
nikoinlove
27.03.2017
09:51:33
(ты ж админ)

Alexey
27.03.2017
09:52:59
мамка моя просит! но нечё, будь я программистом -- это бы её тоже не остановило!

Timur
27.03.2017
09:57:19
SRE по крайней мере в своем названии говорит о том, чем человек/отдел занимается
devops ничего такого не говорит, поэтому devops не человек, не отдел, а _движение_

Google

Timur
27.03.2017
09:58:03
или философия там, как agile например

ptchol
27.03.2017
10:03:02
вы тут про SRE а сутра тока статья подъезжала
https://hackernoon.com/so-you-want-to-be-an-sre-34e832357a8c#.8wmzg2nye

Mary
27.03.2017
10:18:30
Приглашаем выступить с докладом по потоку "Системное администрирование и хранение данных" на конференции по базам данных PG Day'17 Russia! Чтобы 5-7 июля побывать в Санкт-Петербурге, поделиться опытом и узнать что-то новое у коллег, вспомните, каких результатов вы добились в последнее время и что для этого сделали. Выберите тему и подайте заявку на доклад или мастер-класс по ссылке https://pgday.ru/ru/2017/for-speakers. Авторам мастер-классов мы предлагаем гонорар в размере 40% прибыли от продажи билетов!

Igor
27.03.2017
10:29:33
вот же беспощадные спамеры
и как к ним после этого ехать на конференцию?
ну и 4 часа мастер-класса, смешно

Mary
27.03.2017
10:31:44

Igor
27.03.2017
10:32:14
перед хайлоадом я был на мастер-классе на 8 часов, и то не всё успели разобрать
к тому же там были интересные, а не вымученные темы
какой смысл иногородним ехать на один дополнительный день, если всей движухи на 4 часа, из которых ещё на обед полчаса отдадут?

Олег
27.03.2017
10:36:06
В июле-то? Так практически мини-отпуск)

Mary
27.03.2017
10:36:28
Вы можете сходить на 2 мастер-классапо 4 часа, или на один на 8 часов. На Хайлоаде более размытая аудитория, и более размытые темы, а также большее количество слушателей в каждом потоке. У нас более узко-спеуиализированное мероприятие. Обед, кстати, в 4/8 часов не входит

Google

Igor
27.03.2017
10:36:43
и в питере? лишний день отравления болотным газом ?

Roman
27.03.2017
11:07:34
проблема с докладами в том, что часто кажется что рассказываешь очевидные вещи, а народу нравится/интересно.

Timur
27.03.2017
11:15:32
Я слышал рекомендацию выбирать для доклада самые очевидные вещи, насколько возможно.
Это значит, что ты в них действительно спец, а аудитория далеко не факт, что с этим знакома.

Pavel
27.03.2017
11:26:31
"Авторам мастер-классов мы предлагаем гонорар в размере 40% прибыли от продажи билетов!"
профит :)

Phil
27.03.2017
11:30:41

Pavel
27.03.2017
11:31:19
расширения разные

ptchol
27.03.2017
11:32:42
На хабре перевели статью про Discord и Elastic которую мы постили неделю назад. https://habrahabr.ru/post/324902/ если кому то было лень читать в английском, можете теперь на русском.
и мейл перевел статью из блога packagecloud про то как отсуствие env TZ может приводить к лишним сисколам. https://habrahabr.ru/company/mailru/blog/324466/

Phil
27.03.2017
11:35:22

Pavel
27.03.2017
11:40:53
внимательность, Ватсон! :)

Roman
27.03.2017
14:28:58
https://blog.abevoelker.com/why-i-dont-use-docker-much-anymore/

Andrey
28.03.2017
12:21:37
Привет. А тут дилетантские вопросы про бекапы и bareos (bacula) можно задавать?
Выяснил, что в bacula/bareos не предусмотрено возможности удалять старые тома (volumes) или переименовывать их в автоматическом режиме (только переиспользовать).
И это испортило идею именовать тома на основе даты ("Label Format = Company-${Year}_${Month}_${Day}").
Люди в интернете рещают эти вопросы костылем в виде скрипта по крону, удаляющего записи о старых томах из каталога и сами тома физически с диска.
Норм ли это решение или это не труъ и нужно забить на красивые имена томов? И делать всё по дефолту, как в примерах из документации (vol-0001, vol-0002...)?
Речь идёт о хранении на дисках.

Dmitrii
28.03.2017
12:39:48
https://github.com/vhf/free-programming-books/blob/master/free-programming-books.md

Dmitry
28.03.2017
15:58:50

Andrey
28.03.2017
16:00:50
Да, поискал по истории чатиков, увидел, что ты сталкивался с этой же проблемой. Че как?

