@metrics_ru

Страница 118 из 681
Vladimir
09.03.2017
08:12:25
Да, с секьюрити патчами

Но это простите пиздец

Google
Andrey
09.03.2017
08:13:00
там можно попробовать, только в chrome работать не будет

Andrey
09.03.2017
08:13:12
в фф будет

ptchol
09.03.2017
08:13:21
Лол

Хром же 40% рынка, не ?

Vladimir
09.03.2017
08:14:05
Больше уже помоему

Олег
09.03.2017
08:14:25
а чего не хватает в старом openssl?

Andrey
09.03.2017
08:14:49
ALPN

Andrey
09.03.2017
08:14:57
вот статья: https://www.nginx.com/blog/supporting-http2-google-chrome-users/

все кроме ubuntu 16.04 не поддерживают из коробки ALPN

Google
Andrey
09.03.2017
08:15:44
хотя, как я понял когда пытался в этом вопросе разобраться, ALPN более безопасная технология

но учитывая что nginx такая штука, которую собирают все себе сами (ну в многих случаях, скажем так) - то нет никакой проблемы собрать его с нужным вкомпиленным openssl

или даже взять libressl - она полегче например

https://gist.github.com/partounian/c13a445349e0785b2d26f66f2290741d

Vladimir
09.03.2017
08:17:46
щас выйдет 8ой скоро.
Как это ни странно, у них нет четкого релизного цикла.

Andrey
09.03.2017
08:18:06
публичного. я так понимаю внутренний всё же есть.

но не берусь утверждать на 100%

Vladimir
09.03.2017
08:18:41
Угу, потом еще собери себе питон 3.5, 2.7.12, еще что нибудь, и получи пол системы собранные с нуля чтобы оно работало адекватно

Олег
09.03.2017
08:19:09
и мы плавно приходим к тому, что стоит сменить дистр :)

Vladimir
09.03.2017
08:20:43
и мы плавно приходим к тому, что стоит сменить дистр :)
Угу, как то так, но только это невообразимо сложно если вся инфраструктура уже завязана на текущий

Andrey
09.03.2017
08:20:46
я забыл как это правильн оназывает

Vladimir
09.03.2017
08:21:03
это есть в redhat наборах пакетов для разработчиков
Sclo, но там тоже далеко не все что нужно

Andrey
09.03.2017
08:21:08
это безопасно

а учитывая среднее время жизни современного сервера...

Matvey
09.03.2017
08:21:42
эм, не понял про http2

Vladimir
09.03.2017
08:21:53
но можно использовать fedora
Даже Федору воткнуть сложно, если везде рх

Олег
09.03.2017
08:22:20
мне вот в цености больше всего нравится работать с lxc

Matvey
09.03.2017
08:22:22
если я установлю на centos7 nginx из оф реп то у меня не будет http2?

Google
Andrey
09.03.2017
08:22:27
будет

Matvey
09.03.2017
08:22:34
фуф

Andrey
09.03.2017
08:22:43
но в chrome нет

потому что они поддержку NPN вырубили

Vladimir
09.03.2017
08:22:52
Но только на фаерфоксе

Andrey
09.03.2017
08:23:03
а alpn будет работать только начиная с 1.0.2g версии openssl

Vladimir
09.03.2017
08:23:33
Но ты же понимаешь, что ФФ в случаи мира это 20% в лучшем случаи?

Andrey
09.03.2017
08:23:36
а её нет в rh и патчи поддержки alpn никто не бекпортировал (хотя думаю было мало запросов от клиентов - они обычно в промежуточных релизах выкатывают такие важные фичи)

Andrey
09.03.2017
08:24:22
в случае внутреннего сервиса второй браузер поставят, не облмаются

Vladimir
09.03.2017
08:24:35
Проще рх на дебиан сменить чем заставить людей сменить браузер

Andrey
09.03.2017
08:25:10
в дебиане всё тоже

только ubuntu 16.04 щас поддерживает нужный openssl из коробки

и менять rh на ubuntu особенно если привыклю с первой работать - это боль почище той, чтобы пользоватеелй посадить в нутри одной компании на нужный браузер

Олег
09.03.2017
08:26:15
а вообще, неужто http2 так горит?

