@ru_devops

Страница 867 из 999
Alexandr
21.06.2018
11:51:46
девмопсы

Dmitrii
21.06.2018
11:52:12
А можно как то в локейшене проставить fastcgi_param из одного локейшена при этом сделать try_files который будет потом пойман другим локейшеном и там уже реально fastcgi_pass?

У меня запрос сваливается на default_server и приложенька не понимает какой хост сейчас

И делает редирект

Google
Dmitrii
21.06.2018
11:54:09
А я хочу ей подсказать че за хост )

Viktor
21.06.2018
12:05:33
Sreруны)

Artem
21.06.2018
12:08:55
ээээ, у всех на битбакете такая пидерсия? http://g.recordit.co/1w1EHLQHEs.gif

Ivan
21.06.2018
12:09:29
Да, а на винде еще веселее, все розовое)

Artem
21.06.2018
12:09:38
серьезно?

Алексей
21.06.2018
12:09:50
Каждый год в июне, глянь реддит

Artem
21.06.2018
12:09:57
ой пиздец…

Алексей
21.06.2018
12:10:03
прайд во все поля, начиная с лого

Sergey
21.06.2018
12:12:24
народ, а у кого нить есть/знает набор best practice для iptables, который можно было бы взять за основу?

Artem
21.06.2018
12:15:32
policy drop и пошел открывать что требуется

Sergey
21.06.2018
12:16:56
ну вот всякие дропы/инвалиды/флуды уже чтобы были учтены и с него дальше добавлять свои правила

Google
Sergey
21.06.2018
12:17:09
что то типа такого https://gist.github.com/jirutka/3742890

Artem
21.06.2018
12:19:52
йобу дашь пока разберешься в этих костылях

Navern
21.06.2018
12:22:37
да, использовать nftables )
nftables же никто так и не заадоптил норм?

Sergey
21.06.2018
12:23:02
портянка - говно.
а есть что получше?

Roman
21.06.2018
12:23:53
nftables же никто так и не заадоптил норм?
всмысле? бери и пользуйся ) тем более, оно в разы эффективнее.

некоторых вещей там и правда нет, но я не уверен что присутствующие о них слышали )

а есть что получше?
стоит отталкиваться от задачи. я считаю крайне плохим стилем использовать портянку правил, потому что она будет пробегаться на каждый пакет.

как минимум, стоит использовать ipset

Sergey
21.06.2018
12:27:13
задача упростить себе задачу создания шаблона правил для хостов смотрящих в интернет

Sergey
21.06.2018
12:27:46
известен

Navern
21.06.2018
12:28:54
некоторых вещей там и правда нет, но я не уверен что присутствующие о них слышали )
интересно как будут работать всякие штуки по типу докера, которые автоматом работаю с айпитейблсом)

Roman
21.06.2018
12:29:01
тогда DROP на INPUT дефолтом и свитч по сету ip:port.

Navern
21.06.2018
12:29:17
и кубер кажись тоже вставляет автоматом правила)

Navern
21.06.2018
12:32:03
и в целом всё самому менеджить)

Google
Navern
21.06.2018
12:32:38
вот ток вопрос что если ты не оч хочешь сам менеджить) или не знаешь вообще про это)

интересней было бы, если бы можно было сказать iptables=nftables

Alexander
21.06.2018
12:33:03
тогда просто понимать что докер хочет,и смотреть не делает ли он левые expose

Navern
21.06.2018
12:36:25
тогда просто понимать что докер хочет,и смотреть не делает ли он левые expose
писать своё решение по управлению айпитейблсами за докером) не оч сложное, но всё же) кстати интересно есть ли готовые проекты

Старый
21.06.2018
12:45:19
https://www.opennet.ru/opennews/art.shtml?num=48814

Roman
21.06.2018
12:47:25
Navern
21.06.2018
12:47:58
интересно за счет чего они обратную совместимость сделали) и с какой версии ядра это работает)

(не ниже 4.9 как я понимаю)

Navern
21.06.2018
12:59:39
там же написано в новости
Самое интересное не написано) Вроде раньше правила 1 к 1 не приводились) То есть не оч понятно как это работает внутри) но мне нужно разобраться, чтобы сформулировать получше)

Ну я так понимаю раньше они не могли так сделать изза того, что не было ебпф?

Sergey
21.06.2018
17:33:26
Телега запрещена)

Roman
21.06.2018
17:36:46
Запрещена в учебных целях - это пять.

Sergey
21.06.2018
17:38:51
У тебя так понял ответ в личке)

Andrey
21.06.2018
17:39:20
в личке в запрещенной в учебных целях телеге

S.H.D.
21.06.2018
17:39:41
Когда наркотики покупают тоже говорят, попробовать)

Viktor
21.06.2018
17:46:31
https://m.habr.com/company/eset/blog/414787/

В учебных целях )

Artem
22.06.2018
04:42:55
лол https://github.com/brandonhilkert/fucking_shell_scripts

jidckii
22.06.2018
06:16:06
Ио всем. Может кто подсказать, почему alertmanager не пресылает Resolved после того, как алерт пропал ??

Google
jidckii
22.06.2018
06:16:48
шлю на почту, конфиг максимально простой

Admin
ERROR: S client not available

jidckii
22.06.2018
06:17:30
--- global: resolve_timeout: 2m smtp_smarthost: smtp_from: smtp_auth_username: smtp_auth_password: route: group_by: ['host'] # group_wait: 1m # group_interval: 5m # repeat_interval: 5m receiver: ops receivers: - name: 'ops' email_configs: - send_resolved: true to:

мониторю доступность урлов через блекбокс

есть 1 алерт alertname="Site_Down" он всегда почти висит сейчас. к примеру срабатывает ещё 1 с таким же именем

приходит сообщение с 2-мя этими алертам

потом второй ресолвед , но уведомление об этом не приходит

Alexey
22.06.2018
07:45:12
привет, никто не знает, когда в докер завезут функцию -при сборке контейнера сопировать файл не с хоста на имажд, а наоборот?

Max
22.06.2018
07:48:24
Но зачем?

Вангую что никогда, ибо нарушает всю концепцию

Alexey
22.06.2018
07:59:23
ну есть задача - при сборке одного контейнера - там сбилдится один файл - его нужно достать и вложить в другой контейнер. Не знаю зачем)) такая задача

я конечно, могу запускать контейнер и копировать оттуда файл, но как-то много шагов

pl
22.06.2018
08:01:30
Мультистейдж?

Alexey
22.06.2018
08:05:19
ну блин, ci и будет это делать, но файл появляется внутри контейнера

Alexey
22.06.2018
08:06:23
Да ты шо?

Google
Alexey
22.06.2018
08:06:49
ясно, нет такой функции и не будет, я уже понял.

Max
22.06.2018
08:07:17
А воркфлоу то какой?

CI может из джобы выдрать всё что угодно в теории

Alexey
22.06.2018
08:36:38
да я не хотел городить эту конструкцию в ci docker run --rm -d --name temp-core1 %DOCKER_REG%:%Tag% sleep 10 docker cp temp-core1:/usr/src/app/myfile.json . я хотел красивую команду в докер-файл. но раз её нет, ci будет делать это

Alexey
22.06.2018
08:50:12
не, мультистейдж не подходит - первый контейнер тоже нужен. и второй нужен, но с файлом из первого

Bogdan (SirEdvin)
22.06.2018
08:53:46
Мультистейдж можно на первом этапе стопнуть

А потом еще раз запустить

Max
22.06.2018
09:01:44
Госпидя, мамкоебов тут не хватало ещё

@schors

Страница 867 из 999