
Andrey
11.09.2018
06:54:06

Tores
11.09.2018
06:54:07
а по клстеризации эластика стоит загоняться? вроде как говорят что надо

Alexey
11.09.2018
06:55:08

Banschikov
11.09.2018
06:55:09

Google

Andrey
11.09.2018
06:55:31

Alexey
11.09.2018
06:55:59

Andrey
11.09.2018
06:56:32
если забудешь, в этой же доке есть ссылка на докеровскую документацию, как это делать

Alexey
11.09.2018
06:57:31
не забуду, просто нигде такого не видел и закрадывается сомнения, что там куча граблей.

Andrey
11.09.2018
07:01:04
я постоянно такие вещи забываю, приходится доки по сто раз читать

Let Eat
11.09.2018
07:05:34

Mikhail
11.09.2018
07:07:32
Можно запомнить теорему, а можно уметь ее выводить :)

Let Eat
11.09.2018
07:10:16
а это проблема?
Это проблема с безопасностью, надо тщательнее следить кто может в докер реп пушить, т.к. они могут тэг который сейчас в проде перезаписать малварью )

Alexey
11.09.2018
07:13:13

Let Eat
11.09.2018
07:15:32
можно прям в source code тогда записать. Следит gitlab
Гитлаб не умеет "защищать" теги. Если у вас скажем деплой в прод из защищённых веток, куда скажем только через мерж реквесты и после 3 аппрувов, то любой Джуниор с правом коммита может запушить свою дев ветку, в которой в изменённом gitlab-ci.yml запушить тэг который сейчас в проде

Andor
11.09.2018
07:16:10
гитлаб умеет защищать файл .gitlab-ci.yml
но не в бесплатном CE

Alexey
11.09.2018
07:16:15

Google

Let Eat
11.09.2018
07:16:25

Andor
11.09.2018
07:16:35
купи EE :D

Mikhail
11.09.2018
07:16:36
Поэтому у меня отдельная репа для images

Alexey
11.09.2018
07:16:38
сейчас там решение через protected runners есть
А вообще я рад, что работаю в командах до 10 человек и это просто не нужно. А то страшно представить лютый треш.

Let Eat
11.09.2018
07:18:01

Alexey
11.09.2018
07:18:43
Да мы спорим просто так. За решение спасибо, теперь даже в доках копаться не нужно.

Let Eat
11.09.2018
07:18:47

Alexey
11.09.2018
07:19:25
для прод image отдельный registry, в который ходит только protected runner

Let Eat
11.09.2018
07:19:32
купи EE :D
У меня ЕЕ и хочется защиты gitlab-ci.yml

Andrey
11.09.2018
07:20:04

Let Eat
11.09.2018
07:20:39

Alexey
11.09.2018
07:20:43
docker build лучше знает, что поменялось без помощи.

Andor
11.09.2018
07:22:12

Alexey
11.09.2018
07:22:35

M
11.09.2018
07:52:21
ребят не подскажите а на GKE, для интгреса можно както либо выключить healthcheck либо его поменять сразу в .yaml ?

Andrey
11.09.2018
07:54:35
поменять
либо используй nginx-ingress

Google

mio
11.09.2018
08:56:48
а подскажите хороший чарт для ELK

bebebe
11.09.2018
09:21:07

Andor
11.09.2018
09:21:24
это чят, а не чарт :)

bebebe
11.09.2018
09:21:34
?

Andor
11.09.2018
09:21:39

bebebe
11.09.2018
09:22:38

Anton
11.09.2018
09:22:46

Andor
11.09.2018
09:24:52
а "взять готовый чарт" не вносит?

Sergey
11.09.2018
09:33:40
возьми да напиши чарт)

Anton
11.09.2018
10:02:17
а "взять готовый чарт" не вносит?
с ним ты как бы ставишь именно то ПО, которое нужно. а не какой то инструмент для управления нужным ПО. я пытался понять смысл этих операторов, но не осилил чет

mio
11.09.2018
10:10:32

Sergey
11.09.2018
10:10:56
но выше уже дали куда смотреть

mio
11.09.2018
10:14:33
спасибо в любом случае)

Banschikov
11.09.2018
11:58:40
Всем привет! Подскажите через nginx-ingress можно вывести ftp ?
У меня сервис есть, который используется как ftp

Andor
11.09.2018
12:00:26
разве что через стрим

Вася
11.09.2018
12:05:40
Котоны, юзал кто cilium? Есть трабла, с ipv6, на нодах рабоатет нормально а внутри подов трафик не выходит наружу, и это только с ipv6. Было ли у кого такое?

