kiosaku
иначе - постгря через patroni на физических машинах, остальное - в кластере с shared storage
kiosaku
а там - играйтесь, как хотите 🙂
Anonymous
иначе - постгря через patroni на физических машинах, остальное - в кластере с shared storage
elastic тоже вынести стоит, разве нет ? Там тоже дискового io достаточно.
kiosaku
да, стоит
kiosaku
сколько там поток будет?
Vadim
ну патрони сами заландовцы велели в кубернетес совать, главное local provisioner / hostPath
kiosaku
у меня какое-то время оно вообще жило на ceph-е под kvm-ом
Anonymous
А хрен его знает, но мне его терять никак нельзя, поэтому на kvm redis тоже выношу, но тут я не настолько уверен :)
Anonymous
У меня пока небольшая нагрузка. Поэтому я больше слушаю - как лучше сделать.
Anonymous
1000 точно будет. остальное - будет видно.
Anonymous
2000 даже :) По первой прикидке.
Max
щас будет идиотский вопрос...кто нить с hadoop дело имел ? насколько я понял у него тоже некое подобие церпа есть - хотя могу и ошибаться.. в любом случае всем огромнейшее спасибо парни.. буду копать дальше...
kiosaku
только сразу скажу - он не для нагрузок "отдай дядя файло за 10мс"
Max
ок спасибо
Timur
А это точно чат про ансибл? 🤔
Egor
Видимо кроме Python, Алексей Анатольевич решил ещё и Ansible выучить)
Timur
Ну, дык, ансибл же на питоне написан :)
Alexander
Митинг на Тверской за ансбил против солта?
Timur
против шефа :)
Vadim
Митинг на Тверской за ансбил против солта?
против марионетки ж, то есть Puppet
Alexander
Ну вот опять раскол в оппозиции
Ruslan
камрады, подскажите, как файлы сертификатов подсунуть в инвентори?
Ruslan
судя по доке, файлы подкладываются в роли
Ruslan
не, я про другое
Anonymous
Вопроос в том - где у тебя сейчас лежат сертификаты.
Ruslan
мне кажется логичным для определённого инвентори сгенерировать сертификаты для SSL и выбирая нужный инвентори подсовывать на соответствующие севера правильные сертификаты
Ruslan
сейчас в role/docker/files - как-то так
Ruslan
но тогда роль пихает в любой инвентори одни и те же сертификаты
Anonymous
то есть - если в inventory есть переменная с сертификатом - подкладывать, а если нет - то не подкладывать ?
Ruslan
нет, просто брать файлы из инвентори, так можно?
Ruslan
ведь инвентори - это описание группы серверов, с которыми будет работать плейбук, логично сертификаты держать в инвентори
Ruslan
но возможно я не прав и есть более логичный способ
Sergey
нет, просто брать файлы из инвентори, так можно?
Если сертификаты хранить внутри переменных (что такое себе) - то да. А вообще штатный вариант расположения файлов - в файлах роли.
Ruslan
роль хочется использовать для разных наборов машин, а так получается, что облом
Sergey
роль хочется использовать для разных наборов машин, а так получается, что облом
Нет. Здесь ты пытаешься инструмент выгнуть дугой под свою задачу вместо того, чтобы подумать над возможными вариантами применения инструмента и возможной переформулировкой задачи.
Ruslan
ок, как переформулировать задачу: есть группа машин, у них общий CA, но отдельные сертификаты сервера для каждой машины, надо деплоить это через одну роль (ок, разруливается на уровне инвентори), а потом потребуется сделать то же самое для другого CA и сертификатов
Nklya
ну того чтобы сделать универсальную роль, нужно засунуть сертификат в переменные Если вариантов не так много, можно в роли хранить несколько с разными именами
Ruslan
вариант с переменными неплох, но пока лениво копировать сертификаты в файлы, проще файлами, пока разрулил через copy ../../
Ruslan
надо подумать короче
Sergey
как certbot
Anonymous
В переменной можно имя файла хранить Можно копировать cp {{ machine_name }}*.pem Вариантов куча. Надо понять - что человек хочет.
Ruslan
я хочу универсальную роль, которая работает с сертификатами, привязанными к инвентори
Anonymous
инвентори какое ?
Anonymous
Алгоритм выкладки опиши.
Nikolay
Файлы хранить в в файлах роли, а переменную с именем сертификата в переменной инвентори файла
Anonymous
let's encrypt чтоль ? Там копируй их с ноды, которая их обновляет и по ssh делай reload веб-серверу.
Nikolay
Через [machinegroup:vars]
Anonymous
и в чём проблема ?
citius
Роль может дергать сертификаты из хранилища в момент выполнения. И вот это "дергать" можно параметризовать через инвентарь. Например хранить серты в волте (хашикорповском), и дергать волт-модулем ансибля.
citius
Либо дергать прямо из СА, если оно позволяет
Anonymous
ну да, проблема непонятна. если вопросы остались - нужны подробности
Павел
Товарищи, а какой самый православный способ получения внешнего ip целевой машины?
simplemice.eth
wget -O - -q icanhazip.com или curl ifconfig.me
simplemice.eth
ну а дальше в плейбук
Павел
Я думал, что ipfy_facts🤨
simplemice.eth
для авс азуре да ipify_facts
simplemice.eth
а так через шелл для любых
Павел
Речь про амазон или вообще?
Самый универсальный красивый и для везде Ну то есть пока нет никакого ansible_external_ip?
Павел
В общем случае задача не решаема.
Ну то есть тот же сервис по определению ip курлыкать
bebebe
Голубиное определение ойпи адреса
bebebe
wget -O - -q icanhazip.com или curl ifconfig.me
Если http трафик закрыт, можно делать так dig +short myip.opendns.com @resolver1.opendns.com
[IPT] Dmitry
curl ifconfig.me сразу отдаст только ip
Eduard
А нет, тупит сильно