
Boris
16.07.2018
18:03:46

Aleksandr
16.07.2018
18:28:33
Короче, мне говорит начальство, че мы как лохи, давай как нормальные пацаны в AWS все унесем. Ну я такон на радостях побежал в консоль, обмазался балансиами, SG, NLB, CF…
Вчера думаю утром доделаю и можно потестить. А оно не работает, проверил SG все нормально. Пересоздал. Еще раз проверил, еще раз пересоздал.
В общем RKN ушлепки. Я не могу предоставить сервис в России. И че с этим делать не знаю.
zapret-info@rkn.gov.ru
Консультант горячей линии по вопросам
реализации статей 15.1-15.3 Федерального закона
"Об информации, информационных
технологиях и о защите информации"
если объяснить ситуацию без наездов, есть надежда, что смогут помочь

Антон
16.07.2018
18:35:12

Grigory
16.07.2018
18:36:36

Google

Антон
16.07.2018
18:37:16


Aleksandr
16.07.2018
18:47:24
можно 1) сделать трейс внутри рф и трейс вне рф, приложив их к письму; 2) предварительно проверить наличие адреса в кастомных реестрах, не по офиц. веб-сервису, а по выгрузкам, собираемым самими провайдерами: @rkn_block_check_bot
говорят, кому-то письма туда помогали, просто важно донести их не в формате "ёпта хуль не работает вот ip разбирайтесь"
можно попробовать также акцентировать внимание, для чего используется ip, что за организация, чтобы донести, что это используется для инфраструктуры, а не проксиков, если вдруг ip в реестре и закреплён за причиной про телеграм
всё это делать не обязательно, но это ещё один способ решить проблему, пока параллелльно раскатываются фронты в рф =)


Антон
16.07.2018
18:56:14
можно 1) сделать трейс внутри рф и трейс вне рф, приложив их к письму; 2) предварительно проверить наличие адреса в кастомных реестрах, не по офиц. веб-сервису, а по выгрузкам, собираемым самими провайдерами: @rkn_block_check_bot
говорят, кому-то письма туда помогали, просто важно донести их не в формате "ёпта хуль не работает вот ip разбирайтесь"
можно попробовать также акцентировать внимание, для чего используется ip, что за организация, чтобы донести, что это используется для инфраструктуры, а не проксиков, если вдруг ip в реестре и закреплён за причиной про телеграм
всё это делать не обязательно, но это ещё один способ решить проблему, пока параллелльно раскатываются фронты в рф =)
На иностранные сервисы им плевать, не аргумент. На чужие выгрузки тоже, они неофициальны.
Даже если пишешь вежливо и культурно - не работает. Всяки рои/роциты или что там еще придумали - не работает.
Написать для чего используется? Окей. PSN работает со сбоями, близзард со сбоями, нетфликс со сбоямт, гугл маркет со сбоями и про все эти сервисы писали, говорили, звонили. Ответ один: IP в реестре нет, он не заблокирован. Обращайтесь к владельцу.
Или повилась новая отмазка: это они сами виноваты, что делят белый IP с {Роскомнадзор}.


Aleksandr
16.07.2018
18:56:42
референсить чужие реестры не обязательно, я подсказал однозначный способ убедиться в наличии или отсутствии в реестре
многие диапазоны уже были сняты с блокировки

Антон
16.07.2018
18:57:31

Aleksandr
16.07.2018
18:58:46

Антон
16.07.2018
19:00:07

Aleksandr
16.07.2018
19:00:28
объяснив, что время от времени фон у ркн меняется - из тотальных блокировок иногда переходят в "после произошедшего соц.давления иногда снимают", всё ситуационно

Антон
16.07.2018
19:01:03

Google

Aleksandr
16.07.2018
19:02:47
я не исключаю, что раньше так писали, до того как начали части диапазонов снимать, и не исключаю, что какие-то письма игнорятся или смотрятся долго/сквозь пальцы, как и не адвокатю ркн

