@ru_devops

Страница 274 из 999
nikoinlove
27.03.2017
09:51:33
(ты ж админ)

Alexey
27.03.2017
09:52:59
мамка моя просит! но нечё, будь я программистом -- это бы её тоже не остановило!

Timur
27.03.2017
09:57:19
SRE по крайней мере в своем названии говорит о том, чем человек/отдел занимается

devops ничего такого не говорит, поэтому devops не человек, не отдел, а _движение_

Google
Timur
27.03.2017
09:58:03
или философия там, как agile например

ptchol
27.03.2017
10:03:02
вы тут про SRE а сутра тока статья подъезжала https://hackernoon.com/so-you-want-to-be-an-sre-34e832357a8c#.8wmzg2nye

Mary
27.03.2017
10:18:30
Приглашаем выступить с докладом по потоку "Системное администрирование и хранение данных" на конференции по базам данных PG Day'17 Russia! Чтобы 5-7 июля побывать в Санкт-Петербурге, поделиться опытом и узнать что-то новое у коллег, вспомните, каких результатов вы добились в последнее время и что для этого сделали. Выберите тему и подайте заявку на доклад или мастер-класс по ссылке https://pgday.ru/ru/2017/for-speakers. Авторам мастер-классов мы предлагаем гонорар в размере 40% прибыли от продажи билетов!



Igor
27.03.2017
10:29:33
вот же беспощадные спамеры

и как к ним после этого ехать на конференцию?

ну и 4 часа мастер-класса, смешно

Mary
27.03.2017
10:31:44
Igor
27.03.2017
10:32:14
перед хайлоадом я был на мастер-классе на 8 часов, и то не всё успели разобрать

к тому же там были интересные, а не вымученные темы

какой смысл иногородним ехать на один дополнительный день, если всей движухи на 4 часа, из которых ещё на обед полчаса отдадут?

Олег
27.03.2017
10:36:06
В июле-то? Так практически мини-отпуск)

Mary
27.03.2017
10:36:28
Вы можете сходить на 2 мастер-классапо 4 часа, или на один на 8 часов. На Хайлоаде более размытая аудитория, и более размытые темы, а также большее количество слушателей в каждом потоке. У нас более узко-спеуиализированное мероприятие. Обед, кстати, в 4/8 часов не входит

Google
Roman
27.03.2017
11:07:34
проблема с докладами в том, что часто кажется что рассказываешь очевидные вещи, а народу нравится/интересно.

Timur
27.03.2017
11:15:32
Я слышал рекомендацию выбирать для доклада самые очевидные вещи, насколько возможно. Это значит, что ты в них действительно спец, а аудитория далеко не факт, что с этим знакома.

Pavel
27.03.2017
11:26:31
"Авторам мастер-классов мы предлагаем гонорар в размере 40% прибыли от продажи билетов!"

профит :)

Pavel
27.03.2017
11:31:19
расширения разные

ptchol
27.03.2017
11:32:42
На хабре перевели статью про Discord и Elastic которую мы постили неделю назад. https://habrahabr.ru/post/324902/ если кому то было лень читать в английском, можете теперь на русском. и мейл перевел статью из блога packagecloud про то как отсуствие env TZ может приводить к лишним сисколам. https://habrahabr.ru/company/mailru/blog/324466/

Phil
27.03.2017
11:35:22
расширения разные
я голову сломал! ААААААААААААААААААААААА!!!!!!!!!!!!!!!!!!!!!!!

Pavel
27.03.2017
11:40:53
внимательность, Ватсон! :)

Roman
27.03.2017
14:28:58
https://blog.abevoelker.com/why-i-dont-use-docker-much-anymore/

Andrey
28.03.2017
12:21:37
Привет. А тут дилетантские вопросы про бекапы и bareos (bacula) можно задавать? Выяснил, что в bacula/bareos не предусмотрено возможности удалять старые тома (volumes) или переименовывать их в автоматическом режиме (только переиспользовать). И это испортило идею именовать тома на основе даты ("Label Format = Company-${Year}_${Month}_${Day}"). Люди в интернете рещают эти вопросы костылем в виде скрипта по крону, удаляющего записи о старых томах из каталога и сами тома физически с диска. Норм ли это решение или это не труъ и нужно забить на красивые имена томов? И делать всё по дефолту, как в примерах из документации (vol-0001, vol-0002...)?

Речь идёт о хранении на дисках.

Dmitrii
28.03.2017
12:39:48
https://github.com/vhf/free-programming-books/blob/master/free-programming-books.md

Andrey
28.03.2017
16:00:50
Да, поискал по истории чатиков, увидел, что ты сталкивался с этой же проблемой. Че как?

Jack of
29.03.2017
16:07:25
Коллеги. А вот есть кейс: Инфраструктура компании разбросана по миру, и объединяется впном. Есть раздельные dev и prod мета-окружения. Хочется максимально разделить эти два мета-окружения прям в разные даркнеты, но иметь возможность произвольно давать возможность связи между ними.

Ну там типа машине foo.stage надо ходить на foo.prod зачем-то.

Google
Jack of
29.03.2017
16:08:12
Но частные случаи это неинтересно, там много разного может быть.

Вот интересно, как бы вы решали вопрос.

Andrey
29.03.2017
16:12:39
Административно. Нечего деву ходить в продакшн.

Jack of
29.03.2017
16:14:40
Очевидно

Но бизнесу надо.

