Dmitrii
Хорошо, у меня есть мой бастион, он и так уже имеет белый ип
Dmitrii
Можно ли его и сделать натом? Это было бы логично
Magistr
можно
Magistr
в роут таблицу можно добавлять хосты тоже
Dmitrii
Т.е. в Target надо захуярить IP бастиона и научить его перенаправлять трафик?
Magistr
там ид инстанса или сетевухи емнип
Magistr
да
Dmitrii
Не, эт херовый вариант. Ибо инстанс будет бателнеком тут
Dmitrii
Получается остается только вариант с 4мя сетями и двумя натами?
Magistr
либо elb только в 1 аз ходит
Dmitrii
Как же у амазона та так сделано.
Dmitrii
На самом деле вот схема с 4мя сетями немного не понятна мне. Ну т.е. 2 сети зачем мне — ясно. А еще 2? Типа прокси сеть на которую я повешу нат? или...
Magistr
да
Magistr
как вариант еще мы где-то acl пропустили
Dmitrii
ACL я смотрел — там 2 подсети прописано с идентичными правилами.
Magistr
nacl и секурити группы тоже ?
Dmitrii
В sg там весь исходящий трафик разрешен
Dmitrii
В nacl тоже
Magistr
Auto-assign Public IP:
yes вот что у тебя в дефолтных подсетях
Magistr
поэтому там и работает
Magistr
чз igw
Dmitrii
Пагади, где ты это нашел?
Magistr
vpc - subnets тыкаешь по подсети
Magistr
у инстанса может быть 2 типа публичных ипов, 1 эластик, а другой временный до ребута живущий
Dmitrii
ААААааааааааааааа теперь я понял какого хера у меня у инстансов появлялись белые адреса даже когда я в ансибле прописывал "no" на выдачу адреса.
Dmitrii
Кажется это коррелирует с тем что ты мне щас сказал )
Magistr
:)
Dmitrii
Теперь дилемма, че делать
Dmitrii
Мне на самом деле оч не нравится что у меня у "приватных" инстансов у каждого выдан публичный адрес
Magistr
можно отключить эту опцию у подсети
Александр
😊
Dmitrii
С одной стороны можно и забить большой болт, но чувство того, что, что-то сделано не правильно явно есть
Dmitrii
Но тогда весь исходящий трафик събется )
Magistr
ну 4 подсети, либо эластики
Dmitrii
Я согласен на 4 подсети только до сих пор не понял как это сделать
Dmitrii
Точнее, я не совсем понимаю одного — могу ли я все инстансы размещать в сети, которая будет "публичная" ?
Dmitrii
Или как вобще это все будет рабоать. Просто до этого в амазоне у меня была стандартная сетка и я думал — о нихуя как в амазоне все просто и заебись работает. Ага ёпта. Просто.
Magistr
можешь, но на них тогда паблик ип должен быть
Dmitrii
Т.е. шило на мыло получается. Тогда получается если инстанс будет жить в приватной сети то я не смогу на него натравить elb
Magistr
ну да т.к балансер ты тоже в аз соответствующей создаешь
Magistr
считай это набор инстансов но ты их невидишь
Dmitrii
Нет, балансер может быть мульаз
Magistr
чет нету мысль сказал
Dmitrii
А нахер тогда мне сдалась приватная сеть, если я даже не могу apt-get'ом воспользоваться внутри нее? 😕
Dmitrii
Вопрос в принципе про идеологию
Александр
Поднять локальную репу
Александр
😆
Dmitrii
А ну да, это все упрощает конечно-же
Magistr
а похоже я всеже ошибся насчет elb, его можно прокидывать в приватную сеть.
только создан он должен быть в публичных аз
Magistr
https://itellity.wordpress.com/2014/09/11/creating-an-elb-load-balancer-with-private-subnet-instances-in-a-vpc/
Dmitrii
Да тут проблема не в elb то по сути, а в том, что я на убунте нихрена поставить не смогу )
Magistr
вешай ип ставь что надо, отрывай
Dmitrii
А потом снимать?
Magistr
в приватную сеть опять же нат гв вешать надо, и кажеться мы идем по кругу
Dmitrii
😂
Dmitrii
Ссаный амазон
Александр
O_o
Dmitrii
Может я просто дебил, или совсем неквалифиированный, но мне вот это вот все кажется таким оверкилом ради такой простой задачи. Вот почему им обязательно надо заставлять вешать внешник на инстанс? Я может что-то не знаю в сетях? Но ведь я бы мог dhoptions прописать гейтвей какого-нибудь амазоновского шлюза, который я бы создал.
Dmitrii
Да тот же igw.
Dmitrii
Мне то всего навсего надо маленькую сеточку, которая бы могла в интернет ходить в том числе
Magistr
еще раз хочешь приватную сеточку ходящую в инет, делай для нее роут таблицу с nat-gw
Magistr
просто инструмент комплексный и позволяет решить много сложных задач, поэтому и и оверкил когда надо 3 инстанса пустить в инет
Dmitrii
Да, но мне еще нужно чтобы на ту же сеточку можно было поесить пару внешников на пару инстансов
Magistr
а вот это уже нельзя
Dmitrii
В таком случае вариант с нат-гв работать не будет
Magistr
сделай еще 1 сеть в которую и вешай, тебе приватных ипов жалко ? )
Dmitrii
Просто тут помимо меня есть еще и другие коллеги. Если уж я тут уже на стену лезу то они вены вскроют сразу увидев новую топологию проектов в амазоне.
Magistr
ну незнаю, фронты и бастион хорошо отделяются от бэекндов, а тут это прямо на уровне подсетей - красиво и логично
Dmitrii
Может если бы у меня было все в докере, я бы и мог лить образы готовые в такую приватную сеть у которой выхода в интернеты нет. Но у меня не так )
Dmitrii
Короче включил внешние адреса на подсетях. Все работает.
Sander
Всем привет
Sander
наткнулся я на такую вещь как:
Artifactory
Nexus
Archiva
но не до конца могу понять что это такое, зачем оно сущесвует и нужно ли оно мне,
изучаю просто devops, поэтому очень много нового чего я не сразу понимаю.
Может кто-то мне обяснить про эти вещи которые я скинул.
был бы признателен
Dmitrii
Это просто хранилище артефактов.
Dmitrii
Артефакт, это тарник приложения или куска приложения — либы.
Dmitrii
Тарник это архив. tar.
Dmitrii
Все это очень актуально в мире Java. И не так остро вопрос с этим стоит в мире PHP/Ruby/Python.
Anonymous
артифактори, как и нексус, может хранить ещё много всего - проксировать и хранить докер репозитории, пакеты, джары из мавен репозиториев, вагрант боксы и многое многое
Anonymous
тут где-то даже по соседству есть представитель jfrog)
Sander
----
у меня сразу вопрос по работе моей возник.
Anonymous