успел написать свой велосипед. Уже прошелся по всем граблям и затратил время, которое тебе не нужно тоже тратить.

Sergey
22.05.2018
05:57:03
Значит плохо искал или используюй несколько инструментов. 99% испытываемых проблем уже испытывал кто-то другой, и успел написать свой велосипед. Уже прошелся по всем граблям и затратил время, которое тебе не нужно тоже тратить.
а если технология новая, и реально нет тулз которые решают твои проблемы?) Ну вот допустим условно Терраформ такой то версии вышел, который не умеет так делать, а делать лес из кучи продуктов которые будут косяки друг друга закрывать нельзя?)

Sergey
22.05.2018
06:00:00
а никто про проду и не говорит в любом случае, все зависит от ситуации, иногда дешевле\выгоднее\проще что то допилить, чем юзать готовое, которое выйдет в круглую сумму\нанимать суперспеца для этого

Дмитрий
22.05.2018
06:03:26
а никто про проду и не говорит в любом случае, все зависит от ситуации, иногда дешевле\выгоднее\проще что то допилить, чем юзать готовое, которое выйдет в круглую сумму\нанимать суперспеца для этого
Может и проще допилить, но я с такой ситуацией никогда не сталкивался. Всегда находилось уже готовое решение. П. С. Если ты не собираешься использовать какую-то технологию в дальнем в проде, то зачем тогда её вообще использовать, кроме как просто посмотреть?

Sergey
22.05.2018
06:05:06
Может и проще допилить, но я с такой ситуацией никогда не сталкивался. Всегда находилось уже готовое решение. П. С. Если ты не собираешься использовать какую-то технологию в дальнем в проде, то зачем тогда её вообще использовать, кроме как просто посмотреть?
вот у нас в отделе таска висит на систему, которая нужна в долгосрочной перспективе всякие вот эти вот AAA системы с управлением тысячами серваков, ключами, ролями доступа и пр стоят ~40$k а никто такие бабосы не даст, че тогда делать?

Дмитрий
22.05.2018
06:07:43
Или ты предлагаешь пилить её силами девопсов с нуля?)

Я не понял посыла

Sergey
22.05.2018
06:09:44
ну образно говоря что то типа MS Identity Manager разрабы хотят в среды лазить по ключикам, и доступ им в любом случае согласовывают, сотрудник уволится, за ними ключи на серверах кто затирать будет? Вот с посылом ты угадал, даже план составлен, таски раскиданы, вон в свободное время пилим)

Google
Дмитрий
22.05.2018
06:11:24
Вы извращенецы)

Maxym
22.05.2018
06:11:40
А может вообще не нужно писать свои велосипеды, а лучше найти правильный инструмент? Мне, в моей практике, единственное место где приходится писать на питоне или баше, это в вопросе тонкой настройки мониторинга.
Собственно, я мониторингом и занимаюсь. Насчет терраформа - у нас сейчас все на него переписьівается. Раньше все через aws-cli и вебморду наклацивалось с горем пополам. И да, частично уже в проде. Все новое - сразу через TF. Единственньій плюс - из легаси провиженинга есть только OpsWorks, на которьій все плюются, так что "работает - не трогай" отстуствует по причине отсутствия

Sergey
22.05.2018
06:12:33
с одной стороны зоопарк+геморрой, с другой стороны - лучше начать это делать сейчас, чем потом когда стопицот проектов будет, кто будет всем этим управлять, а когда это все в масштабах разрастется? Это же адища кромешная как для админов так и для безопасников

если в итоге этот франкенштейн будет все траблы решать, может и загнать его за несколько нуликов получится, гыгы)

ptchol
22.05.2018
06:14:56
или если готовый инструмент не решает твои задачи
Это значит либо ты делаешь рокетсаенс, либо выдумываешь хреноту всякую. И чаще всего второе

Maxym
22.05.2018
06:16:31
Или в опенсорсе нету. Т.к. ребята решили не опенсорсить то что делали, условно, 7 лет

ptchol
22.05.2018
06:18:48
Или в опенсорсе нету. Т.к. ребята решили не опенсорсить то что делали, условно, 7 лет
Не, есть конечно хотелки которые описывают пожелания которые технически долгореализуемы. Но мы то про то что веоосипедят за 2 недели

И оправдывают потом типа 'у нас была особенная задача'

ptchol
22.05.2018
06:20:15
Лдап, или более современные варианты типа конфд ))

Sergey
22.05.2018
06:20:16
Блееее, для этого лдап придумали, какие шары)
ты предлагаешь строить супердомен на тучу серваков раскиданных по всему миру?

Pavel
22.05.2018
06:21:17
У нас геораспределенная по всему миру система, сотни серваков. В голове ставишь мастер, по миру слейвы, ссх травишь на слейв в своем георегионе

Все, вопрос решен. В жыру вешаешь вебхук, чтоб хр по кнопке увольняла чела и выпиливала его ключ из лдапа

Pavel
22.05.2018
06:23:41
Опенлдап

Дмитрий
22.05.2018
06:23:52
Не теряет данные?

Страница 3914 из 4568