
Rouslan
25.07.2018
16:26:53
как с етим бороться
Если бы это был Centos, я бы полез в /etc/php.d и поотключал не нужные модули пхп

Deep Sea
25.07.2018
16:40:12

blkmrkt
25.07.2018
16:50:13

Daniel
25.07.2018
17:20:53
Учтите - он только одно ядро утилизирует, и упирается в него

Google

Daniel
25.07.2018
17:21:05
400мегабит, и привет

nikoinlove
25.07.2018
18:35:04
А кто делает не так?

Алексей
25.07.2018
18:40:28
где гитлаб реджистри хранит образы ?

George
25.07.2018
18:48:11

Leo
25.07.2018
18:48:48

Roman
25.07.2018
19:33:12
https://www.ansible.com/blog/using-ansible-to-manage-rhel-5-yesterday-today-and-tomorrow

Alexander
25.07.2018
19:59:48

___
25.07.2018
20:26:47
Гоу придумаем клёвую идею которая перевернёт мир?))

Dzmitry
25.07.2018
20:27:20
!spam

Евгений
25.07.2018
20:27:29

___
25.07.2018
20:27:31
Почему спам то?
Нет

Google

___
25.07.2018
20:27:46
Ты волк с уолт стрит только что посмотрел?

Евгений
25.07.2018
20:27:46

Dzmitry
25.07.2018
20:28:01

___
25.07.2018
20:28:05
Я только трейлер видео
Видел

Евгений
25.07.2018
20:28:25

___
25.07.2018
20:28:31

Dzmitry
25.07.2018
20:28:34

Евгений
25.07.2018
20:29:03

___
25.07.2018
20:29:17
Как в кс 1.6

Евгений
25.07.2018
20:29:29

___
25.07.2018
20:29:44
Ладно

Maxym
25.07.2018
20:31:11

Alex
25.07.2018
21:08:51
Я тут се написал сниппет для поднятия опенвпн до работы с гугл аутентификатором и паролем из ад.
$ cat .ssh/vpn.sh
#!/usr/bin/env bash
VPN_NAME=
TOTP_STORAGE=
test -z ${1:+x} && ping -c2 -W1 "$1" >/dev/null 2>&1 && exit 0
tmpfile="$(mktemp ~/."$VPN_NAME".vpn.XXXXXXX)"
echo "vpn.secrets.password:""$(secret-tool lookup signon_realm "https://jira.$VPN_NAME/")""$(oathtool --totp -b $(secret-tool lookup domain "$TOTP_STORAGE") )" > "$tmpfile"
nmcli connection up "$VPN_NAME" passwd-file "$tmpfile"
rm -f "$tmpfile"
exit 0

Pavel
25.07.2018
21:14:56
Зочем

Евгений
25.07.2018
21:29:44

Alex
25.07.2018
21:30:32
Зочем
Чтобы я на своем ноуте под Федора Линукс мог набирать сразу ссш и адрес сервера куда хочу подключиться. И он автоматически забирал тотр токен и пароль ад из защищённого хранилища который автоматически синхронизируется Гугл хромом между всеми моими устройствами, для подключения по впн.

Евгений
25.07.2018
21:31:17

Alex
25.07.2018
21:31:38

Google

Эдуард
25.07.2018
21:39:00
Где найти разраба с wsdl опытом?

Alan
25.07.2018
21:41:25
так любой ынтырпрайз этим занимается (особенно джависты)

Эдуард
25.07.2018
21:42:50

Alan
25.07.2018
21:43:14
на хх, наверно
или у вас разовое?

Эдуард
25.07.2018
21:43:34
Разовое)

Alan
25.07.2018
21:44:28
ну тогда хз)

Сагындык
25.07.2018
21:51:29
Доброй ночи, для ha балансировщика можно настроить два nginx сервера с одинаковым конфигом в секциях
upstream backend { ip_hash; server server1.example.com:8080 max_fails=2 fail_timeout=5s; server server2.example.com:8080 max_fails=2 fail_timeout=5s;}
И записать оба адреса в dns RR?
Вернее можно ли сделать так и достаточно ли этого?

