Vitaliy
или брать всякие сервисы от CoreOS, которые возможно решают нужные тебе проблемы
🏳️ Phil
по http — это ж просто БД
вот это место мне и непонятно - кто по http это цепляют
Aleksey
люблю когда обновляются дистрибы W: An error occurred during the signature verification. The repository is not updated and the previous index files will be used. GPG error: http://mirror.yandex.ru jessie Release: The following signatures were invalid: BADSIG 8B48AD6246925553 Debian Archive Automatic Signing Key (7.0/wheezy) <ftpmaster@debian.org> W: Failed to fetch http://mirror.yandex.ru/debian/dists/jessie/Release W: Some index files failed to download. They have been ignored, or old ones used instead.
Aleksey
вышла федора наебнула epel. вышел debian 9 спустя немного времени наебнулся debina 8
Mark ☢️
центос не вышел и всеравно наебнулся
Aleksey
да. от епела. как и рхел.
Mark ☢️
хуел
Aleksey
хуел
спасибо за содержательный комментарий.
Alexey
Может там ключи сменились?
Alexey
Против каких ключей он проверяет?
Mark ☢️
https://www.linux.org.ru/news/opensource/13553457
Dmitriy
Привет. Сегодня будет хенгопс про эксплуатацию больших монг, приходите на трансляцию, задавайте вопросы. https://www.facebook.com/events/1528589490496499/
Mark ☢️
Mark ☢️
1c8 на линупсе
Mark ☢️
кто подскажет, что эта пидарасина делает?
Mark ☢️
это график когда на ней ничего не джелается. тупо стоит в идле и чото неистово пишет
Mark ☢️
очень смешно
Vladimir
А я не смеюсь
Mark ☢️
тхреады-перетхреады и 100500 процессов
Vladimir
Надёжный способ быстро узнать
Mark ☢️
там прост ещё поцгрес
Vladimir
Так все равно будет write
Vladimir
Но ок, тогда ещё socket надо посмотреть как откроется
Mark ☢️
а есть нормальная альтернатива для iotop ?
Vladimir
а есть нормальная альтернатива для iotop ?
https://github.com/brendangregg/perf-tools/blob/master/iosnoop
Vladimir
Мне кажется ты ищешь что то такое
Mark ☢️
#!/bin/bash
Mark ☢️
жованный крот
Vladimir
Ну я просто так с ходу не скажу кто ещё даёт статистику использования диска per pid или per file
Vladimir
Ну кроме ещё более экзотики типа sysdig )
Mark ☢️
https://brooker.co.za/blog/2013/07/14/io-performance.html
Vladimir
Ну это скрипты из той же оперы что и у брендана
Roman
https://github.com/iovisor/bcc#tools
Vladimir
или да, но нужно чтоб в ядре этот BPF был )
Vladimir
например RHEL идет лесом сразу
Vladimir
точнее идут лесом все дистрибутивы с ядром меньше ~4.1
Vladimir
а лучше младше 4.4, а еще лучше младше 4.11 )
Vladimir
но последнее это уже чтоб совсем хорошо было
Pavel
коллеги, а подскажите, тут уже все iptables на firewalld поменяли?
Ivan
нет, мы древнее говно мамонта)
Pavel
я его повертел, вроде всё няшно и удобно, но малоль, мож кто подводные камни знает
🏳️ Phil
А зачем?
Vladimir
коллеги, а подскажите, тут уже все iptables на firewalld поменяли?
скорее всего проблемы те же что и с systemd в целом
Vladimir
то есть простые вещи будут мегаудобные и ок
Vladimir
а вот мало мальски сложное - танцы с бубном через задницу
Pavel
А зачем?
ну как минимум он не рвет конекты, ну и вообще зонами и сервисамиболее "человечно" рулить
Vladimir
надо понимать что магии не бывает и firewalld использует те же механизы (netfilter/iptables)
Pavel
несомненно
Vladimir
но как и любая унификация у тебя будет либо потеря возможности делать какие-то сложные вещи, либо дикое усложнение того как они делаются
Vladimir
а, ну еще возможно firewalld будет делать тебе неоптимальные правила
Vladimir
есле тебе с этим ок жить - ну ок, пользуй его
պլհկ
На nftables надо переходить, а не хуйню какую-то
ASTASHOFF
а ты сам пробовал на него перейти? :D
Sergei
а в nerfilter напрямую не ходит емнип
🏳️ Phil
Я бы спросил еще- а зачем вообще фильтры?
🏳️ Phil
В общем случае
Vladimir
а в nerfilter напрямую не ходит емнип
может, я на всякий случай написал через дробь
🏳️ Phil
На nftables надо переходить, а не хуйню какую-то
А это разве не просто соборное название группы утилит?
պլհկ
это замена iptables
Vladimir
@schors например правила компилируются в байткод и исполняются в виртуальной машине )
Anton
это замена iptables
замена нетфильтра же
Vladimir
замена нетфильтра же
https://netfilter.org/projects/nftables/ nftables replaces the popular {ip,ip6,arp,eb}tables. This software provides a new in-kernel packet classification framework that is based on a network-specific Virtual Machine (VM) and a new nft userspace command line tool. nftables reuses the existing Netfilter subsystems such as the existing hook infrastructure, the connection tracking system, NAT, userspace queueing and logging subsystem.
Vladimir
не плачь, мы их образумим и просвятим
🏳️ Phil
Докер умеет?
Anton
Докер умеет?
https://gist.github.com/dearing/9388218f3c6ef6e48114
Anton
https://github.com/moby/moby/issues/26824 😂
Pavel
ндэ
Pavel
Pavel
ну пишут что firewalld для nftabls чет ваяют
kevit
а какие сейчас актуальные борды для поиска подработки devops? на upwork таску нереально взять без рейтинга, на remoteok/stackoverflow на постоянку ищут в основном
G72K
ну пишут что firewalld для nftabls чет ваяют
кажется последние iptables-utils умеют втихоря работать с nftables
G72K
(возможно fake news)