
Konstantin
07.10.2018
14:19:56
Там так-то 400мб дрова же) качает всё

Антон
07.10.2018
14:20:08

Konstantin
07.10.2018
14:20:33
Не буду утверждать, я на 10 с релиза

Антон
07.10.2018
14:23:28

Google

Konstantin
07.10.2018
14:24:22
Это не родные "Stsndard VGA" что раньше были, это под устртоство
В xp был механизм поиска дров по базе МС, но я не видел чтобы оно работало)) с 7 ки уже работало нормально, в 10ке вообще всё отлично

Ilivg
07.10.2018
15:19:11
Коллеги, подскажите по keepalived, плз.
Есть кластер RabbitMQ, где keepalived используется для организации FailoverIP. Но он же [keepalived] умеет и балансировку. Вот с нею как раз и проблема: настройка вроде бы не сложная:
———————
virtual_server 192.168.1.31 5672 {
delay_loop 5
lb_algo rr
lb_kind DR
protocol TCP
real_server 192.168.1.32 5673 {
weight 100
TCP_CHECK {
connect_timeout 3
}
}
real_server 192.168.1.33 5673 {
weight 100
TCP_CHECK {
connect_timeout 3
}
}
}
———————
но не могу к Раббиту подключиться (пробую телнетом), хотя по
ipvsadm -L --stats
вижу, что запросы перенаправляются.
Подозреваю, что где-то что-то не понял.

George
07.10.2018
15:25:02
ты имеешь в виду - по вирт айпи? или по прямым айпи нод?


Ilivg
07.10.2018
15:25:39
192.168.1.31:5672
192.168.1.31 - файловерАПи
Подключаюсь телнетом по файловерIP. По ipvsadm -L --stats вижу, что етсь перенаправление:
IP Virtual Server version 1.2.1 (size=4096)
Prot LocalAddress:Port Conns InPkts OutPkts InBytes OutBytes
-> RemoteAddress:Port
TCP rt-is-msgbrk-p1:amqp 2 59 0 3540 0
-> rt-is-msgbrk-p2:jms 1 1 0 60 0
-> rt-is-msgbrk-p3:jms 1 58 0 3480 0

George
07.10.2018
15:29:23
так все верно
у тебя соединение отбрасывается, т.к. у тебя выходной айпи = айпи сервера кролика (ФАКТИЧЕСКИЙ)
тебе нужно либо крафтить, чтобы кролик отвечал с src ip = VirtIP
либо переводить ipvs в режим "NAT"
когда у тебя весь трафик через узел с keepalived проходит
в общем, я тебя поздравляю с тем, что тебе еще изучать keepalived и изучать

Google

George
07.10.2018
15:32:05
а еще .... вообще - это имеет смысл? может стоит рассмотреть другие способы обеспечения отказоустойчивости?

Ilivg
07.10.2018
15:32:31

George
07.10.2018
15:33:37
@ilivg знаешь, я не спец по кролику. Но для начала расскажи что, мать его происходит. Какая архитектура

Ilivg
07.10.2018
15:33:54

George
07.10.2018
15:34:04
как один из workaround'ов - это на лупбек вешать virtualip и в момент смены мастера его перекидывать с lo на основной интерфейс
а haproxy - другую
keepalived - условно перекидывает IPшники между нодами

Ilivg
07.10.2018
15:34:45

George
07.10.2018
15:34:59
а HAProxy - он и за перенаправление трафика, и за балансировку, и за отказоустойчивость
вторая вещь - это Direct Routing vs NAT
второй работает постабильнее, т.к. у тебя сервис НЕ ОТВЕЧАЕТ напрямую клиенту
короче, проблема архитектурная
что я бы сделал
я бы погуглил вообще схемы как народ кролику фейловер делают

Ilivg
07.10.2018
15:37:57

George
07.10.2018
15:39:23
вот тебе про loopback интерфейс
а вообще, конечно, все используют не IPVS, а keepalived + HAProxy, видимо, это проще для понимания