Эдуард
25.07.2018
21:53:11
В идеале тебе нужен bgp-шнутый ip на два дц

Alan
25.07.2018
21:53:25
ну или VRRP)

Эдуард
25.07.2018
21:53:37
Тебе на уровне dns нужен ещё round robin

Сагындык
25.07.2018
21:53:55
Ну первый который им выпадет в rr
Ну или местами поменять сервер1 и сервер2
Сокращенно)

Alan
25.07.2018
21:54:47
dns rr не очень надежный способ, еще и ттл нужен небольшой

Эдуард
25.07.2018
21:54:49

Сагындык
25.07.2018
21:54:57
Ну nic.ru

Эдуард
25.07.2018
21:55:06

Google

Эдуард
25.07.2018
21:55:20

Alan
25.07.2018
21:55:32
ну bgp тогда)

Эдуард
25.07.2018
21:56:01

Сагындык
25.07.2018
21:56:51
А чем ник то плох? Я конечно другими не пользовался, но там можно сделать RR и это даже работает
ну bgp тогда)
Если у меня хосты у одной конторы заказаны, у которых есть несколько дц, каковы шансы что у них есть bgp между ними?)

Эдуард
25.07.2018
21:59:55

Сагындык
25.07.2018
22:00:12
А не, у меня только днс там
Домен
Впс у меня в другом

Эдуард
25.07.2018
22:00:53
В bgp бывают такие конфиги сетей, что сетевики на них молятся)

Сагындык
25.07.2018
22:03:40
Не особо понимаю зачем мне bgp, я хочу чтобы у меня n количество балансировщиков было с белыми ip, а сами сервера связаны между собой gre с ipsec
По внутренней сети

Alan
25.07.2018
22:05:54
ну ты же в начале спросил про отказоустойчивость входной точки
или нет?)

Эдуард
25.07.2018
22:06:00
Через бгп сессии ты этим нескольким балансировщикам отдашь один и тот же ip, но трафик к тебе будет идти как от клиента роут пошёл. При падении дц ты получаешь трафик только в живые, без потерь

Alan
25.07.2018
22:06:49
тебе 3 варианта предложили: dns rr, vrrp, bgp
у всех свои плюсы и минусы - выбирай сам)

Сагындык
25.07.2018
22:11:02
Ну изначально я думал о том что у меня все сервера будут за разными ip но за одной днс записью, решил у профессионалов проконсультироваться, и теперь пойду думать что мне нужно. Спасибо!)

Эдуард
25.07.2018
22:11:57
курни англ гугл, прояснит картину

Google

Alan
25.07.2018
22:23:01
ну а что тут курить - написали же уже обо всем)
у dns rr при отказе одного из ip, часть запросов получит болт - если 2 записи, то половина запросов, если три - треть и т.д.
есть вариант обновлять днс запись, но он тоже не надежен (ибо у клиентов днс серверы могут вообще сутки обновлять)
про vrrp - делаешь virtual ip и вешаешь на него днс. этот vip "переезжает" между нодами, если текущая падает (тоже какое-то время нужно, но незначительное)
bgp - тут уже автономки нужны, это к сетевикам конторы)

Roman
25.07.2018
22:36:32

Эдуард
25.07.2018
23:21:39

Required
25.07.2018
23:28:29
Если реплаи у двух твоих сообщений убрать - выйдет забавно

Alex
25.07.2018
23:28:51
20к - смотря кому
Согласен, рр накостылять можно с авточеком через peacemaker на коленке за несколько часов

Эдуард
25.07.2018
23:33:58

Alex
25.07.2018
23:34:02
И к днс рр досыпать vrrp обойдется ну максимум +50$ в месяц. Переключение при сбое софта/железа до 250мс. При потере физического линка уповать только на днс рр с его минималкой в среднем 5 минут.
По хорошему надо все 3 юзать, тогда будет как у вк. Надёжненько, пока админ или разраб не положит

Эдуард
25.07.2018
23:36:57
Что тут тестить то?

Alex
25.07.2018
23:37:32

Эдуард
25.07.2018
23:37:59
Кэш уточни чего?
Dns-ов?