
Alexandr
21.06.2018
11:51:46
девмопсы

Dmitrii
21.06.2018
11:52:12
А можно как то в локейшене проставить fastcgi_param из одного локейшена при этом сделать try_files который будет потом пойман другим локейшеном и там уже реально fastcgi_pass?
У меня запрос сваливается на default_server и приложенька не понимает какой хост сейчас
И делает редирект

Google

Dmitrii
21.06.2018
11:54:09
А я хочу ей подсказать че за хост )

Deep Sea
21.06.2018
11:55:34

Viktor
21.06.2018
12:05:33
Sreруны)

Artem
21.06.2018
12:08:55
ээээ, у всех на битбакете такая пидерсия? http://g.recordit.co/1w1EHLQHEs.gif

Ivan
21.06.2018
12:09:29
Да, а на винде еще веселее, все розовое)

Artem
21.06.2018
12:09:38
серьезно?

Алексей
21.06.2018
12:09:50
Каждый год в июне, глянь реддит

Artem
21.06.2018
12:09:57
ой пиздец…

Алексей
21.06.2018
12:10:03
прайд во все поля, начиная с лого

Sergey
21.06.2018
12:12:24
народ, а у кого нить есть/знает набор best practice для iptables, который можно было бы взять за основу?

Artem
21.06.2018
12:15:32
policy drop и пошел открывать что требуется

Sergey
21.06.2018
12:16:56
ну вот всякие дропы/инвалиды/флуды уже чтобы были учтены
и с него дальше добавлять свои правила

Google

Sergey
21.06.2018
12:17:09
что то типа такого
https://gist.github.com/jirutka/3742890

Artem
21.06.2018
12:19:52
йобу дашь пока разберешься в этих костылях

Roman
21.06.2018
12:20:45

Navern
21.06.2018
12:22:37

Sergey
21.06.2018
12:23:02

Roman
21.06.2018
12:23:53
некоторых вещей там и правда нет, но я не уверен что присутствующие о них слышали )
а есть что получше?
стоит отталкиваться от задачи. я считаю крайне плохим стилем использовать портянку правил, потому что она будет пробегаться на каждый пакет.
как минимум, стоит использовать ipset

Sergey
21.06.2018
12:27:13
задача упростить себе задачу создания шаблона правил для хостов смотрящих в интернет

Roman
21.06.2018
12:27:32

Sergey
21.06.2018
12:27:46
известен

Navern
21.06.2018
12:28:54

Roman
21.06.2018
12:29:01
тогда DROP на INPUT дефолтом и свитч по сету ip:port.

Navern
21.06.2018
12:29:17
и кубер кажись тоже вставляет автоматом правила)

Alexander
21.06.2018
12:31:54

Navern
21.06.2018
12:32:03
и в целом всё самому менеджить)

Google

Navern
21.06.2018
12:32:38
вот ток вопрос что если ты не оч хочешь сам менеджить) или не знаешь вообще про это)
интересней было бы, если бы можно было сказать iptables=nftables

Alexander
21.06.2018
12:33:03
тогда просто понимать что докер хочет,и смотреть не делает ли он левые expose

Navern
21.06.2018
12:36:25

Старый
21.06.2018
12:45:19
https://www.opennet.ru/opennews/art.shtml?num=48814

Roman
21.06.2018
12:47:25

Navern
21.06.2018
12:47:58
интересно за счет чего они обратную совместимость сделали) и с какой версии ядра это работает)
(не ниже 4.9 как я понимаю)

Alex Milushev
21.06.2018
12:58:31

Navern
21.06.2018
12:59:39
там же написано в новости
Самое интересное не написано)
Вроде раньше правила 1 к 1 не приводились)
То есть не оч понятно как это работает внутри) но мне нужно разобраться, чтобы сформулировать получше)
Ну я так понимаю раньше они не могли так сделать изза того, что не было ебпф?

Sergey
21.06.2018
17:33:26
Телега запрещена)

Roman
21.06.2018
17:36:46
Запрещена в учебных целях - это пять.

Sergey
21.06.2018
17:38:51
У тебя так понял ответ в личке)

Andrey
21.06.2018
17:39:20
в личке в запрещенной в учебных целях телеге

S.H.D.
21.06.2018
17:39:41
Когда наркотики покупают тоже говорят, попробовать)

Viktor
21.06.2018
17:46:31
https://m.habr.com/company/eset/blog/414787/
В учебных целях )

Artem
22.06.2018
04:42:55
лол https://github.com/brandonhilkert/fucking_shell_scripts

jidckii
22.06.2018
06:16:06
Ио всем. Может кто подсказать, почему alertmanager не пресылает Resolved после того, как алерт пропал ??

Google

jidckii
22.06.2018
06:16:48
шлю на почту, конфиг максимально простой

Admin
ERROR: S client not available

jidckii
22.06.2018
06:17:30
---
global:
resolve_timeout: 2m
smtp_smarthost:
smtp_from:
smtp_auth_username:
smtp_auth_password:
route:
group_by: ['host']
# group_wait: 1m
# group_interval: 5m
# repeat_interval: 5m
receiver: ops
receivers:
- name: 'ops'
email_configs:
- send_resolved: true
to:
мониторю доступность урлов через блекбокс
есть 1 алерт alertname="Site_Down"
он всегда почти висит сейчас.
к примеру срабатывает ещё 1 с таким же именем
приходит сообщение с 2-мя этими алертам
потом второй ресолвед , но уведомление об этом не приходит

Alexey
22.06.2018
07:45:12
привет,
никто не знает,
когда в докер завезут функцию -при сборке контейнера сопировать файл не с хоста на имажд, а наоборот?

Max
22.06.2018
07:48:24
Но зачем?
Вангую что никогда, ибо нарушает всю концепцию

Nikita
22.06.2018
07:58:22

Alexey
22.06.2018
07:59:23
ну есть задача - при сборке одного контейнера - там сбилдится один файл - его нужно достать и вложить в другой контейнер. Не знаю зачем)) такая задача
я конечно, могу запускать контейнер и копировать оттуда файл, но как-то много шагов

pl
22.06.2018
08:01:30
Мультистейдж?

Max
22.06.2018
08:04:26
Возьми любой CI
И перекладывай артефакты как нравится

Alexey
22.06.2018
08:05:19
ну блин, ci и будет это делать, но файл появляется внутри контейнера

Евгений
22.06.2018
08:05:41

Alexey
22.06.2018
08:06:23
Да ты шо?

Google

Alexey
22.06.2018
08:06:49
ясно, нет такой функции и не будет, я уже понял.

Max
22.06.2018
08:07:17
А воркфлоу то какой?
CI может из джобы выдрать всё что угодно в теории

Alexey
22.06.2018
08:36:38
да я не хотел городить эту конструкцию в ci
docker run --rm -d --name temp-core1 %DOCKER_REG%:%Tag% sleep 10
docker cp temp-core1:/usr/src/app/myfile.json .
я хотел красивую команду в докер-файл.
но раз её нет, ci будет делать это

Deep Sea
22.06.2018
08:44:45
https://docs.docker.com/develop/develop-images/multistage-build/

Alexey
22.06.2018
08:50:12
не, мультистейдж не подходит - первый контейнер тоже нужен. и второй нужен, но с файлом из первого

Bogdan (SirEdvin)
22.06.2018
08:53:46
Мультистейдж можно на первом этапе стопнуть
А потом еще раз запустить

Max
22.06.2018
09:01:44
Госпидя, мамкоебов тут не хватало ещё
@schors