@ru_devops

Страница 108 из 999
Dmitrii
08.10.2016
18:49:23
Может если бы у меня было все в докере, я бы и мог лить образы готовые в такую приватную сеть у которой выхода в интернеты нет. Но у меня не так )

Короче включил внешние адреса на подсетях. Все работает.

Sander
08.10.2016
21:36:13
Всем привет

наткнулся я на такую вещь как: Artifactory Nexus Archiva но не до конца могу понять что это такое, зачем оно сущесвует и нужно ли оно мне, изучаю просто devops, поэтому очень много нового чего я не сразу понимаю. Может кто-то мне обяснить про эти вещи которые я скинул. был бы признателен

Google
Dmitrii
08.10.2016
21:40:33
Это просто хранилище артефактов.

Артефакт, это тарник приложения или куска приложения — либы.

Тарник это архив. tar.

Все это очень актуально в мире Java. И не так остро вопрос с этим стоит в мире PHP/Ruby/Python.

Artur
08.10.2016
21:41:59
артифактори, как и нексус, может хранить ещё много всего - проксировать и хранить докер репозитории, пакеты, джары из мавен репозиториев, вагрант боксы и многое многое

тут где-то даже по соседству есть представитель jfrog)

Sander
08.10.2016
21:44:41
---- у меня сразу вопрос по работе моей возник.

Artur
08.10.2016
21:44:43
артифактори, как и нексус, может хранить ещё много всего - проксировать и хранить докер репозитории, пакеты, джары из мавен репозиториев, вагрант боксы и многое многое
мы у себя собираемся использовать как приватное хранилище докер образов, рпм репозиториев + кэшировать открытые репы

Sander
08.10.2016
21:45:38
у нас два сайта и они почти одинаковые, но есть отличия в view, некоторых конфигах api, и так далее, но на процентов так 80% код одинаковый. Но мы их пилим как два разных сайта, в основном копи паст идет и это не удобно.

если с помощью этих систем Artifactory, можно разбить программу на несколько компонентов, то по сути можно весь сайт на них построить, чтоб не писать один и тот же код по 2 раза

может есть ссылочка хорошая для бегиннеров чтоб я просто смог прочитать

а то уже голова скоро взорвется

ansible, docker, kubernetos, jenkins, coreos, что дальше =]

Google
Pavel
08.10.2016
21:49:10
Эти общие компоненты надо делать средствами языка на котором сайт написан

выносить в пакеты/библиотеки, и эти библиотеки запихивать в местный локальный репозиторий библиотек. А в проектах подключать эти библиотеки.

Phil
09.10.2016
07:29:04
Хм... я правильно понима, что etcd это чтобы конфиги не хранить в простите ldap?

Я вот думаю, может в консул или etcd пользователей dovecot запихивать

Я периодически хочу соскочитт с ldap для довекота

Artur
09.10.2016
11:39:29
правильно понимаешь

Phil
09.10.2016
11:40:06
правильно понимаешь
и в простите redis?

Dmitrii
09.10.2016
12:02:00
Что же мне за наказание такое с эти амазоном. Вчера сделал одном датике конфигурцию с VPC, сегодня тое самое в другом и не работает. Причем, уже не исходящий трафик а вполне себе входящий и снова на нодах за бастионом ?

Мда. пора переходить на терраформ походу

А кто использует терраформ, как там решается проблема того, что например, чтобы создать балансер мне надо указать id подсетей, но их id я не знаю, и получается либо надо тегировать все подряд либо оно как то амо просекает по именам или как?

Есть Best Practices по этому?

Magistr
09.10.2016
12:12:53
Да в тф есть типа обьекты по которым ты можешь запросить ид который будет

Dmitrii
09.10.2016
12:14:35
Т.е. все эти модули в ансибле амазоновские это кал?

Magistr
09.10.2016
12:16:55
Я нетрогал авс чз ансибл

У них на гитхабе есть примеры впц

Dmitrii
09.10.2016
12:21:11
Ты про тф? Я то щас инфраструктуру ансиблем _пытаюсь_ держать

Ибо у меня для сетапа всего и вся ансибл

Но чот это боль

В смысле для инфраструктуры

Google
Magistr
09.10.2016
12:21:58
Да про тф

Dmitrii
09.10.2016
12:24:52
А как там разделять прод не прод?

Или мне просто нуно наконец пойти и прочитать доку по тф и там все есть? :)

Magistr
09.10.2016
12:25:20
Да)

Dmitrii
09.10.2016
12:26:01
Лдано, щас закончу с соединением регионов общей сетью и надо будет глянуть на тф

Ибо это реально невыносимо. Ансибл для авс кусок говна, elb идемподентно создать не может, инстанс приаттачить к нему тоже не в сстоянии

Ну т.е. так то аттачит но постоянно с changed стейтом.

