@ru_python

Страница 2396 из 9768
Daniil
03.03.2017
12:20:50
Нет, если вы не хотите терять данные - вы делаете реплику.

Желательно в другой географии.

Но и платите соответсвенно больше.

Андрей
03.03.2017
12:21:43
конечно, вопрос отказоустойчивости просто и всё: готов ли клиент платить за то, чтобы система была отказоустойчивой?

Google
Андрей
03.03.2017
12:22:01
готов и платит: раскидываем яйца по карзинам

LSA лсам, но всякое бывает

Андрей
03.03.2017
12:22:58
и уже если дело о потерянных заказах на сумму порядка пары к уе за 2 часа то можно и платить за отказоустойчивость

с любовью, ваш КЭП
чего прицепился? шаф-шаф, иди погрызи кого-нить другого

Daniil
03.03.2017
12:24:23
Вообще любой клиент мыслит примерно так: Так, мне нужен сайт и чтобы никогда не падал. Я готов заплатить 100 рублей. Он идет к специалисту и говорит - есть 100 рублей и хочу чтобы не падало. Специалист ему говорит: за 100 рублей я не могу сделать чтобы не падало, могу за 200. Клиент уходит думать и чесать репу: а входит ли в мою бизнес-модель 200 рублей на то, чтобы не падало? Получается, что не входит и он начинает считать. Ну окей, пусть за 120, но чтобы 99% времени не падало! Или ок, за 100 - но тогда я буду терпеть не 2 часа даунтайма, а, скажем 4. Ведь это немного, на мастшабе года, но зато мой бизнес будет устойчивый к экономике.

Андрей
03.03.2017
12:25:38
ага, только выходит немного как у Жванецокого: вчера были по 5 но не свежие, а сегодня по 3 но вчерашние

обычно всегда приходится вкладываться норм чтобы отказоустойчивость была

Igor
03.03.2017
12:26:18
слушай, хранить приватные данные в публичном облаке - это уже треш
называть ссаные виртуальные сервачки облаком - тоже треш

Андрей
03.03.2017
12:26:45
а так чтобы чуть чуть докинуть и получить чуть больше отказоустойчивости, но разве что хостера поменять

Nikolay
03.03.2017
12:26:49
называть ссаные виртуальные сервачки облаком - тоже треш
ну как, не совсем треш :) это связанные понятия, хоть и означают разные вещи

Igor
03.03.2017
12:27:21
слушай, хранить приватные данные в публичном облаке - это уже треш
хранить зашифрованные приватные данные в публичном облаке тоже не совсем треш

53r63rn4r
03.03.2017
12:27:23
Они все в облаке, но разделены

Google
53r63rn4r
03.03.2017
12:28:02
Ну и еще: рли, данные надо разделять, если так дорога отказоустойчивость - на 2 базы разнес и всё

кмк

Nikolay
03.03.2017
12:28:23
но для меня вот нет более забавного понятия, чем VPC

виртуальное приватное облако - как оно может быть приватным, если оно в публичном клауде? почему оно виртуальное, а что, бывают другие?

а, ну да, бывают реальные облака :)

на небе

53r63rn4r
03.03.2017
12:29:52
:D

Тоже не понимаю, ну да ладно

Nikolay
03.03.2017
12:30:24
VPC это обычно openstack на выделенных тебе серверах
я знаю, но если эти сервера в чужом датацентре - то о какой приватности может идти речь?

53r63rn4r
03.03.2017
12:30:27
Почитаю людей, кто смыслит в этом

тнн Itjunky
03.03.2017
12:30:29
@ITJunky вобщем оно рабочее, запустить получилось, но при коннекте к хонипоту на локалхосте с помощью их же тулзы rdpy-rdpclient.py возникает ошибка в хонипоте о том, что он не может rssFilePath разрулить, а чё это за штука я так и не понял, надо разобраться что там за rss у rdpy и подсунуть ему файл(см. первую опцию): $ rdpy-rdphoneypot.py -h Usage: rdpy-rdphoneypot.py rss_filepath(1..n) [-l listen_port default 3389] [-k private_key_file_path (mandatory for SSL)] [-c certificate_file_path (mandatory for SSL)] Вот такая ошибка: https://github.com/citronneur/rdpy/issues/41 там так и не ответили, что делать с рсс сессией Здесь таже самая ошибка: https://github.com/citronneur/rdpy/issues/55 И здесь: https://github.com/citronneur/rdpy/issues/51 всё одни и теже грабли, но чё-то никто вразумительно не отвечает в последнем issue человек говорит что всё ок если с разных машин пробовать или выключить "network level auth."
Это путь до того куда будет писаться видос того что в сессии происходило, как мышка двигала окошки.

