@devops_ru

Страница 4085 из 4568
Rouslan
25.07.2018
16:26:53
как с етим бороться
Если бы это был Centos, я бы полез в /etc/php.d и поотключал не нужные модули пхп

blkmrkt
25.07.2018
16:50:13
tinc
о спасибо

Daniel
25.07.2018
17:20:53
Учтите - он только одно ядро утилизирует, и упирается в него

Google
Daniel
25.07.2018
17:21:05
400мегабит, и привет

nikoinlove
25.07.2018
18:35:04
А кто делает не так?

Алексей
25.07.2018
18:40:28
где гитлаб реджистри хранит образы ?

George
25.07.2018
18:48:11
Leo
25.07.2018
18:48:48
где гитлаб реджистри хранит образы ?
Насколько помню была опция в конфиге

Roman
25.07.2018
19:33:12
https://www.ansible.com/blog/using-ansible-to-manage-rhel-5-yesterday-today-and-tomorrow

Alexander
25.07.2018
19:59:48
где гитлаб реджистри хранит образы ?
https://docs.gitlab.com/ee/administration/container_registry.html#container-registry-storage-path

___
25.07.2018
20:26:47
Гоу придумаем клёвую идею которая перевернёт мир?))

Евгений
25.07.2018
20:27:29
Гоу придумаем клёвую идею которая перевернёт мир?))
Ты волк с уолт стрит только что посмотрел?

___
25.07.2018
20:27:31
Почему спам то?

Нет

Google
___
25.07.2018
20:27:46
Ты волк с уолт стрит только что посмотрел?

Евгений
25.07.2018
20:27:46
#spam
Ты идиот?

Dzmitry
25.07.2018
20:28:01
Ты идиот?
? это чистый оффтоп же

___
25.07.2018
20:28:05
Я только трейлер видео

Видел

Евгений
25.07.2018
20:28:25
? это чистый оффтоп же
Не спам же, и зачем два раза хештеги какие-то, это не инстаграм

___
25.07.2018
20:28:31
? это чистый оффтоп же
Я предлогаю что нибудь придумать

Евгений
25.07.2018
20:29:03
___
25.07.2018
20:29:17
Как в кс 1.6

Евгений
25.07.2018
20:29:29
Я предлогаю что нибудь придумать
Посмотри весь фильм и возвращайся

___
25.07.2018
20:29:44
Ладно

Maxym
25.07.2018
20:31:11
Гоу придумаем клёвую идею которая перевернёт мир?))
Как найдешь опору - приходи. Рьічаг под тем деревом.

Alex
25.07.2018
21:08:51
Я тут се написал сниппет для поднятия опенвпн до работы с гугл аутентификатором и паролем из ад. $ cat .ssh/vpn.sh #!/usr/bin/env bash VPN_NAME= TOTP_STORAGE= test -z ${1:+x} && ping -c2 -W1 "$1" >/dev/null 2>&1 && exit 0 tmpfile="$(mktemp ~/."$VPN_NAME".vpn.XXXXXXX)" echo "vpn.secrets.password:""$(secret-tool lookup signon_realm "https://jira.$VPN_NAME/")""$(oathtool --totp -b $(secret-tool lookup domain "$TOTP_STORAGE") )" > "$tmpfile" nmcli connection up "$VPN_NAME" passwd-file "$tmpfile" rm -f "$tmpfile" exit 0

Pavel
25.07.2018
21:14:56
Зочем

Alex
25.07.2018
21:30:32
Зочем
Чтобы я на своем ноуте под Федора Линукс мог набирать сразу ссш и адрес сервера куда хочу подключиться. И он автоматически забирал тотр токен и пароль ад из защищённого хранилища который автоматически синхронизируется Гугл хромом между всеми моими устройствами, для подключения по впн.

Это не гитхаб
И то верно, надо на гитлаб снипет засунуть.

Alex
25.07.2018
21:31:38
Очень интересно (нет)
Так и не ты спрашивал

Google
Эдуард
25.07.2018
21:39:00
Где найти разраба с wsdl опытом?

Alan
25.07.2018
21:41:25
так любой ынтырпрайз этим занимается (особенно джависты)

Эдуард
25.07.2018
21:42:50
Alan
25.07.2018
21:43:14
на хх, наверно или у вас разовое?

Эдуард
25.07.2018
21:43:34
Разовое)

Alan
25.07.2018
21:44:28
ну тогда хз)

Сагындык
25.07.2018
21:51:29
Доброй ночи, для ha балансировщика можно настроить два nginx сервера с одинаковым конфигом в секциях upstream backend { ip_hash; server server1.example.com:8080 max_fails=2 fail_timeout=5s; server server2.example.com:8080 max_fails=2 fail_timeout=5s;} И записать оба адреса в dns RR?

