Sergei
ну, я не вижу никакого смысла брать подработку на тот же рейт, что основная стейбл-работа, если на ней нет какой-то другой компенсации.
SergeyB
только деньги, ничего более
Sergei
тогда обычный рейт бессмысленен. берите больше.
SergeyB
спасибо, буду думать
Roman
https://www.mail-archive.com/netdev@vger.kernel.org/msg235700.html
Aleksey
опять всё ускорили ?
Aleksey
чо фря то всё еще самый торт ? или уже не оч
Sergey
"...Principal Kernel Engineer at Red Hat...." я думаю, тут речь не обязательно про фрю 😊
Roman
😂
Dmitry
так вроде пых экспортер работает
Дурак из фильма
Кллеги, а кто-нить автоматизированно реньювит серты от леценкрипта? Как вы это делаете? Похоже мой метод с таким кронджобом не работает: 0 3 * * * nginx -t && service nginx stop && /root/letsencrypt/letsencrypt-auto renew; service nginx start
Alexander
там же из коробки есть решение
Alexander
ну и stop && start nginx это сильно
Anonymous
certbot renew /usr/sbin/nginx -s reload
Terry
certbot renew /usr/sbin/nginx -s reload
два чая этому человеку
Anonymous
Если уж бинарник нгинкса апдейтить можно релоадом, то сертификат точно подхватится
Anonymous
Вроде да
Anonymous
Могло что то измениться
Alexander
хм,завтра проверю
Anonymous
Но четко помню, что натыкался на это
Anonymous
В доках глянь
Anonymous
Поправьте, если сочинил чего
Alexander
Anonymous
Т.е. без контейнеров нгинкс больше не работает и не обновляется?)
Alexander
да мы тут начали с того, как правильно обновлять сертификаты)
Alexander
причем тут контейнер не понятно
Terry
Anonymous
причем тут контейнер не понятно
Ну 2к18 жи, все в контейнерах, облаках и кубере. У кого нет - отсталые
Terry
причем тут контейнер не понятно
пацан просто каждый пакет линкует в докере
Terry
эт жи тренд 2018
Anonymous
Ехал докер через докер видит докер в докер докер. Докер докер....
Terry
Anonymous
Ага
Igor
держу nginx в контейнере, зависимость есть, сервер жив, тян текут, память не течёт
Anonymous
Точно тян и память не перепутал?)
Igor
:(
Anonymous
Никто ж не спорит, что контейнеры - это хорошо и можно юзать. Но зачем везде совать их - непонятно
Anonymous
Кстати, я прав про релоад и обновление или нет?
Alexander
я думаю прав,но релоад там формальный.Когда ты пытаешся зарелоадить подменив бинарник,nginx все равно падает.
Ivan
https://nginx.org/en/docs/control.html#upgrade
Ivan
там отдельный сигнал для обновления
Anonymous
Не релоадом, там есть отдельная опция для апгрейда
ага, освежил память, но в целом, был близок
Anonymous
спасибо
Дурак из фильма
ты так все соединения разорвешь
А какие ещё есть варианты, я понимаю, что гасить сервак не хорошо. Но как ещё выписать серт, ведь леценкрипт требует открытый порт, который уже занимает nginx/
Дурак из фильма
Если уж бинарник нгинкса апдейтить можно релоадом, то сертификат точно подхватится
Так дело не в том, что не подхватится, а в том, что для реньюва серта, леценкрипт открывает 443ий порт и отдаёт по нему подтверждающие владение доменом данные.
Ivan
либо через dns-01
Дурак из фильма
Anonymous
location /.well-known/acme-challenge/ { root /tmp/ssl/; default_type text/plain; }
Anonymous
диру только создай
Anonymous
блэт, полон тырнет уже манов. даже для слабоумных
Дурак из фильма
location /.well-known/acme-challenge/ { root /tmp/ssl/; default_type text/plain; }
Такс, я же не смогу запустить скрипт леценкрпта, потому что он ругается на занятый порт
Anonymous
на 80 порту создай локейшн
Ivan
надо будет изменить конфиг обновления сертификата
Дурак из фильма
Ещё раз. когда я запускаю скрипт леценкрипта для ренью, он ругается, что порт уже занят!
Дурак из фильма
надо будет изменить конфиг обновления сертификата
Вот это уже интереснее. Там можно указать кастомный порт?
Ivan
нет
Дурак из фильма
Ну и как тогда быть? леценкрипт хочет занять порт, который уже занят nginxом и никакие локейшны тут непричём, ибо они не отвечают за открытый порт, а отвечают лишь за парсинг заголовков в HTTP запросе.
Anonymous
как ты запрашиваешь сертификат?
Anonymous
certbot есть?
Дурак из фильма
Выше писал же
Anonymous
certbot certonly —webroot -w /tmp/ssl -d domain.com
Дурак из фильма
Кллеги, а кто-нить автоматизированно реньювит серты от леценкрипта? Как вы это делаете? Похоже мой метод с таким кронджобом не работает: 0 3 * * * nginx -t && service nginx stop && /root/letsencrypt/letsencrypt-auto renew; service nginx start
Дурак из фильма
letsencrypt-auto renew — делает всё красиво. Но ему нужен открытый порт
Ilya
А как ты их выпускал?
Ilya
Случайно не standalone?
Anonymous
AAAAAAAAAAAAAAAAAAAAAA
Ilya
Просто я только помню что standalone требует порт
Дурак из фильма
мммм
Дурак из фильма
Может быть в этгом собака порылась
Anonymous
certbot renew
Anonymous
предварительно создай локейшн
Anonymous
все
Ivan
по-идее в конфиге ренью можно сменить authenticator на webroot