@ru_devops

Страница 204 из 999
Марк ☢
08.12.2016
14:19:24
но сука работает

аштрисёт когда регекспы пишешь на валидацию

Phil
08.12.2016
14:19:46
Марк ☢
08.12.2016
14:19:50
что сфигали

Google
Марк ☢
08.12.2016
14:20:13
потому что имя не может по РФЦ начинаться на цифру. а тут вобще всё из цифр состоит

Sergey
08.12.2016
14:22:21
потому что имя не может по РФЦ начинаться на цифру. а тут вобще всё из цифр состоит
с чего бы вдруг? https://www.ietf.org/rfc/rfc1123.txt If a dotted-decimal number can be entered without such identifying delimiters, then a full syntactic check must be made, because a segment of a host domain name is now allowed to begin with a digit and could legally be entirely numeric (see Section 6.1.2.4). However, a valid host name can never have the dotted-decimal form #.#.#.#, since at least the highest-level component label will be alphabetic.

Andrey
08.12.2016
14:32:44
2ch.ru и 4chan.org вообще не понимают, о чем тут речь

Roman
08.12.2016
16:00:11
ну, без Tunnel=ethernet будет tun и чисто ip

а так можно даже локалочку прокинуть в тот сервер

я бы ещё всякие ciphers рекомендовал покрутить, чтобы на больших объемах трафика не жрало cpu

Xeniya MTS
08.12.2016
16:02:16
если есть рут, на том конце что угодно можно сделать

Google
Max
08.12.2016
16:04:27
В т.ч. поставить OpenVPN например
И что нам даст опенвпн?

Vladimir
08.12.2016
16:04:51
Тимлиды норм. Если чел экстраверт и инженер, то обычно такого нет
не бывает чистых иноровертов и экстравертов

это плавная градация со стандартным гауссовским распределением людей по ней

Xeniya MTS
08.12.2016
16:05:06
И что нам даст опенвпн?
тоже самое можно сделать, там и tun и tap девайсы есть

можно завернуть хоть L2

Т.е. на том хосте поднимаем OpenVPN,

Alex
08.12.2016
16:05:28
Коллеги, простите меня, пожалуйста

Xeniya MTS
08.12.2016
16:05:28
и коннектимся к нему через наш VPN

Roman
08.12.2016
16:05:33
тоже самое можно сделать, там и tun и tap девайсы есть
ну, вот есть у тебя только ssh. и всё.

Xeniya MTS
08.12.2016
16:05:36
а адреса в одной сети

Alex
08.12.2016
16:05:40
Что за херню тут обсуждают?

Roman
08.12.2016
16:05:52
Alex
08.12.2016
16:05:52
OpenVPN, my ass

Xeniya MTS
08.12.2016
16:05:57
Зачем?
что бы получить доступ в инет? :)

Max
08.12.2016
16:06:01
Ксения опенвпн форсит не зная сети судя по всему

Xeniya MTS
08.12.2016
16:06:36
ну, вот есть у тебя только ssh. и всё.
ну да, ваше решение классное, но требует рута же на удалённом хосте

Roman
08.12.2016
16:06:38
и коннектимся к нему через наш VPN
вот у тебя vpn до сервера даёт только 22 порт.

Max
08.12.2016
16:07:00
Roman
08.12.2016
16:07:03
т.е. только 22 порт и всё, никакого другого трафика.

Google
Max
08.12.2016
16:07:03
Это норма

Roman
08.12.2016
16:07:24
ну да, ваше решение классное, но требует рута же на удалённом хосте
строго говоря рут не требуется от слова совсем.

Max
08.12.2016
16:07:44
@polnoch с впн надо что бы порт светился наружу

Roman
08.12.2016
16:07:57
годится любой валидный юзер

Max
08.12.2016
16:08:01
А у нас только ssh

Xeniya MTS
08.12.2016
16:08:02
Roman
08.12.2016
16:08:19
Vladimir
08.12.2016
16:08:38
Если не нужен поиск как в эластик серче, то можно взять другую базу, например тот же кликхаус

оно будет быстрее

Xeniya MTS
08.12.2016
16:08:44
cap_net_admin
а, ну да

Vladimir
08.12.2016
16:08:53
но функционала меньше сумарно и больше лисапедить

Phil
08.12.2016
16:09:10
Max
08.12.2016
16:09:16
Можно взять rsyslog и им заменить logstash
А он может логи парсить?