Вернее можно ли сделать так и достаточно ли этого?

Эдуард
25.07.2018
21:53:11
В идеале тебе нужен bgp-шнутый ip на два дц

Alan
25.07.2018
21:53:25
ну или VRRP)

Сагындык
25.07.2018
21:53:55
Ну первый который им выпадет в rr

Ну или местами поменять сервер1 и сервер2

Сокращенно)

Alan
25.07.2018
21:54:47
dns rr не очень надежный способ, еще и ттл нужен небольшой

Эдуард
25.07.2018
21:54:49
Сагындык
25.07.2018
21:54:57
Ну nic.ru

Эдуард
25.07.2018
21:55:06
Google
Эдуард
25.07.2018
21:55:20
Ну nic.ru
Тогда плохо тебе

Alan
25.07.2018
21:55:32
ну bgp тогда)

Эдуард
25.07.2018
21:56:01
ну bgp тогда)
Человек на нике живёт, боюсь не его вариант

Сагындык
25.07.2018
21:56:51
А чем ник то плох? Я конечно другими не пользовался, но там можно сделать RR и это даже работает

ну bgp тогда)
Если у меня хосты у одной конторы заказаны, у которых есть несколько дц, каковы шансы что у них есть bgp между ними?)

Эдуард
25.07.2018
21:59:55
А чем ник то плох? Я конечно другими не пользовался, но там можно сделать RR и это даже работает
Не видел у них такого. Плох тем, что нормально собран и настроен только один дц (вроде урал), во втором дикий звиздец творится. Ну и хостеры не умеют в vps-ки, как бы мы не хотели обратного

Сагындык
25.07.2018
22:00:12
А не, у меня только днс там

Домен

Впс у меня в другом

Эдуард
25.07.2018
22:00:53
В bgp бывают такие конфиги сетей, что сетевики на них молятся)

Впс у меня в другом
Кстати, bgp стоит неплохо, так что валерьяны прикупи)

Сагындык
25.07.2018
22:03:40
Не особо понимаю зачем мне bgp, я хочу чтобы у меня n количество балансировщиков было с белыми ip, а сами сервера связаны между собой gre с ipsec

По внутренней сети

Alan
25.07.2018
22:05:54
ну ты же в начале спросил про отказоустойчивость входной точки

или нет?)

Эдуард
25.07.2018
22:06:00
Через бгп сессии ты этим нескольким балансировщикам отдашь один и тот же ip, но трафик к тебе будет идти как от клиента роут пошёл. При падении дц ты получаешь трафик только в живые, без потерь

Alan
25.07.2018
22:06:49
тебе 3 варианта предложили: dns rr, vrrp, bgp у всех свои плюсы и минусы - выбирай сам)

Сагындык
25.07.2018
22:11:02
Ну изначально я думал о том что у меня все сервера будут за разными ip но за одной днс записью, решил у профессионалов проконсультироваться, и теперь пойду думать что мне нужно. Спасибо!)

Эдуард
25.07.2018
22:11:57
курни англ гугл, прояснит картину

Google
Alan
25.07.2018
22:23:01
ну а что тут курить - написали же уже обо всем) у dns rr при отказе одного из ip, часть запросов получит болт - если 2 записи, то половина запросов, если три - треть и т.д. есть вариант обновлять днс запись, но он тоже не надежен (ибо у клиентов днс серверы могут вообще сутки обновлять) про vrrp - делаешь virtual ip и вешаешь на него днс. этот vip "переезжает" между нодами, если текущая падает (тоже какое-то время нужно, но незначительное) bgp - тут уже автономки нужны, это к сетевикам конторы)

Required
25.07.2018
23:28:29
Если реплаи у двух твоих сообщений убрать - выйдет забавно

Alex
25.07.2018
23:28:51
20к - смотря кому
Согласен, рр накостылять можно с авточеком через peacemaker на коленке за несколько часов

Alex
25.07.2018
23:34:02
И к днс рр досыпать vrrp обойдется ну максимум +50$ в месяц. Переключение при сбое софта/железа до 250мс. При потере физического линка уповать только на днс рр с его минималкой в среднем 5 минут.

По хорошему надо все 3 юзать, тогда будет как у вк. Надёжненько, пока админ или разраб не положит

Быстрее, можно даже на баше
Тесты не делает что ли никто и по пайплайну не прогоняет?

Эдуард
25.07.2018
23:36:57
Тесты не делает что ли никто и по пайплайну не прогоняет?
Взять домен на dot.tk, и погнал сношать curl-ом

Что тут тестить то?

Alex
25.07.2018
23:37:32
Взять домен на dot.tk, и погнал сношать curl-ом
Огребая при этом из Кеша говна, поздравляю

Эдуард
25.07.2018
23:37:59
Кэш уточни чего?

Dns-ов?

Страница 4085 из 4568