
ptchol
08.09.2016
08:28:00
и наоборот

Александр
08.09.2016
08:28:10
?

Semyon
08.09.2016
08:29:34

Google

Semyon
08.09.2016
08:29:51

Александр
08.09.2016
08:31:15
Странное поведение
У меня так было на почтовике, много spamd вылезало

Magistr
08.09.2016
08:33:07
atop 1 ? можно еще чемнить загрузить проц и тогда увидишь в процессах

Semyon
08.09.2016
08:34:22

Magistr
08.09.2016
08:35:08
и хтопа тоже ? ужс

Александр
08.09.2016
08:36:39
Htop после atop не очень

Alex Milushev
08.09.2016
08:39:01

Александр
08.09.2016
08:39:12
Ну хз

Pavel
08.09.2016
08:39:25
Параноидальный вариант: у тебя на серве завелся недетектируемый руткит который начал майнить биткоины ;)

Александр
08.09.2016
08:40:12
Угу, такое может быть)

Semyon
08.09.2016
08:53:04

Google

Semyon
08.09.2016
08:53:32
Девелоперы говорят у них миграция бд идёт
Но где загрузка-то?

Magistr
08.09.2016
08:56:24
iowait мб тогда ?

Александр
08.09.2016
09:20:20
avg подниматься может из-за io - вполне норм

Semyon
08.09.2016
09:23:08
Спасиба, вернусь буду раскуривать

Alexander
08.09.2016
12:08:00
http://www.oreilly.com/webops-perf/free/?imm_mid=0e1733&cmp=em-velocity-na-na-na_triggered_email_web_ops_perf_resources #book #devops

Vladimir
08.09.2016
13:02:12

ptchol
08.09.2016
13:13:36
сто раз

Semyon
09.09.2016
06:43:51
Девапсы, а расскажите пожалуйста, это я дебил и бестпрактис не понимаю или всё-таки что-то действительно не так?
У нас в конторе есть внутренний DNS сервак, само собой. Дак вот, когда ты просишь тикетом сделать тебе домен вида "ololo.company.com", его добавляют и в нормальный днс и во внутренний
таким образом, что внутри сети домен резолвится в айпишник в серверной
а снаружи в балансировщик
это создаёт охулиард проблем
например, если мне нужен SSL, мне его нужно в двух местах поднимать

Alexandr (Thordendal)
09.09.2016
06:47:55
Если есть балансировщик, то не очень логично отправлять внутри сети запрос в обход него, имхо.

Semyon
09.09.2016
06:50:35
вот мне тоже так кажется
Мне админы сейчас сказали, что это бестпрактис
но я не верю им

Andrey
09.09.2016
06:51:27
бест практис это вьюхи
из внутренних сетей и впнов одно резолвится из мира другое

Semyon
09.09.2016
06:52:06
ну дак вот оно так и сделано

Google

Semyon
09.09.2016
06:52:27
проблема простая, мне надо закрыть нечто SSL'ем
сначала я на балансировщике для внешних закрываю это SSL'ем, а потом мне надо ещё у себя локально сделать тоже самое
то есть сертификат лежит в двух местах

Andrey
09.09.2016
06:53:23
не понимаю проблемы
зачем внутри ссл ?

Semyon
09.09.2016
06:53:58
затем, что дебажить надо, например

Andrey
09.09.2016
06:54:10
ну или сделайте аналог балансировщика

Semyon
09.09.2016
06:54:18
нужно больше балансировщиков

Andrey
09.09.2016
06:54:23
и используйте другой сертификат
вы ж хотите чтоб дев среда на прод была похожа ?

Semyon
09.09.2016
06:54:49
то есть, бестпрактис это заставлять девелоперов девелопить в условиях отличающихся от боевой
а тестеров тестировать

Andrey
09.09.2016
06:55:22
я не видел ни разу когда дев среда одинаковая с боевой
но за дешего можно балансировать хапрокси

Semyon
09.09.2016
06:55:51
так, окей, это лирика

Andrey
09.09.2016
06:55:54
или там нджинксом

Semyon
09.09.2016
06:55:58
объясните, почему это бестпрактис?

Andrey
09.09.2016
06:56:18
архитектура будет хотябы одинаковая

Semyon
09.09.2016
06:56:43
не понял, а если я сделаю на одном балансировщике всё из внутренней сети в том числе, то архитектура резко поменяется?

Phil
09.09.2016
06:57:01
Бест практикс вешать внути вилдкардовые сертификаты, полписанные внутренним CA, и его корневой руками в боаузер

Google

Semyon
09.09.2016
06:57:23
например
браузеры это не все потребители SSL, если что

Phil
09.09.2016
06:57:53
а в 2016 году вообще есть ipv6

Semyon
09.09.2016
06:58:44
ты не понял, если там селфсайнед, то огромная куча софта требует дополнительных настроек
просто пример из практики
мы собираем мобильное приложение на CI и деплоим его в наш доморощенный OTA-аппстор
деплой по SSL идёт, это requirement такой
потом тестеры берут этот самый билд и ставят на айпад

Admin
ERROR: S client not available

ptchol
09.09.2016
06:59:43

Semyon
09.09.2016
06:59:47
установка идёт через SSL, это requirement
а теперь самое интересное
тестеры бывают офисные и вольные
и вот, привет, у меня две проблемы

ptchol
09.09.2016
07:00:40
Бита, решение, сто пудов в такой ситуации

Semyon
09.09.2016
07:00:49

ptchol
09.09.2016
07:01:05
Да.
Про биту не шутка. У нас ритуал такой есть

Google

Semyon
09.09.2016
07:01:49
Приходить к опсам с битой? :)
или к админам?

ptchol
09.09.2016
07:02:17
Я и есть опсы.
Вообще у нас основные тёрки с датасайнтистами, и когда сторона жестко косячит мы приходим с битой исправляет и оставляем ее у ни
Ака черная метка

Semyon
09.09.2016
07:03:37
=)

Andrey
09.09.2016
07:03:39
CA можно сделать и нормально
я с калашом ходил =)
калаш помогает лучшее

ptchol
09.09.2016
07:04:00
Иногда мы косячим и они приносят ее нам

Semyon
09.09.2016
07:04:07
у меня один вопрос — ЗАЧЕМ это нужно?
почему это бестпрактис?
мне просто объяснять придётся, я хочу понять

Andrey
09.09.2016
07:04:28
ну так сформируйте требование опсам и они сделают

Semyon
09.09.2016
07:04:39
у нас тут сложно
у нас есть опсы, это я. Я работаю чисто на проектах с девелоперами
а есть админы
™
они рулят инфраструктурой конторы и меня туда не пускают
то есть чтобы, например, сделать домен, мне нужно писать им тикет
но это не важно
важно, что я не понимаю пока, почему такая схема бестпрактис