@ru_devops

Страница 852 из 999
Sergey
13.06.2018
19:35:11
только деньги, ничего более

Sergey
13.06.2018
19:35:42
тогда обычный рейт бессмысленен. берите больше.

Sergey
13.06.2018
20:06:26
спасибо, буду думать

Google
Roman
14.06.2018
11:17:15
https://www.mail-archive.com/netdev@vger.kernel.org/msg235700.html

Алексей
14.06.2018
11:22:46
опять всё ускорили ?

чо фря то всё еще самый торт ? или уже не оч

Sergey
14.06.2018
11:24:17
"...Principal Kernel Engineer at Red Hat...." я думаю, тут речь не обязательно про фрю ?

Roman
14.06.2018
11:55:23
?

some_random_anonymous
14.06.2018
12:04:06
так вроде пых экспортер работает
Да. Вот именно так я и сделал для PHP проекта над которым работаю сейчас.

Питоновый проект на выходных буду трогать.

Да. Вот именно так я и сделал для PHP проекта над которым работаю сейчас.
Там прям PHP библиотека для Prometheus это искаропки умеет.

[̲̅i̲̅t̲̅j̲̅u̲̅n̲̅k̲̅y̲̅] ࢧ кибер-даос
14.06.2018
17:51:44
Кллеги, а кто-нить автоматизированно реньювит серты от леценкрипта? Как вы это делаете? Похоже мой метод с таким кронджобом не работает: 0 3 * * * nginx -t && service nginx stop && /root/letsencrypt/letsencrypt-auto renew; service nginx start

Alexander
14.06.2018
17:52:58
там же из коробки есть решение

ну и stop && start nginx это сильно

Google
Alex
14.06.2018
17:55:01
certbot renew /usr/sbin/nginx -s reload

Alex
14.06.2018
17:58:04
Если уж бинарник нгинкса апдейтить можно релоадом, то сертификат точно подхватится

Alex
14.06.2018
17:59:20
Вроде да

Могло что то измениться

Alexander
14.06.2018
17:59:51
хм,завтра проверю

Alex
14.06.2018
17:59:57
Но четко помню, что натыкался на это

В доках глянь

Поправьте, если сочинил чего

Т.е. без контейнеров нгинкс больше не работает и не обновляется?)

Alexander
14.06.2018
18:03:24
да мы тут начали с того, как правильно обновлять сертификаты)

причем тут контейнер не понятно

Alex
14.06.2018
18:05:10
причем тут контейнер не понятно
Ну 2к18 жи, все в контейнерах, облаках и кубере. У кого нет - отсталые

terry
14.06.2018
18:05:16
причем тут контейнер не понятно
пацан просто каждый пакет линкует в докере

эт жи тренд 2018

Alex
14.06.2018
18:05:55
Ехал докер через докер видит докер в докер докер. Докер докер....

Alex
14.06.2018
18:07:09
Ага

Google
Igor
14.06.2018
18:08:44
держу nginx в контейнере, зависимость есть, сервер жив, тян текут, память не течёт

Alex
14.06.2018
18:10:28
Точно тян и память не перепутал?)

Igor
14.06.2018
18:11:01
:(

Alex
14.06.2018
18:11:19
Никто ж не спорит, что контейнеры - это хорошо и можно юзать. Но зачем везде совать их - непонятно

Кстати, я прав про релоад и обновление или нет?

Alexander
14.06.2018
18:12:48
я думаю прав,но релоад там формальный.Когда ты пытаешся зарелоадить подменив бинарник,nginx все равно падает.

Deep Sea
14.06.2018
18:13:16
https://nginx.org/en/docs/control.html#upgrade

там отдельный сигнал для обновления

Vladimir
14.06.2018
18:31:36
Alex
14.06.2018
21:30:30
Не релоадом, там есть отдельная опция для апгрейда
ага, освежил память, но в целом, был близок

спасибо

[̲̅i̲̅t̲̅j̲̅u̲̅n̲̅k̲̅y̲̅] ࢧ кибер-даос
14.06.2018
21:32:38
ты так все соединения разорвешь
А какие ещё есть варианты, я понимаю, что гасить сервак не хорошо. Но как ещё выписать серт, ведь леценкрипт требует открытый порт, который уже занимает nginx/

[̲̅i̲̅t̲̅j̲̅u̲̅n̲̅k̲̅y̲̅] ࢧ кибер-даос
14.06.2018
21:33:27
Если уж бинарник нгинкса апдейтить можно релоадом, то сертификат точно подхватится
Так дело не в том, что не подхватится, а в том, что для реньюва серта, леценкрипт открывает 443ий порт и отдаёт по нему подтверждающие владение доменом данные.