Дима
16.07.2018
19:30:03
?
Барыги

Сергей
16.07.2018
19:53:01
Пока вы тут про ркн варили, вспомнил вчерашнее удивление.
Случайно наткнулся на один сайтик, который категорически не хотел отдавать мне контент.
Разбор полетов показал следующее:
$ host rl.se 8.8.8.8; echo; host rl.se 1.1.1.1
Using domain server:
Name: 8.8.8.8
Address: 8.8.8.8#53
Aliases:
rl.se has address 0.0.0.0
rl.se mail is handled by 10 0.0.0.0.
Using domain server:
Name: 1.1.1.1
Address: 1.1.1.1#53
Aliases:
rl.se has address 54.93.203.167
rl.se mail is handled by 5 aspmx.l.google.com.
rl.se mail is handled by 15 alt1.aspmx.l.google.com.
rl.se mail is handled by 15 alt2.aspmx.l.google.com.
rl.se mail is handled by 20 aspmx2.googlemail.com.
rl.se mail is handled by 20 aspmx3.googlemail.com.
Очевидно, что 4-ре восьмерки маршрутизируемые из РФ.

Alexander
16.07.2018
19:59:07
Однако хорошая у них трава

Антон
16.07.2018
20:01:43


blkmrkt
17.07.2018
05:22:21
Хочу запустить небольшой инстанс в gce для сборки логов и оповещениях о косяках с личных мелкопроектов.
Подскажите готовую сборочку для сбора логов, желательно в докере. Чтоб с логсташем, графаной и эндпоинтами куда логи отправлять.

Sergey
17.07.2018
05:23:36

vadim
17.07.2018
05:26:21
всем привет. есть хост на убунте и туча kvm ок на ней и пулл внешних ip, кто нибудь может подсказать как их (ip)пробросить на квмки?

Andrey
17.07.2018
05:35:53
берёшь и делаешь.

Vasiliy
17.07.2018
05:36:00

blkmrkt
17.07.2018
05:40:17

Олег
17.07.2018
05:57:10

blkmrkt
17.07.2018
05:58:37

Sergey
17.07.2018
06:16:02
ELK у вас минимально 4гб памяти выжрет:)
а уж логи логстеша диск ням ням)

blkmrkt
17.07.2018
06:17:18

Evgenyj
17.07.2018
06:18:40
Всем привет. Кто использует Route53 как рeгистратора, подскажите их идентификатор (который mnt-by). Амазоновская поддержка упорно отдаёт IANA ID, а текущий регистратор для трансфера требует именно mnt-by. Спасибо.

Aion
17.07.2018
06:27:33

Google

Aion
17.07.2018
06:27:54
Грейлог быстро и нормально на небольшом потоке логов
Elk масштабируемо и гибко

blkmrkt
17.07.2018
06:33:36
Elk масштабируемо и гибко
Я помню года 2 назад пользовался saas для сбора логов, вот там у них был какой-то общепринятый стандарт для транспорта. У меня были готовые либы для жс (в т.ч. и браузер), swift, C#, golang, которым просто указываешь эндпоинт и какую-нибудь мету в сообщении.
Дальше просто открывал графану, создавал графики и настраивал оповещения.
Не знаете как называется? Вот так же хочу, плюс может какой-нибудь супер-бинарник для линукса, чтоб читал логи всего чего может.

bama^boy
17.07.2018
06:34:24


Aion
17.07.2018
06:35:45
Я помню года 2 назад пользовался saas для сбора логов, вот там у них был какой-то общепринятый стандарт для транспорта. У меня были готовые либы для жс (в т.ч. и браузер), swift, C#, golang, которым просто указываешь эндпоинт и какую-нибудь мету в сообщении.
Дальше просто открывал графану, создавал графики и настраивал оповещения.
Не знаете как называется? Вот так же хочу, плюс может какой-нибудь супер-бинарник для линукса, чтоб читал логи всего чего может.
Если прям из кода, можно в грейлог и логсташ напрямую, filebeat это про доставку логов из файлов

bama^boy
17.07.2018
06:35:47
При желании можно форкнуть и дописать свой транспорт.

