@ru_devops

Страница 134 из 999
Dmitrii
22.10.2016
16:25:09
Еще failover у них долгий, ппц.

Лучше бы его небыло

Magistr
22.10.2016
16:25:19
а еще бекап план на амазоне звучит - так, а вот эти сервисы бекапим ? - да снапшоты дисков раз в сутки а базу - тоже снапшоты

А добраться до него никак
ну да обычго ненужно, а когда нужно на ец2 можно поднять )

Google
Dmitrii
22.10.2016
16:27:00
Ну так да, но сам подумай, платить дохуищщу бабла за этот сраный AZ который ты даже не видишь

У меня даже создается впечатление, что они просто втихую из снапшота сетапят базу как то

Иначе херли он так долго переключается

Magistr
22.10.2016
16:28:17
хм насчет постгреса нечитал механизм, но у мускуля там даунтайм я 1 минуту видел и то при апдейте версии

Dmitrii
22.10.2016
16:28:42
У нас постгрес и я замерял ­— бло около 3-5 минут.

Alexander
22.10.2016
16:28:57
меня тут только вот что смущает - если я хочу контейнеры запускать у себя , статика в S3/B2 + CloudFlare, а вот база на AWS, то не будут ли сильные лаги из-за того, что база в другом дц другой страны?

Dmitrii
22.10.2016
16:29:11
Будут

Magistr
22.10.2016
16:29:13
Dmitrii
22.10.2016
16:29:24
На failover.

Alexander
22.10.2016
16:29:44
а есть ли в Москве аналогичные сервисы?

типа база в аренду

у амазона там франкфурт - самое близкое место получается же?

Magistr
22.10.2016
16:31:38
На failover.
ну судя по факу вполне норм время

Google
Alexander
22.10.2016
16:32:12
вот у гугла или майкрософта есть аналоги Amazon RDS ?

поближе к нам

Dmitrii
22.10.2016
16:32:53
ну судя по факу вполне норм время
Меня бы устроило не более 10-15 сек.

Magistr
22.10.2016
16:34:15
Меня бы устроило не более 10-15 сек.
ну тут только самому пилить )

Alexander
22.10.2016
16:37:11
у гугла ближайший регион St. Ghislain, Belgium и там, похоже, нельзя PostgreSQL

в гайдах про MySQL там

если бы Amazon RDS появился в Москве, я бы точно попробовал

Artur
22.10.2016
16:39:20
может появится

Alexander
22.10.2016
16:42:42
все эти компании боятся Восточную Европу)

Vladimir
22.10.2016
16:44:44
Мб в финке появится

Alexander
22.10.2016
16:55:36
интересно, когда уже появятся CMS'ки с учётом всех этих новых реалий - докеров, облаков и прочего

ведь все эти классические Wordpress'ы весьма неудобны

Semyon
22.10.2016
16:57:19
Ну, разливай смузи и по макбукам

Мир ждёт CMS для докера!

Pavel
22.10.2016
16:57:30
Ты имеешь в виду что вордпресс неудобно динамически обновлять в контейнере?

Alexander
22.10.2016
16:58:29
да и вообще они не ориентированы на то, что будут запущены 3 копии на разных серверах

и те же облачные хранилища в лучшем случае только через плагины

Google
Pavel
22.10.2016
17:01:12
Идея динамически обновлять код CMS сама по себе видится некорректной сейчас

Dmitrii
22.10.2016
17:10:05
Я тут еще не так давно спрашивал, как сделать авторизацию по клиентским сертификатам чтобы без вот этой вот херни с само-подписанными сертификатами?

Может есть способы?

Dmitrii
22.10.2016
17:12:30
Но тут кк я понимаю снова надо создавать свой CA

И каждому клиенту пихать в браузер этот сертификат

Zon
22.10.2016
17:13:56
Или купить серт с правом подписи

Dmitrii
22.10.2016
17:14:09
А где такой можно купить?

И как это вообще называется?

Никогда таких не видел

Сергей
22.10.2016
17:22:31
ну а в чем проблема, много лямов денег, много времени на прохождение всех процедур и вот ты удостовренный регистратор

Сергей
22.10.2016
17:22:32
)

Zon
22.10.2016
17:22:35
https://www.globalsign.com/en/certificate-authority-root-signing/ вроде так

Dmitrii
22.10.2016
17:32:32
А не, ну это понятное дело что нахер :))

Думал, может можно как-то через "средний" серт зацепиться.

yopp
22.10.2016
18:08:42
поцоны

а это нормально что ебучий systemd изкоробки на 16.04 запускает два процесса haproxy?

