
Dmitry
15.08.2018
09:54:30
исходящие RPC-запросы приходят на них
а верхние нужны для того, чтобы принять запросы с других нод и оптравить их на локальные сервисы
заморочка получается с healthcheck'ами
по иидее их должны делать локальные кластеры

Google

Dmitry
15.08.2018
09:56:28
но надо разобраться, как они отлупять нижные кластеры, если локальных сервисов не осталось
кроме того, я бы хотел, чтобы горизонтальные соединения между нодами мультиплексировалить в HTTP/2 поток
и прикрывались TLS

Ilya
15.08.2018
09:59:44
звучит красиво

Dmitry
15.08.2018
10:01:59
звучит - да
как на практике будет - пока не знаю

Алексей
15.08.2018
10:02:20
на практике будет ебата с сертификатами

Dmitry
15.08.2018
10:02:33
сертификаты все-таки второй этап

Алексей
15.08.2018
10:02:41
хоть девятый
самое уязвимое звено в схеме с тем что никто не понимает как работают сертифкаты

Dmitry
15.08.2018
10:03:11
потому как сертификаты - говно по природе своей
на практике нужно будет под инсталляцию поднимать CA

Алексей
15.08.2018
10:03:35
аутентификуацию сервера клиенетом по другому делать не научились

Google

Dmitry
15.08.2018
10:03:47
ии проверять, что сертификат подписан своим CA

Алексей
15.08.2018
10:03:59
ну вот это и называется ебата :)

Ivan
15.08.2018
10:07:03
картинку с экзибитом надо?

Dmitry
15.08.2018
10:07:23
и еще в этой схеме не очень понятное место - роутинг на конкретный instance
для сессий на активаторе

Алексей
15.08.2018
10:08:54
в кубере можно резолвить их через activator-0.activator.default.svc

Dmitry
15.08.2018
10:09:09
что такое 0?

Алексей
15.08.2018
10:09:22
какой то номер
может и не номер вовсе
а рендом буквы

Dmitry
15.08.2018
10:10:17
в кластере match на такие добавлять?
хотя можно
точнее не в кластере, а в listener'е
там еще вторая задача - повысить локальность коннектов
чтобы они, по возможности, в пределах ноды старались остаться

Ilya
15.08.2018
10:20:07
@dvolodin есть роадмап для автозаполнения?)

Dmitry
15.08.2018
10:23:03
нет
?

Google

Gitlab
15.08.2018
10:25:18

Ilya
15.08.2018
10:28:21
?
А когда-то ты говорил, что будет автозаполнение

Dmitry
15.08.2018
10:28:39
и?
а roadmap тут причем?
https://code.getnoc.com/noc/noc/issues/886
ближайший у меня
по VPN оно все сильно завязано на то, что нужно убрать VRF и перенести все в VPN
так что это пока на потом

Ilya
15.08.2018
10:48:44
:)

Gitlab
15.08.2018
11:20:34

Dmitry
15.08.2018
11:29:24
https://code.getnoc.com/noc/noc/issues/539 -- даже issue нашел

Gitlab
15.08.2018
11:34:16

Maks
15.08.2018
12:49:14
Друзья, здравствуйте. Тут глупые вопросы типа почему я на web после удачного deploy не могу зайти можно задавать? У меня tower и нода на одной машине Centos должны работать. На башню захожу, на ноду нет, firewall выключен.

Ivan
15.08.2018
12:58:18
когда был деплой, какая версия консула, сколько нод, что в вебе консула, есть ли трейсы?

Maks
15.08.2018
13:04:46
Деплой сегодня делал, ставлю все с нуля, хочу понять что такое noc. одна башня - одна нода на одной машине. Выключил два сервиса nginx и tgsender. Пытаюсь зайти по https://ipноды веб интерфейса нет.
ip ноды и башни соответственно одинаковые, не знаю насколько критично иметь ноду и башню на одной машине. Нода всего одна

Ivan
15.08.2018
13:07:07

Misak
15.08.2018
13:07:25
@dvolodin А по MR systemd unitб /contrib/systemd создать? Или это в основном проекте нок-а есть каталог такой?

