Sergei
ну, я не вижу никакого смысла брать подработку на тот же рейт, что основная стейбл-работа, если на ней нет какой-то другой компенсации.
SergeyB
только деньги, ничего более
Sergei
тогда обычный рейт бессмысленен. берите больше.
SergeyB
спасибо, буду думать
Tonych
Roman
https://www.mail-archive.com/netdev@vger.kernel.org/msg235700.html
Aleksey
опять всё ускорили ?
Aleksey
чо фря то всё еще самый торт ? или уже не оч
Sergey
"...Principal Kernel Engineer at Red Hat...." я думаю, тут речь не обязательно про фрю 😊
Roman
😂
Roman
Dmitry
так вроде пых экспортер работает
Дурак из фильма
Кллеги, а кто-нить автоматизированно реньювит серты от леценкрипта? Как вы это делаете? Похоже мой метод с таким кронджобом не работает:
0 3 * * * nginx -t && service nginx stop && /root/letsencrypt/letsencrypt-auto renew; service nginx start
Alexander
там же из коробки есть решение
Alexander
ну и stop && start nginx это сильно
Anonymous
certbot renew
/usr/sbin/nginx -s reload
Terry
Terry
Anonymous
Если уж бинарник нгинкса апдейтить можно релоадом, то сертификат точно подхватится
Alexander
Anonymous
Вроде да
Anonymous
Могло что то измениться
Alexander
хм,завтра проверю
Anonymous
Но четко помню, что натыкался на это
Anonymous
В доках глянь
Anonymous
Поправьте, если сочинил чего
Alexander
Anonymous
Т.е. без контейнеров нгинкс больше не работает и не обновляется?)
Alexander
да мы тут начали с того, как правильно обновлять сертификаты)
Alexander
причем тут контейнер не понятно
Terry
Terry
эт жи тренд 2018
Anonymous
Ехал докер через докер видит докер в докер докер. Докер докер....
Terry
Terry
Anonymous
Ага
Igor
держу nginx в контейнере, зависимость есть, сервер жив, тян текут, память не течёт
Anonymous
Точно тян и память не перепутал?)
Igor
:(
Anonymous
Никто ж не спорит, что контейнеры - это хорошо и можно юзать. Но зачем везде совать их - непонятно
Anonymous
Кстати, я прав про релоад и обновление или нет?
Alexander
я думаю прав,но релоад там формальный.Когда ты пытаешся зарелоадить подменив бинарник,nginx все равно падает.
Ivan
https://nginx.org/en/docs/control.html#upgrade
Ivan
там отдельный сигнал для обновления
Vladimir
Anonymous
Anonymous
спасибо
Дурак из фильма
ты так все соединения разорвешь
А какие ещё есть варианты, я понимаю, что гасить сервак не хорошо. Но как ещё выписать серт, ведь леценкрипт требует открытый порт, который уже занимает nginx/
Anonymous
Ivan
либо через dns-01
Дурак из фильма
Anonymous
location /.well-known/acme-challenge/ {
root /tmp/ssl/;
default_type text/plain;
}
Anonymous
диру только создай
Anonymous
блэт, полон тырнет уже манов. даже для слабоумных
Anonymous
на 80 порту создай локейшн
Ivan
надо будет изменить конфиг обновления сертификата
Дурак из фильма
Ещё раз. когда я запускаю скрипт леценкрипта для ренью, он ругается, что порт уже занят!
Ivan
нет
Дурак из фильма
Ну и как тогда быть? леценкрипт хочет занять порт, который уже занят nginxом и никакие локейшны тут непричём, ибо они не отвечают за открытый порт, а отвечают лишь за парсинг заголовков в HTTP запросе.
Anonymous
как ты запрашиваешь сертификат?
Anonymous
certbot есть?
Дурак из фильма
Выше писал же
Anonymous
certbot certonly —webroot -w /tmp/ssl -d domain.com
Дурак из фильма
Кллеги, а кто-нить автоматизированно реньювит серты от леценкрипта? Как вы это делаете? Похоже мой метод с таким кронджобом не работает:
0 3 * * * nginx -t && service nginx stop && /root/letsencrypt/letsencrypt-auto renew; service nginx start
Дурак из фильма
letsencrypt-auto renew — делает всё красиво. Но ему нужен открытый порт
Ilya
А как ты их выпускал?
Ilya
Случайно не standalone?
Anonymous
AAAAAAAAAAAAAAAAAAAAAA
Ilya
Просто я только помню что standalone требует порт
Дурак из фильма
мммм
Дурак из фильма
Может быть в этгом собака порылась
Anonymous
certbot renew
Anonymous
предварительно создай локейшн
Anonymous
все
Ivan
по-идее в конфиге ренью можно сменить authenticator на webroot