Cate
у меня лично ДР и я не пойду
Cate
и 27 и 28
Cate
хочу за сияшками поехать.
Anonymous
Andrea будет жить. Поприветствуем!
Anonymous
Safe Movement будет жить. Поприветствуем!
Anonymous
rbhbk 1 будет жить. Поприветствуем!
Karen
Админ, тут хулиганят!
bruin
Админ, тут хулиганят!
надо так наверное - @schors тут хулиганят
🏳️ Phil
Угу. Спасибо
Kirill
Коллеги подскажите рекомендование решение по HA Redis
Kirill
?
Kirill
кто что использует
Ivan
Кроме sentinel как бы вариантов-то и нет
Niko
Коллеги подскажите рекомендование решение по HA Redis
helm chart для редиса имеет поддержку HA, если в k8s
Kirill
и переключение например consul
Kirill
?
Kirill
не k8s
Ivan
Мастер придется руками переназначать если он зафейлится
Anonymous
@amix307 будет жить. Поприветствуем!
Kirill
Ivan
так consul для этого и хочу использовать
ну зачем что-то городить если sentinel уже готовый и распространяется с самим редисом?
Kirill
ок спасибо будем делать
Kirill
вот в эту сторону и смотрю
Kirill
Спасибо за подсказку
Kirill
сами использовали?
Bogdan (SirEdvin)
Я сейчас на нем сижу. Из минусов - если несколько редисов в дц их нужно именно называть по разному (как сервисы)
Bogdan (SirEdvin)
Всмысле несколько разных кластеров из редисов
Kirill
несколько редисов это несколько отдельных кластеров для разных задач?
Kirill
Ага понял
Bogdan (SirEdvin)
Да)
Kirill
спасибо буду изучать
Bogdan (SirEdvin)
Хотя могли уже и пофиксить
Sergey
Потому что он не очень
Люто плюсую. Сентинел - обосс..ь и сжечь.
No1
Сентинел да :) редкостная подделка :))
Bogdan (SirEdvin)
Меня в свое время особо порадовало, что у него на момент, когда я его использовал, не было advertise_address и потому в hetzner его было использовать просто невозможно :)
Anonymous
Dmitry Kalinnikov будет жить. Поприветствуем!
Anonymous
@blackened_death_metal будет жить. Поприветствуем!
Bogdan (SirEdvin)
Я как понимаю оно поверх senteil все равно?
Разве? Насколько я понимаю, оно наоборот вместо.
Kirill
Да уже разобрался еще там же есть ссылка на redishappy его не пробовали?
Bogdan (SirEdvin)
Нет, к сожалению)
Kirill
ладно спасибо за помошь
Bogdan (SirEdvin)
Хм ... а тут есть девопсы с яндекс-облаком? Я туплю или у них нельзя заблокировать через фаейрволы внешний трафик, потому что ip снаружи слишком виртуальный
Karen
@mo1seev ^
Ivan
Я не понял вопроса
Bogdan (SirEdvin)
Ну, есть способ через iptables или что-то другое отбить внешний трафик? Например, у меня есть postgres и как мне его запрятать внутрь системы? Просто внутри машины я не вижу интерфейса на внеший ip, только на внутренний
Bogdan (SirEdvin)
Я так же не могу создать машинку без внешнего адреса, потому что в таком случае у нее просто нет доступа в интернету. Или я что-то делал не так?
Bogdan (SirEdvin)
Это есть, но postgres тут в качестве примера, есть сервисы, типо rabbitmq cluster port, которые хрен нормально спрячешь
Stas
тогда iptables. делать ipset по своим внутренним подсетям и разрешать коннект только с него.
Stas
https://habr.com/ru/post/108691/
Bogdan (SirEdvin)
Ну вот вопрос был в том, есть ли более человеческий способ или все так плохо?) Но спасибо за идею
Stas
Ну вот вопрос был в том, есть ли более человеческий способ или все так плохо?) Но спасибо за идею
если у сервиса нет штатного метода ограничения доступа, то тогда только использовать любой другой сервис, позволяющий ограничить доступ. желательно с гарантированной надежностью.
Bogdan (SirEdvin)
Мда, очень печально
Дурак из фильма
А кто-нить тестировал фронт с graphql через selenium?
Stas
с ипсетом можно собрать даже тупо свою группу разрешенных ип-адресов.
George
Есть же Вирт сети и полиси на них
Евгений
Обычно во внешнюю сеть пускают только часть машин, а все остальные пусть через них ходят
Bogdan (SirEdvin)
Есть же Вирт сети и полиси на них
Я не очень, наверное, но я там не нашел такого)
Bogdan (SirEdvin)
А почему бы не зароутить её через машину, у которой внешний адрес есть?
Руки в целом, у меня с этим сложности. Но покопаю в этом направлении
George
Я тебе кейсы на Яндекс и Гугл могу расписать
George
А, ещё на Мейл , но там по сути ванилла опенстек
Vladimir
@gecube но иногда облачные провайдеры позволяют роутить траффик через vm
Vladimir
Или даже дают свою реализацию Nat gw
George
George
Если есть примеры - u r welcome
Vladimir
Насколько я знаю, это не про гуголь и не про я
В gcp - can forward ip ставишь и делаешь Nat какой хочешь
Vladimir
Про я облако ничего не знаю
Dmitry
Я думаю что там должны быть аналоги секюрити групп
Dmitry
а Я, кстати, открыли управление сетями в терраформ провайдере?
Bogdan (SirEdvin)
Напиши конкретнее
Ну, вот у меня пять машинок и мне нужно, что бы только у одной из них был наружу доступен только 80 и 443 порт, а все остальное закрыто. Пока что через iptables сделал с фильтрами по внутренним сетям, с которых можно