@nocproject

Страница 2192 из 2357
Dmitry
15.08.2018
09:54:30
исходящие RPC-запросы приходят на них

а верхние нужны для того, чтобы принять запросы с других нод и оптравить их на локальные сервисы

заморочка получается с healthcheck'ами

по иидее их должны делать локальные кластеры

Google
Dmitry
15.08.2018
09:56:28
но надо разобраться, как они отлупять нижные кластеры, если локальных сервисов не осталось

кроме того, я бы хотел, чтобы горизонтальные соединения между нодами мультиплексировалить в HTTP/2 поток

и прикрывались TLS

Ilya
15.08.2018
09:59:44
звучит красиво

Dmitry
15.08.2018
10:01:59
звучит - да

как на практике будет - пока не знаю

Алексей
15.08.2018
10:02:20
на практике будет ебата с сертификатами

Dmitry
15.08.2018
10:02:33
сертификаты все-таки второй этап

Алексей
15.08.2018
10:02:41
хоть девятый

самое уязвимое звено в схеме с тем что никто не понимает как работают сертифкаты

Dmitry
15.08.2018
10:03:11
потому как сертификаты - говно по природе своей

на практике нужно будет под инсталляцию поднимать CA

Алексей
15.08.2018
10:03:35
аутентификуацию сервера клиенетом по другому делать не научились

Google
Dmitry
15.08.2018
10:03:47
ии проверять, что сертификат подписан своим CA

Алексей
15.08.2018
10:03:59
ну вот это и называется ебата :)

Ivan
15.08.2018
10:07:03
картинку с экзибитом надо?

Dmitry
15.08.2018
10:07:23
и еще в этой схеме не очень понятное место - роутинг на конкретный instance

для сессий на активаторе

Алексей
15.08.2018
10:08:54
в кубере можно резолвить их через activator-0.activator.default.svc

Dmitry
15.08.2018
10:09:09
что такое 0?

Алексей
15.08.2018
10:09:22
какой то номер

может и не номер вовсе

а рендом буквы

Dmitry
15.08.2018
10:10:17
в кластере match на такие добавлять?

хотя можно

точнее не в кластере, а в listener'е

там еще вторая задача - повысить локальность коннектов

чтобы они, по возможности, в пределах ноды старались остаться

Ilya
15.08.2018
10:20:07


@dvolodin есть роадмап для автозаполнения?)

Dmitry
15.08.2018
10:23:03
нет

?

Google
Gitlab
15.08.2018
10:25:18
Ilya
15.08.2018
10:28:21
?
А когда-то ты говорил, что будет автозаполнение

Dmitry
15.08.2018
10:28:39
и?

а roadmap тут причем?

https://code.getnoc.com/noc/noc/issues/886

ближайший у меня

по VPN оно все сильно завязано на то, что нужно убрать VRF и перенести все в VPN

так что это пока на потом

Ilya
15.08.2018
10:48:44
:)

Gitlab
15.08.2018
11:20:34
Dmitry
15.08.2018
11:29:24
https://code.getnoc.com/noc/noc/issues/539 -- даже issue нашел

Gitlab
15.08.2018
11:34:16
Maks
15.08.2018
12:49:14
Друзья, здравствуйте. Тут глупые вопросы типа почему я на web после удачного deploy не могу зайти можно задавать? У меня tower и нода на одной машине Centos должны работать. На башню захожу, на ноду нет, firewall выключен.

Maks
15.08.2018
13:04:46
Деплой сегодня делал, ставлю все с нуля, хочу понять что такое noc. одна башня - одна нода на одной машине. Выключил два сервиса nginx и tgsender. Пытаюсь зайти по https://ipноды веб интерфейса нет.

ip ноды и башни соответственно одинаковые, не знаю насколько критично иметь ноду и башню на одной машине. Нода всего одна

Misak
15.08.2018
13:07:25
@dvolodin А по MR systemd unitб /contrib/systemd создать? Или это в основном проекте нок-а есть каталог такой?

Google
Алексей
15.08.2018
13:07:26
ведь 443 порт слушает ядро линукса

Fumufu86
15.08.2018
13:07:59
При попытке деплоя выдаёт ошибку RUNNING HANDLER [consul : reload consul] 01:34 fatal: [NocNode1]: FAILED! => { "changed": false } MSG: Unable to reload service consul: Job for consul.service failed. See 'systemctl status consul.service' and 'journalctl -xn' for details.

Fumufu86
15.08.2018
13:08:20
NocNode1 systemd[1]: consul.service: main process exited, code=exited, status=2/INVALIDARGUMENT

да

с какой версией протокола должен работать consul

Алексей
15.08.2018
13:09:14
сделай systemctl status consul подляди команду потом сделай su - consul выполни подгялнутыую команду

Fumufu86
15.08.2018
13:10:16
тоже самое выдаёт

авг 15 16:01:55 NocNode1 systemd[1]: consul.service: main process exited, code=exited, status=2/INVALIDARGUMENT авг 15 16:01:55 NocNode1 systemd[1]: Unit consul.service entered failed state.

Алексей
15.08.2018
13:10:22
прочитай чо она от тя хочет сделай ей хорошо. источки знаний для деланья ей хорошо тут https://code.getnoc.com/ansible-roles/ansible-role-migrate-consul/blob/master/README.md https://www.consul.io/docs/guides/outage.html#manual-recovery-using-peers-json

Dmitry
15.08.2018
13:14:35
синхронизатор к основному проекту никак не относится

ему вместо NOC что угодно впихнуть можно

что DataStream API реализует

@kmisak по DNS считаем, что все, можно выкатывать в широкие массы?

Maks
15.08.2018
13:26:39
можно, задавай
Есть, понял) Только вот чего деплой руается: Unable to start service nginx: Job for nginx.service failed because the control process exited with error code node1 nsqlookupd[16856]: [nsqlookupd] 2018/08/15 16:23:53.861531 ERROR: failed to read protocol version - EOF Есть совет куда идти чтобы это побороть?

Алексей
15.08.2018
13:32:15
node1 nsqlookupd[16856]: [nsqlookupd] 2018/08/15 16:23:53.861531 ERROR: failed to read protocol version - EOF забей. это хелсчеки приходят

Google
Алексей
15.08.2018
13:32:36
Есть, понял) Только вот чего деплой руается: Unable to start service nginx: Job for nginx.service failed because the control process exited with error code разберись победи. nginx -t в помощь

Maks
15.08.2018
13:33:16
Ок, спасибо.

Алексей
15.08.2018
13:34:00
машина была пустая перед прогоном плейбука ?

Maks
15.08.2018
13:34:28
Нет, на ней ещё заббикс работает.

Алексей
15.08.2018
13:34:37
пизда хомячку

ой простите.

это очень плохо. ноку нужна была пустая

сейчас будешь решать грабли соврестного пребывания

Maks
15.08.2018
13:35:38
Ну еп( ладно, проще машину виртуальную поднять ещё одну(

Видимо

Алексей
15.08.2018
13:35:58
именно

то что сделано плейбуком требуется тщательно проверить.

он меняет систкл. меняет настройки хостенйма.

обратите на это внимание

Dmitry
15.08.2018
14:00:24
и вообще тюнит систему по себя

надо научить его пассажиров снимать

Алексей
15.08.2018
14:02:38
гг. поиск на хосте заббикса можно реализовать да.

Dmitry
15.08.2018
14:03:20
и миграцию данных с него

и с возу бабу

Страница 2192 из 2357