Dmitrii
Мне казалось что будет быстрее, если h2 долетит до ноды директом
Dmitrii
У кого какиемнения на этот счет?
Dmitrii
У меня идея была перейти на L4 балансер в этой схеме.
G72K
тогда придется учить приложения http/2, а вы этого как раз не хотите или я не так понял )
Dmitrii
Да нету проблемы научить
Dmitrii
Просто если делать быстрее то чтобы реально было быстрее. И если для этого придется забандлить каждый апп сертификатом я не вижу в этом проблемы
Dmitrii
Экономить на спичках у нас тут никто не любит в конторе. Либо делается быстренько (как щас вот HSTS over L7 excl. H2) либо полноценный H2 со всем фаршем на L4
Anonymous
Привет. Пытаюсь задеплоить бота на vps, на python Технологии: nginx, uwsgi, flask и pytelegrambotapi для бота. В общем столкнулся с проблемой - если долго не писать боту, а потом написать то он тупо не отвечает. Поставил в uwsgi harakiri = 5s и nginx: uwsgi_read_timeout 5s; uwsgi_send_timeout 5s; Вот конфиг uwsgi: [uwsgi] module = wsgi master = true processes = 5 threads = 2 socket = bot_test.sock chmod-socket = 666 vacuum = true harakiri = 5 daemonize = daemonized_uwsgi pidfile = uwsgi_pidfile ССЛ сертефикат сгенерировал сам (не let's encrypt), телеграм принимает самоподписанные. После установки harakiri=5s дело пошло на поправку - если долго не писать боту, а потом написать - то приложение сразу же получает команду, обрабатывает и готовит запрос на сервера телеграма. uWSGI как-то понимает что воркер которому делегирована задача уснул и делает harakiri на уснувшем воркере. Ровно через 5 секунд как и в конфиге происходит HARAKIRI ON WORKER 1 (pid: 15144, try: 1) и незавершенная задача выполняется (в данном случае отсылка того что должен был отослать воркер), после чего этот воркер умирает и рестартится. Вот кусочек лога в котором наглядно видно - https://pastebin.com/WK1LF7qq
Anonymous
Я думаю поставить harakiri=1s или даже harakiri=0s что бы мастер процес будил воркеров посылкой харакири, воркер выполнял незавершенные задачи и умирал
Dmitrii
А кто нибудь сталкивался с такой темой. Почему то возникла неконсистентность apparmor правил и пакета mysql 5.7 из стандартной убунты
Dmitrii
Из за этого теперь база не стартует. Буквально 2 недели назад собирал на CI образ виртуалки и все было ок (
Dmitrii
https://gist.github.com/anonymous/52d0f1eff20a8324d11c0e0a02539615
Александр
заебали эти боты уже
Dmitry
Ну
Anonymous
посоны, подскажите нормальную статью без говна о том, как настроить сраный нфс с керберосом
Anonymous
чтобы авторизовываться и шифровать трафик
Alexey
посоны, подскажите нормальную статью без говна о том, как настроить сраный нфс с керберосом
сколько же боли лежит позади этого сообщения. впрочем даже оно не сравнится с той болью которая будет если не передумаете двигаться в данном направлении.
Polnoch
посоны, подскажите нормальную статью без говна о том, как настроить сраный нфс с керберосом
https://github.com/ucbpi/puppet-nfs Попробуй посмотреть этот паппет модуль. Я понятия не имею, работает он или нет (сама нагуглила минуту назад, когда прочитала твоё сообщение), но, по крайней мере, посмотрев сорцы, можно понять, как это делать. Обычно тот код, что ставит автоматически что-либо, делает это достаточно наглядно, что бы повторить руками
Polnoch
ну и вообще попробуй ещё google://ansible+kerberos+nfs, тоже, может, что интересное всплывёт
Anonymous
гуглить в связке с ансиблом пробовал, роли для клиентоа есть, на тему сервера глухо. тут вроде тоже без кербероса. нахуячу - выложу
Alexey
мне для дома, а не в продакшен
Для дома керберос? Оо
Alexey
самбу открытую поднял, и готово, не?)
Recluse
Добрый день (: чень нужен извращенец, подруживший Swift и S3
Recluse
Openstack Swift
Lisa
Добрый день! Коллеги, у кого в хозяйстве водится Jenkins, поделитесь, пожалуйста, информацией, как часто вы устанавливаете обновления, производите профилактический ребут?
Александр
Обновления по мере выходов, рестарт после обнов
Lisa
Обновления по мере выходов, рестарт после обнов
А какова вероятность того, что после обновления, например, плагина, джоба, его использующая, перестанет корректно отрабатывать?
Александр
Некоторые обновы ломают
Александр
Раза два было так
Lisa
Я просто пытаюсь собрать некую статистику, т.к. мой ведущий разработчик против регулярных обнов и рестартов. Мне нужны аргументы "за"
Александр
На счёт рестартов правильно против, обнов спорно, но это имхо
Lisa
До этого я тсалкивалась с такой проблемой только у плагина oAuth. Рестарты, в данном случае, как следствие обнов.
