@devops_ru

Страница 4045 из 4568
Dez
13.07.2018
10:22:12
только зачем супервизор в таком случае незнаю)

Sergey
13.07.2018
10:22:25
я и говорю ему крон нужен а не супервайзор

Alexander
13.07.2018
10:22:42
Просто он у меня уже работает и я хотел бы заставить это делать его )

Alexander
13.07.2018
10:22:42
парни. есть канал по ios и андроидам / прогеры ?

Google
Dez
13.07.2018
10:23:25
ну сам супервизор рестартовать твоё преложение каждую минуту ты не заставиш

только через крон

Sergey
13.07.2018
10:24:15
парни. есть канал по ios и андроидам / прогеры ?
чеж у всех проблемы то с поиском вродь админы все @ios_ru

#КАК_ИСКАТЬ Search: @КЛЮЧЕВОЕ_СЛОВО_RU

Alexander
13.07.2018
10:25:07
Alexey
13.07.2018
10:27:41
это его первоначальная настройка?
Возвращаясь к вопросу. вот список подов:

NAMESPACE NAME READY STATUS RESTARTS AGE IP kube-system coredns-78fcdf6894-gp2vs 0/1 CrashLoopBackOff 10 34m 10.244.0.5 kube-system coredns-78fcdf6894-ncswc 0/1 CrashLoopBackOff 10 34m 10.244.0.2 kube-system etcd-k8s.example.com 1/1 Running 0 33m 176.99.2.69 kube-system kube-apiserver-k8s.example.com 1/1 Running 0 33m 176.99.2.69 kube-system kube-controller-manager-k8s.example.com 1/1 Running 0 33m 176.99.2.69 kube-system kube-flannel-ds-amd64-9nshb 1/1 Running 0 34m 176.99.2.69 kube-system kube-proxy-m28m4 1/1 Running 0 34m 176.99.2.69 kube-system kube-scheduler-k8s.example.com 1/1 Running 0 33m 176.99.2.69 kube-system kubernetes-dashboard-6948bdb78-plwcc 0/1 CrashLoopBackOff 8 19m 10.244.0.6

Alexey
13.07.2018
10:28:34
пасиб

Sergey
13.07.2018
10:28:46
у вас core-dns не стартанул я же говорил

https://github.com/knyar/nginx-lua-prometheus

кто пробовал? есть отзывы?

Эдуард
13.07.2018
10:36:54
https://github.com/knyar/nginx-lua-prometheus
Просто lua - пробовал

Google
Эдуард
13.07.2018
10:37:02
Эту херь нет

Но там строк 50 всё должно быть

Sergey
13.07.2018
10:37:27
надо что то прям шобы все с nginx собирать

но без NGINX PLUS

Эдуард
13.07.2018
10:38:05
Или обязоном в прометея?

Sergey
13.07.2018
10:38:24
желательно в графану чтобы

Leo
13.07.2018
10:38:52
https://prometheus.io/docs/instrumenting/exporters/

Sergey
13.07.2018
10:38:54
надо прост фулл аналитику по фронту с бэком взять и уже дебажить среды че у них не так

Leo
13.07.2018
10:39:08
желательно в графану чтобы
в графану из прометея можно забрать

Sergey
13.07.2018
10:40:32
https://prometheus.io/docs/instrumenting/exporters/
так я это и открыл и там на этот луа ссылка

я и спрашиваю

вопрос, коллеги как вы мониторите у себя веб-сервера типа "вот в такую то секунду у меня было 100 клиентов в такой то апстрим в такой то бэкенд они пошли"

Oleg
13.07.2018
10:52:27
В разделе datasources выбираешь прометея, и потом в dashboard-е указываешь этот datasource

Sergey
13.07.2018
10:58:03
В разделе datasources выбираешь прометея, и потом в dashboard-е указываешь этот datasource
не, я умею прометеем пользоваться, я спрашиваю вертел ли кто, и насколько годно

Oleg
13.07.2018
10:59:41
Да норм, + ставил алерты еще. Чуть что приходит уведомление в свой телеграм канал. Удобная штука

Corleone
13.07.2018
11:02:41
Приветсвтую. Подскажите, друзья. Есть ли возможность в дженкисе сделать вложенные скрипты. Т.е. есть 10 папок, в каждой лежит Jenkinsfile и в корне лежит Jenkinsfile который собирает только там где произошли изминения, следую инструкции вложенной в папке пример REPO - folder1 |_ jenkinsfile - folder2 |_jenkinsfile - folder+N |_ jenkinsfile - Jenkinsfile

Lasto
13.07.2018
11:03:43
Ребята, подскажите как запустить докер контейнер на машине на которой Gitlab Runner, используя Gitlab CICD если я собираю образ в docker:dind?

Google
Дима
13.07.2018
11:11:10
Ребята у меня вопрос к тем кто пользуется GitLab - Кто как организует структуру проектов (групп)? - Выделяете верхнеуровневые группы если да то какие и зачем? - Если необходимо права на проекты раздавать как это делаете (при условии что есть 100500 проектов для 10-20команд) буду признателен если подскажете где про такое можно почитать.

noizo
13.07.2018
11:31:29
привет, сегодня ночью из сети нашего клиента убежали ключи от бакета с3 с полным доступом. В течении двух часов началось интенсивное сканирование бакета. Подавляющее количество запросов шло от www.group-ib.ru. Кто нибудь сталкивался с ними? Что за кантора?

