Мikhаil
какие твои годы
Dmitrii
Девопсаны
Sasha
девмопсы
Dmitrii
А можно как то в локейшене проставить fastcgi_param из одного локейшена при этом сделать try_files который будет потом пойман другим локейшеном и там уже реально fastcgi_pass?
Dmitrii
У меня запрос сваливается на default_server и приложенька не понимает какой хост сейчас
Dmitrii
И делает редирект
Dmitrii
А я хочу ей подсказать че за хост )
Viktor
Sreруны)
Tadeusz
ээээ, у всех на битбакете такая пидерсия? http://g.recordit.co/1w1EHLQHEs.gif
Ivan
Да, а на винде еще веселее, все розовое)
Tadeusz
серьезно?
Алексей
Каждый год в июне, глянь реддит
Tadeusz
ой пиздец…
Алексей
прайд во все поля, начиная с лого
SergeyB
народ, а у кого нить есть/знает набор best practice для iptables, который можно было бы взять за основу?
Tadeusz
policy drop и пошел открывать что требуется
SergeyB
ну вот всякие дропы/инвалиды/флуды уже чтобы были учтены и с него дальше добавлять свои правила
SergeyB
что то типа такого https://gist.github.com/jirutka/3742890
Tadeusz
йобу дашь пока разберешься в этих костылях
Navern
да, использовать nftables )
nftables же никто так и не заадоптил норм?
SergeyB
портянка - говно.
а есть что получше?
Roman
nftables же никто так и не заадоптил норм?
всмысле? бери и пользуйся ) тем более, оно в разы эффективнее.
Roman
некоторых вещей там и правда нет, но я не уверен что присутствующие о них слышали )
Roman
а есть что получше?
стоит отталкиваться от задачи. я считаю крайне плохим стилем использовать портянку правил, потому что она будет пробегаться на каждый пакет.
Roman
как минимум, стоит использовать ipset
SergeyB
задача упростить себе задачу создания шаблона правил для хостов смотрящих в интернет
SergeyB
известен
Navern
некоторых вещей там и правда нет, но я не уверен что присутствующие о них слышали )
интересно как будут работать всякие штуки по типу докера, которые автоматом работаю с айпитейблсом)
Roman
тогда DROP на INPUT дефолтом и свитч по сету ip:port.
Navern
и кубер кажись тоже вставляет автоматом правила)
Navern
Navern
и в целом всё самому менеджить)
Navern
вот ток вопрос что если ты не оч хочешь сам менеджить) или не знаешь вообще про это)
Navern
интересней было бы, если бы можно было сказать iptables=nftables
Alexander
тогда просто понимать что докер хочет,и смотреть не делает ли он левые expose
Navern
тогда просто понимать что докер хочет,и смотреть не делает ли он левые expose
писать своё решение по управлению айпитейблсами за докером) не оч сложное, но всё же) кстати интересно есть ли готовые проекты
Старый
https://www.opennet.ru/opennews/art.shtml?num=48814
Navern
интересно за счет чего они обратную совместимость сделали) и с какой версии ядра это работает)
Navern
(не ниже 4.9 как я понимаю)
Navern
там же написано в новости
Самое интересное не написано) Вроде раньше правила 1 к 1 не приводились) То есть не оч понятно как это работает внутри) но мне нужно разобраться, чтобы сформулировать получше)
Navern
Ну я так понимаю раньше они не могли так сделать изза того, что не было ебпф?
S
Телега запрещена)
Roman
Запрещена в учебных целях - это пять.
S
У тебя так понял ответ в личке)
Fljúgandi Kettlingur
в личке в запрещенной в учебных целях телеге
S.H.D.
Когда наркотики покупают тоже говорят, попробовать)
Viktor
https://m.habr.com/company/eset/blog/414787/
Viktor
В учебных целях )
Tadeusz
лол https://github.com/brandonhilkert/fucking_shell_scripts
Evgenii
Ио всем. Может кто подсказать, почему alertmanager не пресылает Resolved после того, как алерт пропал ??
Evgenii
шлю на почту, конфиг максимально простой
Evgenii
--- global: resolve_timeout: 2m smtp_smarthost: smtp_from: smtp_auth_username: smtp_auth_password: route: group_by: ['host'] # group_wait: 1m # group_interval: 5m # repeat_interval: 5m receiver: ops receivers: - name: 'ops' email_configs: - send_resolved: true to:
Evgenii
мониторю доступность урлов через блекбокс
Evgenii
есть 1 алерт alertname="Site_Down" он всегда почти висит сейчас. к примеру срабатывает ещё 1 с таким же именем
Evgenii
приходит сообщение с 2-мя этими алертам
Evgenii
потом второй ресолвед , но уведомление об этом не приходит
Alexey
привет, никто не знает, когда в докер завезут функцию -при сборке контейнера сопировать файл не с хоста на имажд, а наоборот?
Max
Но зачем?
Max
Вангую что никогда, ибо нарушает всю концепцию
Alexey
ну есть задача - при сборке одного контейнера - там сбилдится один файл - его нужно достать и вложить в другой контейнер. Не знаю зачем)) такая задача
Alexey
я конечно, могу запускать контейнер и копировать оттуда файл, но как-то много шагов
պլհկ
Мультистейдж?
Max
Возьми любой CI
Max
И перекладывай артефакты как нравится
Alexey
ну блин, ci и будет это делать, но файл появляется внутри контейнера
Alexey
Да ты шо?
Alexey
ясно, нет такой функции и не будет, я уже понял.