@devops_ru

Страница 805 из 4568
87776
02.08.2016
07:52:34
я вот вообще единорога поставил на аву,не мне осуждать :)

Ivan
02.08.2016
07:52:56
Paul
02.08.2016
07:56:32
Google
87776
02.08.2016
07:57:46
еле разглядел где там единорог
он так-то невидимый и \розовый

Maksim
02.08.2016
08:11:49
народ, а кто-нибудь может что-то рассказать про lttng ?

Evgeny
02.08.2016
09:17:13
Есть какая-нибудь имплементация graphite api на C/Go ? использую https://github.com/brutasse/graphite-api - жрет cpu безбожно, graphite-web не предлагать )

Wild One
02.08.2016
09:43:29
народ, а почему в старом говне^Wзаббиксе 2.2.5 при сортировке триггеров вылезают триггеры вполне себе ОК?

даже если фильтруешь Problem only

WTF?!

Александр
02.08.2016
09:44:21
Про 1.8 ещё спроси

Wild One
02.08.2016
09:44:31
ну гхм...

Juriy
02.08.2016
09:44:36
2.2 можно на 2.4 обновить весьма просто

это ж не тройка

Denis
02.08.2016
09:48:06
Парни, как правильно работать с таким кейсом с точки зрения безопасности? Есть сервисный хост - там стоят разные обслуживающие сервисы, мониторинг, Kubernetes UI и т.д. Потенциально это может быть подвержено взлому и быть слабым местом в защите. Вижу несколько решений: 1. iptables и ограничение по IP, но тут проблема - у меня и части команды IP динамический. 2. поднять VPN до сервера через промежуточный сервер, но это долго.

Google
Juriy
02.08.2016
09:48:45
SSH по ключам?

или, если нужен веб-интерфейс - https + авторизация по клиенстским сертификатам в nginx

например

N
02.08.2016
09:49:59
VPN

Торчать ssh-м в мир - моветон

Juriy
02.08.2016
09:51:23
87776
02.08.2016
09:52:22
эй

чистяков

мне тут сказали что ELK не для мониторинга

что за хуйня?

87776
02.08.2016
09:57:42
я думал logstash для логов =(

Daniel
02.08.2016
09:59:07
logstash - это буква L в абревиатуре ELK

Max
02.08.2016
10:02:59
а две остальные? эластик и кибана?

Nikita
02.08.2016
10:03:11
д

Denis
02.08.2016
10:09:16
А чем VPN поднимать?

Google
Stepan
02.08.2016
10:09:33
OpneVPN

Xeniya MTS
02.08.2016
10:09:41
Впн - полчаса-час делов
10 минут :) прочитать доку на модуль того же паппета, и выкатить :)

George
02.08.2016
10:10:02
никакого опенвпн ))))

Vλαdmιr
02.08.2016
10:10:05
10 минут :) прочитать доку на модуль того же паппета, и выкатить :)
и полчаса разбираться почему оно не работает

George
02.08.2016
10:10:05
гадость ))))

Denis
02.08.2016
10:10:10
И как сделать так, чтобы VPN заработал при схеме, когда у нас доступ разрешен только с промежуточного сервера?

Denis
02.08.2016
10:12:13
Есть сервер А, к нему разрешен доступ только с нескольких адресов, включая сервер B. Сервер B не имеет ограничений и к нему можно подключиться по разрешенным SSH-ключам с любого IP.

На сервере A есть несколько веб-сервисов. Как получить к ним доступ через сервер В?

George
02.08.2016
10:14:09
туннель до сервер В

George
02.08.2016
10:14:18
полагаю, что даже роутинг не придется настраивать

для нищебродов есть ssh port forwarding

Xeniya MTS
02.08.2016
10:14:34
и полчаса разбираться почему оно не работает
Да ладно :) паппет модули чаще работают, чем нет. Особенно валидированые

George
02.08.2016
10:14:43
как бы все зависит от того что вы хотите на server B держать

Denis
02.08.2016
10:15:44
Сервер В - это что-то вроде гейта для доступа.

Recluse
02.08.2016
10:16:06
Торчать ssh-м в мир - моветон
Стотыщ китайцев расстроятся.

Denis
02.08.2016
10:16:58
для нищебродов есть ssh port forwarding
И через него VPN прокинуть?

George
02.08.2016
10:17:07
нет

Google
Recluse
02.08.2016
10:17:08
George
02.08.2016
10:17:11
это другая история

ssh port forwarding это типа туннелирование и есть

Admin
ERROR: S client not available

George
02.08.2016
10:17:25
один из вариантов

я правда не уверен, что он хорошо работает при больших нагрузках

но для мелких задач подходит.

это раз

два - если у вас хомяков вагон и маленькая тележка - подымаешь любой впн сервер на сервере В

не важно

пптп, л2тп, сстп или что еще

Denis
02.08.2016
10:18:13
Но доступ должен быть к HTTP и HTTPS

George
02.08.2016
10:18:13
коннектишься к нему

если форвардинг на сервере В настроен

то у тебя пакет дальше прется через сервер В на сервер А

при этом по идее они даже не обязаны быть связаны линком напрямую

или через свитч

вообще могут быть в разных точках мира

но если есть паранойся

что кто-то может перехватить трафик между А и Б, то однозначно что-то мутить между ними

Google
George
02.08.2016
10:19:15
например айписек-ту-айписек

вот

поэтому.

нужно четкое описание того что хотите увидеть

Denis
02.08.2016
10:19:34
vpn, конечно же. и это минут 30-60 работы
А есть какой-нибудь step-by-step manual?

George
02.08.2016
10:19:56
полно

Vλαdmιr
02.08.2016
10:20:15
А есть какой-нибудь step-by-step manual?
вы там совсем уже штоле?

элсо обычно когда люди с такими вопросами начинают переживать о безопасности - получается сервант с дырявым пыхом, кучей sql-инжекций, шеллоком, но зато анально огороженый фаерволом, так что свои же разработчики не могут нормально работать

Paul
02.08.2016
10:21:45
Wild One
02.08.2016
11:03:12
2.2 можно на 2.4 обновить весьма просто
можно, никто не спорит. И даже хочется. Прокси еще обновлять придется, там посложнее. Ну и работы согласовывать

Ivan
02.08.2016
11:06:13
он имел в виду шеллшок

Александр
02.08.2016
11:06:37
Среднее между Шерлоком и шеллаком

Страница 805 из 4568