Dmitry
принципиально количество акков?
Navern
Чот такое
Navern
Но надо тестить
Navern
Я так за секунд 10 из головы написал)
Максим
принципиально количество акков?
просто тогда смысла нет. Делаешь заказчику аккаунт и передаешь потом. Зачем он мне тогда.
𝚋𝚘𝚍𝚣𝚒𝚗
^[a-zA-Z0-9]{,8}$
спасибо, разобрался уже )
Navern
спасибо, разобрался уже )
Написал бы что разобрался)
𝚋𝚘𝚍𝚣𝚒𝚗
Написал бы что разобрался)
сорри, не прав - замотался
Navern
Да эт пожелание просто, все норм)
Navern
Рад что все ок)
𝚋𝚘𝚍𝚣𝚒𝚗
Рад что все ок)
можно другой вопрос ?))) необходимо вывести все события лог файла /var/log/syslog за 21 января в период с 11:22 по 12:30. Формат лога: Jan 01 00:00:00 ...
𝚋𝚘𝚍𝚣𝚒𝚗
очень поможешь )
𝚋𝚘𝚍𝚣𝚒𝚗
собес или контрольная?......
собес....... ((((( Дали мало времени на подготовку и решение (( теперь спрашиваю у всех ((
Alexandr
Добрый день, подскажите пожалуйста по GCP. Есть допустим приватная сеть в облаке, на котором запущены виртуалки, на который открыт порт 80. Есть Load Balancing внешний, тоже от GCP. Вопрос, чтоб мне связать Load Balanging и VPC в приватной сети, мне надо ставить Internal Load Balanging для этого, или надо просто в настройках внешнего Load Balanging указать forwarding rules до моих бэкендов ?
Alexandr
не совсем понимаю зачем нужен внутренний балансировщик
Vladimir
можно другой вопрос ?))) необходимо вывести все события лог файла /var/log/syslog за 21 января в период с 11:22 по 12:30. Формат лога: Jan 01 00:00:00 ...
echo -e "Jan 01 00:00:00 ...\nJan 21 00:00:00 ...\nJan 21 11:30:00\nJan 21 12:20:00\nJan 21 12:40:00" | awk '{if ($1 == "Jan" && $2 == 21) {split($3, date, ":"); if ((date[1] == 11 && date[2] > 22) || (date[1] == 12 && date[2] < 30)) { print $0 } }}' Jan 21 11:30:00 Jan 21 12:20:00
G72K
не совсем понимаю зачем нужен внутренний балансировщик
Внутренний балансировщик нужен чтобы балансировать внутренние запросы :)
Alexandr
Внутренний балансировщик нужен чтобы балансировать внутренние запросы :)
то бишь со внешнего балансировщика я могу перенаправлять запросы во внутреннию сеть GCP ?
Vladimir
порядочно так ...
ну логику ты понимаешь, да?
Vladimir
поделить, поделить, проверить
Vladimir
@mrBodzin в принципе можно время сравнивать текстом
𝚋𝚘𝚍𝚣𝚒𝚗
Alexandr
все сразу встало на свои места
Vladimir
может таки есть варинт проще ?
echo -e "Jan 01 00:00:00 ...\nJan 21 00:00:00 ...\nJan 21 11:30:00\nJan 21 12:20:00\nJan 21 12:40:00" | awk '{if ($1 == "Jan" && $2 == 21 && $3 >= "11:22:00" && $3 <= "12:30:00") { print $0 }}'
Vladimir
все сразу встало на свои места
главное отлоичие что Internal LB - региональный, также как и Network LB. Остальные - проксирующие, но глобальные.
Vladimir
для глобальных нужно чтобы instance'ы имели ip
Vladimir
но можно их закрыть отдельно файрволом от внешнего мира
Alexandr
если у меня балансировщик глобальный находится в одном регионе с VPC приватными, получается так пойдет?
