@ru_devops

Страница 131 из 999
Jack of
20.10.2016
12:16:48
Но вообще в целом все это хуйня и threat model выбрана безумно широко

Решения этой модели угрозы для общего случая просто нет

ptchol
20.10.2016
12:21:21
А кто то понимает теорию того как в шедулерах кластеров работает DRF ?

Google
Aion
20.10.2016
12:29:09
а конкретнее?
а уже разобрался, оказалось пользователь жаждал календарик с задачами как в тандерберде

Max
20.10.2016
12:33:32
ааа

Pavel
20.10.2016
12:55:01
@schors у нас кстати есть таблица где json растащен по колонкам, получилось в итоге 83 колонки. Не сказал бы что с этим удобно работать.

Pavel
20.10.2016
13:00:34
На самом деле нет. Мы конечно делаем замеры производительности, но так-то нам масштабируемость не важна, у нас ортодоксальный b2b в котором рынок весьма узок и внезапный рост нагрузки маловероятен.

Max
20.10.2016
14:47:38
коллеги, кто нибудь знает как адекватно сделать доступ во внутреннюю сеть гуглклауда не используя их впн?

Сергей
20.10.2016
14:48:56
есть сервак в клауде на котором 2 интерфйса, один белый вторйо серый, как два гуся

а теперь

Max
20.10.2016
14:49:21
ясно...

Сергей
20.10.2016
14:49:24
ssh -A -t -l user SERVER_OPEN ssh -A -t -l user1 SERVER-IN

Max
20.10.2016
14:49:35
нету в гугл клауде интерфейса с белым адресом

Сергей
20.10.2016
14:49:49
ну апните один для этого

и через него уже ходите

Google
Max
20.10.2016
14:51:57
да не в том вопрос

по ssh дурак зайти сможет

Сергей
20.10.2016
14:52:17
спасибо за дурака)

Max
20.10.2016
14:52:18
а вот пробросить через один статический адре пачку клиентов не получается

потому что ни нат не работает

нихрена

Сергей
20.10.2016
14:52:46
ну а как Вы сами видите это?

Max
20.10.2016
14:52:50
ip route default via 10.140.0.1 dev eth0 10.140.0.1 dev eth0 scope link

маршрутов тоже не добавишь

ибо сделано так

я сейчас попробую интерфейс дополнительный поднять

а вот и нет

не даст он это сделать

Sergey
20.10.2016
14:57:23
tunnel?

Max
20.10.2016
14:58:03
Серёг тут смотри какая телега

есть опенвпн к которому прицеплено пачка хостов

раньше на этой же компьюте жила монга, сейчас её унесли на соседнюю

и трабла в том что внутри эти 2 ноды друг друга видят

но вот ни отмаршрутить трафик, ни занатить эту херь не выходит

ip route default via 10.140.0.1 dev ens4 10.140.0.1 dev ens4 scope link 172.17.0.0/16 dev docker0 proto kernel scope link src 172.17.0.1

Google
Max
20.10.2016
15:00:11
вот маршруты на 2х инстансах

они выглядят идентично

Sergey
20.10.2016
15:00:25
а хочешь-то ты што?

Max
20.10.2016
15:00:28
один 10.140.0.2 Другой 0.3

я хочу что бы пришедшие на впн на 0.2 могли бы обратиться к монге на 0.3

Sergey
20.10.2016
15:01:27
с натом? без ната?

Max
20.10.2016
15:01:43
похеру это не важно

по идее то запушить маршрут до 0.3 клиентам, и на 0.3 ip route add vpn_subnet_cidr via 10.140.0.2 dev ens4

всё

Sergey
20.10.2016
15:02:35
всё так.

Max
20.10.2016
15:02:42
смотри

RTNETLINK answers: Network is unreachable

Sergey
20.10.2016
15:03:20
команда где?

Max
20.10.2016
15:03:33
ip route add 172.16.11.0/24 via 10.140.0.2 dev ens4

и ессно правильно что он ругается

потому что у системы нет маршрута до 10.140.0.0/24

Sergey
20.10.2016
15:04:12
show me your ip a

Max
20.10.2016
15:04:56
а если его добавить - то у нас пропадёт связь )

таки дела...

Favoretti
20.10.2016
15:42:12
show me your ip a
I'll show you mine if you show me yours :P

Google
ptchol
21.10.2016
10:45:16
http://dirtycow.ninja/

Artem
21.10.2016
11:19:09
https://bugzilla.redhat.com/show_bug.cgi?id=1384344#c13

У себя проверял - тестовый эксплоит не срабатывает при этой заплатке.

