Size: a a a

2020 October 17

BL

Boris Lytochkin in linkmeup_chat
Где репорт о проблеме, которую не видно в мониторинге, может лететь с оооочень большой задержкой
источник

GB

Grzegorz Brzęczyszcz... in linkmeup_chat
источник

NK

Nick Kritsky in linkmeup_chat
Nikolay Zaitsev
Привет. Извините, если не совсем в тему чата.  У меня в сеть Wireguard объединяющая в сеть сервера разных ДЦ и провайдеров.
Ключи и конфигураця управляется ансиблом.

Проблема: Добавлялся новый сервер в сеть. Была допущена опечатка в конфиге и одна группа серверов выпала из сети после раскатки ансиблом конфига wg по 100 серверам.

Вопрос: Как такой кейс можно тестировать еще до выкатки конфигурации? Тунели устанавливаются между публичными ip серверов. Поднять рядом где-то такую же тестовую сеть на контейнерах кажется невозможным.
Есть валидация конфига на синтаксис, но в данном случае из-за опечатки в конфиг просто не попала группа серверов.
Никак. Корень зла в том, что добавление сервака в стойку зачем-то требует изменений на всех других серваках. Если от этого не уйти - всё равно будешь сидеть на пороховой бочке
источник

SG

Sergey Gruzdov in linkmeup_chat
Anton Klochkov
Потому что он не современный)))
Не про майнфреймы сабж)
"Пара-виртуализация, если коротко, это когда Guest OS понимает что она запущена в виртуальной среде и кооперируется с гипервизором для достижения большей эффективности. То есть появляется guest-hypervisor интерфейс."
источник

SG

Sergey Gruzdov in linkmeup_chat
источник

LV

Leonid Voronkin in linkmeup_chat
Мне кажется тут вообще не в этом разрезе проблему надо обсуждать. По моим наблюдениям отрасль в целом стареет. Сетевики и админы переходят в девопсы, девопсы в разрабы, или наоборот в любых комбинациях. Но всё это происходит среди ограниченного круга людей, кому в основном за 30. А многим из них сильно за 30. Плюс люди на руководящие посты уходят. Свежая кровь не вливается. Если раньше IT модно было и люди шли в отрасль, то сейчас молодёжь блогерами хочет быть
источник

BL

Boris Lytochkin in linkmeup_chat
почему не вливается, как это видно?
источник

NZ

Nikolay Zaitsev in linkmeup_chat
Nick Kritsky
Никак. Корень зла в том, что добавление сервака в стойку зачем-то требует изменений на всех других серваках. Если от этого не уйти - всё равно будешь сидеть на пороховой бочке
В случае с wireguard или подобными технологиями(ipsec) требуется менеджить ключи и ip адреса пиров на всех тачках входящих в сеть. Это действие всегда в определенной степени сопровождается страхом. Но это можно как-то компенсировать, чтобы ущерб был контролируемым.
источник

f

flowrider in linkmeup_chat
Leonid Voronkin
Мне кажется тут вообще не в этом разрезе проблему надо обсуждать. По моим наблюдениям отрасль в целом стареет. Сетевики и админы переходят в девопсы, девопсы в разрабы, или наоборот в любых комбинациях. Но всё это происходит среди ограниченного круга людей, кому в основном за 30. А многим из них сильно за 30. Плюс люди на руководящие посты уходят. Свежая кровь не вливается. Если раньше IT модно было и люди шли в отрасль, то сейчас молодёжь блогерами хочет быть
Сделай скидку на малочисленное поколение 90х
источник

LV

Leonid Voronkin in linkmeup_chat
flowrider
Сделай скидку на малочисленное поколение 90х
Да, это так. Но это не меняет сути проблемы. Мы скоро столкнёмся с серьезным кадровым голодом в технологических и интеллектуальных отрослях
источник

NK

Nick Kritsky in linkmeup_chat
Nikolay Zaitsev
В случае с wireguard или подобными технологиями(ipsec) требуется менеджить ключи и ip адреса пиров на всех тачках входящих в сеть. Это действие всегда в определенной степени сопровождается страхом. Но это можно как-то компенсировать, чтобы ущерб был контролируемым.
А нельзя вместо ключей - pki?
источник

NK

Nick Kritsky in linkmeup_chat
Nikolay Zaitsev
В случае с wireguard или подобными технологиями(ipsec) требуется менеджить ключи и ip адреса пиров на всех тачках входящих в сеть. Это действие всегда в определенной степени сопровождается страхом. Но это можно как-то компенсировать, чтобы ущерб был контролируемым.
Можно попробовать разделить конфиг айписека на волатильный кусок который не может сильно навредить и стабильный кусок, который обеспечивает отсутствие регрессии
источник

NK

Nick Kritsky in linkmeup_chat
Leonid Voronkin
Мне кажется тут вообще не в этом разрезе проблему надо обсуждать. По моим наблюдениям отрасль в целом стареет. Сетевики и админы переходят в девопсы, девопсы в разрабы, или наоборот в любых комбинациях. Но всё это происходит среди ограниченного круга людей, кому в основном за 30. А многим из них сильно за 30. Плюс люди на руководящие посты уходят. Свежая кровь не вливается. Если раньше IT модно было и люди шли в отрасль, то сейчас молодёжь блогерами хочет быть
Мне кажется, сетевиков так мало надо, что людей «за 30» хватит ещё надолго
источник

NZ

Nikolay Zaitsev in linkmeup_chat
Nick Kritsky
А нельзя вместо ключей - pki?
В WG всегда создается пара ключей, генерируется для каждого хоста. Но  это не важно, просто в конфиг не папала группа серверов, конфиг применился и туннели с ними отвалились.
источник

NK

Nick Kritsky in linkmeup_chat
Специфика отрасли. При росте мощностей - почти не растёт количество configuration items.
источник

BL

Boris Lytochkin in linkmeup_chat
Nick Kritsky
Мне кажется, сетевиков так мало надо, что людей «за 30» хватит ещё надолго
Есть лишние? Делись ;)
источник

LV

Leonid Voronkin in linkmeup_chat
Boris Lytochkin
Есть лишние? Делись ;)
👍
источник

NK

Nick Kritsky in linkmeup_chat
Boris Lytochkin
Есть лишние? Делись ;)
Я чисто по зарплатам сужу. По тому что вижу в вакансиях - не сказать чтобы была сильная нужда в сетевиках.
источник

BL

Boris Lytochkin in linkmeup_chat
Интересный подход
источник

ИZ

Илья Z in linkmeup_chat
источник