
Semyon
08.10.2016
12:42:32
20

Dmitry
08.10.2016
12:42:41
Ну пиздец

Semyon
08.10.2016
12:42:48
Но зато можно этих тимситей понавтыкать сколько угодно

Dmitry
08.10.2016
12:42:52
Хоть сам морду пили

Google

Dmitry
08.10.2016
12:43:04
А в женьке можно?

Semyon
08.10.2016
12:43:13
За Женьку не в курсе
Пацаны во дворе женьку настраивали, а я рядом стоял только

Vlad
08.10.2016
15:56:48

Semyon
08.10.2016
15:57:03
там 404
прямо раннеры?
на линуксах?

Vlad
08.10.2016
15:58:18
прямо раннеры?
Раннеры с докером. Можно загружать прямо из докер регистри

Semyon
08.10.2016
15:58:25
прикольно, спасибо

Vlad
08.10.2016
16:03:34
там 404
Действительно, пайплайны анонимно недоступны. Есть только доступ к артефактам и коду https://gitlab.com/vladgo/build-ansible

Semyon
08.10.2016
16:05:54
видимо можно их прятать :)

Dmitrii
08.10.2016
16:47:16
Девопсы, скажите, почему трафик исходящий на ec2 ноде может не ходить наружу. На инстансе висит security группа - в ней out правила ALL по всем портам и адресам

Google

Dmitrii
08.10.2016
16:47:36
На саму ноду я успешно логинюсь по SSH. OS — дефолтная убунта
Сам инстанс крутится на новой VPC которую я создал и назначил на нее igw.
Сравнивал роутинг таблицы и ACL. Все идентично

Magistr
08.10.2016
16:49:49
а на ноде эластик или паблик ип висит ?

Dmitrii
08.10.2016
16:49:55
И что характерно, когда пытаюсь сделать ping — адрес резолвится но пинг не идет
приват адрес наружу не висит
На ноду захожу через бастион

Magistr
08.10.2016
16:50:38
я про то на ноде есть публичные адреса ?

Dmitrii
08.10.2016
16:50:56
Нету совсем.

Magistr
08.10.2016
16:51:28
тогда тебе надо создавать nat gw его добавлять в подсеть и в этой подсети создавать инстанс

Dmitrii
08.10.2016
16:52:19
У меня список nat gw вообще пустой изначально был
Почему тогда на старой VPC все работает?
(он и сейчас пустой)

Magistr
08.10.2016
16:52:55
там что-то сделано по другому

Dmitrii
08.10.2016
16:53:13
Т.е. на каждый новый VPC нужно еще и нат?

Magistr
08.10.2016
16:54:48
https://docs.aws.amazon.com/AmazonVPC/latest/UserGuide/vpc-nat-gateway.html
https://docs.aws.amazon.com/AmazonVPC/latest/UserGuide/VPC_Internet_Gateway.html
Да полезно создавать 2 типа подсетей VPC
публичная сеть - роутится чз интернет гейтвей, коммуницирует с elb, и можно вешать эластики
и приватная сеть - роутится чз нат комуницирует только внутри впц

Dmitrii
08.10.2016
16:54:56
> You can use a network address translation (NAT) gateway to enable instances in a private subnet to connect to the Internet or other AWS services, but prevent the Internet from initiating a connection with those instances
Да, похоже это то что надо
Долго бы я допекивал че мне не хватает. @uMagistr респект :)

Semyon
08.10.2016
16:59:29
Ох, Амазон это тёмный лес
скажите, девапсы, а в природе существует книжка или длинный и подробный мануал по сервисам амазона, но не документация от Амазона?

Google

Semyon
08.10.2016
16:59:53
чтобы вот концентрат
если надо очень быстро въехать и потом уже читать документацию?

Magistr
08.10.2016
17:01:33
быстро въехать это визарды амазона и начальные странички сервисов, потом курс сисопс, если по верхам чего там есть и для чего то архитекта курс (есть на рутрекере)

Dmitrii
08.10.2016
17:02:05
Я думал, когда я его назначу то интернет должен заработать

Semyon
08.10.2016
17:02:30

Dmitrii
08.10.2016
17:02:31
Т.е. мне поидее надо его удалить или оставить и нат и igw?

Magistr
08.10.2016
17:02:47
например бастион хост в него смотреть должен

Dmitrii
08.10.2016
17:04:07
Так а раутинг таблица должна содержать обе записи?

