@devops_ru

Страница 4180 из 4568
Pauline
15.08.2018
00:14:21
вызывайте одминов, /репорт нет команды

Старый
15.08.2018
00:22:03
посоветуйте CDN

коммерческий

Владимир
15.08.2018
00:22:33
посоветуйте CDN
многобайт

Google
Andrey
15.08.2018
00:34:13
Maksim
15.08.2018
06:40:10
баньте его

Олег
15.08.2018
06:40:56
"заплати деньги чтоб получить деньги", это ж надо такое придумать)

Maksim
15.08.2018
06:41:34
МММ

Andrey
15.08.2018
06:43:55
посоветуйте CDN
клаудфлеры

Sergey
15.08.2018
06:47:44
Stefan
15.08.2018
06:50:25
Alexandr
15.08.2018
07:25:22
Andrey
15.08.2018
07:25:54
в первый раз слышу про инкапсулу какую то )

Deep Sea
15.08.2018
07:44:05
Maksim
15.08.2018
07:48:38
G-Core, cdnvideo
G-Core со мной в одном здании сидят

0_о
15.08.2018
07:56:24
А кто нибудь юзает searchguard для кибаны? Че как? Или есть лучше альтернативы? x-pack не предлагать. Дороговат он)

Google
0_о
15.08.2018
07:57:15
Да и не нашел фришных Там теперь только триал

В основном интересует доступ определенных людей к определенным индексам

Oleg
15.08.2018
08:57:23
Сделал группу, где собираю новости девопс мира. ДОбро пожаловать =) https://vk.com/devops1024

Dez
15.08.2018
08:59:25
Всем привет, тут тоже спрошу на всякий.Может кто доходчиво объяснить почему чекер в консуле ведёт , себя так после отключения агента на ноде.Как сделать, так что когда умирает агент, то и всё что на нём живёт(чекеры сервисы) тоже переставало жить. http://joxi.ru/n2YL4Yztoyg5Zm

twwlf
15.08.2018
09:00:43
but why

Alexander
15.08.2018
09:02:29
Ребят, вот есть у меня сворм кластер из 3х менеджеров. Можно ли всем трем скормить одни и теже ca cert, server cert и server key?

Andrey
15.08.2018
09:04:41
мы не против

cent
15.08.2018
09:06:49
Сорри, за кросспостинг, но на кубере что-то молчат. Может тут кто-то знает? Где посмотреть Dockerfile gcr.io/google_containers/defaultbackend ? Есть вообще какие-то инструменты, чтобы смотреть Dockerfile образов?

cent
15.08.2018
09:08:48
Image history?
В смысле docker history ?

cent
15.08.2018
09:11:03
docker history --no-trunc image_id
Ну, как минимум, там не показывает все предыдущие контейнеры FROM

Iurii
15.08.2018
09:12:16
cent
15.08.2018
09:13:33
там показывает текущий образ конечно же
Ну, а мне интересно все говно, которое в этот образ запихнули, начиная от самого scratch или чистой ОС

Andrey М.
15.08.2018
09:17:46
Dockerfile же внешний source, тек что если его внутрь зачем-то не упаковали, то только реверс-инжиниринг поможет.

Fedor
15.08.2018
09:25:57
Народ, а была у кого нибудь проблема, в GitLab CE все письма которые отправляются, помечаются как спам?

cent
15.08.2018
09:26:28
Dockerfile же внешний source, тек что если его внутрь зачем-то не упаковали, то только реверс-инжиниринг поможет.
Ну, в этом то и проблема. Может какую-то стандартизацию уже замутили? Ну, вроде того, чтобы пихать обязательно Dockerfile ?

Andrey М.
15.08.2018
09:26:54
К сожадению, тут не подскажу, ничего такого не видел.

Народ, а была у кого нибудь проблема, в GitLab CE все письма которые отправляются, помечаются как спам?
И посейчас есть, в одном кейсе. Но там совсем не Gitlab виноват, а недостаточно щепетильная настройка Postfix и отсутствие прямого/обратного DNS-адреса у хоста размещения Gitlab. Если надо отправлять только через/на один почтовый сервер, решается занесением Gitlab-хостав в белый список на сервере-получателе.

