Size: a a a

DevOps — русскоговорящее сообщество

2020 July 31

AS

Alex S in DevOps — русскоговорящее сообщество
Alex R
Зависит от целей. Если нужно чтобы 2,5 разраба туда ходили , то проще всего настроить SSH-тоннель с их ключами. Если нужно чтобы туда ходила толпа народу, то стоит развенуть OpenVPN+PKI и ввести RBAC на основе возможностей самой БД , т.е не давать лишних прав тем, кому они нужны + также максимально обложиться логами, чтобы если кто-то накосячит и удалит что-то не то, то сразу можно было вычислить юзера, который это сделал. Вообще,  ситуация когда нужно ПОСТОЯННО руками лазать в прод-базу  довольно странная
а если веб сервер и сервер с субд в разных датацентрах и странах :) или так не делают?
источник

EN

Evgeny Nitsenko in DevOps — русскоговорящее сообщество
Вместе с логами. Просто сейчас не только потребность в логгировании
источник

U

Ugly in DevOps — русскоговорящее сообщество
Ну тогда Прометеус бери в руки, и копать)
источник

EN

Evgeny Nitsenko in DevOps — русскоговорящее сообщество
Ugly
Ну тогда Прометеус бери в руки, и копать)
Спс, тогда я уже определился) Как раз про него и читал.
источник

U

Ugly in DevOps — русскоговорящее сообщество
Ну или что есть под рукой в плане мониторинга, может тот же не к вечеру будет сказано, Заббикс
источник

AS

Alex S in DevOps — русскоговорящее сообщество
Ugly
Ну тогда Прометеус бери в руки, и копать)
а инфлюкс это не то? забикс?
источник

AS

Alex S in DevOps — русскоговорящее сообщество
источник

U

Ugly in DevOps — русскоговорящее сообщество
Инфлюкс разве не субд?
источник

AS

Alex S in DevOps — русскоговорящее сообщество
Ugly
Инфлюкс разве не субд?
нет там комплекс программ..
источник

AS

Alex S in DevOps — русскоговорящее сообщество
и кнему еще прикрутить графану
источник

AS

Alex S in DevOps — русскоговорящее сообщество
а субд там такая заточенная сугубо под метрики
источник

AS

Alex S in DevOps — русскоговорящее сообщество
TSDB
источник

U

Ugly in DevOps — русскоговорящее сообщество
просто я в Проме видел инфлюксдб как сторадж метрик. поэтому и не стал дальше копать
источник

AS

Alex S in DevOps — русскоговорящее сообщество
а что лучше - забикс в докере или в виртуалке
источник

U

Ugly in DevOps — русскоговорящее сообщество
спроси в другом чате
источник

U

Ugly in DevOps — русскоговорящее сообщество
https://t.me/metrics_ru
может даже не забанят
источник

AR

Alex R in DevOps — русскоговорящее сообщество
Alex S
а ваергуард тунель норм?
Если вам просто нужен тоннель от X до Y, то подойдет. OpenVPN ценится прежде всего за фичи по контролю доступа, push dns всякие  и т.д. Wireguard больше подходит под mesh-vpn , т.к он быстрый, но вот фич по контролю доступа (например, по сертификатам ) там нет.
источник

KK

Kirill Kosach in DevOps — русскоговорящее сообщество
всем добрый день! второй день пытаюсь настроить проксирование контейнеров через traefikv2, тестирую на двух контейнерах traefikv2+nodejs, запускаю через docker-compose, dashboard отрабатывает, ошибок не показывает, в контейнере нода запущена и прослушивает порт, но при попытке перехода выдает 404
источник

AR

Alex R in DevOps — русскоговорящее сообщество
Alex S
а если веб сервер и сервер с субд в разных датацентрах и странах :) или так не делают?
Если приложению из одного цода нужно стучать в базу другой, то это плохой вариант, если только у вас нет личного оптоволокна, т.к задержки будут адовыми. Если для отказоустойчивости нужно размещать БД в нескольких цодах и поддерживать консистетность данных, то это нетривиальная задача, и есть множество различных решений (где-то читал, что Google например юзает мастер\слейв, т.к активная запись в БД в одном цоде, а затем асинхронная репликация данных в другие цоды)
источник

U

Ugly in DevOps — русскоговорящее сообщество
блин, а вы разные ещё..
источник