@ru_devops

Страница 987 из 999
Евгений
05.10.2018
06:41:01
Если прикрутить service discovery какой-нибудь (например консул), то можно обращаться по сервайс-нейму

Alexander
05.10.2018
06:41:07
просто если у тебя на bare metal уже есть докер и что-то там крутится - странно держать один из компонентов вне

Google
Дмитрий
05.10.2018
06:41:55
У меня в одном проекте nginx был единственным сервисом вне докера из соображений удобства работы с сетью.

Dmitry
05.10.2018
06:42:02
Каждый поднятый докер будет автоматом регаться в консуле

И резолвится

Очень удобно

Дмитрий
05.10.2018
06:42:28
И да с бэком общался он через сервис дискавери consul+registrator

Дмитрий
05.10.2018
06:47:05
А можно поподробнее? Какие были юзкейсы для сети?
Ipv6. В докере это работает не сказать чтобы здорово. Плюс под большой нагрузкой балансер с убунтой не вывозил, поэтому сменили ось на free bsd

Дмитрий
05.10.2018
06:48:27
1000-1500 rps.

Vladimir
05.10.2018
06:48:52
1000-1500 rps.
И nginx на убунте не вывозил?!?

Дмитрий
05.10.2018
06:49:56
Да, тюнили как могли - не получилось избавиться от потери коннектов. После переезда на фрю все заработало почти из коробки.

Возможно конечно просто что-то недотюнили, скорее всего даже. Но фря все равно для сетевых задач более стабильное решение.

Google
Alexey
05.10.2018
06:53:57
@Civiloid видишь - я спокоен и не комментирую)

Vladimir
05.10.2018
06:54:16
Fedor
05.10.2018
06:57:17
имея bare nginx, я ведь не могу проксировать к докер контейнерам по их hostname?
Жинкс тоже в контейнер, и линки между ними. Если правильно понял

Stefan
05.10.2018
06:58:37
Жинкс тоже в контейнер, и линки между ними. Если правильно понял
ну это понятно)) думал так будет проще реализовать, но похоже без костылей не обойтись)

Fedor
05.10.2018
07:00:00
ну это понятно)) думал так будет проще реализовать, но похоже без костылей не обойтись)
Дак это вроде не костыли, а функционал докэра, если ничего не путаю)

Stefan
05.10.2018
07:00:35
Дак это вроде не костыли, а функционал докэра, если ничего не путаю)
не не если докеризировать всё то да а я про отдельный нжинкс(установленный через пакетный менеджер) + контейнеры докера

Fedor
05.10.2018
07:01:14
Я понял. В таком случае без сторонних вещей не знаю как сделать

Принудительно задавать адреса контейнерам, и в хосты - самое тупое что в голову пришло

Но этим управлять неудобно, наверное

Дмитрий
05.10.2018
07:02:30
Да сервис дискавери - нормальное решение. В ногу со временем)

Stefan
05.10.2018
07:03:40
Да сервис дискавери - нормальное решение. В ногу со временем)
так вот просто есть-ли по сути смысл в такой реализации?)) мне больше важно как правильно и гоамотно делать))

Дмитрий
05.10.2018
07:03:41
Потом глядишь, еще и прокси какой модный прикрутите, типа енвоя

Дмитрий
05.10.2018
07:05:10
так вот просто есть-ли по сути смысл в такой реализации?)) мне больше важно как правильно и гоамотно делать))
У меня нет всего контекста задачи чтобы сказать уверенно. Но когда у тебя инфраструктура автоматизирована, на неё довольно легко прикрутить штуки типа blue green deployment, или автоматического мониторинга.

Дмитрий
05.10.2018
07:08:13
Хах. Какой смысл тогда говорить о целесообразности, если цели то как раз и нет? ?

Stefan
05.10.2018
07:09:52
ну интересно))

Viktor
05.10.2018
12:47:20
Господа, какие есть бест-практис по доставке артефактов Jenkins->Windows хост. С Unix все ясно.

