
Sergey
03.10.2018
09:56:36
а энтерпрайз такие штуки стоят 40к$ в год
денех никто таких не выделит)

Shaz
03.10.2018
09:57:22
40к в год это много для банка?)

Sergey
03.10.2018
09:57:26
так что пока остановились на доступе по приватным по всей инфре

Google

Sergey
03.10.2018
09:57:33

Andrew
03.10.2018
09:57:42

Sergey
03.10.2018
09:57:56

Andrew
03.10.2018
09:57:57
зачем мне прометеус7

Sergey
03.10.2018
09:58:06
лолштоли

Andrew
03.10.2018
09:58:06
если надо я себе и так поставлю

Sergey
03.10.2018
09:58:13
а чем ты будешь мониторить приложения
заббиксом?

Andrew
03.10.2018
09:58:26
нахуя мне всё в одном
может у меня вм нужна, чтобы тупо автодеплой настроить

Sergey
03.10.2018
09:58:58
нахуя мне всё в одном
потому что гитлаб как минимум должен сам себя мониторить и состояние базы\редиса в админке
для этого у него в омнибасе прометей экспортеры

Google

Andrew
03.10.2018
09:59:40
?

Sergey
03.10.2018
09:59:52
нахера два ставить
хочешь меньше - запускай гитлаб в докере
там понты будет по памяти расход

Andrew
03.10.2018
10:00:36
так там оптимально 4
ну вот я проходил как-то собседование, дали задание типа поднять гитлаб, автодеплой настроить, ну я полез на хецнер свой, это дерьмо в своп ушло
пришлось апгрейдить

Sergey
03.10.2018
10:01:03

Andrew
03.10.2018
10:01:16

Sergey
03.10.2018
10:01:27
так там же сказано делайте 4

Andrew
03.10.2018
10:01:51
и ничего там нет

Sergey
03.10.2018
10:02:15
это как видеть предупреждение
ОСТРОРОЖНО ТУТ ЛЕГО
и идти по нему без обуви
а потом говорить что не понравилось

Andrew
03.10.2018
10:03:07
мне зачем такой нужен
у меня кроме впна, там ничего не интересует

Sergey
03.10.2018
10:03:44
а что если тебе скажут спарки хадупы ставить ты в свои линчые дедики пойдешь ставить?

Google

Sergey
03.10.2018
10:03:58
а потом скажешь "ой у меня только два гб"

Andrew
03.10.2018
10:04:33

Sergey
03.10.2018
10:04:52
крч с тем что у гитлаба внутри экспортеры(которые в любом случае нихрена не жрут по памяти) никак не связано с тем что ты полез на слабую машину ставить реджистри

Роман
03.10.2018
10:05:15

Sergey
03.10.2018
10:05:18
нука стой

Volodimir Fedorov
03.10.2018
10:05:22
это гитлаб пустая система деплоя? лолчто?

Sergey
03.10.2018
10:05:37
у меня пустой гитлаб в DO
щас я покажу ресурсы
+ splunk-server

brestows
03.10.2018
10:07:04
Народ подскажите по docker, есть машина, на нем уже запущены docker контейнеры, можно посмотреть из какого файла берутся опции запуска того или инного контейнера ?

Sergey
03.10.2018
10:07:45
4GB Droplet

Антон
03.10.2018
10:07:51
Нужен коллективный мозг...(причину я не знаю т.к. это были инженеры заказчика и теперь не признаются что сделали). Суть проблемы, через curl -vk https://some-name стягивается нормально страница из облака. Показывается серт, все ок. Если попробовать открыть в браузере, то вылезает Secure connecion Failed. При попытке посмотреть, что же там в сертификате находится, поле серта пустое будто его нет. идеи?

Роман
03.10.2018
10:07:59

Volodimir Fedorov
03.10.2018
10:08:58
openssl s_client -connect host:443.. смотреть инфу о сертах

Konstantin
03.10.2018
10:09:23

brestows
03.10.2018
10:09:31

Роман
03.10.2018
10:09:49

brestows
03.10.2018
10:09:51
а я хотел бы посмотреть откуда он берет эти самые параметры что бы запускать контейней
мне надо поправить кое что

Google

Роман
03.10.2018
10:10:33
никогда не пробовал, кстати - а lsof не покажет, к чему он обращается?

