Vladimir
Deep packet inspection
Tadeusz
Я в курсе, я спросил на стороне инет провайдера?
Tadeusz
Типа мегафон так резко сливает?
Vladimir
Думаю да, могли присесть на могистральных
Tadeusz
Сильно сомневаюсь за магистрали, но чем шут не чертит
Pavel
А ты чо, с тая свалил штоле?
Tadeusz
Давно
Pavel
Не выдержал?
Tadeusz
Да бесит. Жарко
Uncel
Технически как? Даже порт не стандартный
Нет паддинга > легко детектить
🏳️ Phil
Кто пользуется HAProxy, есть ссылка на место в доке, где описано как можно на 443 порту SSL трафик лить в одну сторону, а не SSL в другую? Я сам не хочу ничего настраивать, я хочу присовокупить к методичке по настройке MTProxy как дополнительный материал
Tadeusz
squid :D
Sergei
Ссл на хапрокси лучше не терминировать
очень люблю русские чаты. ты спросишь их как сделать чебуреки, а они отвечают тебе что мучное вредно, барашка жалко и вообще жениться плохо
Aleksey
А. Сообразил. As a Code. Вот есть: https://www.jfrog.com/confluence/display/RTF/YAML+Configuration+File
забавная херабора. на вход хочет yaml. на выход отдает только xml
Aleksey
one way ticket.
Aleksey
... to hell
Sergey
сам не используешь, да?
У меня другое подразделение этим занимается :-)
Aleksey
пни подразделение как они там так живут а ?
Aleksey
а чот засада со всех сторон
Tadeusz
там alertmanager подвезли свежий https://github.com/prometheus/alertmanager/releases/tag/v0.16.0
⚓️Damir
При network storage?
Речь о EBS?
Jürgen
Речь о EBS?
ebs не нетворк сторедж)
Tadeusz
Речь о EBS?
речь вообще не про AWS
⚓️Damir
речь вообще не про AWS
Окей, подумал, что именно о AWS, когда увидел, что обсуждение идет с указанием конкретных aws инстансов
Tadeusz
не, запрос на network storage тоже будет исходя из требований
Tadeusz
поверь старому войну на слово)
Anton
Тю
⚓️Damir
не, запрос на network storage тоже будет исходя из требований
В любом случае в доке эластика рекомендуется выдавать jvm половину доступной памяти
⚓️Damir
И сетевые хранилища тоже не рекомендуют использовать
Tadeusz
что опять сломали тебе?)
Aleksey
сломали карму но привезли group_by: [...]
Tadeusz
я уже никаким поломкам GO продуктов не удивляюсь, если честно.
Aleksey
https://github.com/prometheus/alertmanager/issues/1712
Aleksey
апни тут плиз если актуально
Jürgen
Аргументов не будет?
аргументы скорость работы просидает в разы по сравнению с nginx или терминацией на бекенде
Jürgen
плюс haproxy поддержку терминации добавили относительно недавно
Anton
аргументы скорость работы просидает в разы по сравнению с nginx или терминацией на бекенде
А зачем на бекенде делать терминацию? На фронте не модно уже?
Aleksey
пасиб
Tadeusz
haproxy это у вас что?
а evnoy не умеет терминацию ssl?
Anton
haproxy это у вас что?
Недо лб для Легаси
Jürgen
Недо лб для Легаси
вот этот лб и хренов в терминации и на нем терминировать себе дороже
Anton
Воу воу, что такое терминация?
Anton
Это когда мы тлс раскукоживаем? Или у тебя другой смысл?
Anton
И кроме "скорость работы просидает в разы"... Аргументов нема?
Tadeusz
SSL termination allows servers with an SSL connection to handle a large volume of simultaneous connections, or sessions, and cookies. SSL termination also works to increase site and web application performance by increasing server speed. It ensures accuracy by performing decryption on a separate device.
Anton
В чем проседает, что именно плохо работает? А крутилки крутили? А дебажили?
Jürgen
В чем проседает, что именно плохо работает? А крутилки крутили? А дебажили?
крутили дебажили вплоть до имплементации епола в хапроси
Vladimir
крутили дебажили вплоть до имплементации епола в хапроси
так значит ты должен смочь ответить в чем проблема)
Anton
Всм, в хапроксе с 1.3 еполл искаропки
Anton
Эээ
Anton
Сюр какойто
Jürgen
Сюр какойто
version 1.5, released in 2014 This version further expands 1.4 with 4 years of hard work : native SSL support on both sides with SNI/NPN/ALPN and OCSP stapling, IPv6 and UNIX sockets are supported everywhere, full HTTP keep-alive for better support of NTLM and improved efficiency in static farms, HTTP/1.1 compression (deflate, gzip) to save bandwidth, PROXY protocol versions 1 and 2 on both sides, data sampling on everything in request or response, including payload, ACLs can use any matching method with any input sample maps and dynamic ACLs updatable from the CLI stick-tables support counters to track activity on any input sample custom format for logs, unique-id, header rewriting, and redirects, improved health checks (SSL, scripted TCP, check agent, ...), much more scalable configuration supports hundreds of thousands of backends and certificates without sweating
Anton
Так на улице уже 2019, или вы ретрограды юзать старое по и потом говорить что оно не очень?
niko
Замечательно релоадится
Jürgen
Замечательно релоадится
с какой версии)))) надо бы добавлять
Tadeusz
https://www.haproxy.com/blog/truly-seamless-reloads-with-haproxy-no-more-hacks/
Anonymous
Варка Верка будет жить. Поприветствуем!
Anonymous
@Yuriy1258 будет жить. Поприветствуем!
Sergey
как релоадится haproxy?
Хреново релоадится. Только в прошлом году сделали.
Gleb
хотел шутку про хайлоад написать, но передумал
George
видел человека, который haproxy пихал где можно и где нельзя
Vladimir
Я про это как раз
это то что ты подразумевал под "плохая производительность"?
Vlad
В openshift запихали haproxy вместо куберовского nginx ingress зачем-то.