@ru_devops

Страница 69 из 999
Andrey
09.09.2016
07:06:05
вы схему более ёмко оббъясните

или нарисуйте а то понять сложно

Semyon
09.09.2016
07:06:25
ну вот вы же всё верно написали, что "вьюхи это бестпрактис". Давайте из этого исходить

допустим у нас те самые вьюхи

Google
Semyon
09.09.2016
07:06:35
зачем они нужны?

какую они проблему решают?

Andrey
09.09.2016
07:06:43
но split view это самое нормальное что можно сделать

они решают проблему локальности трафика

сесурити

и много разного

ну или если говорить про амазон то ходить внутри по внешним адресам тупо дорого

периметр сети

разделение на своих-не своих

и много чего еще

мне кажется вы не ту проблему решаете

ptchol
09.09.2016
07:08:22
в амазоновском ДНСе есть вью ?

Andrey
09.09.2016
07:08:34
подобие

Google
Andrey
09.09.2016
07:08:44
но можно поднять свой бинд

или менеджить

хостс

ptchol
09.09.2016
07:09:04
это уебищная схема

Andrey
09.09.2016
07:09:16
но внутренний амазоновские резолвер всегда резолвит внутренние адреса

из внутренних сетей

Semyon
09.09.2016
07:09:28
Я решаю одну проблему — разработчикам и мне очень неудобно. Тестировщикам тоже

ptchol
09.09.2016
07:09:39
потому что р53 как раз и дает плюшки если вы хоститесь внутри амазона

Andrey
09.09.2016
07:09:43
everything is fucking DNS problem

Semyon
09.09.2016
07:09:44
пойду читать про сплит вью

спасиба

ptchol
09.09.2016
07:10:10
пойду читать про сплит вью
скажи чтобы одинаковую зоун отдавали и в паблик и внутрь и все.

либо пропиши ДНСы публичные )

Andrey
09.09.2016
07:10:31
бгг

думаю опсы сожрут

Semyon
09.09.2016
07:10:45
опсы это я, там админы)

Andrey
09.09.2016
07:10:47
с такой идеей =)

operations - эксплуатация

ptchol
09.09.2016
07:11:04
ну хоть одна причина против ?

Semyon
09.09.2016
07:11:19
operations - эксплуатация
это была очень тонкая игра слов :)

Google
Andrey
09.09.2016
07:11:31
WAF например

ptchol
09.09.2016
07:12:04
Семен, у вас есть ваф ?

Semyon
09.09.2016
07:12:12
насколько я знаю у нас нет ваф

ptchol
09.09.2016
07:12:20
Andrey
09.09.2016
07:14:09
ну можно придумать много еще подобных вещей просто без схемы не понятно но если люди заморочились сплитвью то сделали это не просто так

я ж не ванга и не кашпировский

ну и опять же прозрачность

со сплитвью выше и руткос аналисис проще делать когда разваливается что-то

Semyon
09.09.2016
07:16:59
ну ведь зер из ноу руткос

ладно, спасибо, пойду читать про сплитвью

и говорить с админами

Andrey
09.09.2016
07:17:58
всегда все решения принимаются почему то и поднять и поддерживать сплитвью просто по фану врядли кто будет

Semyon
09.09.2016
07:18:23
ну тут ещё проблема в том, что он поднят через жопу

делаешь тикет "сделайте домен"

его закрывают

оказывается, что домен резолвится или снаружи или изнутри

Andrey
09.09.2016
07:19:04
тогда это не сплитвью

=)

Semyon
09.09.2016
07:19:07
а так чтобы вот сразу всё — это надо писать

тогда это не сплитвью
похоже на закат солнца вручную

Google
Semyon
09.09.2016
07:19:20
сплитвью на админской тяге

Magistr
09.09.2016
07:19:26
а что мешает писать сразу ?

Andrey
09.09.2016
07:20:01
вобщем могу сказать по своему опыту менять такие вещи можно но сложно и в основном в не рабочее время

я знаю одну корпорацию в которой добавть а запись занимает примерно месяц

Semyon
09.09.2016
07:20:50
а что мешает писать сразу ?
Отличное решение проблемы кривой конфигурации

но мы так и делаем

Andrey
09.09.2016
07:21:00
а оперейшенс риденс лист для апдейт приложения 860 строк икселя

Semyon
09.09.2016
07:21:02
потому что иначе это занимает два дня

Andrey
09.09.2016
07:21:36
при этом команд оперейшенс примерно 200

2 дня это не много поверьте

Admin
ERROR: S client not available

Andrey
09.09.2016
07:22:11
одни дба другие днс третьи сеть

и таких миллион

Semyon
09.09.2016
07:22:43
ну у нас 200 человек это примерно вся контора

Andrey
09.09.2016
07:22:59
ну 2 дня это норм

к тому же это надо не часто делать

ибо если вы всё время добавляете домены то в этом проблема

опять же всякие * рулят

вобще чем реже изменяется зона во внешнем мире тем лучше

иначе простои по 4+ часа

Google
Andrey
09.09.2016
07:24:30
негатив кешинг

и прочее

Semyon
09.09.2016
07:24:52
опять же всякие * рулят
они рулят, без вопросов, и было бы суперкруто сделать * на балансировщик

тупо добавляешь правило в nginx и всё готово

но если у тебя сплитвью, то ой

и идея с внутернним балансером уже не кажется такой уж плохой

Andrey
09.09.2016
07:25:35
а в чем проблема балансировщику повесить внутренний айпи

???

уж если на то пошло

то есть проблема не в сплитвью

внутренний балансер будет реально не плохим решением

и архитектурно ваши среды будут повторять продакшен ну покрайней мере конвергировать к этому состоянию

Semyon
09.09.2016
07:32:10
Да, спасиба

Andrey
09.09.2016
07:33:09
вот так на самом деле опасно делать потому что если вы например какие нибудь тесты запустите то можете сломать прод

а в чем проблема балансировщику повесить внутренний айпи

ну и куча других сайд эффектов

слабо предсказуемых

Alex
09.09.2016
08:14:46
таким образом, что внутри сети домен резолвится в айпишник в серверной
Вижу 2 проблемы, скорее всего однажды кто-то попросил переопределить поддомен, так у вас появился внутренний ответственный днс за вашу зону и теперь всегда надо записичч лублировать

Semyon
09.09.2016
08:16:10
Честно говоря это больше похоже на попытку сделать split view

Alex
09.09.2016
08:27:19
Вторая, железка которая вас в инет NATит и отвечает за проброс внешних ip внутрь - одна и таже?

Semyon
09.09.2016
08:27:37
честно не знаю

меня не пускают к себе админы

Alex
09.09.2016
08:28:36
Это может быть одной из проблем, т.к. оно не будет натить внутренних пользователей, которые стучатся на её внешний адрес

Страница 69 из 999