Konstantin
11.09.2018
13:06:33

Google

Banschikov
11.09.2018
13:07:43

Stanislav
11.09.2018
13:08:05
nginx, помнится, не умел фтп

Konstantin
11.09.2018
13:08:56

Georgiy
11.09.2018
13:09:01

Stanislav
11.09.2018
13:09:32
там 2 соединения, причём одно из которых может быть не через прокси
Или через прокси, но хз через какой порт.

Georgiy
11.09.2018
13:10:18
тогда видимо нет :)

Stanislav
11.09.2018
13:11:58
Вобщем, там простого tcp недостаточно, надо уметь подсматривать порты и направления второго соединения.

Anton
11.09.2018
13:12:29
проще сразу с hostnetwork запустить

Stanislav
11.09.2018
13:12:44
Проще выпилить ftp нахрен, по-моему...

Anton
11.09.2018
13:13:04
я плохо представляю где он понадобится может вдруг

Stanislav
11.09.2018
13:13:07
Если сильно надо файлы таскать - вебдав в помощь.
Ну или сразу sftp

Fike
11.09.2018
13:15:09
#проклято

Alexey
11.09.2018
13:16:38
приятный web ui + s3 клиенты не особо отличаются от ftp (ui/cli)

Stanislav
11.09.2018
13:19:54
Есть маленькое но: нельзя сделать N разных доступов к одному и тому же каталогу.
В остальном - действительно приятная вещь.

Banschikov
11.09.2018
13:20:27
замени его на minio
Я уже как года 3 этот ftp стороной обхожу. А тут вот не ожидал такого поворота. Это не моя свистопляска) Будем думать. спасибо

mio
11.09.2018
13:21:01
@denissaaa сделай те новый ingress на haproxy и проксируйте спокойно ftp

Google

mio
11.09.2018
13:21:30
legacy он такой, очень вас понимаю

Alexey
11.09.2018
13:21:42
ingress на nginx тоже умеет tcp

Stanislav
11.09.2018
13:22:49

mio
11.09.2018
13:23:14
@j3qq4_h7h2v_2hch4_m3hk8_6m8vw ftp в пассивном режиме обычный клиент-сервер

Alexey
11.09.2018
13:23:18
эээээм. ftp поверх tcp идет

mio
11.09.2018
13:23:45
@alexesDev имеется в виду, что ftp может хотеть коннектится к клиенту сам

Stanislav
11.09.2018
13:24:17
Ну или, клиент может хотеть коннектиться хз куда из диапазона портов

mio
11.09.2018
13:24:17
"В активном режиме, когда клиент говорит «Привет!» он так же сообщает серверу номер порта (из динамического диапазона 1024-65535) для того, чтобы сервер мог подключиться к клиенту для установки соединения для передачи данных. FTP-сервер подключается к заданному номеру порта клиента используя со своей стороны номер TCP-порта 20 для передачи данных."

Stanislav
11.09.2018
13:24:44
Угу. Кто сказал, что исходящий ип будет соответствовать ип-адресу прокси?

mio
11.09.2018
13:24:57
еще раз, в пассивном режиме этого нет

Stanislav
11.09.2018
13:26:05
А в пассивном есть другое - диапазон портов, на котором отдельно требуется слушать для конкрентного клиента

Anton
11.09.2018
13:26:11
в пассивном режиме муть будет с адресами изза того что ftp внутри будет сообщать свой внутренний адрес для подключения. ну тоесть нужно будет объяснять фтп что он за шлюзом для клиентов

Никита
11.09.2018
13:27:18

Stanislav
11.09.2018
13:27:25
Нуачо? :-)

Anton
11.09.2018
13:27:48
эт uuid?

Никита
11.09.2018
13:27:57

Stanislav
11.09.2018
13:27:58
нет

Никита
11.09.2018
13:28:09
Ващет можно загуглить)

Anton
11.09.2018
13:28:11
ключ для winxp?

Stanislav
11.09.2018
13:28:17
когда-то ввёл это не одну сотню раз...

mio
11.09.2018
13:28:20
http://www.j3qq4-h7h2v-2hch4-m3hk8-6m8vw.com/