@devops_ru

Страница 4025 из 4568
Виталий
07.07.2018
12:47:54
MySql

до года фриланса девопс до того год сис админ линукс

Google
Sergey
07.07.2018
12:48:48
ну Ansible, Docker, LXC возьмите

курсы фигня, занимайтесь офф. документацией+youtube конференций много с записью опенстек\докер\гугл\амазон

Виталий
07.07.2018
12:49:52
спс Докер немного был опыт (за Ансибл слышал но забыл ) а Забикс как?

Sergey
07.07.2018
12:50:11
ну мониторинг zabbix+grafana+prometheus обычно хватает

Sergey
07.07.2018
12:50:57
Виталий
07.07.2018
12:51:55
можеш еще что то по сетям подскажите? (а то немного больная тема ?)

Denis
07.07.2018
12:53:44
Denis
07.07.2018
12:55:09
да спасибо видел статью на хабре
видео интересней, оч доходчиво и наглядно обясняют

Google
Виталий
07.07.2018
12:55:39
видео интересней, оч доходчиво и наглядно обясняют
ок тогда стоит просмотреть, спасибо

Denis
07.07.2018
12:55:44
https://www.youtube.com/watch?v=6YWX2i-izNk

там цикл видео

Виталий
07.07.2018
12:56:15
там цикл видео
спасибо огромное, буду изучать

всем, спасибо и хороших выходных

Denis
07.07.2018
13:01:56
есть такие кто rancher2 использует? подскажите пжл, как заавтоматизировать обновление ingress ssl сертификата на letsencrypt если вилдкард серт уже есть? обошел гугль вдоль и впоперек все говорят за certmanager, но мне он не подходит тем что он валидацию по cloudflare проводит и получает новые серты

думал в сторону его подмены на фс, но не смог найти где в системе он хранится

Denis
07.07.2018
13:09:26
ну решение костыльное, хочется изящества) это на крайний случай)

Max
07.07.2018
13:21:43
почему я попадаю на domain.com всегда даже если на сервере есть конфиг для sub.domain.com?

сейчас все закомментировал из htaccess

и посмотрел о наличии дургих файлов htaccess - закоментированный файл единстванный

Alph
07.07.2018
14:16:14
как вам Gunicorn ?

советуете ли его при деплое джанго или нет

стоит ли использовать его при деплое

x
07.07.2018
14:53:41
и посмотрел о наличии дургих файлов htaccess - закоментированный файл единстванный
совет - apache для одного сайтика спрячьте за nginx и забудьте про него, как страшный сон. и настраивайте ваши хотелки в nginx

nginx в настройке реврайтов в 10 раз легче апача

Alan
07.07.2018
14:55:55
как вам Gunicorn ?
Стандартная связка uwsgi+nginx не подходит?

Google
Alph
07.07.2018
15:00:18
Стандартная связка uwsgi+nginx не подходит?
На хабре в комментариях спорят что лучше

Nplsnk
07.07.2018
17:13:04
Привет народ. Пилю сканер веб-уязвимостей с помощью которого можно проверить свой код на SQLi, XSS, RCE, LFI. Пролемы с конфигурацией веб-сервера и сервера просто. Хочу понять что людям нужно и полезно. Кому может быть полезно - напишите в личку, дам доступ потыкать.

Nplsnk
07.07.2018
18:57:09
Разверни про нужно и полезно.
Есть ли разработчики/админы которые проверяют свои системы на наличие дыр.

Польза, это, наверное устраненные уязвимости.

Admin
ERROR: S client not available

Nplsnk
07.07.2018
18:57:43
а чем clair не зашел
А что это, для чего используешь?

Sergey
07.07.2018
18:58:11
А что это, для чего используешь?
для чего предназначено для того и использую

Ребят, докер-реджистри для гитлаба можно же устанавливать на любой хост?

или это должен быть хост гитлаба

Антон
07.07.2018
21:01:21
А что это, для чего используешь?
Ну смотри.... проблема кривой настройки это выявит jmeter при нагрузке. Я бы сказал локальный ддос на ответы по всем портам, протоколам. Подбор пароля из словаря...просто все, что я могу придумать может kali linux с вероятностью 99%. Как вариант глянуть как выглядит jmeter, что есть в калене и совместить в единый интерфейс если этого еще нет

Nik
07.07.2018
21:39:25
или это должен быть хост гитлаба
если омни - то хост гитлаба

(а не омни я не пробовал)

Sergey
07.07.2018
21:40:22
да просто гитлаб в докере с томами наружу)

а я хочу еще реджистри прикрутить)

вот и думал может хостовая реджистри подойдет для него

Alan
07.07.2018
21:45:26
Эдуард
07.07.2018
22:01:39
Встроенный не так работает

Google
Sergey
07.07.2018
22:06:20
просто как я понял - ставишь реджистри докера указываешь ему внешний порт указываешь гитлабу на порт этого реджистри теперь это гитлаб реджистри не?

Deep Sea
07.07.2018
22:17:07
Не, там гитлаб какие-то хитрые операции с сертификатами для авторизации себя проводит

Эдуард
07.07.2018
22:17:44
Неа

Запусти нормальную омнибас инсталяцию

external_url 'https://gitlab.domain.tld' registry_external_url 'https://gitlab.domain.tld:5005' gitlab_rails['registry_enabled'] = true gitlab_rails['registry_host'] = "gitlab.domain.tld" gitlab_rails['registry_port'] = "5005" registry['enable'] = true registry['username'] = "registry" registry['dir'] = "/var/opt/gitlab/registry" registry['registry_http_addr'] = "localhost:5000" letsencrypt['enable'] = true letsencrypt['contact_emails'] = ['acme@domain.tld'] # This should be an array of email addresses to add as contacts letsencrypt['auto_renew'] = true letsencrypt['auto_renew_hour'] = "0" letsencrypt['auto_renew_minute'] = "30" # Should be a number or cron expression, if specified. letsencrypt['auto_renew_day_of_month'] = "*/4" gitlab_rails['omniauth_enabled'] = true gitlab_rails['omniauth_auto_link_ldap_user'] = false gitlab_rails['ldap_enabled'] = true gitlab_rails['ldap_servers'] = YAML.load <<-'EOS' main: # 'main' is the GitLab 'provider ID' of this LDAP server label: 'LDAP' host: 'ldap.domain.tld' port: 389 uid: 'uid' bind_dn: 'uid=gitlabro,cn=users,cn=compat,dc=domain,dc=tld' password: 'password' encryption: 'plain' # "start_tls" or "simple_tls" or "plain" verify_certificates: false ca_file: '/etc/ipa/ca.crt' active_directory: false allow_username_or_email_login: true block_auto_created_users: false base: 'dc=sono,dc=club' user_filter: '(objectClass=inetorgperson)' attributes: username: ['uid'] email: ['mail', 'email'] name: 'cn' first_name: 'givenName' last_name: 'sn' EOS
Этот конфиг юзай

Alan
07.07.2018
22:22:38
Ну кстакти да, все не так тривиально с внешним регистри: https://gitlab.com/gitlab-org/gitlab-ce/issues/25967

Страница 4025 из 4568