Google
Ed
05.10.2018
12:50:45
Winrm

Ps-remoting

И лучше через плагин одноименный - WinRM. Psexec тоже как вариант, но не нативно и ее бест практикал

Viktor
05.10.2018
13:00:49
Спс

Ed
05.10.2018
13:01:42
И cifs publisher

Если именно и только Доставка, то последний больше походит, он по самбе. Winrm доставлять может только по одному файлу, но может и запускать )

Viktor
05.10.2018
13:06:27
Ну меня больше доставка интересует, потом буду регистрировать как сервис и стартовать

Просто есть вариант с winssh ещё, но это стороннее по ставить и тд

Ed
05.10.2018
13:07:07
Не бест

Viktor
05.10.2018
13:07:34
Согласен)

Спасибо за совет, буду эти плагины смотреть)

Ed
05.10.2018
13:08:57
Пожалуйста, удачи

Terminator
05.10.2018
14:37:26
@YungCrazyBoy будет жить. Поприветствуем!

@rikspace будет жить. Поприветствуем!

@Joker_small будет жить. Поприветствуем!

Joker
07.10.2018
17:51:18
Всем добрый вечер. Кто подскажет как сие чудо работает



Aion
07.10.2018
17:59:11
виндовые серваки?О_О

Vladimir
07.10.2018
17:59:44
виндовые серваки?О_О
Иногда такое случается в жизни

Admin
ERROR: S client not available

Google
Joker
07.10.2018
18:00:26
Инфраструктура различная- зоопарк

Развернул в контейнерах

Для тритхантинга

Проект вот

Cyb3rWard0g / HELK: Охота ELK https://github.com/Cyb3rWard0g/HELK

Антон
07.10.2018
20:21:57
виндовые серваки?О_О
Где ты там нашел вендовые серваки?

Александр
07.10.2018
20:22:33
Где ты там нашел вендовые серваки?
Winlogbeat ток для винды вродь

А нет нефига

Aion
07.10.2018
20:23:29
Где ты там нашел вендовые серваки?
Winlogbeat это служба, которая отправляет Windows логи на сервер ELK.

Александр
07.10.2018
20:23:32
Даже в докере можно собрать

Антон
07.10.2018
20:32:20
Winlogbeat это служба, которая отправляет Windows логи на сервер ELK.
Ну так с любой венды. Может вы все действия пользователей детектируете, а не вендовые сервера

Антон
07.10.2018
20:35:43
Кстати вопрос на засыпку. У кого еще ебанутые ИБ хотят писать ВСЁ?

Александр
07.10.2018
20:36:20
Кстати вопрос на засыпку. У кого еще ебанутые ИБ хотят писать ВСЁ?
Лучше спросить, есть ли тут ИБ которые все хотят пистаь

Антон
07.10.2018
20:37:40
Лучше спросить, есть ли тут ИБ которые все хотят пистаь
Ну я хз, как они будут столько логов читать правда) 3 мастера шифта за неполные сутки генерят 500мб логов)))

?это с учетом логротейт еще...я сейчас чет про него подумал

Navern
07.10.2018
23:14:22
Кстати вопрос на засыпку. У кого еще ебанутые ИБ хотят писать ВСЁ?
ИБ хочет логи всего не чьобы в риал тайме читаьь, а чтобы проводить разбор инцидентов

Terminator
08.10.2018
03:52:01
Joe Black будет жить. Поприветствуем!

Joe
08.10.2018
03:52:09
✌?

Google
Terminator
08.10.2018
06:08:31
@komlevadaria будет жить. Поприветствуем!

Navern
08.10.2018
07:53:00
Alexey
08.10.2018
07:58:20
Ну я хз, как они будут столько логов читать правда) 3 мастера шифта за неполные сутки генерят 500мб логов)))
Ну так сначала все, потом "ой мать, давай понизим уровни логирования, потом-"ну напиши какой-нибудь скриптик поиска" - а потом катарсис"

Антон
08.10.2018
08:08:18
Ну так сначала все, потом "ой мать, давай понизим уровни логирования, потом-"ну напиши какой-нибудь скриптик поиска" - а потом катарсис"
? "мы тут подумали и хотим манагерским составом получать рассылку писем с заббикса со 150ВМ из 3 зон".... Three weeks later "Чет много приходит...придумайте что-нибудь там..."

Антон
08.10.2018
08:58:39
Надо просто чтобы все работало и ничего не алертило
? наверное надо подождать пока система будет введена в бой, а не пока ее настраивают и тюнят, перезапуская сервисы по 5 раз на дню

Страница 987 из 999