@ru_devops

Страница 68 из 999
ptchol
08.09.2016
08:28:00
и наоборот

Александр
08.09.2016
08:28:10
?

Semyon
08.09.2016
08:29:34
Кстати avg в норме?
тоже подскочил

Google
Александр
08.09.2016
08:31:15
Странное поведение

У меня так было на почтовике, много spamd вылезало

Magistr
08.09.2016
08:33:07
atop 1 ? можно еще чемнить загрузить проц и тогда увидишь в процессах

Semyon
08.09.2016
08:34:22
atop 1 ? можно еще чемнить загрузить проц и тогда увидишь в процессах
там некроредхат без интеренета, атопа нет =) попробую загрузить, спасибо

Magistr
08.09.2016
08:35:08
и хтопа тоже ? ужс

Александр
08.09.2016
08:36:39
Htop после atop не очень

Alex Milushev
08.09.2016
08:39:01
Htop после atop не очень
они немного для разного

Александр
08.09.2016
08:39:12
Ну хз

Pavel
08.09.2016
08:39:25
Параноидальный вариант: у тебя на серве завелся недетектируемый руткит который начал майнить биткоины ;)

Александр
08.09.2016
08:40:12
Угу, такое может быть)

Google
Semyon
08.09.2016
08:53:32
Девелоперы говорят у них миграция бд идёт

Но где загрузка-то?

Magistr
08.09.2016
08:56:24
iowait мб тогда ?

Александр
08.09.2016
09:20:20
avg подниматься может из-за io - вполне норм

Semyon
08.09.2016
09:23:08
Спасиба, вернусь буду раскуривать

Alexander
08.09.2016
12:08:00
http://www.oreilly.com/webops-perf/free/?imm_mid=0e1733&cmp=em-velocity-na-na-na_triggered_email_web_ops_perf_resources #book #devops

ptchol
08.09.2016
13:13:36
сто раз

Semyon
09.09.2016
06:43:51
Девапсы, а расскажите пожалуйста, это я дебил и бестпрактис не понимаю или всё-таки что-то действительно не так? У нас в конторе есть внутренний DNS сервак, само собой. Дак вот, когда ты просишь тикетом сделать тебе домен вида "ololo.company.com", его добавляют и в нормальный днс и во внутренний

таким образом, что внутри сети домен резолвится в айпишник в серверной

а снаружи в балансировщик

это создаёт охулиард проблем

например, если мне нужен SSL, мне его нужно в двух местах поднимать

Alexandr (Thordendal)
09.09.2016
06:47:55
Если есть балансировщик, то не очень логично отправлять внутри сети запрос в обход него, имхо.

Semyon
09.09.2016
06:50:35
вот мне тоже так кажется

Мне админы сейчас сказали, что это бестпрактис

но я не верю им

Andrey
09.09.2016
06:51:27
бест практис это вьюхи

из внутренних сетей и впнов одно резолвится из мира другое

Semyon
09.09.2016
06:52:06
ну дак вот оно так и сделано

Google
Semyon
09.09.2016
06:52:27
проблема простая, мне надо закрыть нечто SSL'ем

сначала я на балансировщике для внешних закрываю это SSL'ем, а потом мне надо ещё у себя локально сделать тоже самое

то есть сертификат лежит в двух местах

Andrey
09.09.2016
06:53:23
не понимаю проблемы

зачем внутри ссл ?

Semyon
09.09.2016
06:53:58
затем, что дебажить надо, например

Andrey
09.09.2016
06:54:10
ну или сделайте аналог балансировщика

Semyon
09.09.2016
06:54:18
нужно больше балансировщиков

Andrey
09.09.2016
06:54:23
и используйте другой сертификат

вы ж хотите чтоб дев среда на прод была похожа ?

Semyon
09.09.2016
06:54:49
то есть, бестпрактис это заставлять девелоперов девелопить в условиях отличающихся от боевой

а тестеров тестировать

Andrey
09.09.2016
06:55:22
я не видел ни разу когда дев среда одинаковая с боевой

но за дешего можно балансировать хапрокси

Semyon
09.09.2016
06:55:51
так, окей, это лирика

Andrey
09.09.2016
06:55:54
или там нджинксом

Semyon
09.09.2016
06:55:58
объясните, почему это бестпрактис?

Andrey
09.09.2016
06:56:18
архитектура будет хотябы одинаковая

Semyon
09.09.2016
06:56:43
не понял, а если я сделаю на одном балансировщике всё из внутренней сети в том числе, то архитектура резко поменяется?

Phil
09.09.2016
06:57:01
Бест практикс вешать внути вилдкардовые сертификаты, полписанные внутренним CA, и его корневой руками в боаузер

Google
Semyon
09.09.2016
06:57:23
например

браузеры это не все потребители SSL, если что

Phil
09.09.2016
06:57:53
а в 2016 году вообще есть ipv6

Semyon
09.09.2016
06:58:44
ты не понял, если там селфсайнед, то огромная куча софта требует дополнительных настроек

просто пример из практики

мы собираем мобильное приложение на CI и деплоим его в наш доморощенный OTA-аппстор

деплой по SSL идёт, это requirement такой

потом тестеры берут этот самый билд и ставят на айпад

Admin
ERROR: S client not available

ptchol
09.09.2016
06:59:43
но я не верю им
Возьми биту и сходи к ним в гости

Semyon
09.09.2016
06:59:47
установка идёт через SSL, это requirement

а теперь самое интересное

тестеры бывают офисные и вольные

и вот, привет, у меня две проблемы

ptchol
09.09.2016
07:00:40
Бита, решение, сто пудов в такой ситуации

Semyon
09.09.2016
07:00:49
Бита, решение, сто пудов в такой ситуации
ты тоже считаешь, что здесь что-то не так?

ptchol
09.09.2016
07:01:05
Да.

Про биту не шутка. У нас ритуал такой есть

Google
Semyon
09.09.2016
07:01:49
Приходить к опсам с битой? :)

или к админам?

ptchol
09.09.2016
07:02:17
Я и есть опсы.

Вообще у нас основные тёрки с датасайнтистами, и когда сторона жестко косячит мы приходим с битой исправляет и оставляем ее у ни

Ака черная метка

Semyon
09.09.2016
07:03:37
=)

Andrey
09.09.2016
07:03:39
CA можно сделать и нормально

я с калашом ходил =)

калаш помогает лучшее

ptchol
09.09.2016
07:04:00
Иногда мы косячим и они приносят ее нам

Semyon
09.09.2016
07:04:07
CA можно сделать и нормально
Так, не ставлю под сомнение, что всё это можно сделать нормально

у меня один вопрос — ЗАЧЕМ это нужно?

почему это бестпрактис?

мне просто объяснять придётся, я хочу понять

Andrey
09.09.2016
07:04:28
ну так сформируйте требование опсам и они сделают

Semyon
09.09.2016
07:04:39
у нас тут сложно

у нас есть опсы, это я. Я работаю чисто на проектах с девелоперами

а есть админы



они рулят инфраструктурой конторы и меня туда не пускают

то есть чтобы, например, сделать домен, мне нужно писать им тикет

но это не важно

важно, что я не понимаю пока, почему такая схема бестпрактис

Страница 68 из 999