
A
24.02.2017
16:52:02
а, стоп, это конфа про докер

Maxim
24.02.2017
16:52:05
И при потере коннекта с главным сервером буферезировались в память, а потом при появлении коннекта все пачкой отправлялись

A
24.02.2017
16:52:07
извините, умолкаю

Maxim
24.02.2017
16:54:21
То есть я вопрос задал не по теме?

Google

A
24.02.2017
16:58:17
нет, это я не знаю чем помочь :)
я сюда читать хожу
вообще для сбора логов и отправки на процессинг я раньше брал logstash
ну, вообще весь ELK стек раз уж на то пошло

Maxim
24.02.2017
17:01:36
мне анализировать и искать по ним не нужно потом)
только парсить при поступлении и все

A
24.02.2017
17:02:47
ну парсить это как раз logstash
вообще если с ними ничего делать не надо, то лучше конечно еще на локальной машине отправить в /dev/null

Konstantin
24.02.2017
17:12:34
Складывать логи в память, которые нельзя терять. Вы знаете толк в извращениях.

Maxim
24.02.2017
17:17:24
хотя да, возможны же отключения питания в дц
поэтому нужно это на диск скидывать

★nton
25.02.2017
10:17:50
почему 0.0.0.0 может быть недоступен?

Alex
25.02.2017
10:58:41
не пингуется?
на хосте или внутри контейнера?

Google

★nton
25.02.2017
11:00:30
на хосте
да я разобрался, это вебпак предатель

Николай
25.02.2017
11:01:33
причем тут вебпак?

Slava
25.02.2017
11:03:21
нужно выяснить, ато осадок останется

Lupsick
25.02.2017
11:12:36

Sander
25.02.2017
17:33:35
Всем привет, в lets encrypt, чем отличается certbot от certbot-auto ?
?

Basil_Snowman
25.02.2017
17:46:36
https://certbot.eff.org/all-instructions/#debian-7-wheezy-apache
"certbot-auto accepts the same flags as certbot; it installs all of its own dependencies and updates the client code automatically."

Sander
25.02.2017
17:56:17
понятно
...когда я делаю сертефикат, предлагают сгенерировать dhparam, для чего надо генерировать openssl dhparam -out /etc/ssl/private/dhparam.pem 2048?
что это дает
называется Forward Secrecy

Basil_Snowman
25.02.2017
18:06:50
https://habrahabr.ru/post/133339/

Sander
25.02.2017
18:15:13
ну в принципе я понял
не понял только одно
RSA
Fixed Diffie-Hellman
Ephemenral Diffie-Hellman
Anonymous Diffie-Hellman
какой из этих методов используется ?

A
25.02.2017
18:23:32
как договорятся

Basil_Snowman
25.02.2017
18:24:50
"ephemeral Diffie-Hellman"
http://security.stackexchange.com/questions/41205/diffie-hellman-and-its-tls-ssl-usage

Sander
25.02.2017
18:33:47
так это самое мошная защита, а нагрузка от этого большая?

Google

Sander
25.02.2017
18:34:48
и есть ли смысл это делать?
если каждые 2-3 месяца новые ключи придется создавать?

Alex
25.02.2017
18:35:26
Как насчет самому побенчить?

Sander
25.02.2017
18:35:42
я уже пересмотрел все что можно прости
пришел за помощью
спасибо тебе

Alex
25.02.2017
18:37:05
А извиняться за что? Достаточно самому побенчить. Не на все вопросы тебе всегда ответят.

Sander
25.02.2017
18:38:01
понимаю, я первый опыт получаю немного сложно с хттпс
еще раз спасибо

Denis
25.02.2017
20:48:47
приветствую , в докере 1.13 стало возможно создавать сервис и биндить его на 127.0.0.1 в 1.12 этого еще нельзя было делать . Так вот ) когда я запускаю сервис docker service create —name tor —network mynetwork —constraint 'node.Labels.type == worker' —replicas 3 -p 127.0.0.1:9050:9050 -p 127.0.0.1:8118:8118 -p 127.0.0.1:9051:9051 -e "PASSWORD=123123" andreas4all/tor-client:latest я получаю на нодах странное поведение , порты биндятся не на 127.0.0.1 а на локальный внешний айпи как если бы я сделал -p 9050:9050, так на всех нодах. Когда тушу сервис через scale tor=0 то порты пропадают из списка открытых.
и порты торчат наружу :(

Alex
25.02.2017
21:21:03
Как это нельзя раньше было делатт?
Я в докер композе к локалхосту хоста порты биндил. Без внешки

Denis
26.02.2017
08:06:01

Alex
26.02.2017
08:06:14
Молчу молчу
Я то думал что мы про докер говорим
А оказывается про сварм режим

Denis
26.02.2017
08:06:44
да про докер ) докер swarm )
через композер на одной тачке все хорошо , тут вопросов нет ) а вот когда решил все это размазать по серверам тут то и возникла трабла

Alex
26.02.2017
08:55:09
не понимаю зачем привязывать что то к локалхосту если это сварм
линковать контейнеры не подойдет?