Igor
29.03.2017
16:14:54
я бы не смог жить с таким и постепенно перетаскивал бы всё в один дц

Jack of
29.03.2017
16:16:01
Ну, строго говоря, даже в одном дц связность прода и дева это вопрос

Мы же не считаем ни впн, ни сеть хостера, безопасными, правда? :D

Igor
29.03.2017
16:16:39
про связность я прост не особо понял. Надо ходить, ну добавил в вайтлист и ок

Jack of
29.03.2017
16:17:11
Ну и да, чисто с т.з. конфигурации в одном дц это меньшая проблема

Но задача стоит несколько противоречивая

Мы хотим сделать что-то очевидно менее секурное, потеряв в этой самой секурности как можно меньше.

Vladislav
29.03.2017
16:23:08
нет ли какой готовой софтины (модуля нетфильтра), который бы заменял host заголовок, точнее отрезал proxy.loc от host.tld.proxy.loc?

для poorman's http proxy надо

Vladimir
29.03.2017
16:23:17
@openfbtd делай снэпшоты нужных кусков данных и staging базу

если есть возможность

и апдейты раз в 10минут-час-день

или когда там надо

позволит не положить продакшн

плюс при дампах можно делать обфускацию и затирать важные пользовательские данные

Google
Vladimir
29.03.2017
16:24:09
по некой логике

но тут вопрос будет в написании обфускатора или генератора похожих на реальные данные

Jack of
29.03.2017
16:31:09
@openfbtd делай снэпшоты нужных кусков данных и staging базу
Эоо решает одну частную проблему. Не привязывайся к ней.

Тем более что девы в данном случае требуют прямого коннекта.

Vladimir
29.03.2017
16:36:13
@openfbtd А зачем требуют?

Jack of
29.03.2017
16:38:04
Это неважно. Зря я короче пример дал

Это только пример. Просто прими за данность, что нужна иногда прямая связность

Admin
ERROR: S client not available

Jack of
29.03.2017
16:38:35
Контекст nda просто

Vladimir
29.03.2017
16:41:37
@openfbtd ну кажется стандартный механизм решения - firewall и правила которые уже более-менее fine-grained. Опционально это еще сделать через какую-нибудь проксю которая анализирует запросы и бьет по рукам если полез не туда.

Jack of
29.03.2017
16:43:36
@openfbtd ну кажется стандартный механизм решения - firewall и правила которые уже более-менее fine-grained. Опционально это еще сделать через какую-нибудь проксю которая анализирует запросы и бьет по рукам если полез не туда.
Ну в смысле fw. Задача начинается с того, что дев и прод разделены. У них нет общей сети кроме интернета. Да, один из вариантов это в прод из дева ходить по интернету

Это заставит нас научить все приложения шифроввть трафик :)

Что с моей т.з. только хорошо

Но бизнес

В общем-то тут уже куча предложений внутри команды, все сводятся либо к джампхосту/хостам или через интернет.

Vladimir
29.03.2017
16:45:48
Ну в смысле fw. Задача начинается с того, что дев и прод разделены. У них нет общей сети кроме интернета. Да, один из вариантов это в прод из дева ходить по интернету
можно всегда сделать так, что dev и prod объединены через кучу роутеров с файрволами фактически. По умолчанию файрвол всех рубит, можно ковырять дырки в нем по отдельным хостям и сетями.

Jack of
29.03.2017
16:46:00
Пока перспективнее всего машина вообще без впн. К ней клиенты цепляются, организуют p2p тоннели и вперед

Ilya
29.03.2017
17:32:24
Поднимите опенстек, сделайте несколько сетевых сегментов и связывайте через виртуальные роутеры когда надо

Только вам там бареметал надо небось

Google
Jack of
29.03.2017
17:33:50
Мы разбросаны очень сильно. И ты задачу не понял.

Но это нормально.

Pavel
29.03.2017
17:34:39
мониторинг какой-то?

Ilya
29.03.2017
17:35:02
Просто он не умеет задачу ставить, это нормально

Jack of
29.03.2017
17:35:02
Нет, задача значительно шире одной конкретной дырки в впнах

Pavel
29.03.2017
17:35:20
мне просто интересно у кого кейс "куча дц и все надо"

Ilya
29.03.2017
17:35:25
Напиши мне в приват что ты хочешь

Pavel
29.03.2017
17:35:28
он не часто встречается :)

Jack of
29.03.2017
17:35:44
он не часто встречается :)
Ну вот мы странные да

Ilya
29.03.2017
17:35:54
он не часто встречается :)
Есть некоторые люди у которых реализация не очень

Jack of
29.03.2017
17:36:25
Алсо да, в отрыве от задачи, мы не будем виртуализировать весь парк

Это нам тоже адово неудобно

Это круто - давайте сведем attack surface к гиперам

Andrey
29.03.2017
17:37:15
В большинстве случаев от виртуализации ничего плохого, кроме хорошего

Pavel
29.03.2017
17:37:38
ну у нас сеть по сотне локаций на планете

это не к вопросу неверной реализации, а к вопросу что "так надо"

а что за сфера, оч в общих чертах?

Jack of
29.03.2017
17:38:45
Не сфера-то не секрет. Я работаю в крупном фин. брокере.

Pavel
29.03.2017
17:39:11
а, тогда понятно) латенси!

Страница 274 из 999