@devops_ru

Страница 4173 из 4568
Iurii
13.08.2018
05:57:26
Это все в амазоне?

Stas
13.08.2018
05:57:30
Vault у меня через него
А в само хранилище ныряет приложение или деплой тулза?

Google
Stas
13.08.2018
05:57:47
Это все в амазоне?
Да. Джекнинс EC2, таргет - сворм на пачке из EC2

Iurii
13.08.2018
05:57:49
Да. Джекнинс EC2, таргет - сворм на пачке из EC2
Сворм по мне так себе решение, как скелится собираемсо?

Stas
13.08.2018
05:58:39
автоскейл )

а вообще пока на кубер добро не дают - жрем кактусы как можем

Iurii
13.08.2018
05:59:10
автоскейл )
Мммм это еще кастомные метрики прикручивать придется

а вообще пока на кубер добро не дают - жрем кактусы как можем
Может проще запоковать в кастомную амишку и задеплоить?

Stas
13.08.2018
06:00:42
Может проще запоковать в кастомную амишку и задеплоить?
Если про апликуху, то нет, не проще. Если про сворм, то так и планируется, но с метой на автовход в сворм.

возвращаясь к треду, в той схеме все зашибись кроме одного. Скрипт на таргетах. 1. Его надо обновлять / поддержкивать 2. Его надо своевременно доставлять не пересекаясь с потоками деплоя 3. Часть логики деплоя придется держать в этом-же скрипте, что уменьшает прозрачность

в итоге, целясь на универсальность получаем костыль и гарантированный легаси через пару лет

Iurii
13.08.2018
06:27:32
Открывать c докера API для дженкинса?
джнкинс закрыть в сеть и дать доступ на уровне фаервола, собственно на дженкинс можно попасть только из впн сети

Google
Stas
13.08.2018
06:28:13
Дженкинсом пользуются куча проектов. Я потому и озадачился, чтобы давать на дженкинс как можно меньше прав

Iurii
13.08.2018
06:28:37
у тебя какая схема деплоя? блю гирн? канарейки? ролаут?

Stas
13.08.2018
06:29:01
планируется сине-зеленая. Т.к. безшовный деплой в требованиях ТЗ

Stas
13.08.2018
06:33:41
чур меня )

Iurii
13.08.2018
06:36:47
ssh тоже еще то дело ))) проще уже ансибл плейбук прогнать и все, либо терраформ)) но хозяин барин

Stas
13.08.2018
06:36:52
джнкинс закрыть в сеть и дать доступ на уровне фаервола, собственно на дженкинс можно попасть только из впн сети
тут видишь какое дело. желательно чтобы было максимально приближено к проду. А там требования от CISO на всякие контролируемые изменения, чеки на каждом шагу. Поэтому чем меньше таких спорных моментов как открытый/запароленый апи докера (даже внутри ДМЗ), тем лучше

в идеале, нужно сделать полное соответствие проду

при этом чтобы разрабы и ИТ отдел не страдали на каждом деплое

Stas
13.08.2018
06:39:13
у меня все через волт, все в нем хранится все явки парили и прочее)) со своими полиси и разделением доступа
всеми конечностями "ЗА". Но я не заставлю разрабов привязываться к конкретному решению без веских обоснований. А так приходится самому реализовывать динамику в секретах

надо чтобы они посидели какое-то время на готовом флоу. И тогда уже "продам" чтобы была поддержка на их стороне

Iurii
13.08.2018
06:40:04
Просто постепенно перееводи вначале сервисы потом людей

Stas
13.08.2018
06:42:25
интересный факт. У нас пачка разных проектов с негуляющими разрабами. И часть из этих проектов еще просто не созрела для поддержки централизованного хранилища секретов. Им еще запуститься нужно

Iurii
13.08.2018
06:45:03
интересный факт. У нас пачка разных проектов с негуляющими разрабами. И часть из этих проектов еще просто не созрела для поддержки централизованного хранилища секретов. Им еще запуститься нужно
да людей то можно и в последнюю очередь все данные критичные для инфраструктуры перетаскиваются в волт и себя обезопасил и не паришься

Pavel
13.08.2018
06:49:19
А зачем волт, если есть jenkins credentials plugin?

Stas
13.08.2018
06:59:29
Камрады, покритикуете?

Google
Iurii
13.08.2018
07:23:53
А зачем волт, если есть jenkins credentials plugin?
для динамического стореджа и централизированного

Stas
13.08.2018
07:27:32
@pyToshka как владелец уже рабочей схемы с волтом, как считаешь, я не перемудрил?