Vladimir
09.03.2017
08:28:11
только ubuntu 16.04 щас поддерживает нужный openssl из коробки
Ну ок, на убунту. Масштаб изменинй все равно одинаковый

Andrey
09.03.2017
08:28:26
конечно нет

Google
Andrey
09.03.2017
08:28:40
масштаб катастрофический

Vladimir
09.03.2017
08:28:40
Увы

а вообще, неужто http2 так горит?
Для некоторых сервисов очень полезен

Matvey
09.03.2017
08:32:55
у меня вот safari норм забирает по http2, а firefox чот не хочет, ходит по 1.1

и это дольше даже на глаз

Vladimir
09.03.2017
08:33:42
Для графаны и сложных бордов полезно

Ildar
09.03.2017
08:42:39
Всем привет! Можете поделиться конфигом для мониторинга tcp порта в prometheus blackbox или ткнуть на документацию?

и еще вопрос такой, если мне просто хочется отслеживать состояние порта up/down, возможно ли? такое, что именно на этом порту отдается тестовое поле, если ничего нет то down. То есть будет ли так работать или все же на этом порту должны генериться метрики

Admin
ERROR: S client not available

Олег
09.03.2017
08:51:24
если ты про https://github.com/prometheus/blackbox_exporter то он, похоже, заточен на http

вероятно, ты можешь ловить событие неудавшегося запроса

Andrey
09.03.2017
08:52:51
если ты про https://github.com/prometheus/blackbox_exporter то он, похоже, заточен на http
HTTP, HTTPS (via the http prober), DNS, TCP socket and ICMP (v4 only, see permissions section) are currently supported. Additional modules can be defined to meet your needs.

Ildar
09.03.2017
08:52:55
да именно про это, там есть оговорка "The blackbox exporter allows blackbox probing of endpoints over HTTP, HTTPS, DNS, TCP and ICMP"

может кто делал уже такое?

Daniel
09.03.2017
08:55:00
я вот не понял - какое?

Олег
09.03.2017
08:55:30
а, я мистер внмиательность

tcp_connect_v4_example: prober: tcp timeout: 5s tcp: protocol: "tcp4" оно?

>такое, что именно на этом порту отдается тестовое поле или ты имеешь в виду, что порт слушается всегда, а а ты (мониторинг) по наличию в поле ответа решаешь, лежит или нет?

lastsky
09.03.2017
09:01:47
ну в телеграфе есть гибкий модуль на эту тему, я им мониторю с кучи точек время отклика по http, но заюзать можно и для чего-то посерьёзнее, если тебе не хватит blackbox_exporter ## Optional substring or regex match in body of the response ## response_string_match = "\"service_status\": \"up\"" ## response_string_match = "ok" ## response_string_match = "\".*_status\".?:.?\"up\"" https://github.com/influxdata/telegraf/tree/master/plugins/inputs/http_response

Google
lastsky
09.03.2017
09:02:39
и в прометей можно отдать через output.prometheus.

Ildar
09.03.2017
09:06:46
">такое, что именно на этом порту отдается тестовое поле или ты имеешь в виду, что порт слушается всегда, а а ты (мониторинг) по наличию в поле ответа решаешь, лежит или нет?" - да все верно

tcp_connect_v4_example: prober: tcp timeout: 5s tcp: protocol: "tcp4"

а как тут сказать что мы слушаем порт N

lastsky - спасибо большое! только я вот думал уйти от telegraf и influxdb в сторону, prometheus. а еще не хочется использовать две технологии, для сбора и передачи метрик, то есть поменьше overlap

Zhenia
09.03.2017
09:14:03
а как тут сказать что мы слушаем порт N
Там же не /metrics а реквест нужно слать

В конфиге для прома указываешь порт и хост

Pavel
09.03.2017
09:36:32
какой срач про опенвз и ядра я проспал :)

Vladimir
09.03.2017
09:40:13
какой срач про опенвз и ядра я проспал :)
да можешь присоединяться если хочешь, но наверное лучше его в ru_devops перенести

Pavel
09.03.2017
09:40:20
не хочу

https://www.stableit.ru/2016/06/11-reasons-why-you-should-avoid-openvz.html

в свое время писалось буквально в последние дни работы в хостинге, за что был забанен на https://planet.openvz.org/ =)

@Civiloid спасибо за рекомендацию :) открываю день за днем мир телеграм ИТ =)

Pavel
09.03.2017
09:51:32
ru_devops <---

Vladimir
09.03.2017
09:51:38
а

Paul
09.03.2017
09:54:31
ru_devops <---
не советую. Съедят.

Pavel
09.03.2017
09:54:41
подавятся.

Vladimir
09.03.2017
09:56:17
не советую. Съедят.
ру девопс? Ты с девопс_ру путаешь ИМХО

ptchol
09.03.2017
09:57:01
Павел Одинцов как то связан с fastnetmon ?

Или это он и есть ?

Страница 118 из 681