Cate
у меня лично ДР и я не пойду
Cate
и 27 и 28
Cate
хочу за сияшками поехать.
Anonymous
Andrea будет жить. Поприветствуем!
Anonymous
Safe Movement будет жить. Поприветствуем!
Anonymous
rbhbk 1 будет жить. Поприветствуем!
Karen
Админ, тут хулиганят!
🏳️ Phil
Угу. Спасибо
Kirill
Коллеги подскажите рекомендование решение по HA Redis
Kirill
?
Kirill
кто что использует
Ivan
Кроме sentinel как бы вариантов-то и нет
Kirill
Kirill
и переключение например consul
Kirill
?
Kirill
не k8s
Ivan
Мастер придется руками переназначать если он зафейлится
Vladimir
Anonymous
@amix307 будет жить. Поприветствуем!
Kirill
Kirill
ок спасибо будем делать
Bogdan (SirEdvin)
Bogdan (SirEdvin)
Kirill
вот в эту сторону и смотрю
Kirill
Спасибо за подсказку
Kirill
сами использовали?
Bogdan (SirEdvin)
Я сейчас на нем сижу. Из минусов - если несколько редисов в дц их нужно именно называть по разному (как сервисы)
Bogdan (SirEdvin)
Всмысле несколько разных кластеров из редисов
Kirill
несколько редисов это несколько отдельных кластеров для разных задач?
Kirill
Ага понял
Bogdan (SirEdvin)
Да)
Kirill
спасибо буду изучать
Bogdan (SirEdvin)
Хотя могли уже и пофиксить
No1
Сентинел да :) редкостная подделка :))
Bogdan (SirEdvin)
Меня в свое время особо порадовало, что у него на момент, когда я его использовал, не было advertise_address и потому в hetzner его было использовать просто невозможно :)
Anonymous
Dmitry Kalinnikov будет жить. Поприветствуем!
Anonymous
@blackened_death_metal будет жить. Поприветствуем!
Kirill
Kirill
Да уже разобрался еще там же есть ссылка на redishappy его не пробовали?
Bogdan (SirEdvin)
Нет, к сожалению)
Kirill
ладно спасибо за помошь
Bogdan (SirEdvin)
Хм ... а тут есть девопсы с яндекс-облаком? Я туплю или у них нельзя заблокировать через фаейрволы внешний трафик, потому что ip снаружи слишком виртуальный
Karen
@mo1seev ^
Ivan
Я не понял вопроса
Bogdan (SirEdvin)
Ну, есть способ через iptables или что-то другое отбить внешний трафик? Например, у меня есть postgres и как мне его запрятать внутрь системы? Просто внутри машины я не вижу интерфейса на внеший ip, только на внутренний
Bogdan (SirEdvin)
Я так же не могу создать машинку без внешнего адреса, потому что в таком случае у нее просто нет доступа в интернету. Или я что-то делал не так?
Stas
Bogdan (SirEdvin)
Это есть, но postgres тут в качестве примера, есть сервисы, типо rabbitmq cluster port, которые хрен нормально спрячешь
Stas
тогда iptables. делать ipset по своим внутренним подсетям и разрешать коннект только с него.
Stas
https://habr.com/ru/post/108691/
Bogdan (SirEdvin)
Ну вот вопрос был в том, есть ли более человеческий способ или все так плохо?) Но спасибо за идею
Bogdan (SirEdvin)
Мда, очень печально
Дурак из фильма
А кто-нить тестировал фронт с graphql через selenium?
Bogdan (SirEdvin)
Stas
с ипсетом можно собрать даже тупо свою группу разрешенных ип-адресов.
George
George
Есть же Вирт сети и полиси на них
Евгений
Евгений
Обычно во внешнюю сеть пускают только часть машин, а все остальные пусть через них ходят
Bogdan (SirEdvin)
George
George
George
Я тебе кейсы на Яндекс и Гугл могу расписать
George
А, ещё на Мейл , но там по сути ванилла опенстек
Vladimir
@gecube но иногда облачные провайдеры позволяют роутить траффик через vm
Vladimir
Или даже дают свою реализацию Nat gw
George
George
Если есть примеры - u r welcome
Vladimir
Про я облако ничего не знаю
Dmitry
Я думаю что там должны быть аналоги секюрити групп
Dmitry
а Я, кстати, открыли управление сетями в терраформ провайдере?
Bogdan (SirEdvin)
Напиши конкретнее
Ну, вот у меня пять машинок и мне нужно, что бы только у одной из них был наружу доступен только 80 и 443 порт, а все остальное закрыто. Пока что через iptables сделал с фильтрами по внутренним сетям, с которых можно