Vladimir
08.12.2016
16:09:18
если есть контроль над софтом, то можно научить софт писать сразу структурированные логи

Max
08.12.2016
16:09:32
Прикольно

Vladimir
08.12.2016
16:09:34
кликхаус? так. у меня картина совсем перестала складываться
Ну не вжано что как база и что как парсер, главное ж задачи, да?

Прикольно
но там некоторые сложности есть в общем. То есть многострочные логи на нем парсить адок если вообще реализуемо

Google
Xeniya MTS
08.12.2016
16:09:54
@polnoch с впн надо что бы порт светился наружу
не нужно, если проброс портов через ssh :))

Vladimir
08.12.2016
16:10:00
однострочные нормально парсит

Xeniya MTS
08.12.2016
16:10:08
ssh -L
Тогда потом можно подключится к серверу через порт на локалхосте

Max
08.12.2016
16:10:35
Не нужно

Admin
ERROR: S client not available

Phil
08.12.2016
16:10:48
Ну не вжано что как база и что как парсер, главное ж задачи, да?
эээ,,, не могу слова в фразу сложить. грубо говоря. сейчас приложение тупо в файлы пишет логи на всякий случай. они ротируются. я хочу расцепить приложение на несколько HA-инстансов. и вот тут у меня получается жопа

Roman
08.12.2016
16:10:48
ssh -L
это жесть. никогда не делайте так.

ptchol
08.12.2016
16:10:53
Ксения Ксения, а чем геймдев вам не угодил, в 2х словах ? )

Xeniya MTS
08.12.2016
16:11:22
Лишний уровень
возможно, но brctl тоже лишняя тулза. У меня против него предубеждение, openvswitch хороший, а от brctl были регрессии с производительностью в OpenVZ

Max
08.12.2016
16:11:31
это жесть. никогда не делайте так.
Конкретно в данном случае или вообще?

Xeniya MTS
08.12.2016
16:11:36
Хотя и Openvpn небытрый

Roman
08.12.2016
16:11:45
в описанной ситуации будет дикое порно: vpn до сервера, внутри ssh проброс tcp, внутри этого tcp будет openvpn, внутри openvpn - снова tcp

Max
08.12.2016
16:12:04
Фух

Xeniya MTS
08.12.2016
16:12:12
в описанной ситуации будет дикое порно: vpn до сервера, внутри ssh проброс tcp, внутри этого tcp будет openvpn, внутри openvpn - снова tcp
да, но я бы сделала именно так. Так как до Вашего решения не додумалась, оно красивое, бесспорно

ptchol
08.12.2016
16:12:40
В этом случае можно сказать беспорно

Google
Xeniya MTS
08.12.2016
16:13:02
Vladimir
08.12.2016
16:13:05
как вариант

а в случаи падения сети или кликхаусов, тот же рсислог в одном из вариантов конфигурации будет складывать файлы на диск пока диск не кончится

Vladimir
08.12.2016
16:13:42
но ты просто спросил что если не ЕЛК

Max
08.12.2016
16:13:46
Vladimir
08.12.2016
16:13:55
вот как рсислог, кликхаус, кликхаус-клиент (или веб-морда)

как вариант

Phil
08.12.2016
16:13:58
но ты просто спросил что если не ЕЛК
ELK я так понимаю выжрет у меня дохрена

Vladimir
08.12.2016
16:14:11
ELK я так понимаю выжрет у меня дохрена
ну елк он специфичный, но стандарт дефакто

можно логстэш на рсислог или флюент заменить

будет чуть получше

но как бы каждая замена это компромис

плюс к скорости и свободным ресурсам, минус к фичам

Roman
08.12.2016
16:15:16
http://events.linuxfoundation.org/sites/events/files/slides/2016%20-%20Linux%20Networking%20explained_0.pdf

Phil
08.12.2016
16:15:24
плюс к скорости и свободным ресурсам, минус к фичам
ну ты видел запрос по фичам. сейчас прилождение генерирует 3 десятка логов просто записью на диск. это всех устраивает

Roman
08.12.2016
16:15:24
пожалуй, продублирую сюда

Vladimir
08.12.2016
16:15:28
и я не уверен что оно проще чем ЕЛК

Страница 204 из 999