Dmitrii
21.10.2016
11:55:30
А никто не в курсе, реально ли заставить тревис отсылать кастомные статусы к пуллреквесту?

ptchol
21.10.2016
13:01:00
а ни у кого нет хадупчика ? в частности yarn ? Проблема следующая К примеру у нас есть 3 очереди, для каждой скажем гарнтированно 70%/25%/5%. Имеем ситуацию к примеру когда очередь на 70 забита полностью. И есть очередь на 25, в которую запросили тоооолстые контейнеры, которые не фитятся на данный момент не на одну из доступных нод. Ресурсы встают в резервацию. Прилетает запрос на маленький контейнер, в очередь кторая 5, но ей не аллокейтятся контейнеры, потому что мы ждем пока добьем резервацию для очереди 25. как жить ?

Алексей
21.10.2016
15:11:09
господа, а бывают очереди с гарантированно последовательной доставкой ?

yopp
21.10.2016
15:13:13
господа, а бывают очереди с гарантированно последовательной доставкой ?
FIFO очереди вообще все гарантируют последоватьность

но это всё работает только если у тебя 1 продюсер и 1 консумер

если их больше, то гарантия порядка является практически невозможной

Admin
ERROR: S client not available

ptchol
21.10.2016
15:13:55
yopp
21.10.2016
15:14:44
Потому что если пишут двое, из двух тредов, то порядок гаранитруется только на стороне брокера

А когда читают двое, то опять-же, брокер отдаст их по очреди, но какой из консумеров что получит, это очень сложный вопрос

Так что надо поставить задачу более чётко

Artem
21.10.2016
15:18:15
Пардон. Не туда.

Andrew
21.10.2016
15:29:14
кафка гарантирует в рамках партиции
ага, она. а там уже ты можешь внутри консьюмера решать как с этим порядком быть дальше, параллелить ини нет

Max
21.10.2016
15:38:08
коллеги, кто нибудь знает как адекватно сделать доступ во внутреннюю сеть гуглклауда не используя их впн?
короче кейс следующий. Традиционными методами это сделать нельзя. Нужно пойти в настройки сети в гуглоклауде, ввалить там маршрут до подсети с инстансом в качестве гейта (важно что бы у инстанса был при создании включен параметр с форвардом сети, после создания его включить уже нельзя будет)

ptchol
21.10.2016
15:52:37
Нужен кароче бот. Чтобы можно было написать типа "Вопрос лалалалалалла #question" а потом любой мог глянуть в квещены и как то ответить на них.

чтобы такой микротостер прям тут был.

Max
21.10.2016
15:53:07
прикольно

Google
Pavel
21.10.2016
15:53:19
А как ответить? Прямо в телеграм со ссылкой на вопрос чтоли?

ptchol
21.10.2016
15:53:22
а то в потоке всего, вопросы узжают, возможно люди бы на что то отвечали, если бы был удобный интерфейс для прсомотра "текущих" вопросов

Вообще, нужно подумать. Это просто сейчас идея возникла, что было бы прикольно с точки зрения полезной состовляющей канала

с великой вероятностью это не полетит, но я бы читал и может отвечал если знал)

Александр
21.10.2016
15:55:37
А как ансвер сделать, кто решит что правильный ответ?

ptchol
21.10.2016
15:56:13
необязательно ансвер

можно просто ++

типа пишешь ник чувака и делаешь ++

и у него тупой рейтинг такой.

а "правильность" ответа часто зависит от ситуации и обстоятельств

могут подходить решения с отклонениями в разные стороны.

yopp
21.10.2016
16:00:55
можно на реплая сделать

Dmitrii
21.10.2016
17:40:55
Интересно, а все CM системы имеют один фатальный недостаток... что если в конфиге, должно быть значение, которое должно быть инициализированно CM системой, а далее прямо на сервере чем либо обновляться, по крону например каждый день. Получается при раскатке ансиблом данный конфиг будет обозначен как changed ибо это значение уже менялось спустя пару дней автоматически. Прощай идемподентность?

Semyon
21.10.2016
17:41:38
run_once?

Dmitrii
21.10.2016
17:42:33
Не, ты не совсем понял. Вот переменную я раскатал на сервак, это OTP считай. Через неделю он протухнет.

Ну а что-то же этот конфиг целиком заливать сначала должо

yopp
21.10.2016
17:43:01
http://docs.ansible.com/ansible/lineinfile_module.html

Dmitrii
21.10.2016
17:43:28
Если конкретизировать, я тут щас пытаюсь сделать rev. proxy для nginx в S3. Может кто делал?

Нашел модуль, мобираю его как динамический. У них в master ветке как раз ета ебань с временным ключем. Типа пре-сгенерированная подпись

Но получается ради одного сервера мне надо к нему еще и ансибл в CI прихерачить, чтобы деливерить ключ каждую неделю.

yopp
21.10.2016
17:44:53

Страница 131 из 999