Nikolay
03.03.2017
12:31:33
это должно решаться через NDA. наверное
тебе какая приватность нужна - на бумаге или реальная?

тнн Itjunky
03.03.2017
12:31:47
Anton
03.03.2017
12:33:17
тебе какая приватность нужна - на бумаге или реальная?
ну тут уже просто подмена понятий пошла. приватность на провайдерских серверах - вполне реально. Если там твоя ос и контроль доступа нормальный. Если мы говорим что везде могут быть проблемы и приватности нет - я соглашусь. У тебя сотрудник может звизднуть данные и продать и свалить. И хостер тут будет совсем непричем

Евгений
03.03.2017
12:33:29
http://ru.stackoverflow.com/questions/634765

Nikolay
03.03.2017
12:35:09
ну тут уже просто подмена понятий пошла. приватность на провайдерских серверах - вполне реально. Если там твоя ос и контроль доступа нормальный. Если мы говорим что везде могут быть проблемы и приватности нет - я соглашусь. У тебя сотрудник может звизднуть данные и продать и свалить. И хостер тут будет совсем непричем
никакой подмены понятий. На уровне софта ты можешь обеспечить приватность, шифрование поможет, да. Но если не особо серьезно подходить - то любой человек просто вставит флешку в твой сервер в датаценте, сольет себе копию, и дальше брутфорсом подберет пароль

просто есть приватность, а есть "приватность"

Google
Nikolay
03.03.2017
12:35:49
и то, что понимают под "приватностью" в VPC - это, мол, изолированная подсеть без доступа снаружи. Или с ним?

так же как и твой сотрудник на твоей площадке )
так-то да, но этого тоже можно избежать :) по крайней мере, пытаются

Anton
03.03.2017
12:36:20
и то, что понимают под "приватностью" в VPC - это, мол, изолированная подсеть без доступа снаружи. Или с ним?
гимор с опенстеком и штат сотрудников который должен следить что бы оно правильно работало и не легло. на ну нафиг. ИМХО не так надо достигать отказоустойчивости

если нет штата - значит куча бабла что бы это делал за тебя хостер

Nikolay
03.03.2017
12:38:02
опенстек - это вообще то еще говнище, на самом деле

Anton
03.03.2017
12:38:36
я в Мирантисе работал три года с опенстеком, знаю :)
вот знаешь, с чем бы я еще поигрался так это cisco vblock

Nikolay
03.03.2017
12:38:42
проще взять libvirt и самому попробовать

тнн Itjunky
03.03.2017
12:38:58
опенстек - это вообще то еще говнище, на самом деле
аналогично про кубернетсы говорят.

тнн Itjunky
03.03.2017
12:39:15
А я ещё и DigitalOcean апи смотрел, там тоже отвратно всё

Nikolay
03.03.2017
12:39:21
аналогично про кубернетсы говорят.
я - известный противник докера, так что для меня это вообще херня

Anton
03.03.2017
12:39:47
А я ещё и DigitalOcean апи смотрел, там тоже отвратно всё
но блин ДО то не падает так как vscale, простите )

тнн Itjunky
03.03.2017
12:40:08
Не знаю, посмотрел на апи и решил больше не связываться

Nikolay
03.03.2017
12:40:12
но блин ДО то не падает так как vscale, простите )
ты по одному случаю заклеймил всего хостера?)