blkmrkt
17.07.2018
06:35:59
Filebeat умеет читать логи и слать куда надо
ага, но ему нужно индивидуально указывать каждый лог. И боюсь что доску в графане нужно чертить отдельно для каждого сервиса. Плюс парсинг всего этого, ну нафиг. У saas есть обычно бинарник-вочер всего чего можно, вот интересно есть ли такое в опенсосе

bama^boy
17.07.2018
06:36:24

Aion
17.07.2018
06:36:35
У этих вариантов база эластик, Так что графане говорим ее как датасорс

bama^boy
17.07.2018
06:36:58
А при парсинге ты уже сам решаешь, что и как парсить
Дашборды в любом случае штука индивидуальная

Vasiliy
17.07.2018
06:37:36

Aion
17.07.2018
06:37:43
Если у вас сервисы в докере, то достаточно параметром указать куда слать логи
В формате ip:port

bama^boy
17.07.2018
06:38:51

blkmrkt
17.07.2018
06:38:53
splunk мб ?
saas даже не помню как назывался, а вот под тот стандарт логов либы были под все ЯП

Aion
17.07.2018
06:39:24

bama^boy
17.07.2018
06:40:29

blkmrkt
17.07.2018
06:40:32
короче ясно, нужен elk :)

Google

No1
17.07.2018
06:42:16
с приложении можно сливать в кафку ? тяжеловато большое кол-во событии тащит елк

bama^boy
17.07.2018
06:42:51
Кафка это боль

Admin
ERROR: S client not available

Aion
17.07.2018
06:43:03

bama^boy
17.07.2018
06:43:37
Elk + Kafka какой-то мазохизм прямо

No1
17.07.2018
06:43:40

bama^boy
17.07.2018
06:44:03
Я вообще не счастлив с elk, с 5ки до 6ки апгрейд очень болезненный

No1
17.07.2018
06:44:48
?

bama^boy
17.07.2018
06:46:26
Разрабы пишут логи в json как бог на душу положит, переписывают типы полей друг дружки, один лог иногда больше 32кб

Alexey
17.07.2018
06:48:35
Может кто знает аналоги artifactory. Nexus понравился но нет поддержки deb(плагин мертв), go и т.д. Artifactory пока дороговат, умеет на бумаге но не пробовали. Короче надо поддержку docker(registry), go (кеш+бинари), maven (кеш + репо), rpm (кеш + репо), deb(кеш + репо).

Andrey
17.07.2018
06:50:54
а что мешает использовать разные продукты? зачем обязательно комбайн?

Alexey
17.07.2018
06:51:26

Aion
17.07.2018
06:52:17

Andrey
17.07.2018
06:53:32
"не удобно будет" - не аргументированно

bama^boy
17.07.2018
06:54:00

Andrey
17.07.2018
06:54:23
так можно сказать "буду искать до посинения продукт который умеет одновременно ftp и samba, иначе не удобно"

Pavel
17.07.2018
06:54:34

Alexey
17.07.2018
06:54:57
"не удобно будет" - не аргументированно
это если быть вкратце. Если знаете аналог - скажите, я задал вопрос не о эффективности управления, доставки и всего остального. Вопрос вполне себе конкретный

bama^boy
17.07.2018
06:55:09

Google

Vladimir
17.07.2018
06:55:15
Мы ничего удобней нексуса не нашли. Всё что он не умеет докрутили сторонними сервисами
И нжинксом запроксировали что эндпоинт один был

bama^boy
17.07.2018
06:55:40
Никому ненужный, вместо того чтоб написать плагин к нексусу

Alexey
17.07.2018
06:56:07
Ага, или вечно пилить свой велосипед.
не велосипед, а обертку над проектами. Слушай, честно говоря раздражает. Знает скажи, тебя не просят проводить аналитику. Нужно будет совета - спрошу

Andrey
17.07.2018
06:58:20
ты здесь кому-то время рабочее оплачиваешь, или тебе тут кто-то должен? Честно говоря
давайте жить дружно и не раздражаться по мелочам

Alexey
17.07.2018
06:59:10

Andrey
17.07.2018
07:01:20
да вот хер знает, что хуже. Иногда задашь вопрос, и тишина. Уж лучше бы лезли

Антон
17.07.2018
07:02:46
Давайте заканчивать срач, он не в тему чата и тред ушел от ИТ.

Alexey
17.07.2018
07:03:05