
Vladimir
09.03.2017
08:12:25
Да, с секьюрити патчами
Но это простите пиздец

Andrey
09.03.2017
08:12:46
и ты не прав

Google

Andrey
09.03.2017
08:13:00
там можно попробовать, только в chrome работать не будет

Vladimir
09.03.2017
08:13:06
А так, да, можно

Andrey
09.03.2017
08:13:12
в фф будет

ptchol
09.03.2017
08:13:21
Лол
Хром же 40% рынка, не ?

Vladimir
09.03.2017
08:14:05
Больше уже помоему

Олег
09.03.2017
08:14:25
а чего не хватает в старом openssl?

Vladimir
09.03.2017
08:14:48

Andrey
09.03.2017
08:14:49
ALPN

Sergey
09.03.2017
08:14:53

Andrey
09.03.2017
08:14:57
вот статья: https://www.nginx.com/blog/supporting-http2-google-chrome-users/
все кроме ubuntu 16.04 не поддерживают из коробки ALPN

Google

Andrey
09.03.2017
08:15:44
хотя, как я понял когда пытался в этом вопросе разобраться, ALPN более безопасная технология
но учитывая что nginx такая штука, которую собирают все себе сами (ну в многих случаях, скажем так) - то нет никакой проблемы собрать его с нужным вкомпиленным openssl
или даже взять libressl - она полегче например
https://gist.github.com/partounian/c13a445349e0785b2d26f66f2290741d

Vladimir
09.03.2017
08:17:46

Andrey
09.03.2017
08:18:06
публичного. я так понимаю внутренний всё же есть.
но не берусь утверждать на 100%

Vladimir
09.03.2017
08:18:41
Угу, потом еще собери себе питон 3.5, 2.7.12, еще что нибудь, и получи пол системы собранные с нуля чтобы оно работало адекватно

Олег
09.03.2017
08:19:09
и мы плавно приходим к тому, что стоит сменить дистр :)

Andrey
09.03.2017
08:20:41

Vladimir
09.03.2017
08:20:43

Andrey
09.03.2017
08:20:46
я забыл как это правильн оназывает

Vladimir
09.03.2017
08:21:03

Andrey
09.03.2017
08:21:08
это безопасно
а учитывая среднее время жизни современного сервера...

Matvey
09.03.2017
08:21:42
эм, не понял про http2

Vladimir
09.03.2017
08:21:53

Олег
09.03.2017
08:22:20
мне вот в цености больше всего нравится работать с lxc

Matvey
09.03.2017
08:22:22
если я установлю на centos7 nginx из оф реп то у меня не будет http2?

Google

Andrey
09.03.2017
08:22:27
будет

Matvey
09.03.2017
08:22:34
фуф

Andrey
09.03.2017
08:22:43
но в chrome нет
потому что они поддержку NPN вырубили

Vladimir
09.03.2017
08:22:52
Но только на фаерфоксе

Andrey
09.03.2017
08:23:03
а alpn будет работать только начиная с 1.0.2g версии openssl

Vladimir
09.03.2017
08:23:33
Но ты же понимаешь, что ФФ в случаи мира это 20% в лучшем случаи?

Andrey
09.03.2017
08:23:36
а её нет в rh и патчи поддержки alpn никто не бекпортировал (хотя думаю было мало запросов от клиентов - они обычно в промежуточных релизах выкатывают такие важные фичи)

Vladimir
09.03.2017
08:23:55
С в случае внутреннего сервиса хром может быть около 100%

Andrey
09.03.2017
08:24:22
в случае внутреннего сервиса второй браузер поставят, не облмаются

Vladimir
09.03.2017
08:24:35
Проще рх на дебиан сменить чем заставить людей сменить браузер

Andrey
09.03.2017
08:25:10
в дебиане всё тоже
только ubuntu 16.04 щас поддерживает нужный openssl из коробки
и менять rh на ubuntu особенно если привыклю с первой работать - это боль почище той, чтобы пользоватеелй посадить в нутри одной компании на нужный браузер

Олег
09.03.2017
08:26:15
а вообще, неужто http2 так горит?

