
Алексей
01.11.2016
15:26:13

Aleksandr
01.11.2016
15:28:35
ssl в nginx удобнее... если надо nginx и апач, то апач вешать на локалост по http, а nginx'ом принимать https и проксировать за тяжелым контентом на апач по http, тебе ведь это надо?

Ivan
01.11.2016
15:30:51

Gitlab
01.11.2016
15:31:22
Алексей Широких created branch tower/1-

Google

Dmitry
01.11.2016
15:31:49
у меня апач работал с год без проблем, пока количество коннектов не превысило какое-то значение
при этом загрузка процессора стоит на уровне 10-15%, но странички открывались по три-пять минут

Алексей
01.11.2016
15:32:44
модель апача ?

Dmitry
01.11.2016
15:33:02
пытался и prefork и worker

Алексей
01.11.2016
15:33:40
prefork. сразу впилвай n-ое колво тредов.
выкидывай его за nginx

Aleksandr
01.11.2016
15:33:55
видимо тюнить надо... по кол-ву соединений и в том числе в системе

Алексей
01.11.2016
15:34:36
нет смысла в 2016 году использовать апач для терминации ssl

Dmitry
01.11.2016
15:34:50
количество соединений в системе протюнинговано

Ivan
01.11.2016
15:35:00

Алексей
01.11.2016
15:35:01
есть ли смысл вообще использовать апач тоже вопрос. но за скобками

Ruslan
01.11.2016
15:35:23
а вот еще при деплое ошибка вылезла unknown directive "auth_request" in /etc/nginx/conf.d/noc.conf:75

Dmitry
01.11.2016
15:35:40
такое впечатление, что mod_ssl "застряет" на каких-то внутренних блокировках

Алексей
01.11.2016
15:38:39

Google


Ruslan
01.11.2016
15:39:10
nginx version: nginx/1.10.1
built by gcc 4.8.5 20150623 (Red Hat 4.8.5-4) (GCC)
built with OpenSSL 1.0.1e-fips 11 Feb 2013
TLS SNI support enabled
configure arguments: —prefix=/usr/share/nginx —sbin-path=/usr/sbin/nginx —modules-path=/usr/lib64/nginx/modules —conf-path=/etc/nginx/nginx.conf —error-log-path=/var/log/nginx/error.log —http-log-path=/var/log/nginx/access.log —http-client-body-temp-path=/var/lib/nginx/tmp/client_body —http-proxy-temp-path=/var/lib/nginx/tmp/proxy —http-fastcgi-temp-path=/var/lib/nginx/tmp/fastcgi —http-uwsgi-temp-path=/var/lib/nginx/tmp/uwsgi —http-scgi-temp-path=/var/lib/nginx/tmp/scgi —pid-path=/run/nginx.pid —lock-path=/run/lock/subsys/nginx —user=nginx —group=nginx —with-file-aio —with-ipv6 —with-http_ssl_module —with-http_v2_module —with-http_realip_module —with-http_addition_module —with-http_xslt_module=dynamic —with-http_image_filter_module=dynamic —with-http_geoip_module=dynamic —with-http_sub_module —with-http_dav_module —with-http_flv_module —with-http_mp4_module —with-http_gunzip_module —with-http_gzip_static_module —with-http_random_index_module —with-http_secure_link_module —with-http_degradation_module —with-http_slice_module —with-http_stub_status_module —with-http_perl_module=dynamic —with-mail=dynamic —with-mail_ssl_module —with-pcre —with-pcre-jit —with-stream=dynamic —with-stream_ssl_module —with-google_perftools_module —with-debug —with-cc-opt='-O2 -g -pipe -Wall -Wp,-D_FORTIFY_SOURCE=2 -fexceptions -fstack-protector-strong —param=ssp-buffer-size=4 -grecord-gcc-switches -specs=/usr/lib/rpm/redhat/redhat-hardened-cc1 -m64 -mtune=generic' —with-ld-opt='-Wl,-z,relro -specs=/usr/lib/rpm/redhat/redhat-hardened-ld -Wl,-E'


Алексей
01.11.2016
15:40:31
@buhaha зачем там плохой негодный nginx ?


Ruslan
01.11.2016
15:41:14
уже проапдейтил до nginx-1.10.2-1.el7.ngx.x86_64
перезапустил деплой

Алексей
01.11.2016
15:42:21
в хорошем и привльном есть --with-http_auth_request_module

Илья
01.11.2016
15:42:45
вот поэтому и нужна виртуалка

Алексей
01.11.2016
15:42:58
нет

Ruslan
01.11.2016
15:42:58
ну во-всяком случае проапдейченный перезапустился с нужным конфигом

Алексей
01.11.2016
15:42:59
докер
виртуалка приносит боль
да и собирать их негде

Ruslan
01.11.2016
15:43:26
Я на виртуалке все и делаю

Алексей
01.11.2016
15:43:40

Irina
01.11.2016
15:43:46
вечер добрый! подскажите, что подкрутить в случае сообщения discovery "Checking version. Terminated due RPC error: Failed: s"? (чистая инсталляция на debian 8.6)

Илья
01.11.2016
15:45:00
и периодически ее срезать

Andrey
01.11.2016
15:45:14

Алексей
01.11.2016
15:45:15

Илья
01.11.2016
15:45:27
ты задаешь непростые вопросы

Google

Илья
01.11.2016
15:45:31
где удобнее

Алексей
01.11.2016
15:45:38
для сбора нужна физическая тачка

Илья
01.11.2016
15:45:44
нет

Алексей
01.11.2016
15:45:55
трави

Илья
01.11.2016
15:46:02
что?

