Pavel
А чем обычный rabbitmq кластер не ок?
Чем больше кластер, тем трудней кролику. А если захочешь его перетащить за океан, то это вообще не лучшая затея
V
А чем обычный rabbitmq кластер не ок?
он в режиме мастер -мастер работает ведь ?
Denis
тогда купить вилдкард
и как поможет ? отвалится вилдкард
Bogdan (SirEdvin)
он в режиме мастер -мастер работает ведь ?
Если включить https://www.rabbitmq.com/ha.html
One
даж из сла не выпадешь
Bogdan (SirEdvin)
Смысл вопроса был же в том, как следить автоматически за сертификатами
Bogdan (SirEdvin)
А не узнавать по клиентам)
Bogdan (SirEdvin)
И как я понимаю, в текущий мониторинг у человека это не влазит ...
Pavel
Мне дико не нравится идея брать и курочить уже рабочие сущнеости. У рабита есть отличнвая штука федерейшин плагин. Поднимаешь рядом еще один кластер, между ними федерейшин линк и спокойно сервисы мигрируешь по одномук
Pavel
всегда можно откатиться
Denis
раз в год обновишь
разве wildcard на год дают ? там те же 3 месяца вроде
Denis
И как я понимаю, в текущий мониторинг у человека это не влазит ...
типа того потому что оно как то сбоку получается.
One
разве wildcard на год дают ? там те же 3 месяца вроде
на год точно дают, на три не помню...
Ed
wild на 3 месяца идет также
Ed
по крайней мере через acme v2
Bogdan (SirEdvin)
типа того потому что оно как то сбоку получается.
Ну, как я уже писал, у меня prometheus + blackbox_exporter + алерт там на probe_ssl_earliest_cert_expiry. К сожалению, штуку с боку не знаю :(
Denis
по крайней мере через acme v2
вот и я смотрю... может где то что то поднажать нада )
One
а рукописных скриптов blackexporter не понимает? или из файлов данные читать?
One
openssl x509 -enddate -noout -in file.pem
Ed
для рукописных использовать что-то типа script_exporter)
One
я бы что нить на основе этого прилепил и все
One
когда будет несколько десятков сертов - заморочусь
Bogdan (SirEdvin)
Всегда можно взять python и быстро накидать свой экспортер)
Ed
+
One
Всегда можно взять python и быстро накидать свой экспортер)
на баше наговнякать и по ссш на серв с прометейкиным файлик кинуть из крона запустившись
One
echo | openssl s_client -showcerts -servername gnupg.org -connect gnupg.org:443 2>/dev/null | openssl x509 -inform pem -noout -text | grep "Not After"
One
можно удаленно во все серваки постучать-спросить
Denis
да так и есть
Denis
выглядит дерьмовеько это просто
4c74356b41
а есть вообще разница на что нажать? я вроде выбрал вариант - я бот
Oleg
есть) Если жмем «Пойдем»-то кикают, если «я -бот« оставляют в чате)
4c74356b41
логично, чо
pinelover
Подскажите плс, какое самое простое, но эффективное решение для логгирования бэкенда в продакшне если не Kibana? Кроном подтирать и закидывать логи в облако? Может есть готовые решения типа logrocket или sentry?
pinelover
да впринципе тебе может тот же filebeat подойти или logstash только тебе все равно надо придумать логику хранения логов
спасибо, посмотрю их, а что ты имеешь в виду под логикой? сейчас я их разделяю через bunyan, разные уровни ошибок отправляются либо в консоль либо в файл
V
ну смотри тебе логи вообще для чего собирать ? чтобы в одном месте их читать и как то агрегировать ? так ведь ?
pinelover
да, с до кучи
pinelover
точнее нет, с разных сервисов
pinelover
но они в отдельных контейнерах
pinelover
тебе ведь я так понял с разных серверов надо собирать?
там внутренний кластеринг нодовый есть и еще сворм потом будет
V
но они в отдельных контейнерах
а чем тебе твой же вариант logrocket не подошел ?
pinelover
а чем тебе твой же вариант logrocket не подошел ?
я думал он для фронтенда больше подходит
V
я думал он для фронтенда больше подходит
ну вообще если не хочешь возится с еластиком попробуй graylog там все в одном
Anonymous
@maxeds будет жить. Поприветствуем!
Bogdan (SirEdvin)
спасибо большое! заценю!
Грейлог же все равно на эластике. Только там еще монга. Или у меня устаревшая информация?
4c74356b41
грейлог подозрительно на гейлог похоже название. совпадение - не думаю
One
смотря какой объем логов и как часто и на какую глубину они нужны
One
изредка подиагностить, "чойта-с-серваком" сойдет rsyslog либо syslog-ng с logrotate на выделенном лог-сервере и grep+awk
One
если упарываться по всяким там аналитикам, то можно и еластиков наразворачивать
One
собранные текстовики всегда можно хоть куда пихнуть и поаналитить, если фантазия возникла
pinelover
собранные текстовики всегда можно хоть куда пихнуть и поаналитить, если фантазия возникла
Да, в итоге пока остановился на Bunyan, из-за хорошей поддержки json. Остальное видимо сильно на эластик завязано или подобие.
Tim
а какое у уважаемых коллег отношение к k8/istio? сходил на митап (nota bene евангелист на окладе у IBM), посмотрел чудеса с out of the box всеми нужными метриками в графане, и zipkin с реквест тракингом, какой-то прямо мокрый сон опса
4c74356b41
если его разворачиваешь то метрики не особо-то работают из коробки
4c74356b41
и шото из было сильно меньше
4c74356b41
там только что-то примитивное работает. там нужно хедеры таскать (вроде как)
4c74356b41
ну в целом выглядит намного лучше чем жинкс ингресс
4c74356b41
ну и тут как бы https://cloud.google.com/blog/products/application-development/kubernetes-users-get-ready-for-the-next-chapter-in-microservices-management
4c74356b41
хочешь не хочешь. пользуйся истио :)
4c74356b41
еще фалт инжекшон мне очень понравился
Alexey
https://hub.docker.com/r/bmst/h3demo/
Tim
да-да, вот про это чел тоже рассказал, про chaos monkey контролируемого можно в лайве тестить
Tim
безнаказанно
4c74356b41
ого, огонь
4c74356b41
да-да, вот про это чел тоже рассказал, про chaos monkey контролируемого можно в лайве тестить
если вам интересно, на катакоде можно попробовать, довольно удобно
4c74356b41
https://www.katacoda.com/courses/istio
4c74356b41
дока у них на istio.io. читабельно
Tim
https://www.katacoda.com/courses/istio
спасибо, очень интересно
4c74356b41
https://www.youtube.com/watch?v=8OjOGJKM98o
4c74356b41
вот еще видео красивое
4c74356b41
там из интересного показывают ретраи
4c74356b41
оно может втихую ретраить реквест несколько раз
4c74356b41
ну и по лабам там пройдитесь на катакоде, нужно пару часов вдумчиво если