Google
Vadym
15.08.2018
09:29:22
Всем доброго времени суток коллеги подскажите существует ли такой образ с web ui , чтобы можно было туда добавить несколько хостов-сайтов, если код не 200 слали сообшение на емайл

Alexandr
15.08.2018
09:30:07
Добрый день, вопрос идеологический появился. Почему нельзя ходить на сервера с ssh ключем через root ? Казалось бы да, дурной тон, но все таки почему? Если например сделать именную учетку с sudo правами, то при компрометации учетки, человек получит полный доступ к хосту

Andrey М.
15.08.2018
09:30:41
да уж, так себе выход. Ладно, спасибо
Хороший выход при таком кейсе только один — толково настроить почтовую подсистему, для увеличения к ней доверия со стороны интернета.

Vadym
15.08.2018
09:30:55
zabbix
альтернатива нужна

Andrey
15.08.2018
09:31:23
альтернатива нужна
можно на PHP+mysql написать самому )

Andrey М.
15.08.2018
09:31:35
Да даже на shell.

Vadym
15.08.2018
09:31:39
можно на PHP+mysql написать самому )
меня интересует готовое и просто решение

Andrey
15.08.2018
09:32:18
нет такого решения

Andrey М.
15.08.2018
09:32:31
Пора сделать ]]

Fedor
15.08.2018
09:33:44
Проверить DNS надо
а что именно там глянуть надо?

Vadym
15.08.2018
09:34:09
нет такого решения
возможно есть но мы об этом не знаем?

Alexander
15.08.2018
09:34:14
а что именно там глянуть надо?
Для начала открыть письмо и посмотреть заголовки

Andrey М.
15.08.2018
09:34:29
а что именно там глянуть надо?
1, Есть ли внятное имя у хоста 2. Есть ли PTR-запись, ссылающаяся на IP и DNS-имя этого хоста А вообще, журналы почитать, да. Там где-то обычно светится "за что в цугундер"

Google
Alexander
15.08.2018
09:34:59
Проверить прямую, обратную запись. Что в Ehlo пишет. Есть ли SPF

Andrey
15.08.2018
09:35:36
нет никакой UNIX философии, реализовывай все что считаешь приемлемым )

Alexandr
15.08.2018
09:36:14
нет никакой UNIX философии, реализовывай все что считаешь приемлемым )
ну вот если 100500 человек доступ на сервер будет через ключи на root, чем это плохо ?

если я в любом случае спалю тех людей, кто логинился в какое время

Alexandr
15.08.2018
09:36:51
плохо смотря для кого )
безопасность и все такое

Andrey
15.08.2018
09:36:57
поэтому я и сказал "все что считаешь приемлемым"

Alexandr
15.08.2018
09:37:09
Тяжелее определить кто что поломал
почему ? fingerprint я же вижу

Alexander
15.08.2018
09:37:42
почему ? fingerprint я же вижу
При логоне. А дальше?

Andrey
15.08.2018
09:38:24
Тяжелее определить кто что поломал
ну я думаю это в пределах ответственности той группы людей коротым вы даете ключи

Alexander
15.08.2018
09:38:37
Не вижу проблем. Наоборот запрещаю все, кроме ключа для рута. Но ansible хожу под рутом
Отдельный юзер под это у нас для AWX и админы под своей учеткой + sudo

Andrey
15.08.2018
09:39:13
а "кто поломал" - git никто не отменял )

Alexander
15.08.2018
09:39:59
а "кто поломал" - git никто не отменял )
Теория. Ну можно про иммутейбл ещё поговорить и про кластеры и фэйловер ;)

cent
15.08.2018
09:40:15
Отдельный юзер под это у нас для AWX и админы под своей учеткой + sudo
Ну, если есть возможность дернуть что-то рутовое, то привилегии поднять не проблема.

Alexander
15.08.2018
09:40:45
/etc у вас в Гите?

Google
Alexandr
15.08.2018
09:40:59
Не вижу проблем. Наоборот запрещаю все, кроме ключа для рута. Но ansible хожу под рутом
то есть создаете для каждого пользака учетную запись в linux ?

Andrey
15.08.2018
09:41:03
ну все что нужно естественно в гите

Andrey
15.08.2018
09:41:14
конфиги и тд

Alexander
15.08.2018
09:41:29

Страница 4180 из 4568