Google

Denis
26.02.2017
10:05:35
что бы я мог попасть в сварм только с локалхоста, у меня много парсеров на основе тора , потому мне нужна одна точка входа в сварм на одной тачке , и я не хочу что бы мои тор инстансы былы доступны откуда то еще кроме управляющей ноды
потому и делаю биндинг портов на 127.0.0.1 что бы вход в сварм был только с локалхоста
я могу конечно сделать проще , на каждой ноде при помощи ансибла поднимать композером торы и воркеры и потом ко всему этому прикрутить сервер очередей для раздачи заданий ) но сварм как то проще. в плане управления этой балалайкой
просто сейчас у меня порты тора на нодах торчат наружу ) подключайся нихачу )

Maxim
26.02.2017
16:50:16
fluentd
Он сбрасывает данные в rabbitmq не сразу, а по flush_interval, видимо. А мне нужно в реалтайме

Grigory
26.02.2017
17:13:56
Всем вечер! Осваиваю swarm, попробовал проверить как работает DNS на простейшем варианте из одного мастера и одного воркера. Не работает :( Даже по шагам записал что я делал: https://gist.github.com/grigoryvp/5b0c57a0272b3cbfe1ef8f1e10b98ff8 - может кто опытный подсказать, прежде чем я поползу на stackoverflow позориться? :)

ENAMETOOLONG
26.02.2017
17:16:46

Denis
26.02.2017
18:12:42
Надо попробовать поднять ваш пример :) , доеду до дому отпишусь чекак

Grigory
26.02.2017
19:10:19
Буду оч признателен. Я явно упускаю что-то тривиальное, вроде специальной настройки "включить-чтобы-все-работало = 1", но пока не могу понять что :)

Denis
26.02.2017
19:28:04
root@zitech ~ # docker exec -it 8aca3a2722d1 nslookup foo
nslookup: can't resolve '(null)': Name does not resolve
Name: foo
Address 1: 10.0.0.76
root@zitech ~ # docker exec -it 8aca3a2722d1 ping foo
PING foo (10.0.0.76): 56 data bytes
64 bytes from 10.0.0.76: seq=0 ttl=64 time=0.059 ms
64 bytes from 10.0.0.76: seq=1 ttl=64 time=0.070 ms
^C
—- foo ping statistics —-
2 packets transmitted, 2 packets received, 0% packet loss
round-trip min/avg/max = 0.059/0.064/0.070 ms
но у меня не винда, докер 1.13.1 и не докер машин

Eugene
26.02.2017
19:57:42
/

Bulatbulat48
26.02.2017
20:00:05
а на винде докер только на 10 PRO заведется?

Mikhail
26.02.2017
20:15:40
/
низкий поклон за книжечки:)

Eugene
26.02.2017
20:22:09
есть мысля вообще сделать отдельно по Database System . ELT, OS, HightLoad, подборку. и выложить с возможностью обмена и добавляния стояших книжек. чтобы отсеивать "водяные" издания. ТОлько открываю для себя Docker ) делюсь что помогает ) скорее всего выкладывать прийдется на руктрекер или nnm-club облако быстро прикроют.

Mikhail
26.02.2017
20:30:15
угу...рутрекер или рутор

Denis
26.02.2017
20:58:50
#whois продаём запчасти через интернет в компании GT-Shop, фуллстек разработчик осваиваю докер , имею некоторый опыт работы с докером и сварм, сообщество интересно подсказками по настройке, сам из Москвы :) про группу узнал из группы про Perl

Eugene
27.02.2017
01:15:52
Wellcome

Grigory
27.02.2017
03:53:46
Вопрос как раз в том, что когда я беру чей-то чужой, уже настроенный swarm, то все работает. Когда я пытаюсь на чистой машине с нуля собрать как показал - оно не работает. Надо еще на последней федоре проверить.

Google

Denis
27.02.2017
06:25:54

Grigory
27.02.2017
06:47:42
Хотя нет, Fedora это плохая идея, там будет "No package virtualbox available" и простая 50-шаговая инструкция как ее поставить, с пересборкой ядра. Лучше на Ubuntu попробовать.

Vladimir
27.02.2017
07:12:48
/

Сергей
27.02.2017
08:04:37
docker swarm собирается реально за 30 секунд
пробовал на centos 7 и на fedora, единственное я не использовал virtualbox и vagrant
использовал vmware или kvm

Denis
27.02.2017
08:09:57