тнн Itjunky
03.03.2017
12:40:16
Мне и правда либвирт проще у себя крутить

Anton
03.03.2017
12:41:23
А почему противник?
Мне кажется тот кто с ним нормально поработал больше нескольких лет на продакшне - будет ярым противником

Google
тнн Itjunky
03.03.2017
12:41:30
А вы чатик кажись попутали, эт же не девопс чат

Nikolay
03.03.2017
12:41:40
А почему противник?
потому что, имхо, докер - заметание мусора под ковер и создание геморроя на ровном месте

тнн Itjunky
03.03.2017
12:42:13
Какого мусора?

Nikolay
03.03.2017
12:42:16
уже есть пакеты, уже есть виртуалки, докер - это просто "слепили из того, что было"

Dmitriy
03.03.2017
12:42:28
https://www.youtube.com/watch?v=NYTp4dxBsfw&feature=youtu.be

тнн Itjunky
03.03.2017
12:42:32
Мне понравился docker-compose

Nikolay
03.03.2017
12:42:54
Какого мусора?
ну как же, докер появился тогда, когда разработчик сказал "ничо не знаю, на моем окружении работает", а девопс сказал "похер, тогда так и деплоим"

тнн Itjunky
03.03.2017
12:43:18
Ну так то требование бизнесса

Admin
ERROR: S client not available

Nikolay
03.03.2017
12:43:34
Ну так то требование бизнесса
в требовании бизнеса нету докера

есть "быстро развернуть"

тнн Itjunky
03.03.2017
12:43:49
Да, зато там есть "хуяк, хуяк и в продакшн"

Nikolay
03.03.2017
12:43:51
с этим отлично справятся виртуалки и ansible

тнн Itjunky
03.03.2017
12:44:11
Отнююююдь

Nikolay
03.03.2017
12:44:24
ну как отнюдь, когда да :)

Eldar
03.03.2017
12:44:28
Да, зато там есть "хуяк, хуяк и в продакшн"
мне кажется, тут нужно тире)

тнн Itjunky
03.03.2017
12:44:31
Для ансибла ещё надо написать сценарий нехилый со всеми нюансами, а это человекочасы

Nikolay
03.03.2017
12:44:43
назови мне хоть один пример, когда докер решает какую-то нерешаемую до него проблему

тнн Itjunky
03.03.2017
12:44:51
мне кажется, тут нужно тире)
В каком месте? Туплю чот

Nikolay
03.03.2017
12:44:59
Для ансибла ещё надо написать сценарий нехилый со всеми нюансами, а это человекочасы
для докера надо докерфайл написать, это те же человекочасы

Google
Nikolay
03.03.2017
12:45:08
Скорость же.
скорость чего?

тнн Itjunky
03.03.2017
12:45:15
Выхода в прод

Nikolay
03.03.2017
12:45:20
приложение в контейнере больше ресурсов жрет, чем без него

тнн Itjunky
03.03.2017
12:45:22
Докер быстрее ансибла подготовить

Nikolay
03.03.2017
12:45:32
Выхода в прод
такая же абсолютно скорость, как с анзиблом

тнн Itjunky
03.03.2017
12:45:37
Нет

Но это субъективно

+

Nikolay
03.03.2017
12:46:01
поди объясни начальству, что тебе надо пересобрать бинарный блоб гигантский только потому, что надо еще один порт открыть

да, все, в этом чатике оффтопить не буду :)

только тот чатик скурвился

теперь @ru_devops

тнн Itjunky
03.03.2017
12:46:30
Хз какой там блоб ты пересобираешь, я в композе одну строку добавлю и всё

теперь @ru_devops
нафига одни и те же чаты?

Nikolay
03.03.2017
12:46:53
53r63rn4r
03.03.2017
12:46:54
теперь @ru_devops
Не знал, ссори

Nikolay
03.03.2017
12:47:11
нафига одни и те же чаты?
не одни и те же, просто там в модераторах оказались мудаки

тнн Itjunky
03.03.2017
12:47:22
Не замечал

Nikolay
03.03.2017
12:47:28
пришел человек и забанил кучу не согласных с ним людей, включая Чистякова)

тнн Itjunky
03.03.2017
12:47:43
Хех

Страница 2396 из 9768