Dmitrii
22.10.2016
18:11:59
Хапрокси во все поля..

corpix
22.10.2016
22:00:32
Google
Artur
22.10.2016
22:31:37
Дык наверное там не systemd ебучий, а unit?
upstart заменили на systemd уже больше полутора лет назад в 15.04

corpix
22.10.2016
22:40:20
upstart заменили на systemd уже больше полутора лет назад в 15.04
Я понимаю, вот и говорю, что проблема скорее всего не в systemd, а в кривом unit для haproxy

yopp
22.10.2016
22:47:46
да походу это они для reload так сделали

я пытался найти в чём причина рандомныз 503

походу caddy говно

corpix
22.10.2016
22:59:58
да походу это они для reload так сделали
Вероятно. Я полез посмотреть, там ещё некий wrapper для systemd присутствует, хз зачем они так сделали

Admin
ERROR: S client not available

Kirill
22.10.2016
23:22:38
4хх более мягкие
хочешь сказать, что, чем больше цифра, тем больший хардкор?

походу caddy говно
не-а. не говно.

yopp
23.10.2016
09:50:23
не-а. не говно.
Говно. Переключили назад на varnish + nginx и 503 пропали.

Судя по всему caddy рандомно дропал соединения. Хз почему.

Kirill
23.10.2016
09:52:04
когда веб-сервер на Go net/http дропает соединение, ты не увидишь ничего, даже 503

значит за кадди нужно было повесить варниш

yopp
23.10.2016
09:52:56
в логах: write tcp <balancer>:80-><caddy>:43994: write: connection reset by peer

Kirill
23.10.2016
09:53:05
тем временем я перевез все на кадди и у меня потребление ресурсов стало ниже, при чем 100% запросов обработаны.

yopp
23.10.2016
09:53:59
Прикол в том, что если в кадди ходить напрямую, всё ок. Если туда трафик падает через haproxy то caddy рвал соединения.

Kirill
23.10.2016
09:55:02
давай на днях соберемся и потестим?

Google
yopp
23.10.2016
09:56:46
Да я уже смысла не вижу. Можешь сам попробовать на стенде: haproxy - caddy - php-fpm (wp)

Kirill
23.10.2016
09:57:22
а закинь, пожалуйста, свой конфиги хапрокси

yopp
23.10.2016
09:58:06
Там минимальный конфиг с 1 фронтендом на 80 порту и одним бекендом через default_backend

Все настройки по-умолчанию.

А прямо сейчас мы уже туда от нехуй делать http/2 запилили.

Благо nginx в proxy protocol умеет.

Kirill
23.10.2016
10:00:23
или на haproxy?

чем http/2 хендлите?

yopp
23.10.2016
10:03:20
Haproxy тут балансёр который смотрит во внутреннюю сеть. Он по alpn смотрит на договаривается с клиентом про http/2 и если договорился, то проксирует по proxy protocol запросы на отдельный порт nginx, который тоже говорит на proxy protocol. nginx в итоге терминирует http/2 и собирает всё как надо.

Ещё бы server push накрутить, но это wp и там всё не очень просто судя по всему.

Kirill
23.10.2016
10:07:50
Ещё бы server push накрутить, но это wp и там всё не очень просто судя по всему.
с пыхой это геморой вообще, но в wp это уже наполовину решили — нужно только получить список ресурсов и отправить заголовок нужный из пыхопэ

yopp
23.10.2016
10:08:16
Я видел там плагин, но не пробовал пока.

Моя задача была инфраструктуру дать.

Kirill
23.10.2016
10:09:52
ну, за плагины не ручаюсь. но руками получалось сделать.

Lupsick
23.10.2016
18:36:31
посоны а как пг юзает память по дефолту?

Александр
23.10.2016
18:39:16
Lupsick
23.10.2016
18:39:27
Александр
23.10.2016
18:39:47
По умолчанию он настроен так, чтобы работать на кофемолке

Lupsick
23.10.2016
18:40:01
ну вот да

Страница 134 из 999