Mark ☢️
других пулов нет
Cate
@polnoch подключайся)
Mark ☢️
ссш можно, но не желательно
Anton
ссш можно, но не желательно
ну тип у тебя реп ратио какой? и как у тебя 8 объектов из 4
Anton
как ты создавал этот пул?
Mark ☢️
да просто создал и всё. указал пг 128 и всё
Mark ☢️
f you are trying to create a cluster on a single node, you must change the default of the osd crush chooseleaf type setting from 1 (meaning host or node) to 0 (meaning osd) in your Ceph configuration file before you create your monitors and OSDs. This tells Ceph that an OSD can peer with another OSD on the same host. If you are trying to set up a 1-node cluster and osd crush chooseleaf type is greater than 0, Ceph will try to peer the PGs of one OSD with the PGs of another OSD on another node, chassis, rack, row, or even datacenter depending on the setting.
Mark ☢️
а откуда данный текст?
Mark ☢️
это именно та проблема
Cate
http://docs.ceph.com/docs/jewel/rados/troubleshooting/troubleshooting-pg/
Cate
гугл жи
Mark ☢️
# ceph osd crush chooseleaf type 0 no valid command found; 10 closest matches: osd crush rule rm <name> osd crush tree osd crush rule create-simple <name> <root> <type> {firstn|indep} osd crush rule create-erasure <name> {<profile>} osd crush get-tunable straw_calc_version osd crush show-tunables osd crush tunables legacy|argonaut|bobtail|firefly|hammer|jewel|optimal|default osd crush set-tunable straw_calc_version <int> osd crush reweight-subtree <name> <float[0.0-]> osd crush reweight <name> <float[0.0-]> Error EINVAL: invalid command
Mark ☢️
хуй там плавал
Mark ☢️
аааа
Mark ☢️
блин у них дока невалидная
Mark ☢️
надо у rule
Denis
хм
Denis
ок
Aleksey
коллеги у меня странный вопрос по доступу. у есть есть сервер доступ к которому только через vpn. на нем нет интета. зато я могу приконнектиться к нему по ssh. можно ли использовать установленое от меня к нему соединение что бы получить обратный vpn тунель в инет?
Aleksey
что то типа socks прокси которое откроется на той стороне тунеля
🏳️ Phil
А поиграйся SSH-туннелями
🏳️ Phil
По-моему он в обе стороны умеет
Aleksey
правильно заданный вопрос содержит ответ
Max
умеет умеет
Aleksey
ка кто лько мне пришло в голову что на той стороне должен получиться socks прокси гугл мне помог
Max
какой нат на сокс проксе, ты о чём?
Max
ЗАЧЕМ
Aleksey
надо ли говорить что мы с хостом живем не в одной сети...
Max
ssh -L 3128:127.0.0.1:3128 user@host
Aleksey
нет конечно
Aleksey
так что вопрос скорее про магию тунелей
Ilya
ка кто лько мне пришло в голову что на той стороне должен получиться socks прокси гугл мне помог
1) поднимаешь прокси на локальной машине 2) поднимаешь туннель с удалённой машины на локальную через ssh -R
Ilya
ssh -L 3128:127.0.0.1:3128 user@host
-L это в обратную сторону вроде
Ilya
или я путаю?
Max
-L это в обратную сторону вроде
http://unix.stackexchange.com/questions/116191/give-an-access-to-internet-to-a-server-reachable-by-ssh-but-where-internet-is-bl
Max
загуглено(с)
Max
))
Max
шоб это ещё в голове всё помнить
Ilya
ок, перепутал значит
🏳️ Phil
Слушайте, некий проект так раздраконить, чтобы можно было пускать его на нескольких инстансах для HA. Вот вопрос первый - логи. Можно как-нибудь так выстроить систему с ELK например, чтобы при падении ELK самого логи бы вс-таки писались и инстансы не впадали бы в ступор? Или может есть ещё какая-то система с таким эффектом? Сейчас вообще в файлики пишутся
Max
ставишь logstash forwarder
Max
и парсишь текстовый лог
Max
когда эластик оживает - он парсит с того момента на котором закончил
Max
в фльюентд для этого есть темповый файлик, который запоминает позинию
Max
в логстеше не помню как это реализовано, давно не трогал
Max
или я не верно твой вопрос понял?
🏳️ Phil
Да вроде верно. ответ понял. А что-то проще ELK есть?
Max
у меня сейчас связка fluentd - elasticsearch - kibana
Max
В плюс флюенту - у него есть вебморда, которая помогает писать парсеры
Max
запускается как отдельный процесс
Max
чем заменить эластик хз ( не курил вопрос
Fljúgandi Kettlingur
Fljúgandi Kettlingur
вот только он не умеет динамическое
Fljúgandi Kettlingur
то есть отсюда ты можешь ssh -D *:3128, и все приходящие на твой 3128 могут использовать твой хост как сокс-прокси, выходя на стороне того сервера, куда ты делаешь ssh а вот ssh -R нужно обязательно указать, куда слать пакеты. [-R [bind_address:]port:host:hostport] Правда, я в свое время выдавал ему порт, на котором болтается полновесный Squid, но это это уже нетривиальная ситуация.
Max
ssh -R емнип
Ну за шо купил, за то продал
Max
Мог быть не прав
🏳️ Phil
Так. А какими документами описываются вот эти домены "_domainkey" и прочие с подчеркиванием? Это же нелегальный символ в DNS
Sergei
не так. нелегальный в имени хоста. в записи DNS - вполне ок.
Sergei
https://www.ietf.org/rfc/rfc1912.txt
Mark ☢️
но сука работает
Mark ☢️
аштрисёт когда регекспы пишешь на валидацию
Mark ☢️
что сфигали
Mark ☢️
потому что имя не может по РФЦ начинаться на цифру. а тут вобще всё из цифр состоит
Sergei
потому что имя не может по РФЦ начинаться на цифру. а тут вобще всё из цифр состоит
с чего бы вдруг? https://www.ietf.org/rfc/rfc1123.txt If a dotted-decimal number can be entered without such identifying delimiters, then a full syntactic check must be made, because a segment of a host domain name is now allowed to begin with a digit and could legally be entirely numeric (see Section 6.1.2.4). However, a valid host name can never have the dotted-decimal form #.#.#.#, since at least the highest-level component label will be alphabetic.
Max
Fljúgandi Kettlingur
2ch.ru и 4chan.org вообще не понимают, о чем тут речь
Roman
ну, без Tunnel=ethernet будет tun и чисто ip
Roman
а так можно даже локалочку прокинуть в тот сервер
Roman
я бы ещё всякие ciphers рекомендовал покрутить, чтобы на больших объемах трафика не жрало cpu
Max
И что нам даст опенвпн?
Vladimir
не бывает чистых иноровертов и экстравертов
Vladimir
это плавная градация со стандартным гауссовским распределением людей по ней
Alexander 🐕
Коллеги, простите меня, пожалуйста
Max
Зачем?