</SerMalart>
13.08.2018
08:09:27
привет, кто знает хороший ресурс про git hooks на русском (если есть)?

Pavel
13.08.2018
08:11:28
87776
13.08.2018
08:17:48
Не ленись, учи инглиш https://git-scm.com/docs/githooks
я было думал гайд как учить

Iurii
13.08.2018
08:18:42
@pyToshka как владелец уже рабочей схемы с волтом, как считаешь, я не перемудрил?
Что то у тебя как то много но я так бегло пробежал глазами

я было думал гайд как учить
Есть и на русском https://git-scm.com/book/ru/v2/%D0%9D%D0%B0%D1%81%D1%82%D1%80%D0%BE%D0%B9%D0%BA%D0%B0-Git-Git-Hooks

И про гит перевели вроде

Евгений
13.08.2018
08:49:37
А зачем волт, если есть jenkins credentials plugin?
Зачем Jenkins, если есть teamcity

Dmitry
13.08.2018
08:50:47
hiera-eyaml наше всё

Alex
13.08.2018
08:55:50
server { listen 80; server_name *.project.dev.org; location / { proxy_pass http://192.168.1.240:80; proxy_pass_header on; proxy_pass_request_headers on; proxy_pass_request_body on; proxy_set_header Host $host; proxy_set_header X-Real-IP $remote_addr; proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for; proxy_read_timeout 90; } }

что не так? не проксирует..

MaXG
13.08.2018
08:57:24
А ты конфиг чекнул?

Alex
13.08.2018
08:57:36
да

MaXG
13.08.2018
08:57:48
А заставил нджинкс рестартануть? И днс работает правильно?

Alex
13.08.2018
08:59:15
все правильно проверил каждый етап дело в нджинкс

Deep Sea
13.08.2018
08:59:45
Курлом проверил?

Google
Sergey
13.08.2018
09:00:05
прокси - в девопс

87776
13.08.2018
09:00:29
девопсы не проксируют!

Sergey
13.08.2018
09:00:39
по какой логике с таким кейсом ты сюда пришел вообще

Alexander
13.08.2018
09:08:27
Sergey
13.08.2018
09:09:29
Почему нет
ладно бы он там с конфигом под кластер пришел или еще че но блин это как "подскажите как установить винду, она не устанавливается"

Stefan
13.08.2018
09:10:35
все правильно проверил каждый етап дело в нджинкс
https://stackoverflow.com/questions/12950572/nginx-wildcard-proxy-pass-subdomain-to-the-server-upstream-proxy даже гуглится)

Alexander
13.08.2018
09:10:44
Ну. Пока никто и не ответил ;)

Думаю из-за * в сервернейме

Stefan
13.08.2018
09:11:12
и не только

Stefan
13.08.2018
09:17:59
все правильно проверил каждый етап дело в нджинкс
или даже это https://askubuntu.com/questions/729100/nginx-reverse-proxy-and-subdomains-on-apache2

Taalaybek
13.08.2018
09:18:48
Время жизни bash alias Создал алиас вчера а сегодня его нет Раньше не пользовался но только теперь понял как они хороши Что делать?

Stefan
13.08.2018
09:19:09
бутал машину?

Taalaybek
13.08.2018
09:19:41
бутал машину?
это вы мне?

Stefan
13.08.2018
09:19:47
ага

это вы мне?
https://askubuntu.com/questions/17536/how-do-i-create-a-permanent-bash-alias

Taalaybek
13.08.2018
09:20:13
Не просто

создавал так alias alias_name='commands'

можно еще непосредственно в файл баш_алиас записать

Google
Stefan
13.08.2018
09:21:26
я тебе ссылку для чего скинул?)))

Nikolay
13.08.2018
09:21:34
да запихни уже в bashrc

Stefan
13.08.2018
09:22:01
они у тебя не перманентные ибо не вписаны где нужно

после ребута, выхода из сессии они затираются

Taalaybek
13.08.2018
09:24:01
а вот че Дык у меня вообще винда Но суть такова же Спасибо

Stefan
13.08.2018
09:24:33
??

Alex
13.08.2018
09:35:06
proxy_http_version 1.1; Помогло, сенкс

Satan ?
13.08.2018
10:48:38
Йо пацаны

Помогите пожалуйста, есть трабла с lVM

Страница 4173 из 4568