
Dan
23.01.2018
15:12:26

Georgii
23.01.2018
15:13:10
так не делается. давай пользователям готовые шаблоны
так а что плохого если пользователь свой iso использует ? Шаблоны да - дам, это норм. Но найдётся пользователь который скажет - хочу nixos. Была бы загрузка - загрузил и сам бы развернул, получил параметра по dhcp
может я и не прав, но мне это кажется логичным

Dan
23.01.2018
15:15:04

Google

Georgii
23.01.2018
15:15:45
тут уже вопрос квот

Dan
23.01.2018
15:15:47
админ контроллирует ISO, пользователь может выбрать из доступных. То же самое нa PXE

Georgii
23.01.2018
15:16:13
к примеру , выдается для загрузки на деть 10 гиг, ночью всё обнуляется
ну это так
фантазии
)

Dan
23.01.2018
15:16:52
запилить можно простой ISO домен с простенькой вебмордой для закачки файлов
но это приглашение к бардаку

Georgii
23.01.2018
15:24:20

Vladimir
23.01.2018
15:25:55

Dan
23.01.2018
15:26:39

Georgii
23.01.2018
15:27:21
оп, оп, а ты используешь?
только ansible + semaphore сейчас к нему подняли. foreman выглядит в плане возможностей очень интересно, но puppet совсем не хочеться

Dan
23.01.2018
15:32:51

Google

Georgii
23.01.2018
15:34:06
awx хорош ?
мы пока только подняли
так как реста не хватает

Dan
23.01.2018
15:34:47
awx хорош ?
awx это открытая версия tower, родная система

Georgii
23.01.2018
15:35:25
ну да , вроед его недавно открыли
там только через докер ?

Dan
23.01.2018
15:38:45

Влад
23.01.2018
16:45:14
говорят что проксмокс в продакшне не юзают, так ли это?

Sergey
23.01.2018
16:46:02
дискасс!

Dmitry
23.01.2018
16:46:05

Sergey
23.01.2018
16:46:17
давай введем критерии продакшна
я например считаю, что если у вас проксмокс, то у вас не продакшн

Andrew
23.01.2018
16:47:14
продакшн = среда которая влияет на работоспособность сервисов напрямую.
Что тут определять.

Alexander
23.01.2018
16:47:25

Sergey
23.01.2018
16:47:50
дай жирно потроллить, ну чо ты

Влад
23.01.2018
16:48:09
и главный их аргумент в том что в случае чего можно все скинуть на вендоров

Sergey
23.01.2018
16:50:29

Andrew
23.01.2018
16:50:46
это не люди :D

Google

Dmitry
23.01.2018
16:51:28

Sergey
23.01.2018
16:51:38
это не люди :D
между прочим у них паспорта, они получают сертификаты, голосуют на выборах и сидят в этом чате

Влад
23.01.2018
16:51:46

Dmitry
23.01.2018
16:52:18
приличная
Ну т.е. перекидывают проблемы на вендоров за приличные деньги

synapse
23.01.2018
16:52:26
Серьезные люди с приличной зарплатой! )

Dmitry
23.01.2018
16:52:33
А у них так и написано в должностной?
Короче, прокс говно, берите варю с максимальной подпиской
Я бы это запинил бы сразу, кстати

Влад
23.01.2018
16:55:31
а если серьезно, вообще интересует вопрос, можно ли с помощу lvs закрыть слабую сторону проксмокса в том плане что при падении одной ноды, людям которые сидят нв терминальной сессии не пришлось менять ip для аодключения по рдп?
днс нельзя

Alexander
23.01.2018
16:56:26
а зачем его менять?
нода упала, виртуалки уползли на живую ноду
работаем дальше

Влад
23.01.2018
16:56:52
ну так виртуалка уползла на ноду с другим ip

Dmitry
23.01.2018
16:56:59

Dan
23.01.2018
16:57:04
За пару минут вм поднимется, зачем менять ip

Alexander
23.01.2018
16:57:30
у виртуалки свой ip-адрес, разве нет?

Влад
23.01.2018
16:57:36
нет

Alexander
23.01.2018
16:57:41
а какой?

Google

Влад
23.01.2018
16:57:50
просто проброшен порт
рдп

Alexander
23.01.2018
16:57:59
занахуа?

Sergey
23.01.2018
16:58:09
"я сделал себе сложности, а потом героически их решаю"

Dan
23.01.2018
16:58:14
Как то толсто с налета вытаскивать из рукава чуть ли не единственный юз кейс для ft

synapse
23.01.2018
16:58:19
Дык просто надо подписку иметь у прокса, и там вендор прокса сразу расскажет как обойти слабую сторону ? тут же тож так работает )

Alexander
23.01.2018
16:58:19
и раз проброшен, то ip-адрес у виртуалки есть
что-то Влад недоговаривает

Sergey
23.01.2018
16:58:44

Влад
23.01.2018
16:59:28
ip адрес самого проксмокса, на котором проброшен порт для виртуалки

Dan
23.01.2018
16:59:36
google://rds+gateway

Alexander
23.01.2018
16:59:42
неправильный подход
отсюда и страдания

Sergey
23.01.2018
16:59:55

Влад
23.01.2018
17:00:01
для каждой виртуалки никто свой айпи брать не будет

Dan
23.01.2018
17:00:45
QED

Alexander
23.01.2018
17:00:57
могу рассказать, как сделать, но вот думаю, сколько вечнозелёных запросить ?

Влад
23.01.2018
17:01:21
ну давай, удиви)

Alexander
23.01.2018
17:01:48
я правильно понимаю, что узлы кластера проксмокса смотрят в интеренет с белыми адресами?

Dan
23.01.2018
17:02:31
200/час стандартная расценка консультанта

Google

Влад
23.01.2018
17:02:37
да

Alexander
23.01.2018
17:02:55
200 баксов - чой-то как-то дофига, но возьму на заметку
убираешь на серые адреса, машины - тоже с серыми адресами, нат-ишь на адрес нужной виртуалки

Dan
23.01.2018
17:03:39

Sergey
23.01.2018
17:03:43

Alexander
23.01.2018
17:03:57
да, что-то я от жизни отстал
жадный нынче народ пошёл ...

Влад
23.01.2018
17:04:17
тоесть ты хочешь подвести к единой точке отказа которая будет роутером?)

Alexander
23.01.2018
17:04:33
хотя, если платят, то пожалуй, я ценник ещё на X умножу
а как ты в инет выходишь, через роутер же

Влад
23.01.2018
17:05:21
роутер датацентра, за который я надеюсь он отвечает
и думаю он позаботился о моей отказоустойчивости

Alexander
23.01.2018
17:06:12
вешаешь виртуалку с внешним ip, на ней - haproxy, который уже на нужную виртуалку прокидывает. всё.

Влад
23.01.2018
17:07:02
haproxy это что то типу lvs?

Alexander
23.01.2018
17:07:40
proxy vs nat
можешь не вешать
просто - внешний ip на виртуалке
будет между нодами прыгать, в случае падения оных

Dmitry
23.01.2018
17:08:31
Звучит клево!