Google

inqfen
07.10.2018
15:40:41

Ilivg
07.10.2018
15:42:10

inqfen
07.10.2018
15:42:56
>Я хотел прикрутить балансировку
я к этому

Ilivg
07.10.2018
15:46:05

inqfen
07.10.2018
15:46:47
с одной стороны уменьшать количество сущностей это хорошо, с другой стороне подо все свой инструмент

Ilivg
07.10.2018
15:48:30

George
07.10.2018
15:48:30
коллеги
там отдельный модуль - IPVS
это отдельный (демон)
т.е. фишка в том, что с keepalived он уже типа в комплекте
и не надо ставить haproxy
но это отдельная сущность )))))

inqfen
07.10.2018
15:49:43
ipvs емнип сразу в ядро входит
keepalived просто юзает его

Ilivg
07.10.2018
15:50:24

George
07.10.2018
15:53:54

Ilivg
07.10.2018
15:55:34

radroxx
07.10.2018
16:55:05
Всем доброго времени суток

Google

George
07.10.2018
16:57:08

radroxx
07.10.2018
16:59:57
Подскажите у меня сейчас jenkins, но как то он жирноват да и по впечатлениям он както для средних и больших компаний. Хочется системку проще и легче. Нарыл вот такое buildbot и abstruse. Хотел спросить кто то использовал/использует ? Как впечатление ?

George
07.10.2018
17:00:35
нет, нет, и еще раз нет
из дешевого и сердитого - можно собрать пайплайны на коленке на gitlab-ci

radroxx
07.10.2018
17:04:56
gitlab-ci это разве не SaaS ?

George
07.10.2018
17:06:04
можно selfhosted
заодно решаешь вопрос - где хранить репозитории

Dmitry
07.10.2018
17:06:54

radroxx
07.10.2018
17:12:27
насколько я знаю все подобные SaaS бесплатно пока репозиторый публичный, как только вам нужно собирать приватный репозиторий тут же хотят денег. А у меня их еще под 3-и десятка всякой мелочи. А с таким количеством мы точно не впишимся в бесплатный тариф.
Хотелось просто узнать есть ли альтернатива jenkins, как gogs для git поставил и забыл, маленький удобный и не жрет лишнего когда не нужно. А jenkins просто запустил и 500MB как и не бывало.

Konstantin
07.10.2018
17:14:33

radroxx
07.10.2018
17:19:01
Хреновый ресерч у вас
Так может подскажите где можно собирать 30 докер контейнеров хотя бы раз в неделю, с моего собственного git репозитория и пушить их обратно на мой докер репозиторий ?

inqfen
07.10.2018
17:19:48
Там платные ограничения другого касаются
Ну типа аппрувов мердж реквестов, невозможности по environments разделить переменные в ci, некоторых директив не хватает
Но скорее всего именно натолкнешься на ограничения когда будет какая-никакая команда
Да и то там часть обходятся другими путями

Dmitriy
07.10.2018
17:32:01
знакомы с clientCertificateMappingAuthentication ? модуль умеет работать с external trusted domains ?

George
07.10.2018
17:34:37
в (ОБЛАЧНОМ) гитлабе на бесплатном тарифе
* бесконечное кол-во приватных репозиториев
* 1000 минут в месяц общих сборщиков (shared runners)
* но никто не мешает подключать свои - там бесплатно

Google

George
07.10.2018
17:36:19

radroxx
07.10.2018
17:37:46

George
07.10.2018
17:38:02
Ну, да
Там гитлаб реджистри по умолчанию приватный

Dmitriy
07.10.2018
17:38:22
я помню в прошлом году гитлаб полег кто то из админов дропнул базу, как сейчас работает?

George
07.10.2018
17:38:34
Факапы есть у всех
Атлассиан на неделе лежал

inqfen
07.10.2018
17:40:11
Ютрак недавно лежал полдня
Но гитлаб кстати лучше таки свой завести
Облачный уж слишком часто дохнет
В пятницу у них ssh ключи отпали вот