@pro_ansible

Страница 102 из 625
Anatoly
24.11.2016
13:28:21
ну так создай как надо

отдельную группу

Oleg
24.11.2016
13:28:38
это технические решения :)

сказано в почту

Google
Oleg
24.11.2016
13:28:52
значит в почту

Anatoly
24.11.2016
13:28:55
ну так в почту

Oleg
24.11.2016
13:28:58
это не техническое решение :)

Anatoly
24.11.2016
13:29:00
оно же умеет

Oleg
24.11.2016
13:29:33
раз в неделю письмо отчет по всем продакш серверам какие апдейты секьюрити доступны и почему не установлены

вот как то так

Anatoly
24.11.2016
13:29:50
ебтвоюмать

что за хуйня

мужык

сочувствую

Oleg
24.11.2016
13:30:25
а заббикс интересно, добавлю темплейт и скрипт

еще бы для apt найти и можно все сервера покрыть и инфраструктурные

Anatoly
24.11.2016
13:31:16
Google
Anatoly
24.11.2016
13:31:24
вот тут поищи

Oleg
24.11.2016
13:31:57
давно я не смотрел ничего по заббиксу - сенкс :)

Anatoly
24.11.2016
13:32:20
https://www.zabbix.com/forum/showthread.php?t=18756

Oleg
24.11.2016
13:40:13
сочувствую
на самом деле это не самодурство какого-то человека, а сложная разпределенная структура айти подразделений со своими начальниками, постановкой задач и отчетностью

так что все ок

:)

Oleg
24.11.2016
13:41:23
ну все остальное вроде отлажено норм, только вот это одна мелкая задача

Anatoly
24.11.2016
13:41:24
Которые хотят сделать энтерпрайз из говна и палок? ;)
ничего они не хотят. им нужно как бы чего не вышло

Aleksey
24.11.2016
13:41:43
да все понятно - у всех такая боль

тут вопрос другой напрашивается - ок - апдейты есть, апдейта ансблом?

ну то сеть пришла уведомлялка - дальше сценарий какой?

мне просто этот вопрос всегда был интересен

если отдать на подпкуп системам управляения конфигурацией, то какие действия дальше

сам или в ручню это делаю, иле же не имею такой проблемы - буэкенды ротируется раз в день

тут уже без сарказма, если что

Oleg
24.11.2016
13:44:08
Вася отвечает за сегмент серверов в Европе, УньЯнг за Азию, Джон за ланитскую америку. А Николай смотрит, что есть апдейты, но не установлены и говорит Васе

Вася, почему такая хрень? а?

Google
Oleg
24.11.2016
13:44:20
это если очень просто объяснить

Aleksey
24.11.2016
13:44:37
ок, а если на ядро апдейты?

Oleg
24.11.2016
13:45:05
только вручную, нельзя yum-crom, нужно еще иметь связь с разработчиками, мало ли они в этом время релиз выкатывают

ядро - согласование времени и даты

Aleksey
24.11.2016
13:45:34
ну да, все тоже самое

у меня просто подход другой, если прдставить абстрактоно, то есть идентичная конфигурация и о всех апдейтах узнаем на ней

а дальше принимаем решение - имеет нам смысл обновить что-то или нехай живет пока - не критично в нашем случае

Oleg
24.11.2016
13:47:11
Но у Васи есть свой начальник, которому Николай и адресует вопросы

а начальник Васи получает деньги за то, чтоб в его сегменте все было ОК и чтоб Коля не ругался

но Николай не может голословно предъявить претензию начальинку Васи, а вот если есть письмо - пожалуйте отвечает, а то ведь можно форварднуть выше

Aleksey
24.11.2016
13:49:31
но в конце концов - все выще сказаное - вымышленная безопастность, никак не связанная с настоящими траблами. В реально мире имеем доступ в приватную сеть только к определенное приложение, а огстально отдаем на откуп балансера и фаервола

есть одна беда

Aleksey
24.11.2016
13:49:42
начальников сокращать придется :(

Oleg
24.11.2016
13:50:02
это даже не безопасность, это один маленький ее вопросик

Aleksey
24.11.2016
13:50:29
во во, я и говорю - начальников сокращать придется :))

Oleg
24.11.2016
13:50:55
ну в конце концов, секьюрити апдейты то как минимум уж должны быть своевременно установлены

Aleksey
24.11.2016
13:51:10
не факт

ну прикиньте - увас террабайт памяти

и надо ребутнуть идо ядро новое

Oleg
24.11.2016
13:51:31
а то мало ли завтра опять про openssh какая новость появится

Google
Aleksey
24.11.2016
13:51:42
загрузка займет чаов n

Anatoly
24.11.2016
13:52:06
секурити не всегда фиксят проблему открывая новые

Aleksey
24.11.2016
13:52:08
и планирование ребута займет например месяуц

Anatoly
24.11.2016
13:52:20
Aleksey
24.11.2016
13:52:21
40 минут
террабатй данных считать и засунть в память?

Oleg
24.11.2016
13:52:37
секурити не всегда фиксят проблему открывая новые
я согласен, но это что называется, как ежедневно чистить зубы чтоли

Aleksey
24.11.2016
13:52:46
бог с ним

40 минут - это овер много

то есть нужна логика вывода сервера

Admin
ERROR: S client not available

Oleg
24.11.2016
13:53:02
40 минут - недопустимо вообще

Anatoly
24.11.2016
13:53:03
террабатй данных считать и засунть в память?
а вы про разогрев. я про ребут со всеми чеками

Aleksey
24.11.2016
13:53:03
но это я так

пизжю

и скулю на свои проблемы своего рода :)

у меня жирные сервера - это ноды виртуализации просто

Oleg
24.11.2016
13:53:52
круглые сутки идут задачи, ночтю бекапы и аналитика с отчетами запускается, причем все в разных часовых поясах

даже на пару минут недопустимо

Aleksey
24.11.2016
13:54:57
даже на пару минут недопустимо
ну о чем и речь - любой вывод сервера из прода для ребута это фантастический секас и не обязательно что с оргазмом

Google
Oleg
24.11.2016
13:55:36
был большой переход всего продакшна с 6 на 7 сентос

спланировали все прошло достаточно гладко

Aleksey
24.11.2016
13:56:35
тут меня уже три часа назад прокляли, но тем не менне - попробуйте salt

там даже письма вам будут слаться при желании :))

Oleg
24.11.2016
13:57:05
salt это как и chef требует установки клиента?

Anatoly
24.11.2016
13:57:21
да

Alex
24.11.2016
13:57:32
Серега

Oleg
24.11.2016
13:57:32
Aleksey
24.11.2016
13:57:32
и это - хорошо

Alex
24.11.2016
13:57:39
Извини, что обращаюсь на весь чат

@lig11

Aleksey
24.11.2016
13:57:48
ансиблом вы делаете то же самое

не задумываясь об этом

Alex
24.11.2016
13:58:04
Но, в общем, PoC можно попробовать намутить

Oleg
24.11.2016
13:58:12
ага, зачем еще один инструмент да еще и клиентов накатить везде

ansible тем и привлек, что не нужно клиентов

Aleksey
24.11.2016
13:58:40
да, но в конечно итоге тратит больше времени :)

то есть внедряя ансибл вы делали унификацию и сокращению времени обслуживания

но

напопролись на грабли фиксов ансибла

вот о чем речь

Anatoly
24.11.2016
13:59:48
тежи грабли в солте

Страница 102 из 625