Andrey
01.11.2016
15:46:03
./noc script get_version MONAME
и посмотреть, что выдаст

Алексей
01.11.2016
15:46:16
как собирать виртуалки без физической тачки

Илья
01.11.2016
15:46:31
вложенная виртуализация тебе о чем нибудь говорит?

Алексей
01.11.2016
15:46:39
да. что то слышал

Илья
01.11.2016
15:46:42
тчк

Алексей
01.11.2016
15:46:45
может покажешь пример ?

Илья
01.11.2016
15:46:53
пример чего?

Алексей
01.11.2016
15:46:58
где она работает :)

Илья
01.11.2016
15:46:59
unl так работает
это виртуалка в которой крутятя другие виртуалки

Алексей
01.11.2016
15:47:37
ты давай конкретику а не эти ваши сферические

Илья
01.11.2016
15:47:52
что тебе непонятно
поднимаешь вируталку
ставишь центось

Google

Илья
01.11.2016
15:48:07
квм, все дела
и херачишь там виртуалки

Алексей
01.11.2016
15:48:25
покажи.

Илья
01.11.2016
15:48:33
у меня только ноут

Алексей
01.11.2016
15:48:40
ну поставь туда виртуалку
в нутрыь еще вируталку
сделй с нее ова и скинь сюда

Илья
01.11.2016
15:49:17
и тогда ты будешь пилить виртуалку?

Алексей
01.11.2016
15:50:02
тогда я буду иметь в виду что у тебя это получилось. и что для демо без поддержки обновления такую собирать можно

Admin
ERROR: S client not available

Илья
01.11.2016
15:50:16
не, мне этого мало

Алексей
01.11.2016
15:50:24
ну ладно
тогда не буду

Илья
01.11.2016
15:50:58
и как ова с квм снять
я не умею

Алексей
01.11.2016
15:51:04
и я
ты предлагаешь же - давай жги

Илья
01.11.2016
15:51:35
ты же сервачник, это я некомпетентный сетевик

Алексей
01.11.2016
15:51:46
вот тебе помошник https://www.packer.io/

Ruslan
01.11.2016
15:52:35
Еще на influx застряло TASK [post : Add default influx datasource] 07:37fatal: [noc-ms]: FAILED! => {"changed": true, "content": "", "failed": true, "msg": "Status code was not [200, 401, 500]: Connection failure: ('The read operation timed out',)", "redirected": false, "status": -1

Google

Andrey
01.11.2016
15:53:34
Еще на influx застряло TASK [post : Add default influx datasource] 07:37fatal: [noc-ms]: FAILED! => {"changed": true, "content": "", "failed": true, "msg": "Status code was not [200, 401, 500]: Connection failure: ('The read operation timed out',)", "redirected": false, "status": -1
надо посмотреть, почему не стартовал Influx, стартовать его вручную и повторить деплой. Бывает, он очень долго стартует

Ruslan
01.11.2016
15:53:48
Он стартован. Уже поглядел

Andrey
01.11.2016
15:53:59
значит, повторить деплой)

Ruslan
01.11.2016
15:54:16
Ну Ок.

Алексей
01.11.2016
15:54:51
что это за ?

Илья
01.11.2016
15:55:06
нет в репах этой штуки

Алексей
01.11.2016
15:55:15
а при чем тут репы ?

Илья
01.11.2016
15:55:32
ты же предложил

Алексей
01.11.2016
15:55:53
ну дело твое
покажешь что можно собирать ova файлы с поставленным ноком без участия человека подумаю над тем где взять полосу на распростаранение этих образов и переодичностью сборки

Илья
01.11.2016
15:57:14
мне нужны гарантии

Алексей
01.11.2016
15:57:42
всем нужны гарантии

kk
01.11.2016
15:59:18
я забил)

Алексей
01.11.2016
15:59:38
гемор
я знаю. но илья то еще нет.

Irina
01.11.2016
15:59:44
Результат ./noc script --debug get_version test1 http://pastebin.com/enrkvwR0

Алексей
01.11.2016
16:00:23
я забил)
у него эти сферические кони везде...

Ruslan
01.11.2016
16:00:24

Алексей
01.11.2016
16:00:37
система поставлена