Lasto
13.07.2018
11:36:02
Ребята, подскажите как запустить докер контейнер на машине на которой Gitlab Runner, используя Gitlab CICD если я собираю образ в docker:dind?
Нужно в Runner пробросить сокет или порт на хост, а в .gitlab-ci.yml перед деплоем export DOCKER_HOST=unix///var/run/docker.sock

Aleksandr
13.07.2018
11:37:54
@noizo легитимен, пишет здесь не впервые

noizo
13.07.2018
11:37:57
Пруфы или удаляю, а тебя в спам.
пруфы чего? сканирования?

noizo
13.07.2018
11:38:17
разработчик зашил в код

Sergey
13.07.2018
11:38:33
на вас вышли дяди в погонах хорошего вечера

Alexander
13.07.2018
11:38:43
ну вот, я думал будет драмма(

Aleksandr
13.07.2018
11:38:47
в гит попала публичный? или что? причём здесь груп иб?

Alexander
13.07.2018
11:39:02
git push видимо на гитхаб)

Антон
13.07.2018
11:39:16
разработчик зашил в код
Коды в код зашил? О_о

noizo
13.07.2018
11:39:19
ключи на доступ к бакету вшил в фронтенд апку

Google
Aleksandr
13.07.2018
11:39:33
утекли-то они как?

Sergey
13.07.2018
11:39:34
ооооооо

Роман
13.07.2018
11:39:34
Бугага:)

Aleksandr
13.07.2018
11:39:40
прям в js?

Sergey
13.07.2018
11:39:53
его уже распяли?ъ

Роман
13.07.2018
11:40:05
Тада Групп-ИБ посчитала код негодяйским и ищет в репе вирье

noizo
13.07.2018
11:40:13
не проверял куда именно их засадил, в два часа ночи не до этого

Sergey
13.07.2018
11:40:22
я вам бы рекомендовал сообщить в груп-иб

Admin
ERROR: S client not available

Антон
13.07.2018
11:40:27
утекли-то они как?
Видимо так и утекли. Зашили в код фронта, фронт разобрали и нашли ключи.

Sergey
13.07.2018
11:40:32
это спецы по расследованиям в области ИБ

напрямую у них не спрашивали?

Роман
13.07.2018
11:40:46
Антон
13.07.2018
11:40:58
это спецы по расследованиям в области ИБ
Белые шляпы? Мб сами и сканили, потом отчет напишут

Sergey
13.07.2018
11:42:00
Белые шляпы? Мб сами и сканили, потом отчет напишут
как мне говорит хабр это чуваки которые приходят тогда, когда поработали черные и находят виновника а дальше вы сами понимаете

noizo
13.07.2018
11:42:29
понятно, спасибо за разъяснение

Антон
13.07.2018
11:43:09
как мне говорит хабр это чуваки которые приходят тогда, когда поработали черные и находят виновника а дальше вы сами понимаете
Т.е. чуваков уже давно разобрали и на них вышли по касательной разбирая другой инцидент?

@noizo извини за резкий наезд)

Aleksandr
13.07.2018
11:44:40
@noizo может они там легитимно и у вашей организации с ними контракт по расследованию инцидентов? просто ты о нём оказался не в курсе

noizo
13.07.2018
11:44:56
@Asgore ok

Google
noizo
13.07.2018
11:45:28
Нет, никто не в курсе, что мы с ними сотрудничаем )

Aleksandr
13.07.2018
11:47:21
ну, ок. а как было выявлено, что это конкретная организация? реферы можно сделать любыми, это может быть попыткой дальше пробировать ваши ресурсы после обнаружения ключей, на предмет других ошибок, иммитируя в рефере третьих лиц

Sergey
13.07.2018
11:48:20
а че испугались то у вас ИБшник не мог сразу доступы позакрывать?)

Антон
13.07.2018
11:51:02
ИБ? Какое ИБ? У нас же девупс!
так пишет девупс по вопросам ИБ

а че испугались то у вас ИБшник не мог сразу доступы позакрывать?)
вообще kerenel panic должен был сразу врубиться на серверах, когда в них зашли не с родного ip, а фаерволл должен был резко обрубить все порты кроме 443

noizo
13.07.2018
11:56:33
о том, что ключи в доступе, сам разрабочик узнал на reddit

так что мониторинг работает как надо ))

noizo
13.07.2018
11:57:37
доступы закрыли сразу, как узнали, но два дня ключи были доступны

Aleksandr
13.07.2018
11:57:56
ну, так, это.. поменяли?

Sergey
13.07.2018
11:58:02
два дня ебаааааа

noizo
13.07.2018
11:58:06
ну конечно )

Sergey
13.07.2018
11:58:20
я думал 20 минут или 2 часа

noizo
13.07.2018
11:58:30
))

Антон
13.07.2018
11:58:56
))
погоди,а сканировать вас когда начали?

noizo
13.07.2018
11:59:54
после появления на редите

Страница 4045 из 4568