@devops_ru

Страница 4205 из 4568
Alexander
20.08.2018
11:05:08
Strace знаком, а вотltrace не слышал. Сейчас гляну

Дмитрий
20.08.2018
11:09:22
ну добавь руками в /etc/modules
да есть там loop dummy ipmi_devintf ipmi_si tun # Generated by sensors-detect on Fri Mar 9 14:31:08 2018 # Chip drivers coretemp

Дмитрий
20.08.2018
11:30:10
и lsmod его не видит?
не видит. загружаеш и работает

Google
bama^boy
20.08.2018
11:47:35
не видит. загружаеш и работает
В некоторых инсталляциях >tun is not a module but built in kernel поробуй sudo udevadm trigger

Andrei
20.08.2018
11:48:59
Привет! А подскажите, как правильно сегодня запускать ansible из terraform, или так никто не делает? Нашел репо на github, но там с 16 года тишина https://github.com/jonmorehouse/terraform-provisioner-ansible

bama^boy
20.08.2018
11:53:47
https://alex.dzyoba.com/blog/terraform-ansible/

https://github.com/radekg/terraform-provisioner-ansible

Andrei
20.08.2018
11:58:14
@bamaboy как раз через alex.dzyoba и нашел, было интересно может кто уже пробовал

bama^boy
20.08.2018
12:00:46
я предпочитаю подход immutable infrastructure, когда сервера разливаются из "золотого" образа, а все остальное крутится в контейнерах

bama^boy
20.08.2018
12:01:54
с амазоном это легко, с железом, хз

Роман
20.08.2018
12:02:06
@bamaboy а чем образы собираешь? Packer? И как с контролем доступа на сервера

Andrei
20.08.2018
12:02:15
я предпочитаю подход immutable infrastructure, когда сервера разливаются из "золотого" образа, а все остальное крутится в контейнерах
а с AWS RDS как быть тогда - ок, терраформом создали rds, но мне, например, надо там роли создать

bama^boy
20.08.2018
12:02:34
@bamaboy а чем образы собираешь? Packer? И как с контролем доступа на сервера
packer, доступ на сервера можно через iam раздавать

Google
Andrei
20.08.2018
12:05:22
на rds же нет доступа по ssh
у терраформа есть postgresql provider https://www.terraform.io/docs/providers/postgresql/index.html , но он не умеет через бастион хост.

bama^boy
20.08.2018
12:06:50
у терраформа есть postgresql provider https://www.terraform.io/docs/providers/postgresql/index.html , но он не умеет через бастион хост.
я запилил простенький python скрипт, который из yaml файла создает права в postgres/mysql

jenkins тригерит этот скрипт в отдельном контейнере при изменении репы с yaml конфигурацией

Andrei
20.08.2018
12:07:54
еще пробовал поднять терраформом форвардинг через бастион на базу - форвадинг поднимается, но у терраформа провайдеры пока не могут в depends_on, поэтому и думал запустить терраформом ansible

bama^boy
20.08.2018
12:17:08
еще пробовал поднять терраформом форвардинг через бастион на базу - форвадинг поднимается, но у терраформа провайдеры пока не могут в depends_on, поэтому и думал запустить терраформом ansible
у postgres terraform провайдера была проблема, что он не умел 9,4, в новом postgres поменялся синтаксис, а поддержку старого они не сделали, с mysql там тоже какие-то баги были

Stannis
20.08.2018
12:29:14
Мужики, кто-то пользовал? https://github.com/facebook/bistro

Evgeny
20.08.2018
12:39:02
у mcs мейлача есть status page?

Dmitry
20.08.2018
12:58:11
Добрый день господа



Я могу с лайва зайти, но раздел же по идее и там будет залочен

Владимир
20.08.2018
12:58:56
home отмонтировать к слову можно

Dmitry
20.08.2018
12:59:07
Владимир
20.08.2018
12:59:07
если ты зайдёшь под root и выйдешь с юхзера

Не даёт
разлогинься)

Andrey
20.08.2018
12:59:41
хорошо так фс раскидана )

Dmitry
20.08.2018
12:59:42
если ты зайдёшь под root и выйдешь с юхзера
а как правильно это сделать?

