@devops_ru

Страница 4456 из 4568
Vasiliy
03.10.2018
22:56:18
Что ты под докером подразумеваешь? Контейнеры в общем или dockerd?
а есть опыт с чем-то кроме докера ? крио как поживает ? хочу на втором проекте его попробовать.

Konstantin
03.10.2018
22:56:51
то есть мы защитились от того, что у нас токен скрали ? на самом деле круто. спасибо.
Я не понимаю о чем ты, а по докеру - пока устраивает всем

Konstantin
03.10.2018
22:57:42
В первую очередь dockerd
Swarm вполне годно, если хватает функционала

Google
Konstantin
03.10.2018
23:06:26
The DevOps 2.5 Toolkit: Monitoring, Logging, and Auto-Scaling Kubernetes Новая версия подъехала

Vasiliy
03.10.2018
23:10:15
Я не понимаю о чем ты, а по докеру - пока устраивает всем
что ж там непонятного. Схема защищает от того, что токен доступа к защищённому хранилищу украли и с другого хоста могут использовать.

Konstantin
03.10.2018
23:11:01
Konstantin
03.10.2018
23:13:03
Есть ещё надёжнее, включая переработанную от Фланта, но я не помню на память чья. Потому как у Келси была не сильно удачная, хотя может переделал.

Iurii
04.10.2018
03:24:13
@Asgoret @vizdrag

Lev
04.10.2018
04:06:46
Хороший доклад еще был от ЕПАМ про тестирование ансибль ролей
Попиарили molecule, охаяли testkitchen. Но в целом интересный опыт рассказали. Еше про ansible интересный workshop был от mail.ru про написание неизменных ролей. Его стоит кидать всем джунам как минимум

Lev
04.10.2018
04:16:27
https://github.com/zloyplohoy?tab=repositories у меня линк только на гитхаб его

Там в режиме воркшопа взяли простой плэйбук, рефакторили около 40 минут с комментариями что происходит

Nikita
04.10.2018
04:17:58
благодарю

Google
Sergey
04.10.2018
04:38:22
Baha
04.10.2018
04:42:50
всем привет, есть кто сдавал экзамены Red Hat? хотел узнать можно ли сдавать экзамены онлайн?

Baha
04.10.2018
04:46:28
((

Sergey
04.10.2018
05:39:08
((
ну а как ты себе представляешь онлайн сидеть гуглить каждую настройку? тебе выдадут комп, таски, из помощников только реальный опыт, help и man

Baha
04.10.2018
05:55:44
прост в моем городе кажись все конторы которые принимали экзамен - уже закрылись(

Baha
04.10.2018
05:57:26
))

Alexander
04.10.2018
06:03:59
Baha
04.10.2018
06:04:15
чет седня тишина в чатике) задам пока свои неумные вопросы)) чем же занимается DevSecOps? типа решили что мало было обязанностей так еще и секурити добавили?))

Alex
04.10.2018
06:05:06
И прочий патч менеджмент организует

Типа - "давайте напишем скрипт, который будет мониторить, нет ли нового CVE на наши говна"

Baha
04.10.2018
06:06:08
пентест тоже проводит?)

Sergey
04.10.2018
06:06:32
Alex
04.10.2018
06:06:56
пентест тоже проводит?)
А нафига пентест проводить, вообще?

Sergey
04.10.2018
06:06:57
Alex
04.10.2018
06:07:19
и что, всё?
Ну, можно еще головой подпирать небесный свод

Если это поможет чем-то

Google
Sergey
04.10.2018
06:07:28
просто это как то.. стандартно

Alexander
04.10.2018
06:07:28
группы
А rhcsa без набора группы разве?