Nazar
28.03.2017
17:05:04


Jack of
29.03.2017
16:07:25
Коллеги. А вот есть кейс:
Инфраструктура компании разбросана по миру, и объединяется впном. Есть раздельные dev и prod мета-окружения.
Хочется максимально разделить эти два мета-окружения прям в разные даркнеты, но иметь возможность произвольно давать возможность связи между ними.
Ну там типа машине foo.stage надо ходить на foo.prod зачем-то.

Google

Jack of
29.03.2017
16:08:12
Но частные случаи это неинтересно, там много разного может быть.
Вот интересно, как бы вы решали вопрос.

Andrey
29.03.2017
16:12:39
Административно. Нечего деву ходить в продакшн.

Jack of
29.03.2017
16:14:40
Очевидно
Но бизнесу надо.

Igor
29.03.2017
16:14:54
я бы не смог жить с таким и постепенно перетаскивал бы всё в один дц

Jack of
29.03.2017
16:16:01
Ну, строго говоря, даже в одном дц связность прода и дева это вопрос
Мы же не считаем ни впн, ни сеть хостера, безопасными, правда? :D

Igor
29.03.2017
16:16:39
про связность я прост не особо понял. Надо ходить, ну добавил в вайтлист и ок

Jack of
29.03.2017
16:17:11
Ну и да, чисто с т.з. конфигурации в одном дц это меньшая проблема
Но задача стоит несколько противоречивая
Мы хотим сделать что-то очевидно менее секурное, потеряв в этой самой секурности как можно меньше.

Vladislav
29.03.2017
16:23:08
нет ли какой готовой софтины (модуля нетфильтра), который бы заменял host заголовок, точнее отрезал proxy.loc от host.tld.proxy.loc?
для poorman's http proxy надо

Vladimir
29.03.2017
16:23:17
@openfbtd делай снэпшоты нужных кусков данных и staging базу
если есть возможность
и апдейты раз в 10минут-час-день
или когда там надо
позволит не положить продакшн
плюс при дампах можно делать обфускацию и затирать важные пользовательские данные

Google

Vladimir
29.03.2017
16:24:09
по некой логике
но тут вопрос будет в написании обфускатора или генератора похожих на реальные данные

Jack of
29.03.2017
16:31:09
Тем более что девы в данном случае требуют прямого коннекта.

Vladimir
29.03.2017
16:36:13
@openfbtd А зачем требуют?

Jack of
29.03.2017
16:38:04
Это неважно. Зря я короче пример дал
Это только пример. Просто прими за данность, что нужна иногда прямая связность

Admin
ERROR: S client not available

Jack of
29.03.2017
16:38:35
Контекст nda просто

Vladimir
29.03.2017
16:41:37
@openfbtd ну кажется стандартный механизм решения - firewall и правила которые уже более-менее fine-grained. Опционально это еще сделать через какую-нибудь проксю которая анализирует запросы и бьет по рукам если полез не туда.

Jack of
29.03.2017
16:43:36
Это заставит нас научить все приложения шифроввть трафик :)
Что с моей т.з. только хорошо
Но бизнес
В общем-то тут уже куча предложений внутри команды, все сводятся либо к джампхосту/хостам или через интернет.

Vladimir
29.03.2017
16:45:48

Jack of
29.03.2017
16:46:00
Пока перспективнее всего машина вообще без впн. К ней клиенты цепляются, организуют p2p тоннели и вперед

Ilya
29.03.2017
17:32:24
Поднимите опенстек, сделайте несколько сетевых сегментов и связывайте через виртуальные роутеры когда надо
Только вам там бареметал надо небось

Google

Jack of
29.03.2017
17:33:50
Мы разбросаны очень сильно. И ты задачу не понял.
Но это нормально.

Pavel
29.03.2017
17:34:39
мониторинг какой-то?

Ilya
29.03.2017
17:35:02
Просто он не умеет задачу ставить, это нормально

Jack of
29.03.2017
17:35:02
Нет, задача значительно шире одной конкретной дырки в впнах

Pavel
29.03.2017
17:35:20
мне просто интересно у кого кейс "куча дц и все надо"

Ilya
29.03.2017
17:35:25
Напиши мне в приват что ты хочешь

Pavel
29.03.2017
17:35:28
он не часто встречается :)

Jack of
29.03.2017
17:35:44

Ilya
29.03.2017
17:35:54

Jack of
29.03.2017
17:36:25
Алсо да, в отрыве от задачи, мы не будем виртуализировать весь парк
Это нам тоже адово неудобно
Это круто - давайте сведем attack surface к гиперам

Andrey
29.03.2017
17:37:15
В большинстве случаев от виртуализации ничего плохого, кроме хорошего

Pavel
29.03.2017
17:37:38
ну у нас сеть по сотне локаций на планете
это не к вопросу неверной реализации, а к вопросу что "так надо"
а что за сфера, оч в общих чертах?

Jack of
29.03.2017
17:38:45
Не сфера-то не секрет. Я работаю в крупном фин. брокере.

Pavel
29.03.2017
17:39:11
а, тогда понятно) латенси!