
Dmitrii
08.10.2016
18:49:23
Может если бы у меня было все в докере, я бы и мог лить образы готовые в такую приватную сеть у которой выхода в интернеты нет. Но у меня не так )
Короче включил внешние адреса на подсетях. Все работает.

Sander
08.10.2016
21:36:13
Всем привет
наткнулся я на такую вещь как:
Artifactory
Nexus
Archiva
но не до конца могу понять что это такое, зачем оно сущесвует и нужно ли оно мне,
изучаю просто devops, поэтому очень много нового чего я не сразу понимаю.
Может кто-то мне обяснить про эти вещи которые я скинул.
был бы признателен

Google

Dmitrii
08.10.2016
21:40:33
Это просто хранилище артефактов.
Артефакт, это тарник приложения или куска приложения — либы.
Тарник это архив. tar.
Все это очень актуально в мире Java. И не так остро вопрос с этим стоит в мире PHP/Ruby/Python.

Artur
08.10.2016
21:41:59
артифактори, как и нексус, может хранить ещё много всего - проксировать и хранить докер репозитории, пакеты, джары из мавен репозиториев, вагрант боксы и многое многое
тут где-то даже по соседству есть представитель jfrog)

Sander
08.10.2016
21:44:41
----
у меня сразу вопрос по работе моей возник.

Artur
08.10.2016
21:44:43

Sander
08.10.2016
21:45:38
у нас два сайта и они почти одинаковые, но есть отличия в view, некоторых конфигах api, и так далее, но на процентов так 80% код одинаковый.
Но мы их пилим как два разных сайта, в основном копи паст идет и это не удобно.
если с помощью этих систем Artifactory, можно разбить программу на несколько компонентов, то по сути можно весь сайт на них построить, чтоб не писать один и тот же код по 2 раза
может есть ссылочка хорошая для бегиннеров чтоб я просто смог прочитать
а то уже голова скоро взорвется
ansible, docker, kubernetos, jenkins, coreos, что дальше =]

Google

Pavel
08.10.2016
21:49:10
Эти общие компоненты надо делать средствами языка на котором сайт написан
выносить в пакеты/библиотеки, и эти библиотеки запихивать в местный локальный репозиторий библиотек. А в проектах подключать эти библиотеки.

Phil
09.10.2016
07:29:04
Хм... я правильно понима, что etcd это чтобы конфиги не хранить в простите ldap?
Я вот думаю, может в консул или etcd пользователей dovecot запихивать
Я периодически хочу соскочитт с ldap для довекота

Artur
09.10.2016
11:39:29
правильно понимаешь

Phil
09.10.2016
11:40:06

Dmitrii
09.10.2016
12:02:00
Что же мне за наказание такое с эти амазоном. Вчера сделал одном датике конфигурцию с VPC, сегодня тое самое в другом и не работает. Причем, уже не исходящий трафик а вполне себе входящий и снова на нодах за бастионом ?
Мда. пора переходить на терраформ походу
А кто использует терраформ, как там решается проблема того, что например, чтобы создать балансер мне надо указать id подсетей, но их id я не знаю, и получается либо надо тегировать все подряд либо оно как то амо просекает по именам или как?
Есть Best Practices по этому?

Magistr
09.10.2016
12:12:53
Да в тф есть типа обьекты по которым ты можешь запросить ид который будет

Dmitrii
09.10.2016
12:14:35
Т.е. все эти модули в ансибле амазоновские это кал?

Magistr
09.10.2016
12:16:55
Я нетрогал авс чз ансибл
У них на гитхабе есть примеры впц

Dmitrii
09.10.2016
12:21:11
Ты про тф? Я то щас инфраструктуру ансиблем _пытаюсь_ держать
Ибо у меня для сетапа всего и вся ансибл
Но чот это боль
В смысле для инфраструктуры

Google

Magistr
09.10.2016
12:21:58
Да про тф

Dmitrii
09.10.2016
12:24:52
А как там разделять прод не прод?
Или мне просто нуно наконец пойти и прочитать доку по тф и там все есть? :)

Magistr
09.10.2016
12:25:20
Да)

Dmitrii
09.10.2016
12:26:01
Лдано, щас закончу с соединением регионов общей сетью и надо будет глянуть на тф
Ибо это реально невыносимо. Ансибл для авс кусок говна, elb идемподентно создать не может, инстанс приаттачить к нему тоже не в сстоянии
Ну т.е. так то аттачит но постоянно с changed стейтом.