Alexandr
мне только HTTP трафик балансить
Alexandr
не хочу прост несколько nginx поднимать с белыми адресами
Vladimir
глобальный балансировщик находится не совсем в регионе )
Alexandr
глобальный балансировщик находится не совсем в регионе )
хорошо, Internal HTTP Balanсing имеет белый адрес и до него клиенты внешние могут достучаться?
Vladimir
на то он и internal
Alexandr
internal не бывает http и не может иметь белого адреса
вот этот чувак имеет доступ до внутренней сети?
Alexandr
мне его и надо походу
Vladimir
хорошо, Internal HTTP Balanсing имеет белый адрес и до него клиенты внешние могут достучаться?
тебе нужен Global HTTP Load Balancer и просто не открывать во внешний мир с машинок, но иметь на них external ip
Vladimir
вот этот чувак имеет доступ до внутренней сети?
не имеет, ему нужны external ip на машинах
Vladimir
но да, именно он и нужен
Alexandr
тебе нужен Global HTTP Load Balancer и просто не открывать во внешний мир с машинок, но иметь на них external ip
то есть белый ip машинок есть, но доступ во внешний мир у них нету
Vladimir
@LychanginAV нет ничего плохого в наличии внешнего IP на машинах
Alexandr
@LychanginAV нет ничего плохого в наличии внешнего IP на машинах
не хочется чтоб всякие боты долбили меня
Vladimir
то есть белый ip машинок есть, но доступ во внешний мир у них нету
по умолчанию нету, пока либо тег http не повесишь, либо не создашь правило в файрволе
Vladimir
не хочется чтоб всякие боты долбили меня
у тебя правила файрвольные по умолчанию пропускают ssh и icmp
Vladimir
и для машин с тегом http еще 80 порт. Просто не вешаешь тег и все
Vladimir
для балансера отдельное правило в файрволе делаешь, чтобы health check'и ходили
Alexandr
у тебя правила файрвольные по умолчанию пропускают ssh и icmp
ну вот зачем мне так свои бекенды светить тогда?
Alexandr
это стрем
Vladimir
это стрем
так оно зафаерволено
Alexandr
ну потому что иначе никак.
думаю тогда логичнее сделать внутренние nginx с внешним IP, которые в том же регионе имеют доступ до backend в приватной сети
Vladimir
чо стремного то?
Alexandr
так оно зафаерволено
ты же сам написал что icmp и ssh открыты
Vladimir
ты хозяин firewall'а
Vladimir
в смысле ты можешь правилами там рулить как хочешь
Alexandr
тогда такой вопрос, я на AWS столкнулся с тем, что по дурости случайно iptables linux закрыл себе доступ по ssh, и оказалось что amazon не предоставляет никаких инструментов для подключения, только пересоздавать instance
Alexandr
у GCP с этим получше?
Alexandr
то бишь через cli с токеном на перевес могу залезть в свою ВМ?
Ivan
Это очень просто, если у тебя Intellij IDEA - то ты разработчик, а если VS Code - то ты девопс, если vim - то ты одмин, а если emacs - то ты задрот
Ivan
Годноты вам
Vladimir
или можешь сделать снэпшот, подключить его к другой машине, поправить, потом создать новую машину
Vladimir
ну вот без пароля от рута в AWS это сделать нереально
https://cloud.google.com/compute/docs/instances/interacting-with-serial-console
Vladimir
Enabling interactive access on the serial console
Vladimir
а да, надо метаданные инстанса менять еще
Alexandr
https://cloud.google.com/compute/docs/instances/interacting-with-serial-console
вот это + большой по сравнению с AWS
Vladimir
@LychanginAV но если ты запорол загрузчик то тебе это уже не поможет
Vladimir
grub ?
ну чо там у тебя в образе, вдруг ты там на lilo сидеть будешь
Alexandr
незнаю зачем в облаке с загрузчиком какие то манипуляции делать