Роман
Я просто пытаюсь собрать некую статистику, т.к. мой ведущий разработчик против регулярных обнов и рестартов. Мне нужны аргументы "за"
На практике такое приводит обычно к неподдерживаемым конфигурациям. Навроде дебиан 6 с пхп 5.3 и мускулем 5.4 в 2017 году. Причём всё это прибито гвоздями друг к другу. Месяца 3 одного такого мастадонта выводили на актуальный стек. По другому главный разраб сейчас выбивает полное переписывание с нуля, потому что трудозатраты совместимы. При этом, как всегда, критически важно сделать быстро, потому что стандарты безопасности эти 7 лет на месте не стояли. Как "средний" вариант - снизить частоту регулярных обслуживаний и ввести жёсткий контроль устанавливаемых обновлений, тестирование обновлений на совместимость
Lisa
На практике такое приводит обычно к неподдерживаемым конфигурациям. Навроде дебиан 6 с пхп 5.3 и мускулем 5.4 в 2017 году. Причём всё это прибито гвоздями друг к другу. Месяца 3 одного такого мастадонта выводили на актуальный стек. По другому главный разраб сейчас выбивает полное переписывание с нуля, потому что трудозатраты совместимы. При этом, как всегда, критически важно сделать быстро, потому что стандарты безопасности эти 7 лет на месте не стояли. Как "средний" вариант - снизить частоту регулярных обслуживаний и ввести жёсткий контроль устанавливаемых обновлений, тестирование обновлений на совместимость
Вот я чего-то подобного и опасаюсь. Мне кажется, что систему необходимо поддерживать в актуальном состоянии. Обновления проводить в часы наименьшей нагрузки с заранее объявленным предупреждением и проверенным бэкапом. Но обновы необходимы.
Роман
Мне с одним заказчиком помогла аналогия с авто в стиле: "тормоза, рулевое и двигатель регулярно обслуживаешь? Почему? Вот и с инфраструктурой приложения то же самое"
Roman
http://www.opennet.ru/opennews/art.shtml?num=46973
🏳️ Phil
#dobryakovmodeon Кстати, а почему в 2017 году noatime не стоит во всех популярных файловых системах по умолчанию?
Alexey
Так relatime же дефолт нынче, не? Не сильно хуже.
Александр
Так relatime же дефолт нынче, не? Не сильно хуже.
Слушай, ты же в дропбоксе, у меня тут вопросик возник, у вас вообще большое хранилище, в цифрах интересно
Alexey
Публичные данные это много-много эксабайт блоков(go/rust) и много-много террабайт метаданных (MySQL)
Александр
У нас тут бриф был, в стиле слабоумие и отвага, собрать хранилище на 48eb
Александр
Ну, то что я охуел это ничего не сказать, но чото приуныл... при таких цифрах(
Aleksandr
У нас тут бриф был, в стиле слабоумие и отвага, собрать хранилище на 48eb
вот же солюшн, сообщением выше всё засунуть в дропбокс
Александр
Александр
Uncel
М?
Я немного таким аутизмом занимался на прошлой галере
Uncel
И как?
Заказчик охуел @ слился
Александр
Заказчик охуел @ слился
Охуел от ценника или цены поддержки?
Uncel
Охуел от ценника или цены поддержки?
От ценника, в их случае оказалось дешевле занести в нужное место
Александр
От ценника, в их случае оказалось дешевле занести в нужное место
Ну я прикинул около 5млн у.е. стоит такая хранилка
Александр
Заказчик охуел @ слился
На чем собирать собирались?
Alexey
Ну собрать Eb-сторадж не так уж сложно. У нас сервера щас по 1.5пб на 4u. Таких на 45еб нужно 30к. Что я думаю большая интернет компания потянет. Но инфры вокруг этого нужно ещё в 5 раз больше. TLDR: cоздать сторадж -- просто, не проебать данные пользователя -- сложно
Александр
Ну собрать Eb-сторадж не так уж сложно. У нас сервера щас по 1.5пб на 4u. Таких на 45еб нужно 30к. Что я думаю большая интернет компания потянет. Но инфры вокруг этого нужно ещё в 5 раз больше. TLDR: cоздать сторадж -- просто, не проебать данные пользователя -- сложно
Вот с последнего я и охуеваю, как быть и куда тыкаться, что б не проебать данных. Просто на данный момент, я даже не могу себе представить, что может случится и как быть потом.
Uncel
На чем собирать собирались?
Типичные сторадж серваки с 90+ дисков, пизданутая фабрика
Uncel
В штатах попроще, идешь в любую лавку около хапэцэ ( типо ddn storage ) и берешь сколько надо
Pavel
а у EMC какихнить готовых решений нет?
Uncel
Рад за поня вощем ( без подъебов )
Александр
А я вот нет( Опыт конечно да, но как бы это не обернулось крахом :D
Alexey
Alexey
Спасибо, почитаю
Там видео наверное понятнее чем слайды
Uncel
Raw. 100 15tb дисков
Бохато, hdd на 14TB+ не видел
Alexey
Погугли SMR =)
Uncel
С smr вроде 14тб у wd
Александр
smr дорохо-бохато
Alexey
Это ещё пару лет назад было
Alexey
Щас уже лушче. Плюс народ постоянно на сторону смотрит во всякие HAMR и прочее
Uncel
http://qct.io/product/index/Storage/Storage-Server/4U-Storage-Server/D51PL-4U#specifications