Magistr
08.10.2016
17:04:19
elb опять же смотрит в инстансы в публичной сети

Dmitrii
08.10.2016
17:04:21
Спрашиваю потому что раутинг таблицы создаются на VPC

Magistr
08.10.2016
17:04:39
я две таблицы создавал
там немного нетривиально с роут таблицами

Dmitrii
08.10.2016
17:05:43
Бля как же дефолтное работает тогда... Там всего одна запись в раутинг таблице и как то оно пашет

Magistr
08.10.2016
17:06:25
дефолтное на то и дефолтное оно сделано чтобы клиент непарился в 1й раз

Dmitrii
08.10.2016
17:07:31
Да, а во второй чтобы потерялся.
А значит ли это, что если я создал нат с внешним адресом, то я могу свои "софтварные" VPN роутеры не вытаскивать наружу
И типа как то трафик на них зарулить. А то получается, что я на роутере адрес назначил и еще нат впридачу имеет внешник. Выглядит как трата денег :)

Google

Magistr
08.10.2016
17:10:11
так ты платишь за неиспользуемые эластики емнип

Dmitrii
08.10.2016
17:10:40
Не плачу или плачу?

Magistr
08.10.2016
17:10:48
впринципе можешь попробовать, только много впн умеет чз нат работать
There is no cost for Elastic IP addresses while in use.You only pay for the Elastic IP when it's not attached to an instance.

Dmitrii
08.10.2016
17:11:51
Аа во как. Интересная политика
Я думал ты описАлся.

Magistr
08.10.2016
17:12:50
да тут хитро, заказал ип и неюзаешь плати, ибо нечего простаивать ему

Dmitrii
08.10.2016
17:13:24
Блин, чет добавил нат и работоспособности это не прибавило

Magistr
08.10.2016
17:13:41
а роутинг прописал ?

Dmitrii
08.10.2016
17:13:45
Щас у меня есть VPC, /21. Нарезано на 2 подсети /21

Admin
ERROR: S client not available

Dmitrii
08.10.2016
17:13:49
22*
Есть igw который прихерачен к VPC

Magistr
08.10.2016
17:14:46
igw и наты чз роут таблицы к сетям прибиваються
а еще сети к роут таблицам чз ассоциацию прибиваються
https://docs.aws.amazon.com/AmazonVPC/latest/UserGuide/VPC_Route_Tables.html

Dmitrii
08.10.2016
17:19:10
Да, у меня открыто это, но так вразу въехать сложновато. А я смогу ELB подключить к инстансу который имеет только igw?
Инстансу который в подсети с раутинг таблицей с igw
Просто я получается щас для VPC создал 3 таблицы. В первой у меня 0.0.0.0/0 и указано на igw. И во второй и третьей тоже самое только nat указан

Magistr
08.10.2016
17:20:29

Google

Dmitrii
08.10.2016
17:21:35
Как же тогда совмещать igw и nat? Оно не дает сделать дву записи 0.0.0.0/0 на разные таргеты, ну это и логично. А если так сделать в разных то это не будет работать

Magistr
08.10.2016
17:21:50
почему ? будет

Dmitrii
08.10.2016
17:21:56
Ну не работает :)
Щас я создал 2 ната, чтобы повесить по одному на каждую подсеть в каждой AZ

Magistr
08.10.2016
17:22:38
показывай скрины роут таблиц

Dmitrii
08.10.2016
17:22:42
+ 3 раутинг таблицы. 2 с натом и одна с igw

Magistr
08.10.2016
17:22:47
и вкладку асоциаций сетей
у тебя таблицы к сетям непривязаны, видишь нули в колонке explicit assosiation

Dmitrii
08.10.2016
17:24:45
Так там есть 2 сети не эксплисит
Тоже для остальных

Magistr
08.10.2016
17:25:11
вот надо эксплицть
они просто юза.т дефолтную главную роут таблицу
и да повесь им имена

Dmitrii
08.10.2016
17:30:14
Теперь вообще все отвалилось к хуям )

Magistr
08.10.2016
17:30:43
воот тут надо делать правильно )

Dmitrii
08.10.2016
17:31:21
Я тех двух раутинг таблицах привязал по одной подсети явно по одной штуке
В соответсвии с nat
Т.е. вроде же так оно должно быть, не?