Vladimir
09.03.2017
08:28:11

Andrey
09.03.2017
08:28:26
конечно нет

Google

Vladimir
09.03.2017
08:28:36

Andrey
09.03.2017
08:28:40
масштаб катастрофический

Vladimir
09.03.2017
08:28:40
Увы

Matvey
09.03.2017
08:32:55
у меня вот safari норм забирает по http2, а firefox чот не хочет, ходит по 1.1
и это дольше даже на глаз

Vladimir
09.03.2017
08:33:42
Для графаны и сложных бордов полезно

Ildar
09.03.2017
08:42:39
Всем привет! Можете поделиться конфигом для мониторинга tcp порта в prometheus blackbox или ткнуть на документацию?
и еще вопрос такой, если мне просто хочется отслеживать состояние порта up/down, возможно ли? такое, что именно на этом порту отдается тестовое поле, если ничего нет то down. То есть будет ли так работать или все же на этом порту должны генериться метрики

Admin
ERROR: S client not available

Олег
09.03.2017
08:51:24
если ты про https://github.com/prometheus/blackbox_exporter
то он, похоже, заточен на http
вероятно, ты можешь ловить событие неудавшегося запроса

Andrey
09.03.2017
08:52:51

Ildar
09.03.2017
08:52:55
да именно про это, там есть оговорка "The blackbox exporter allows blackbox probing of endpoints over HTTP, HTTPS, DNS, TCP and ICMP"
может кто делал уже такое?

Daniel
09.03.2017
08:55:00
я вот не понял - какое?

Олег
09.03.2017
08:55:30
а, я мистер внмиательность
tcp_connect_v4_example:
prober: tcp
timeout: 5s
tcp:
protocol: "tcp4"
оно?
>такое, что именно на этом порту отдается тестовое поле
или ты имеешь в виду, что порт слушается всегда, а а ты (мониторинг) по наличию в поле ответа решаешь, лежит или нет?

lastsky
09.03.2017
09:01:47
ну в телеграфе есть гибкий модуль на эту тему, я им мониторю с кучи точек время отклика по http, но заюзать можно и для чего-то посерьёзнее, если тебе не хватит blackbox_exporter
## Optional substring or regex match in body of the response
## response_string_match = "\"service_status\": \"up\""
## response_string_match = "ok"
## response_string_match = "\".*_status\".?:.?\"up\""
https://github.com/influxdata/telegraf/tree/master/plugins/inputs/http_response

Google

lastsky
09.03.2017
09:02:39
и в прометей можно отдать через output.prometheus.

Ildar
09.03.2017
09:06:46
">такое, что именно на этом порту отдается тестовое поле
или ты имеешь в виду, что порт слушается всегда, а а ты (мониторинг) по наличию в поле ответа решаешь, лежит или нет?" - да все верно
tcp_connect_v4_example:
prober: tcp
timeout: 5s
tcp:
protocol: "tcp4"
а как тут сказать что мы слушаем порт N
lastsky - спасибо большое! только я вот думал уйти от telegraf и influxdb в сторону, prometheus. а еще не хочется использовать две технологии, для сбора и передачи метрик, то есть поменьше overlap

Zhenia
09.03.2017
09:14:03
В конфиге для прома указываешь порт и хост

lastsky
09.03.2017
09:16:07

Pavel
09.03.2017
09:36:32
какой срач про опенвз и ядра я проспал :)

Vladimir
09.03.2017
09:40:13

Pavel
09.03.2017
09:40:20
не хочу
https://www.stableit.ru/2016/06/11-reasons-why-you-should-avoid-openvz.html
в свое время писалось буквально в последние дни работы в хостинге, за что был забанен на https://planet.openvz.org/ =)
@Civiloid спасибо за рекомендацию :) открываю день за днем мир телеграм ИТ =)

Vladimir
09.03.2017
09:51:22

Pavel
09.03.2017
09:51:32
ru_devops <---

Vladimir
09.03.2017
09:51:38
а

Paul
09.03.2017
09:54:31

Pavel
09.03.2017
09:54:41
подавятся.

Vladimir
09.03.2017
09:56:17

ptchol
09.03.2017
09:57:01
Павел Одинцов как то связан с fastnetmon ?
Или это он и есть ?