
Dmitrii
22.10.2016
16:25:09
Еще failover у них долгий, ппц.
Лучше бы его небыло

Magistr
22.10.2016
16:25:19
а еще бекап план на амазоне звучит - так, а вот эти сервисы бекапим ? - да снапшоты дисков раз в сутки
а базу - тоже снапшоты

Google

Dmitrii
22.10.2016
16:27:00
Ну так да, но сам подумай, платить дохуищщу бабла за этот сраный AZ который ты даже не видишь
У меня даже создается впечатление, что они просто втихую из снапшота сетапят базу как то
Иначе херли он так долго переключается

Magistr
22.10.2016
16:28:17
хм насчет постгреса нечитал механизм, но у мускуля там даунтайм я 1 минуту видел и то при апдейте версии

Dmitrii
22.10.2016
16:28:42
У нас постгрес и я замерял — бло около 3-5 минут.

Alexander
22.10.2016
16:28:57
меня тут только вот что смущает - если я хочу контейнеры запускать у себя , статика в S3/B2 + CloudFlare, а вот база на AWS, то не будут ли сильные лаги из-за того, что база в другом дц другой страны?

Dmitrii
22.10.2016
16:29:11
Будут

Magistr
22.10.2016
16:29:13

Dmitrii
22.10.2016
16:29:24
На failover.

Alexander
22.10.2016
16:29:44
а есть ли в Москве аналогичные сервисы?
типа база в аренду
у амазона там франкфурт - самое близкое место получается же?

Magistr
22.10.2016
16:31:38

Google

Alexander
22.10.2016
16:32:12
вот у гугла или майкрософта есть аналоги Amazon RDS ?
поближе к нам

Dmitrii
22.10.2016
16:32:53

Artur
22.10.2016
16:33:25

Magistr
22.10.2016
16:34:15

Alexander
22.10.2016
16:37:11
у гугла ближайший регион St. Ghislain, Belgium и там, похоже, нельзя PostgreSQL
в гайдах про MySQL там
если бы Amazon RDS появился в Москве, я бы точно попробовал

Artur
22.10.2016
16:39:20
может появится

Alexander
22.10.2016
16:42:42
все эти компании боятся Восточную Европу)

Vladimir
22.10.2016
16:44:44
Мб в финке появится

Alexander
22.10.2016
16:55:36
интересно, когда уже появятся CMS'ки с учётом всех этих новых реалий - докеров, облаков и прочего
ведь все эти классические Wordpress'ы весьма неудобны

Semyon
22.10.2016
16:57:19
Ну, разливай смузи и по макбукам
Мир ждёт CMS для докера!

Pavel
22.10.2016
16:57:30
Ты имеешь в виду что вордпресс неудобно динамически обновлять в контейнере?

Alexander
22.10.2016
16:58:29
да и вообще они не ориентированы на то, что будут запущены 3 копии на разных серверах
и те же облачные хранилища в лучшем случае только через плагины

Google

Pavel
22.10.2016
17:01:12
Идея динамически обновлять код CMS сама по себе видится некорректной сейчас

Dmitrii
22.10.2016
17:10:05
Я тут еще не так давно спрашивал, как сделать авторизацию по клиентским сертификатам чтобы без вот этой вот херни с само-подписанными сертификатами?
Может есть способы?

Zon
22.10.2016
17:11:37
Гораздо приятнее, чем openssl мучить

Dmitrii
22.10.2016
17:12:30
Но тут кк я понимаю снова надо создавать свой CA
И каждому клиенту пихать в браузер этот сертификат

Zon
22.10.2016
17:13:56
Или купить серт с правом подписи

Dmitrii
22.10.2016
17:14:09
А где такой можно купить?
И как это вообще называется?
Никогда таких не видел

Сергей
22.10.2016
17:22:31
ну а в чем проблема, много лямов денег, много времени на прохождение всех процедур и вот ты удостовренный регистратор

Сергей
22.10.2016
17:22:32
)

Zon
22.10.2016
17:22:35
https://www.globalsign.com/en/certificate-authority-root-signing/ вроде так

Dmitrii
22.10.2016
17:32:32
А не, ну это понятное дело что нахер :))
Думал, может можно как-то через "средний" серт зацепиться.

yopp
22.10.2016
18:08:42
поцоны
а это нормально что ебучий systemd изкоробки на 16.04 запускает два процесса haproxy?

Dmitrii
22.10.2016
18:11:59
Хапрокси во все поля..

corpix
22.10.2016
22:00:32

Google

Artur
22.10.2016
22:31:37

corpix
22.10.2016
22:40:20

yopp
22.10.2016
22:47:46
да походу это они для reload так сделали
я пытался найти в чём причина рандомныз 503
походу caddy говно

corpix
22.10.2016
22:59:58

Admin
ERROR: S client not available

Kirill
22.10.2016
23:22:38

yopp
23.10.2016
09:50:23
Судя по всему caddy рандомно дропал соединения. Хз почему.

Kirill
23.10.2016
09:52:04
когда веб-сервер на Go net/http дропает соединение, ты не увидишь ничего, даже 503
значит за кадди нужно было повесить варниш

yopp
23.10.2016
09:52:56
в логах: write tcp <balancer>:80-><caddy>:43994: write: connection reset by peer

Kirill
23.10.2016
09:53:05
тем временем я перевез все на кадди и у меня потребление ресурсов стало ниже, при чем 100% запросов обработаны.

yopp
23.10.2016
09:53:59
Прикол в том, что если в кадди ходить напрямую, всё ок. Если туда трафик падает через haproxy то caddy рвал соединения.

Kirill
23.10.2016
09:55:02
давай на днях соберемся и потестим?

Google

yopp
23.10.2016
09:56:46
Да я уже смысла не вижу. Можешь сам попробовать на стенде: haproxy - caddy - php-fpm (wp)

Kirill
23.10.2016
09:57:22
а закинь, пожалуйста, свой конфиги хапрокси

yopp
23.10.2016
09:58:06
Там минимальный конфиг с 1 фронтендом на 80 порту и одним бекендом через default_backend
Все настройки по-умолчанию.
А прямо сейчас мы уже туда от нехуй делать http/2 запилили.
Благо nginx в proxy protocol умеет.

Kirill
23.10.2016
10:00:23
или на haproxy?
чем http/2 хендлите?

yopp
23.10.2016
10:03:20
Haproxy тут балансёр который смотрит во внутреннюю сеть. Он по alpn смотрит на договаривается с клиентом про http/2 и если договорился, то проксирует по proxy protocol запросы на отдельный порт nginx, который тоже говорит на proxy protocol. nginx в итоге терминирует http/2 и собирает всё как надо.
Ещё бы server push накрутить, но это wp и там всё не очень просто судя по всему.

Kirill
23.10.2016
10:07:50

yopp
23.10.2016
10:08:16
Я видел там плагин, но не пробовал пока.
Моя задача была инфраструктуру дать.

Kirill
23.10.2016
10:09:52
ну, за плагины не ручаюсь. но руками получалось сделать.

Lupsick
23.10.2016
18:36:31
посоны а как пг юзает память по дефолту?

Александр
23.10.2016
18:39:16

Lupsick
23.10.2016
18:39:27

Александр
23.10.2016
18:39:47
По умолчанию он настроен так, чтобы работать на кофемолке

Lupsick
23.10.2016
18:40:01
ну вот да