
George
11.10.2018
20:01:17
Не понимаю. В смысле ты хочешь валидацию или что ?

Vladimir
11.10.2018
20:02:47
Хочу собрать конфиг енвоя с разными роутами и кластерами. Но роуты - это вложенная структура в файле yml
Их просто не за ассемблишь

George
11.10.2018
20:04:59
Все равно не вижу проблемы. Берешь и делаешь.

Google

Vladimir
11.10.2018
20:05:35
Каким модулем?

Матвей
11.10.2018
20:05:41

Vladimir
11.10.2018
20:07:54
ну то есть в середку файла нужно вставить новый список

George
11.10.2018
20:09:35
Собери список и вставь. Рассмотри вариант, что изначальный список в другом формате - json, например
Может поможет концепция yaml якорей

Vladimir
11.10.2018
20:13:13
спасибо, буду пробовать. Еще вот что нашел оказывается https://www.envoyproxy.io/docs/envoy/latest/install/ref_configs#install-ref-configs

Viktor
11.10.2018
23:07:03
ребята, а не подскажете как через ebextensions переопределить секьюрити груп для elb для конкретного порта?
запилил
option_settings:
aws:elb:listener:8080:
ListenerProtocol: HTTP
InstanceProtocol: HTTP
InstancePort: 8080
он открыл порт, но в sg он открыл его для всех, а мне надо не для всех :(
я конечно через SecurityGroupIngress прибил
GroupName: {Ref : AWSEBSecurityGroup}
IpProtocol: tcp
ToPort: 8080
FromPort: 8080
CidrIp: ***
но оно просто создает еще одну sg которая каким-то образом наследует исходную sg для elb, но добавляет туда еще мой кастом...

Dmitry
12.10.2018
00:30:26
Там вроде 2 группы, одна aws:autoscaling:launchconfiguration:SecurityGroups а другая aws:elb:loadbalancer:SecurityGroups
@POPSuL

Viktor
12.10.2018
00:30:56
Спасибо, посмотрю!

Dmitry
12.10.2018
00:31:22
Но переопределить для порта... не уверен можно ли так, надо добавить новую группу с конфигом порта

Google

Yuliy
12.10.2018
02:58:32
Коллеги. А есть какой-нибудь анализатор рисков или подозрительной активности в арсенале девопсов?

Andrey
12.10.2018
04:36:20
каких рисков

Nikolay
12.10.2018
04:37:23
ids/ips?

Yuliy
12.10.2018
04:46:58
Вот смотрю идс но не найду что-нить опенсорс

Никитяо
12.10.2018
04:52:33
Suricata, Snort
И это, удачи

Evgeniy
12.10.2018
04:55:06
И чтобы сигнатуры само писало)

Yuliy
12.10.2018
05:00:44
)) я понял. Поиски прекращаю. Спасибо за инфу

Антон
12.10.2018
05:29:21

Yuliy
12.10.2018
05:32:05
Вот сонар уже пробнул)
Думал есть что-то, что б следило за логинами входами на сайт юзеров и при странных действиях нотифай кидало
Или какое нить действие юзверь причинит, которое не предусматривалось)

Антон
12.10.2018
05:33:47

root@localhost
12.10.2018
05:38:28

Антон
12.10.2018
05:39:38

Yuliy
12.10.2018
05:39:46
Хм.. Спасибо за инфу

Антон
12.10.2018
06:01:21
Хм.. Спасибо за инфу
А, и сервак под абак мощный нужен. 2 ядра 4 гига как под РБАК не прокатит. Абак будет сверять все. Вход, доступы в раздеды, нажатие кнопочки, при желании доступ к вводу в поле поиска на сайте

Yuliy
12.10.2018
06:05:09
:D

Google

Юра
12.10.2018
07:04:21
Есть тут кто на devopsstage сейчас?

Amet
12.10.2018
08:02:18

Антон
12.10.2018
09:02:56
#реклама
На правах информпартнера
Горьковский автомобильный завод приглашает принять участие в масштабном GAZ Tech хакатоне!
ГАЗ впервые проводит хакатон для IT-специалистов, способных предложить лучшие решения в сфере информационных технологий и автоматизации бизнес-процессов в области автомобилестроения.
Призовой фонд хакатона - 135 000 рублей и возможность стать частью команды ГАЗа.
GAZ Tech хакатон пройдет в два этапа:
Отборочный этап продлится до 18 октября (23:59 по Мск).
Финал хакатона пройдет 20-21 октября на территории ГАЗа в Нижнем Новгороде.
К участию приглашаются программисты и разработчики, дизайнеры, команды разработчиков, а также все заинтересованные в развитии современных технологий в автомобилестроении.
Участие бесплатное, необходима предварительная регистрация на официальном сайте http://hackathon.gaz.ru

J
12.10.2018
09:03:34
уже asgoret спамом занялся, куда мир катится :)

Alexander
12.10.2018
09:05:45

Sergey
12.10.2018
09:05:59
У Газа нет шансов против Теслы

Антон
12.10.2018
09:07:13

Sergey
12.10.2018
09:08:35
@here как думаете, лого облачка это же дичь?)

Pavel
12.10.2018
09:08:41

Антон
12.10.2018
09:08:58

Sergey
12.10.2018
09:09:03
Тесла уже самый безопасный авто на планете\

Антон
12.10.2018
09:10:00
К зиме посмотрим
тесла зимой работает у нас. есть видос не ютубе от ..эээ...толстенький такой, вечно про мак говорит
о! вилса!

Pavel
12.10.2018
09:10:04
К зиме посмотрим
А че смотреть? Скок раз они сроки переносили со своей автоматизацией? И как это отразилось на качестве

Ilgiz
12.10.2018
09:12:07


Ванько
12.10.2018
09:12:28
У ГАЗ всё более-менее ничо

Антон
12.10.2018
09:43:03
@o_bri не сюда, а сюда @devops_jobs

Google

Yuliy
12.10.2018
09:45:01
Подскажите ответик))

Антон
12.10.2018
09:46:04
я бы все заюзал...и внутри контейнера, и отвечает ли на ТСП и отрабатывает ли гет

Stefan
12.10.2018
09:46:17
httpget вроде не?

Maxim
12.10.2018
09:48:09
D

Yuliy
12.10.2018
09:48:30
Tnx)
И вот тут второй варик сомнения

Maxim
12.10.2018
09:49:38

Sergey
12.10.2018
09:49:40
ты на собесе или что?

Yuliy
12.10.2018
09:50:05
На конфе))

Stefan
12.10.2018
09:52:09
в амазоне же есть временные токены

Yuliy
12.10.2018
09:52:37
Чет не помню в ролях такого

Andrey
12.10.2018
09:53:31
Народ, подскажите для старта docker через lvm-direct указываю volume который уже в vg занесен, соответственно, докер не может его использовать. Хочу удалить pv через vgreduce vgnamee pvname не дает, типа уже используется. Че делать то как pv освободить для докера?

Роман
12.10.2018
09:54:38

Stefan
12.10.2018
09:58:57

Yuliy
12.10.2018
10:03:42
А и D оказались верны)

Роман
12.10.2018
10:06:55
Интересненько
Хотя mfa действительно не обязательно temporary. А вот за ec2 хочется пояснений

Юра
12.10.2018
10:16:50
Там если вопросы про облако, то только aws. Тоже чуть пострадал с одним из трех, но нагуглил на футболку)

Google

Sergey
12.10.2018
10:18:43