Deep Sea
14.06.2018
21:33:29
либо через dns-01

[̲̅i̲̅t̲̅j̲̅u̲̅n̲̅k̲̅y̲̅] ࢧ кибер-даос
14.06.2018
21:33:37
Alex
14.06.2018
21:33:52
location /.well-known/acme-challenge/ { root /tmp/ssl/; default_type text/plain; }

диру только создай

блэт, полон тырнет уже манов. даже для слабоумных

[̲̅i̲̅t̲̅j̲̅u̲̅n̲̅k̲̅y̲̅] ࢧ кибер-даос
14.06.2018
21:34:29
location /.well-known/acme-challenge/ { root /tmp/ssl/; default_type text/plain; }
Такс, я же не смогу запустить скрипт леценкрпта, потому что он ругается на занятый порт

Google
Alex
14.06.2018
21:34:51
на 80 порту создай локейшн

Deep Sea
14.06.2018
21:35:22
надо будет изменить конфиг обновления сертификата

Admin
ERROR: S client not available

[̲̅i̲̅t̲̅j̲̅u̲̅n̲̅k̲̅y̲̅] ࢧ кибер-даос
14.06.2018
21:35:26
Ещё раз. когда я запускаю скрипт леценкрипта для ренью, он ругается, что порт уже занят!

надо будет изменить конфиг обновления сертификата
Вот это уже интереснее. Там можно указать кастомный порт?

Deep Sea
14.06.2018
21:35:47
нет

[̲̅i̲̅t̲̅j̲̅u̲̅n̲̅k̲̅y̲̅] ࢧ кибер-даос
14.06.2018
21:37:19
Ну и как тогда быть? леценкрипт хочет занять порт, который уже занят nginxом и никакие локейшны тут непричём, ибо они не отвечают за открытый порт, а отвечают лишь за парсинг заголовков в HTTP запросе.

Alex
14.06.2018
21:37:53
как ты запрашиваешь сертификат?

certbot есть?

[̲̅i̲̅t̲̅j̲̅u̲̅n̲̅k̲̅y̲̅] ࢧ кибер-даос
14.06.2018
21:39:02
Выше писал же

Alex
14.06.2018
21:39:04
certbot certonly —webroot -w /tmp/ssl -d domain.com

[̲̅i̲̅t̲̅j̲̅u̲̅n̲̅k̲̅y̲̅] ࢧ кибер-даос
14.06.2018
21:39:12
Кллеги, а кто-нить автоматизированно реньювит серты от леценкрипта? Как вы это делаете? Похоже мой метод с таким кронджобом не работает: 0 3 * * * nginx -t && service nginx stop && /root/letsencrypt/letsencrypt-auto renew; service nginx start

letsencrypt-auto renew — делает всё красиво. Но ему нужен открытый порт

Единорожа
14.06.2018
21:40:20
А как ты их выпускал?

Случайно не standalone?

Alex
14.06.2018
21:40:38
AAAAAAAAAAAAAAAAAAAAAA

Единорожа
14.06.2018
21:40:45
Просто я только помню что standalone требует порт

[̲̅i̲̅t̲̅j̲̅u̲̅n̲̅k̲̅y̲̅] ࢧ кибер-даос
14.06.2018
21:40:51
мммм

Может быть в этгом собака порылась

Alex
14.06.2018
21:41:17
certbot renew

Google
Alex
14.06.2018
21:41:35
предварительно создай локейшн

все

Deep Sea
14.06.2018
21:41:45
по-идее в конфиге ренью можно сменить authenticator на webroot

Alex
14.06.2018
21:41:46
никакие порты тебе не потребуются

Единорожа
14.06.2018
21:41:55
никакие порты тебе не потребуются
Как при выпуске проверялся домен так и при продлении будет

[̲̅i̲̅t̲̅j̲̅u̲̅n̲̅k̲̅y̲̅] ࢧ кибер-даос
14.06.2018
21:42:29
по-идее в конфиге ренью можно сменить authenticator на webroot
И в этом случае он просто положит все аутентификационные данные в каталог, который я пошарю в nginx?

Deep Sea
14.06.2018
21:42:40
да

как указать каталог в конфиге - не помню

Единорожа
14.06.2018
21:43:13
+ еще webroot на true сменить

[̲̅i̲̅t̲̅j̲̅u̲̅n̲̅k̲̅y̲̅] ࢧ кибер-даос
14.06.2018
21:43:35
Спасибо. Буду разбираться.

Deep Sea
14.06.2018
21:43:56
либо можно пересоздать сертификат с нормальными параметрами

[̲̅i̲̅t̲̅j̲̅u̲̅n̲̅k̲̅y̲̅] ࢧ кибер-даос
14.06.2018
21:44:56
Скорее всего так и сделаю. Недавно караз пересоздавал пачку для одного сервера.

Страница 852 из 999