@devops_ru

Страница 4451 из 4568
Sergey
03.10.2018
09:56:36
а энтерпрайз такие штуки стоят 40к$ в год

денех никто таких не выделит)

Shaz
03.10.2018
09:57:22
40к в год это много для банка?)

Sergey
03.10.2018
09:57:26
так что пока остановились на доступе по приватным по всей инфре

Google
Sergey
03.10.2018
09:57:33
Andrew
03.10.2018
09:57:42
а чем мониторить там же встроенные экспортеры прометея
вот именно, что там много говна из коробки

Andrew
03.10.2018
09:57:57
зачем мне прометеус7

Sergey
03.10.2018
09:58:06
лолштоли

Andrew
03.10.2018
09:58:06
если надо я себе и так поставлю

Sergey
03.10.2018
09:58:13
а чем ты будешь мониторить приложения

заббиксом?

Andrew
03.10.2018
09:58:26
а чем ты будешь мониторить приложения
может мне нужен он на другой ноде

нахуя мне всё в одном

может у меня вм нужна, чтобы тупо автодеплой настроить

Sergey
03.10.2018
09:58:58
нахуя мне всё в одном
потому что гитлаб как минимум должен сам себя мониторить и состояние базы\редиса в админке

для этого у него в омнибасе прометей экспортеры

Google
Sergey
03.10.2018
09:59:52
нахера два ставить

хочешь меньше - запускай гитлаб в докере

там понты будет по памяти расход

Andrew
03.10.2018
10:00:36
так там оптимально 4
ну вот я проходил как-то собседование, дали задание типа поднять гитлаб, автодеплой настроить, ну я полез на хецнер свой, это дерьмо в своп ушло

пришлось апгрейдить

Andrew
03.10.2018
10:01:16
Sergey
03.10.2018
10:01:27
так там же сказано делайте 4

Andrew
03.10.2018
10:01:51
так там же сказано делайте 4
ну вот а если их нет, надо тебе затестить, а у тебя дохлый дроплет

и ничего там нет

Sergey
03.10.2018
10:02:15
это как видеть предупреждение ОСТРОРОЖНО ТУТ ЛЕГО и идти по нему без обуви

а потом говорить что не понравилось

Andrew
03.10.2018
10:03:07
че дроплет не может в 4гб?
денех надо больше тратить

мне зачем такой нужен

у меня кроме впна, там ничего не интересует

Sergey
03.10.2018
10:03:44
а что если тебе скажут спарки хадупы ставить ты в свои линчые дедики пойдешь ставить?

Google
Sergey
03.10.2018
10:03:58
а потом скажешь "ой у меня только два гб"

Andrew
03.10.2018
10:04:33
а что если тебе скажут спарки хадупы ставить ты в свои линчые дедики пойдешь ставить?
да сейчас скорее всего пошлю, ну я к тому что многовато как для системы деплоя, пустой, столько жрать неприлично

Sergey
03.10.2018
10:04:52
крч с тем что у гитлаба внутри экспортеры(которые в любом случае нихрена не жрут по памяти) никак не связано с тем что ты полез на слабую машину ставить реджистри

Sergey
03.10.2018
10:05:18
нука стой

Volodimir Fedorov
03.10.2018
10:05:22
это гитлаб пустая система деплоя? лолчто?

Sergey
03.10.2018
10:05:37
у меня пустой гитлаб в DO

щас я покажу ресурсы

+ splunk-server

brestows
03.10.2018
10:07:04
Народ подскажите по docker, есть машина, на нем уже запущены docker контейнеры, можно посмотреть из какого файла берутся опции запуска того или инного контейнера ?

Sergey
03.10.2018
10:07:45


4GB Droplet

Антон
03.10.2018
10:07:51
Нужен коллективный мозг...(причину я не знаю т.к. это были инженеры заказчика и теперь не признаются что сделали). Суть проблемы, через curl -vk https://some-name стягивается нормально страница из облака. Показывается серт, все ок. Если попробовать открыть в браузере, то вылезает Secure connecion Failed. При попытке посмотреть, что же там в сертификате находится, поле серта пустое будто его нет. идеи?

Volodimir Fedorov
03.10.2018
10:08:58
openssl s_client -connect host:443.. смотреть инфу о сертах

brestows
03.10.2018
10:09:31
docker container inspect не помогает?
Он же показывает с какими параметрами докер запущен

brestows
03.10.2018
10:09:51
а я хотел бы посмотреть откуда он берет эти самые параметры что бы запускать контейней

мне надо поправить кое что

Google
Роман
03.10.2018
10:10:33
никогда не пробовал, кстати - а lsof не покажет, к чему он обращается?