Антон
03.10.2018
10:11:05

Konstantin
03.10.2018
10:11:07

brestows
03.10.2018
10:11:19
именно :)
я конечно могу прошурстить все фс
но думал есть более быстрый способ

Konstantin
03.10.2018
10:11:40
Ну так не стесняйся говорить вслух)
Докер не знает ничего о композе, лэйблы максимум, но там кажись нет инфы

brestows
03.10.2018
10:20:12

Volodimir Fedorov
03.10.2018
10:21:10
корневой+промежуточный+конечный в crt и приватный ключ

Konstantin
03.10.2018
10:22:01

Антон
03.10.2018
10:27:36

Volodimir Fedorov
03.10.2018
10:28:08
я сначала ничего не понял, потом прочитал еще раз и опять ничего не понял
как это влияет на необходимость размещать на вебсервере полный бандл сертов?

Старый
03.10.2018
11:14:49

Sergey
03.10.2018
11:15:47


Ян
03.10.2018
11:30:08
всем привет
сталкивался кто с таким на проксмоксе?
в lxc контейнерах сразу после старта фиксируется непомерное потребление озу, причем выходящее за лимиты. например контейнер с выделеным 1гб озу забит на 2.5гб, и при этом внутри ничего не запущено, т.е. жрет на ровном месте.
в хтопе все процессы вместе потребляют 1-2 десятка мегабайт.
и такая фигня стала массово происходить со всеми контейнерами, просто у всех контейнеров в какой-то момент стало занято на 2.5гб озу больше и все. но по факту столько памяти не потребляется. но когда пытаешься в системе что-то делать соотвественно получаешь ошибки cannot allocate memory.
проксмокс 5.2-1, без подписки. файловая система zfs.
раньше подобный прикол выскакивал на некоторых контейнерах и это решалось перезапуском контейнера, но сейчас оно произошло массово. рестарт всего сервера не сильно помог. сейчас у некоторых контейнеров так же с нифига отожрано 1-1.5 гб озу.
есть способы такое вылечить? или уже по любому менять гипервизор?
в гугл еще не ходил, не знаю как сформулировать запрос...
в lxc-top тоже все ок. там все цифры актуальные, без этих аномальных превышений

Google

Ян
03.10.2018
11:37:17
т.е. просто система внутри контейнера думает что у нее занято на 2.5 гб больше

Alexandr (Thordendal)
03.10.2018
11:44:00
на LXD постоянно такое вижу

Ян
03.10.2018
11:45:20

Alexandr (Thordendal)
03.10.2018
11:45:54
я бы предложил копать в сторону кривого наследования cgroup, но обосновать никак не могу :)

Ян
03.10.2018
11:48:03
в lxc-top например у контейнера сейчас наблюдают 89мб потребление. а free -gt показывает ... так, а вот интересно. фри показывает что потребляется вообще 29мб, но при этом shared memory 1.4гб
теперь появилось куда копать)

Roman
03.10.2018
12:09:35

A1EF
03.10.2018
12:10:45
А чего нет-то?

Ян
03.10.2018
12:10:51
+ для локальной разработки удобно

Sergey
03.10.2018
12:12:15
но с дичью выше не сталкивался
5.2.5

Ян
03.10.2018
12:12:49
нашел что не так. проблема в пакете lxcfs
по ходу дела обнаружил, что у проксмокса не включен по умолчанию их открытый репозиторий
deb http://download.proxmox.com/debian/pve stretch pve-no-subscription
подключил его, проверил обновы, вышла куча пакетов и pve-* и lxc* и ceph и чето еще. сейчас обновиться не могу, клиент чекает проект... обновлюсь завтра утром, отпишусь. надеюсь оно пофиксится

Sergey
03.10.2018
12:17:18
Ребят а под keepalived нужен какой то почтовый сервис развертывать?
а то вроде как могёт в почтовые уведомления

Ян
03.10.2018
12:19:01
думаю он sendmail использует
есть еще вопрос по zfs. ему можно запретить использовать озу под кэш? что бы он кешил исключительно на ссд