
Alexander
20.08.2018
11:05:08
Strace знаком, а вотltrace не слышал. Сейчас гляну

Дмитрий
20.08.2018
11:09:22
ну добавь руками в /etc/modules
да есть там
loop
dummy
ipmi_devintf
ipmi_si
tun
# Generated by sensors-detect on Fri Mar 9 14:31:08 2018
# Chip drivers
coretemp

Сергей
20.08.2018
11:12:39

Дмитрий
20.08.2018
11:30:10

Google

bama^boy
20.08.2018
11:47:35

Andrei
20.08.2018
11:48:59
Привет! А подскажите, как правильно сегодня запускать ansible из terraform, или так никто не делает? Нашел репо на github, но там с 16 года тишина https://github.com/jonmorehouse/terraform-provisioner-ansible

bama^boy
20.08.2018
11:51:48

Роман
20.08.2018
11:52:49

bama^boy
20.08.2018
11:53:47
https://alex.dzyoba.com/blog/terraform-ansible/
https://github.com/radekg/terraform-provisioner-ansible

Andrei
20.08.2018
11:58:14
@bamaboy как раз через alex.dzyoba и нашел, было интересно может кто уже пробовал

bama^boy
20.08.2018
12:00:46
я предпочитаю подход immutable infrastructure, когда сервера разливаются из "золотого" образа, а все остальное крутится в контейнерах

Sergey
20.08.2018
12:01:33

bama^boy
20.08.2018
12:01:54
с амазоном это легко, с железом, хз

Роман
20.08.2018
12:02:06
@bamaboy а чем образы собираешь? Packer? И как с контролем доступа на сервера

Andrei
20.08.2018
12:02:15

bama^boy
20.08.2018
12:02:34

Google

bama^boy
20.08.2018
12:04:30

Andrei
20.08.2018
12:05:22
на rds же нет доступа по ssh
у терраформа есть postgresql provider https://www.terraform.io/docs/providers/postgresql/index.html , но он не умеет через бастион хост.

bama^boy
20.08.2018
12:06:50
jenkins тригерит этот скрипт в отдельном контейнере при изменении репы с yaml конфигурацией

Andrei
20.08.2018
12:07:54
еще пробовал поднять терраформом форвардинг через бастион на базу - форвадинг поднимается, но у терраформа провайдеры пока не могут в depends_on, поэтому и думал запустить терраформом ansible

bama^boy
20.08.2018
12:17:08

Stannis
20.08.2018
12:29:14
Мужики, кто-то пользовал?
https://github.com/facebook/bistro

Evgeny
20.08.2018
12:39:02
у mcs мейлача есть status page?

Dmitry
20.08.2018
12:58:11
Добрый день господа
Я могу с лайва зайти, но раздел же по идее и там будет залочен

Владимир
20.08.2018
12:58:56
home отмонтировать к слову можно

Dmitry
20.08.2018
12:59:07

Владимир
20.08.2018
12:59:07
если ты зайдёшь под root и выйдешь с юхзера

Andrey
20.08.2018
12:59:41
хорошо так фс раскидана )

Dmitry
20.08.2018
12:59:42

Владимир
20.08.2018
13:00:01

Google

Dmitry
20.08.2018
13:02:07

Sergey
20.08.2018
13:02:32
а вы с лайва делаете?

Dmitry
20.08.2018
13:02:47

Duke66
20.08.2018
13:03:21
оно ж тебе говорит как узнать кем и чем занята фс ?

Фамилию
20.08.2018
13:04:00
Народ даже ошибки не читает

Dmitry
20.08.2018
13:05:07

Fedor
20.08.2018
13:08:08
Это GitLab

Artem
20.08.2018
13:08:40
репозиторий приватный

Старый
20.08.2018
13:09:15
кто юзает openstreetmap&
?

Artem
20.08.2018
13:09:42
открой доступ всем зарегистрированным

Konstantin
20.08.2018
13:10:03
Под кем запускаешь таск? Он член проекта/репы?

Fedor
20.08.2018
13:10:04

Artem
20.08.2018
13:12:40

Fedor
20.08.2018
13:13:59

Admin
ERROR: S client not available

Fedor
20.08.2018
13:18:34

Google

Stefan
20.08.2018
13:19:32
кто-то сталкивался когда-то с wildecard? в jenkins реализоавно так, что деплоится всё на сервак, пофиг с какой ветки, создается папка с названием ветки и через nginx по суббдомену можно зайти и посмотреть че получилось
что-то подобное реально реализовать в gitlab-ci?

Fedor
20.08.2018
13:22:55
А нормально, что после регистрации раннера он получает токен, не тот который ты указывал при регестрации?

Konstantin
20.08.2018
13:24:28

Andrey
20.08.2018
13:44:58

Stefan
20.08.2018
13:48:48

Andrey
20.08.2018
13:49:30
основная идея вокруг CI_COMMIT_REF_SLUG - эту переменную можно использовать для пути

Stefan
20.08.2018
13:52:17

Andrey
20.08.2018
13:53:22
в URL, на файлухе, в базе.. куда вы билд запихиваете

Igor
20.08.2018
13:53:27
День добрый. Я продолжаю офигевать со странной истории с сертификатом. Проект достался в наследство от клиента, который решил сократить свой ИТ отдел и аутсорсить все нам.
Крч, есть бекенд, каким-то образом из кода напрямую, минуя сам веб-сервер передается SSL сертификат. Вот он просто лежит в сорсах и используется где-то зачем-то внутри php. Внутри обычного PEM-файла лежит и сертификат и прайват ключ
3rd party, клиент клиента нас попросил сгенерить новый сертификат, на выходе получился ключ, CSR и у меня щас на руках новый серт, подписанный чуваками
внезапно по ходу дела оказалось, что прайват ключ должен быть запаролен и вообще он должен быть в одном бандле с сертификатом
кто-нибудь такие выкрутасы видел? сработает если я щас запаролю ключ той же фразой и просто совмещу сертификат и ключ?

Andrey
20.08.2018
13:57:04
попробуй
если клиент не оплатил документацию своего софта, пусть страдает
ну и тебе достанется :)

Igor
20.08.2018
13:58:33

Andrey
20.08.2018
13:59:22
главное, записывай свои действия и делай бэкапы, чтоб взад вернуть
и договаривайся о возможном downtime

Igor
20.08.2018
14:00:06
ну там по идее просто. надо положить в репу и передеплоить
в случае чего - просто вернуть предыдущий билд

Google

Andrey
20.08.2018
14:00:35
это называется "set expectations", чтоб внезапный факап не привёл к расторжению контракта

Igor
20.08.2018
14:00:46
грю же - сертификат выдается как-то внутри через пхп, а не через веб-сервер
хотя все крутится на апаче
апач с пхп
там все очень такое себе, мы щас в рамках контракта просто полгода суппортим текущую платформу и все переводим на новый проект
там 5.3 и ВСЕ ОЧКУЮТ ЧТО-ТО МЕНЯТЬ