Антон
03.10.2018
10:11:05
openssl s_client -connect host:443.. смотреть инфу о сертах
локализовал....не ведет к root.ca...вопрос почему остается открытым

brestows
03.10.2018
10:11:19
именно :)

я конечно могу прошурстить все фс

но думал есть более быстрый способ

Konstantin
03.10.2018
10:11:40
Ну так не стесняйся говорить вслух)

Докер не знает ничего о композе, лэйблы максимум, но там кажись нет инфы

brestows
03.10.2018
10:20:12
Volodimir Fedorov
03.10.2018
10:21:10
корневой+промежуточный+конечный в crt и приватный ключ

Konstantin
03.10.2018
10:22:01
я конечно могу прошурстить все фс
Как минимум по дефолту название проекта = имя папки. Есть что искать)

Антон
03.10.2018
10:27:36
Volodimir Fedorov
03.10.2018
10:28:08
я сначала ничего не понял, потом прочитал еще раз и опять ничего не понял

как это влияет на необходимость размещать на вебсервере полный бандл сертов?

Sergey
03.10.2018
11:15:47
Ян
03.10.2018
11:30:08
всем привет сталкивался кто с таким на проксмоксе? в lxc контейнерах сразу после старта фиксируется непомерное потребление озу, причем выходящее за лимиты. например контейнер с выделеным 1гб озу забит на 2.5гб, и при этом внутри ничего не запущено, т.е. жрет на ровном месте. в хтопе все процессы вместе потребляют 1-2 десятка мегабайт. и такая фигня стала массово происходить со всеми контейнерами, просто у всех контейнеров в какой-то момент стало занято на 2.5гб озу больше и все. но по факту столько памяти не потребляется. но когда пытаешься в системе что-то делать соотвественно получаешь ошибки cannot allocate memory. проксмокс 5.2-1, без подписки. файловая система zfs. раньше подобный прикол выскакивал на некоторых контейнерах и это решалось перезапуском контейнера, но сейчас оно произошло массово. рестарт всего сервера не сильно помог. сейчас у некоторых контейнеров так же с нифига отожрано 1-1.5 гб озу. есть способы такое вылечить? или уже по любому менять гипервизор?

в гугл еще не ходил, не знаю как сформулировать запрос...

в lxc-top тоже все ок. там все цифры актуальные, без этих аномальных превышений

Google
Ян
03.10.2018
11:37:17
т.е. просто система внутри контейнера думает что у нее занято на 2.5 гб больше

Alexandr (Thordendal)
03.10.2018
11:44:00
т.е. просто система внутри контейнера думает что у нее занято на 2.5 гб больше
система внутри контейнера видит потребление гипервизора?

на LXD постоянно такое вижу

Ян
03.10.2018
11:45:20
система внутри контейнера видит потребление гипервизора?
нет. на хосте стоит 128гб озу, занято всего около 25гб, не такие объемы выдаются)

Alexandr (Thordendal)
03.10.2018
11:45:54
я бы предложил копать в сторону кривого наследования cgroup, но обосновать никак не могу :)

Ян
03.10.2018
11:48:03
в lxc-top например у контейнера сейчас наблюдают 89мб потребление. а free -gt показывает ... так, а вот интересно. фри показывает что потребляется вообще 29мб, но при этом shared memory 1.4гб

теперь появилось куда копать)

A1EF
03.10.2018
12:10:45
А чего нет-то?

Ян
03.10.2018
12:10:51
А lxc ещё жив?
пока жив проксмокс, он будет жить дальше

+ для локальной разработки удобно

Sergey
03.10.2018
12:12:15
А lxc ещё жив?
весь проект на нем пока

но с дичью выше не сталкивался 5.2.5

Ян
03.10.2018
12:12:49
нашел что не так. проблема в пакете lxcfs по ходу дела обнаружил, что у проксмокса не включен по умолчанию их открытый репозиторий deb http://download.proxmox.com/debian/pve stretch pve-no-subscription подключил его, проверил обновы, вышла куча пакетов и pve-* и lxc* и ceph и чето еще. сейчас обновиться не могу, клиент чекает проект... обновлюсь завтра утром, отпишусь. надеюсь оно пофиксится

Sergey
03.10.2018
12:17:18
Ребят а под keepalived нужен какой то почтовый сервис развертывать?

а то вроде как могёт в почтовые уведомления

Ян
03.10.2018
12:19:01
думаю он sendmail использует

есть еще вопрос по zfs. ему можно запретить использовать озу под кэш? что бы он кешил исключительно на ссд

Страница 4451 из 4568