Sergey
04.10.2018
06:07:34
я думал так все делают

:D

Alex
04.10.2018
06:07:45
Есть еще всякие средства автоматического сканирования контейнеров

Baha
04.10.2018
06:08:39
А нафига пентест проводить, вообще?
что б мамкин хакер не разнес все к ебен*м))

Alex
04.10.2018
06:08:57
Sergey
04.10.2018
06:09:04
сонаркуб+проверка на CVE+травишь ИБшника на стенд

Baha
04.10.2018
06:09:16
И чо - помогает?
ходят легенды что да))

Sergey
04.10.2018
06:09:24
он с метасплойтом пробегается и все

строишь такой пайплайн+отбираешь рута в докере у разрабов и 90% говнокода летит мимо

Sergey
04.10.2018
06:10:36
Alex
04.10.2018
06:10:43
ходят легенды что да))
Ходят легенды про чувака, который вылечил рак обливаниями холодной водой

Sergey
04.10.2018
06:17:20
Ребят а кто сталкивался с проблемой передачи больших бэкапов ансиблом?

руками через scp\rsync нормально

а ансибл просто виснет

next
04.10.2018
06:18:27
ну дак и сделай тогда чтобы ансибл запускал rsync

Google
Sergey
04.10.2018
06:18:35
я об этом и пишу

Антон
04.10.2018
06:18:41
моя твоя не панимайт
Амазон при приемке спецов использует спец.платформу, которая ставится на комп и контролит что ты делаешь и что открываешь. А перед началом работ ты показываешь тьютору свою комнату, чтобы там не было ничего, что запрещено на экзамене

Sergey
04.10.2018
06:18:56
что ни через synchronize ни через шелл scp\rsync ансибл не может

он просто на шаге передачи бэкапа виснет и уходит в таймаут бэкапы где то по 50гб приходится таскать

на ночь поставили - передал 3гб и упал в ошибку

kiltum
04.10.2018
06:27:04
Это таймаут в ssh. Но вобще вы правы, таскать бекапы ансиблом - плохая идея

kiltum
04.10.2018
06:39:04
а чем вы тянете бэкапы из облака?
Из гуглов - своей самописной утилитой. Потому как родной gcloud убитый во все дыры. Из s3 - s3cmd

Sergey
04.10.2018
06:39:40
надо просто вытаскивать бэкапы с проксмокса на всякий пожарный если кластер загнется чтобы локально подняли

kiltum
04.10.2018
06:41:48
Ну у нас алгоритм такой: делаем бекап, оставляем его локально. потом его заливаем в гугл. оставляем н локальных бекапов "на всякий". Из гугла отдельная машинка таскает бекапы уже к себе, проверяет на целостность и анонимизирует для девелоперов

В итоге можно поднять как прям на сервере, так и локально. И девелоперам есть чего потискать

Sergey
04.10.2018
06:42:36
а, понятно, в гугл таскаете

думали тянуть к себе из облака через выделенный канал

но видно ансибл не могёт:))

kiltum
04.10.2018
06:45:01
А почему просто не запустить по крону rsync?

Alexander
04.10.2018
06:50:12
Ребят кто юзает артифактори npm репу, норма ли то что когда я первый раз отправляюсь туда за пакетом, npm фейлится на 404, и установка проходит только со второго раза?

Sergey
04.10.2018
06:50:26
действительно

Andrey
04.10.2018
06:53:52
Всем привет, а кто просветит в свободной версии гитлаб есть поддержка Active Directory ?

Google
Sergey
04.10.2018
06:55:27
но лучше подтверди на офф сайте

Sergey
04.10.2018
06:55:52


Andrey
04.10.2018
06:56:09
раньше не было. найти на сайте не могу как то все витиевато

Ян
04.10.2018
07:31:20
дочитал про эту репу... оно non production ready.... ну надеюсь мне повезет
обновил только пакет lxcfs, остальное не стал, прод все таки... проблема решилась.

Lazoreth
04.10.2018
07:33:02
Ребят. Подскажите пожалуйста - Настраиваю автодеплой с гита. Хочу по ssh заходить и делать dc down && dc pull && dc up -d. А если просто делать dc pull && dc restart - работать будет? Т.е. он будет имейдж подменять при перезапуске на только что спуленный?

(проект на гите в образ собирается)

Страница 4456 из 4568