Magistr
09.10.2016
12:33:49
На уровне описания там нет разделения прод и непрод, т.к языку описания инфры без разнтцы, но теги там хорошо автоматически добавлять и на этом уровне плюс на уровне названий хорошо делиться.

imya
09.10.2016
13:09:26
Собсна, у меня все продукты доступны
JetBrains - какие-то долбоёбы русофобствующие.
Компаниям типа Эдоуби нормально иметь техподдержку на русском, а эти придурки, сидя в Питере, прикидывются чехами.
И обладая вполне себе русско-каклятскими Ф.И.О. на заданный по русски вопрос отвечают на корявом английском.

Dmitrii
09.10.2016
13:10:54
Ну покажи хоть одно письмо от них, поглядим на граматику.

imya
09.10.2016
13:11:43
Похоже, комплексы у них какие-то.
Чмырили кого-то из руководителей JetBrains в детстве наверное.

Dmitrii
09.10.2016
13:12:53
Да не хочу я никуда ходить. ПРосто скинь пример со ссылкой на пруф :)

imya
09.10.2016
13:13:38
Я схожу за тебя за 2000 руб.
Я в итоге вместо вебшторма за 70 долларов купил Дримвивер за 500.

Max
09.10.2016
13:30:55

imya
09.10.2016
13:33:11
Эээ
Ну или сколько они там стоили в 2011?
150?
200?
И, как показала история, оказался прав - по поводу неадекватности этих нетоварищей (JetBrains).

Max
09.10.2016
13:33:27
Но
400 баксов он стоит

Google

Max
09.10.2016
13:33:49
Я только не понимаю за что такие деньги
Веб шторм тоже не понимаю нахрена

Dmitry
09.10.2016
13:34:29
Я саблайм за семьдесят не понимаю

imya
09.10.2016
13:34:33
Это сейчас (аренда).
А тогда он дешевле стоил и "продавался", а не "триалился на год".

Max
09.10.2016
13:34:35
Я тоже

Dmitry
09.10.2016
13:34:47
Но его можно бесплатно хоть юзать

Max
09.10.2016
13:35:05
Можно вим и емакс юзать

Admin
ERROR: S client not available

imya
09.10.2016
13:35:36
gedit

Max
09.10.2016
13:35:46
Уберите
Грешновато

imya
09.10.2016
13:37:08
neovim-qt - раз в месяц запускаю отсилы.
Но я теперь работаю в конторе, где меня все зовут "тыжепогромиздом", так что, всё возможно, ...

Max
09.10.2016
13:37:47

Dmitry
09.10.2016
13:38:11

imya
09.10.2016
13:38:18
Это такой вим для 1ass

Max
09.10.2016
13:38:44

Google

Dmitrii
09.10.2016
14:05:58
А VPN client должен же поднимать интерфейс сетевой?
окт 09 14:03:11 ip-172-32-10-163 systemd[1]: Starting OpenVPN service...
окт 09 14:03:11 ip-172-32-10-163 systemd[1]: Started OpenVPN service.
Вот это в логах только и интерфейса нет

Sergey
09.10.2016
14:06:37
может быть стоит почитать логи все же, а не лог systemd?
grep -r log /etc/openvpn
openvpn пишет лог в файл, указанный в директиве log-append

Max
09.10.2016
14:08:03
В сислог и auth он пишет из коробки по моему

Sergey
09.10.2016
14:08:44
grep openvpn /var/log/syslog тоже может помочь
+

Max
09.10.2016
14:09:04

Sergey
09.10.2016
14:09:31
а взял бы GRE - все работало бы уже сто лет как.
взял бы tinc - тоже :)

Dmitrii
09.10.2016
14:10:07
Файл с логом не появляется, хотя директива в конфиге есть
В сислоги только то, что я написал, в auth логе ничего нет.
Уровень лога — 9

Sergey
09.10.2016
14:11:05
нет прав доступа возможно

Max
09.10.2016
14:11:08

Sergey
09.10.2016
14:11:18
а на гре у меня уйдет 20 секунд

Max
09.10.2016
14:11:30
ну ты большой админ, а я пока маленький )

Sergey
09.10.2016
14:11:41
+ GRE работает в ядре.

Dmitrii
09.10.2016
14:12:29
Я решил отказаться от VyOS. Потому что это требует дополнительной машины в AWS
Поэтому решил попробовать все же VPN на бастионе.

Max
09.10.2016
14:14:44
погоди, я правильно помню - тебе надо два VPC в разных регионах подружить?