Google

Алексей
15.08.2018
13:07:26
ведь 443 порт слушает ядро линукса

Fumufu86
15.08.2018
13:07:59
При попытке деплоя выдаёт ошибку RUNNING HANDLER [consul : reload consul] 01:34
fatal: [NocNode1]: FAILED! => {
"changed": false
}
MSG:
Unable to reload service consul: Job for consul.service failed. See 'systemctl status consul.service' and 'journalctl -xn' for details.

Алексей
15.08.2018
13:08:12

Fumufu86
15.08.2018
13:08:20
NocNode1 systemd[1]: consul.service: main process exited, code=exited, status=2/INVALIDARGUMENT
да
с какой версией протокола должен работать consul

Алексей
15.08.2018
13:09:14
сделай systemctl status consul подляди команду
потом сделай
su - consul
выполни подгялнутыую команду

Fumufu86
15.08.2018
13:10:16
тоже самое выдаёт
авг 15 16:01:55 NocNode1 systemd[1]: consul.service: main process exited, code=exited, status=2/INVALIDARGUMENT
авг 15 16:01:55 NocNode1 systemd[1]: Unit consul.service entered failed state.

Алексей
15.08.2018
13:10:22
прочитай чо она от тя хочет сделай ей хорошо.
источки знаний для деланья ей хорошо тут
https://code.getnoc.com/ansible-roles/ansible-role-migrate-consul/blob/master/README.md
https://www.consul.io/docs/guides/outage.html#manual-recovery-using-peers-json

Dmitry
15.08.2018
13:14:35
синхронизатор к основному проекту никак не относится
ему вместо NOC что угодно впихнуть можно
что DataStream API реализует
@kmisak по DNS считаем, что все, можно выкатывать в широкие массы?

Misak
15.08.2018
13:16:53

Maks
15.08.2018
13:26:39
можно, задавай
Есть, понял) Только вот чего деплой руается: Unable to start service nginx: Job for nginx.service failed because the control process exited with error code
node1 nsqlookupd[16856]: [nsqlookupd] 2018/08/15 16:23:53.861531 ERROR: failed to read protocol version - EOF
Есть совет куда идти чтобы это побороть?

Dmitry
15.08.2018
13:29:58

Алексей
15.08.2018
13:32:15
node1 nsqlookupd[16856]: [nsqlookupd] 2018/08/15 16:23:53.861531 ERROR: failed to read protocol version - EOF
забей. это хелсчеки приходят

Google

Алексей
15.08.2018
13:32:36
Есть, понял) Только вот чего деплой руается: Unable to start service nginx: Job for nginx.service failed because the control process exited with error code
разберись победи.
nginx -t в помощь

Maks
15.08.2018
13:33:16
Ок, спасибо.

Алексей
15.08.2018
13:34:00
машина была пустая перед прогоном плейбука ?

Maks
15.08.2018
13:34:28
Нет, на ней ещё заббикс работает.

Алексей
15.08.2018
13:34:37
пизда хомячку
ой простите.
это очень плохо. ноку нужна была пустая
сейчас будешь решать грабли соврестного пребывания

Maks
15.08.2018
13:35:38
Ну еп( ладно, проще машину виртуальную поднять ещё одну(
Видимо

Алексей
15.08.2018
13:35:58
именно
то что сделано плейбуком требуется тщательно проверить.
он меняет систкл. меняет настройки хостенйма.
обратите на это внимание

Dmitry
15.08.2018
14:00:24
и вообще тюнит систему по себя
надо научить его пассажиров снимать

Алексей
15.08.2018
14:02:38
гг. поиск на хосте заббикса можно реализовать да.

Dmitry
15.08.2018
14:03:20
и миграцию данных с него
и с возу бабу