хорошо так фс раскидана )
да это лет 8 назад было сделано еще)

Владимир
20.08.2018
13:00:01
а как правильно это сделать?
выйди из пользователя

Google
Sergey
20.08.2018
13:02:32
а вы с лайва делаете?

Dmitry
20.08.2018
13:02:47
Duke66
20.08.2018
13:03:21
оно ж тебе говорит как узнать кем и чем занята фс ?

Фамилию
20.08.2018
13:04:00
Народ даже ошибки не читает

Dmitry
20.08.2018
13:05:07
оно ж тебе говорит как узнать кем и чем занята фс ?
слишком сложно, как это сделать? lsof показывает мне кучу флагов

Fedor
20.08.2018
13:08:08


Это GitLab

Artem
20.08.2018
13:08:40
репозиторий приватный

Старый
20.08.2018
13:09:15
кто юзает openstreetmap&

?

Artem
20.08.2018
13:09:42
открой доступ всем зарегистрированным

Konstantin
20.08.2018
13:10:03
Под кем запускаешь таск? Он член проекта/репы?

Fedor
20.08.2018
13:10:04
репозиторий приватный
он приватный но создан юзером из под которого запускаю джобу



Artem
20.08.2018
13:12:40
Fedor
20.08.2018
13:13:59
settings - general - permissions - project visibility - private
да, тут приватный стоит

Admin
ERROR: S client not available

Fedor
20.08.2018
13:18:34


Google
Stefan
20.08.2018
13:19:32
кто-то сталкивался когда-то с wildecard? в jenkins реализоавно так, что деплоится всё на сервак, пофиг с какой ветки, создается папка с названием ветки и через nginx по суббдомену можно зайти и посмотреть че получилось что-то подобное реально реализовать в gitlab-ci?

Fedor
20.08.2018
13:22:55
А нормально, что после регистрации раннера он получает токен, не тот который ты указывал при регестрации?

Stefan
20.08.2018
13:48:48
https://gitlab.com/gitlab-examples/review-apps-nginx/
ух ты, почитаю, большое спасибо

Andrey
20.08.2018
13:49:30
основная идея вокруг CI_COMMIT_REF_SLUG - эту переменную можно использовать для пути

Andrey
20.08.2018
13:53:22
в URL, на файлухе, в базе.. куда вы билд запихиваете

Igor
20.08.2018
13:53:27
День добрый. Я продолжаю офигевать со странной истории с сертификатом. Проект достался в наследство от клиента, который решил сократить свой ИТ отдел и аутсорсить все нам. Крч, есть бекенд, каким-то образом из кода напрямую, минуя сам веб-сервер передается SSL сертификат. Вот он просто лежит в сорсах и используется где-то зачем-то внутри php. Внутри обычного PEM-файла лежит и сертификат и прайват ключ

3rd party, клиент клиента нас попросил сгенерить новый сертификат, на выходе получился ключ, CSR и у меня щас на руках новый серт, подписанный чуваками

внезапно по ходу дела оказалось, что прайват ключ должен быть запаролен и вообще он должен быть в одном бандле с сертификатом

кто-нибудь такие выкрутасы видел? сработает если я щас запаролю ключ той же фразой и просто совмещу сертификат и ключ?

Andrey
20.08.2018
13:57:04
попробуй

если клиент не оплатил документацию своего софта, пусть страдает

ну и тебе достанется :)

Andrey
20.08.2018
13:59:22
главное, записывай свои действия и делай бэкапы, чтоб взад вернуть

и договаривайся о возможном downtime

Igor
20.08.2018
14:00:06
ну там по идее просто. надо положить в репу и передеплоить

в случае чего - просто вернуть предыдущий билд

Google
Andrey
20.08.2018
14:00:35
это называется "set expectations", чтоб внезапный факап не привёл к расторжению контракта

Igor
20.08.2018
14:00:46
грю же - сертификат выдается как-то внутри через пхп, а не через веб-сервер

хотя все крутится на апаче

апач с пхп

там все очень такое себе, мы щас в рамках контракта просто полгода суппортим текущую платформу и все переводим на новый проект

там 5.3 и ВСЕ ОЧКУЮТ ЧТО-ТО МЕНЯТЬ

Страница 4205 из 4568