
Andrey
09.09.2016
07:06:05
вы схему более ёмко оббъясните
или нарисуйте а то понять сложно

Semyon
09.09.2016
07:06:25
ну вот вы же всё верно написали, что "вьюхи это бестпрактис". Давайте из этого исходить
допустим у нас те самые вьюхи

Google

Semyon
09.09.2016
07:06:35
зачем они нужны?
какую они проблему решают?

Andrey
09.09.2016
07:06:43
но split view это самое нормальное что можно сделать
они решают проблему локальности трафика
сесурити
и много разного
ну или если говорить про амазон то ходить внутри по внешним адресам тупо дорого
периметр сети
разделение на своих-не своих
и много чего еще
мне кажется вы не ту проблему решаете

ptchol
09.09.2016
07:08:22
в амазоновском ДНСе есть вью ?

Andrey
09.09.2016
07:08:34
подобие

Google

Andrey
09.09.2016
07:08:44
но можно поднять свой бинд
или менеджить
хостс

ptchol
09.09.2016
07:09:04
это уебищная схема

Andrey
09.09.2016
07:09:16
но внутренний амазоновские резолвер всегда резолвит внутренние адреса
из внутренних сетей

Semyon
09.09.2016
07:09:28
Я решаю одну проблему — разработчикам и мне очень неудобно. Тестировщикам тоже

ptchol
09.09.2016
07:09:39
потому что р53 как раз и дает плюшки если вы хоститесь внутри амазона

Andrey
09.09.2016
07:09:43
everything is fucking DNS problem

Semyon
09.09.2016
07:09:44
пойду читать про сплит вью
спасиба

ptchol
09.09.2016
07:10:10
либо пропиши ДНСы публичные )

Andrey
09.09.2016
07:10:31
бгг
думаю опсы сожрут

Semyon
09.09.2016
07:10:45
опсы это я, там админы)

Andrey
09.09.2016
07:10:47
с такой идеей =)
operations - эксплуатация

ptchol
09.09.2016
07:11:04
ну хоть одна причина против ?

Semyon
09.09.2016
07:11:19

Google

Andrey
09.09.2016
07:11:31
WAF например

ptchol
09.09.2016
07:12:04
Семен, у вас есть ваф ?

Semyon
09.09.2016
07:12:12
насколько я знаю у нас нет ваф

ptchol
09.09.2016
07:12:20

Andrey
09.09.2016
07:14:09
ну можно придумать много еще подобных вещей просто без схемы не понятно но если люди заморочились сплитвью то сделали это не просто так
я ж не ванга и не кашпировский
ну и опять же прозрачность
со сплитвью выше и руткос аналисис проще делать когда разваливается что-то

Semyon
09.09.2016
07:16:59
ну ведь зер из ноу руткос
ладно, спасибо, пойду читать про сплитвью
и говорить с админами

Andrey
09.09.2016
07:17:58
всегда все решения принимаются почему то и поднять и поддерживать сплитвью просто по фану врядли кто будет

Semyon
09.09.2016
07:18:23
ну тут ещё проблема в том, что он поднят через жопу
делаешь тикет "сделайте домен"
его закрывают
оказывается, что домен резолвится или снаружи или изнутри

Andrey
09.09.2016
07:19:04
тогда это не сплитвью
=)

Semyon
09.09.2016
07:19:07
а так чтобы вот сразу всё — это надо писать

Google

Semyon
09.09.2016
07:19:20
сплитвью на админской тяге

Magistr
09.09.2016
07:19:26
а что мешает писать сразу ?

Andrey
09.09.2016
07:20:01
вобщем могу сказать по своему опыту менять такие вещи можно но сложно и в основном в не рабочее время
я знаю одну корпорацию в которой добавть а запись занимает примерно месяц

Semyon
09.09.2016
07:20:50
но мы так и делаем

Andrey
09.09.2016
07:21:00
а оперейшенс риденс лист для апдейт приложения 860 строк икселя

Semyon
09.09.2016
07:21:02
потому что иначе это занимает два дня

Andrey
09.09.2016
07:21:36
при этом команд оперейшенс примерно 200
2 дня это не много поверьте

Admin
ERROR: S client not available

Andrey
09.09.2016
07:22:11
одни дба другие днс третьи сеть
и таких миллион

Semyon
09.09.2016
07:22:43
ну у нас 200 человек это примерно вся контора

Andrey
09.09.2016
07:22:59
ну 2 дня это норм
к тому же это надо не часто делать
ибо если вы всё время добавляете домены то в этом проблема
опять же всякие * рулят
вобще чем реже изменяется зона во внешнем мире тем лучше
иначе простои по 4+ часа

Google

Andrey
09.09.2016
07:24:30
негатив кешинг
и прочее

Semyon
09.09.2016
07:24:52
тупо добавляешь правило в nginx и всё готово
но если у тебя сплитвью, то ой
и идея с внутернним балансером уже не кажется такой уж плохой

Andrey
09.09.2016
07:25:35
а в чем проблема балансировщику повесить внутренний айпи
???
уж если на то пошло
то есть проблема не в сплитвью
внутренний балансер будет реально не плохим решением
и архитектурно ваши среды будут повторять продакшен ну покрайней мере конвергировать к этому состоянию

Semyon
09.09.2016
07:32:10
Да, спасиба

Andrey
09.09.2016
07:33:09
вот так на самом деле опасно делать потому что если вы например какие нибудь тесты запустите то можете сломать прод
а в чем проблема балансировщику повесить внутренний айпи
ну и куча других сайд эффектов
слабо предсказуемых

Alex
09.09.2016
08:14:46

Semyon
09.09.2016
08:16:10
Честно говоря это больше похоже на попытку сделать split view

Alex
09.09.2016
08:27:19
Вторая, железка которая вас в инет NATит и отвечает за проброс внешних ip внутрь - одна и таже?

Semyon
09.09.2016
08:27:37
честно не знаю
меня не пускают к себе админы

Alex
09.09.2016
08:28:36
Это может быть одной из проблем, т.к. оно не будет натить внутренних пользователей, которые стучатся на её внешний адрес