Magistr
09.10.2016
12:33:49
На уровне описания там нет разделения прод и непрод, т.к языку описания инфры без разнтцы, но теги там хорошо автоматически добавлять и на этом уровне плюс на уровне названий хорошо делиться.

imya
09.10.2016
13:09:26
Собсна, у меня все продукты доступны
JetBrains - какие-то долбоёбы русофобствующие. Компаниям типа Эдоуби нормально иметь техподдержку на русском, а эти придурки, сидя в Питере, прикидывются чехами. И обладая вполне себе русско-каклятскими Ф.И.О. на заданный по русски вопрос отвечают на корявом английском.

Dmitrii
09.10.2016
13:10:54
Ну покажи хоть одно письмо от них, поглядим на граматику.

imya
09.10.2016
13:11:43
Похоже, комплексы у них какие-то. Чмырили кого-то из руководителей JetBrains в детстве наверное.

Ну покажи хоть одно письмо от них, поглядим на граматику.
Да зайди на официальный форум поддержки.

Dmitrii
09.10.2016
13:12:53
Да не хочу я никуда ходить. ПРосто скинь пример со ссылкой на пруф :)

imya
09.10.2016
13:13:38
Я схожу за тебя за 2000 руб.

Я в итоге вместо вебшторма за 70 долларов купил Дримвивер за 500.

а у кого-то все еще теплый ламповый openrc...
ещё у докера свой собственный инит

imya
09.10.2016
13:33:11
Эээ
Ну или сколько они там стоили в 2011? 150? 200? И, как показала история, оказался прав - по поводу неадекватности этих нетоварищей (JetBrains).

Max
09.10.2016
13:33:27
Но

400 баксов он стоит

Google
Max
09.10.2016
13:33:49
Я только не понимаю за что такие деньги

Веб шторм тоже не понимаю нахрена

Dmitry
09.10.2016
13:34:29
Я саблайм за семьдесят не понимаю

imya
09.10.2016
13:34:33
Это сейчас (аренда). А тогда он дешевле стоил и "продавался", а не "триалился на год".

Dmitry
09.10.2016
13:34:47
Но его можно бесплатно хоть юзать

Max
09.10.2016
13:35:05
Но его можно бесплатно хоть юзать
Можно атом юзать вместо саблайма

Можно вим и емакс юзать

Admin
ERROR: S client not available

imya
09.10.2016
13:35:36
gedit

Max
09.10.2016
13:35:46
Уберите

Грешновато

imya
09.10.2016
13:37:08
neovim-qt - раз в месяц запускаю отсилы. Но я теперь работаю в конторе, где меня все зовут "тыжепогромиздом", так что, всё возможно, ...

Dmitry
09.10.2016
13:38:11
imya
09.10.2016
13:38:18
Это такой вим для 1ass

Max
09.10.2016
13:38:44
Но он тормозное говно
Есть такой нюанс

Это такой вим для 1ass
Надо глянуть, вдруг чота дельное сделали

Google
Dmitrii
09.10.2016
14:05:58
А VPN client должен же поднимать интерфейс сетевой?

окт 09 14:03:11 ip-172-32-10-163 systemd[1]: Starting OpenVPN service... окт 09 14:03:11 ip-172-32-10-163 systemd[1]: Started OpenVPN service. Вот это в логах только и интерфейса нет

Sergey
09.10.2016
14:06:37
может быть стоит почитать логи все же, а не лог systemd?

grep -r log /etc/openvpn

openvpn пишет лог в файл, указанный в директиве log-append

Max
09.10.2016
14:08:03
В сислог и auth он пишет из коробки по моему

Sergey
09.10.2016
14:08:44
grep openvpn /var/log/syslog тоже может помочь

+

Max
09.10.2016
14:09:04
А VPN client должен же поднимать интерфейс сетевой?
Tun или tap, в зависимости от того что в конфиге

Sergey
09.10.2016
14:09:31
а взял бы GRE - все работало бы уже сто лет как.

взял бы tinc - тоже :)

Dmitrii
09.10.2016
14:10:07
Файл с логом не появляется, хотя директива в конфиге есть

В сислоги только то, что я написал, в auth логе ничего нет.

Уровень лога — 9

Sergey
09.10.2016
14:11:05
нет прав доступа возможно

Max
09.10.2016
14:11:08
а взял бы GRE - все работало бы уже сто лет как.
у меня на поднять опенвпн уйдёт минут 10, в чём сложность то?

Sergey
09.10.2016
14:11:18
а на гре у меня уйдет 20 секунд

Max
09.10.2016
14:11:30
ну ты большой админ, а я пока маленький )

Sergey
09.10.2016
14:11:41
+ GRE работает в ядре.

Dmitrii
09.10.2016
14:12:29
Я решил отказаться от VyOS. Потому что это требует дополнительной машины в AWS

Поэтому решил попробовать все же VPN на бастионе.

Max
09.10.2016
14:14:44
погоди, я правильно помню - тебе надо два VPC в разных регионах подружить?

Страница 108 из 999