Size: a a a

2020 October 17

NZ

Nikolay Zaitsev in linkmeup_chat
Nick Kritsky
Можно попробовать разделить конфиг айписека на волатильный кусок который не может сильно навредить и стабильный кусок, который обеспечивает отсутствие регрессии
Да у WG один конфиг, он применился без ошибок. При обновлении старая копия конфига сохраняется рядом. Но как автоматизировать откат конфига это вопрос. Думаю над механизмом, который будет ходить в prometheus и вовремя задетектит что на балансерах пошли ошибки и тупо остановит процесс.
источник

A

Anton Klochkov in linkmeup_chat
Nick Kritsky
Никак. Корень зла в том, что добавление сервака в стойку зачем-то требует изменений на всех других серваках. Если от этого не уйти - всё равно будешь сидеть на пороховой бочке
Хорошее замечание)
источник

VG

Vladislav Grishenko in linkmeup_chat
Nick Kritsky
Никак. Корень зла в том, что добавление сервака в стойку зачем-то требует изменений на всех других серваках. Если от этого не уйти - всё равно будешь сидеть на пороховой бочке
с tinc в этом плане все гораздо проще. но, гораздо сложнее в другом плане
источник

A

Anton Klochkov in linkmeup_chat
Nikolay Zaitsev
В случае с wireguard или подобными технологиями(ipsec) требуется менеджить ключи и ip адреса пиров на всех тачках входящих в сеть. Это действие всегда в определенной степени сопровождается страхом. Но это можно как-то компенсировать, чтобы ущерб был контролируемым.
источник

LV

Leonid Voronkin in linkmeup_chat
Nick Kritsky
Я чисто по зарплатам сужу. По тому что вижу в вакансиях - не сказать чтобы была сильная нужда в сетевиках.
Я думаю, как бы это не было парадоксально, но мы скоро увидим разворот тенденции. Так как задачи есть, а работать некому
источник

BL

Boris Lytochkin in linkmeup_chat
меш же. Злой беспроводник одобре!
источник

f

flowrider in linkmeup_chat
Boris Lytochkin
Есть лишние? Делись ;)
++
источник

f

flowrider in linkmeup_chat
Мне чёт кажется форсирование мема про «не нужны» тоже поспособствовало тому, что сейчас адекватного сетевика на уровне даже уверенного мидла на опыте найти стало непросто.
источник

f

flowrider in linkmeup_chat
Имхо имхо
источник

AK

Alexey Khotulev in linkmeup_chat
flowrider
Мне чёт кажется форсирование мема про «не нужны» тоже поспособствовало тому, что сейчас адекватного сетевика на уровне даже уверенного мидла на опыте найти стало непросто.
найти просто, но они все уже заняты ;)
источник

NK

Nick Kritsky in linkmeup_chat
flowrider
Мне чёт кажется форсирование мема про «не нужны» тоже поспособствовало тому, что сейчас адекватного сетевика на уровне даже уверенного мидла на опыте найти стало непросто.
Тут вам виднее. Я последний раз нанимал сетевиков лет 8 назад. Что сейчас с инженерами - могу только гадать.
источник

A

Anton Klochkov in linkmeup_chat
flowrider
Мне чёт кажется форсирование мема про «не нужны» тоже поспособствовало тому, что сейчас адекватного сетевика на уровне даже уверенного мидла на опыте найти стало непросто.
Имхо в квадрате от меня
источник

f

flowrider in linkmeup_chat
Alexey Khotulev
найти просто, но они все уже заняты ;)
Так и приходится отбивать с боем :)
источник

A

ArcticFox in linkmeup_chat
Boris Lytochkin
Если мы говорим про безопасность, то в корп сети общение между станциями в пределах L2 лучше избегать
а ссылочку на bcp или еще чего есть пришлешь?
источник

AK

Alexey Khotulev in linkmeup_chat
flowrider
Так и приходится отбивать с боем :)
так вот в течение боя ставки и поднимаются от хх.ру в несколько раз :) вообще за последние месяца 3 зачастили рекрутеры
источник

A

Anton Klochkov in linkmeup_chat
Nick Kritsky
Тут вам виднее. Я последний раз нанимал сетевиков лет 8 назад. Что сейчас с инженерами - могу только гадать.
Постоянно провожу собесы,

Ну так себе честно говоря, все кто был ок уже у меня в отделе )))

Ещё софтскилы тоже очень влияют, с мудаками работать нет никакого желания, ваш КЭП
источник

NZ

Nikolay Zaitsev in linkmeup_chat
Vladislav Grishenko
с tinc в этом плане все гораздо проще. но, гораздо сложнее в другом плане
те же яйца только в профиль по болшому счету. Такая же вероятность накосячить в конфиге и положить тунели.  Единственное, что у tinc есть что-то типа динамической маршрутизации, и трафик может пойти через другие узлы.  Но это не спасет особо. К тому же tinc жутко медленный на большом кол-ве мелкий пакетов, есть issue неслолько лет уже.
источник

VG

Vladislav Grishenko in linkmeup_chat
Nikolay Zaitsev
те же яйца только в профиль по болшому счету. Такая же вероятность накосячить в конфиге и положить тунели.  Единственное, что у tinc есть что-то типа динамической маршрутизации, и трафик может пойти через другие узлы.  Но это не спасет особо. К тому же tinc жутко медленный на большом кол-ве мелкий пакетов, есть issue неслолько лет уже.
совсем другие яйца. там честный меш с автоматическим распространением ключей, не требующий изменения конфигов на серверах
источник

A

Anton Klochkov in linkmeup_chat
Nikolay Zaitsev
те же яйца только в профиль по болшому счету. Такая же вероятность накосячить в конфиге и положить тунели.  Единственное, что у tinc есть что-то типа динамической маршрутизации, и трафик может пойти через другие узлы.  Но это не спасет особо. К тому же tinc жутко медленный на большом кол-ве мелкий пакетов, есть issue неслолько лет уже.
Вопрос, есть ли отдельный менеджмент?
Или защита менеджмента, если уронил, перезалил
источник

A

Avik in linkmeup_chat
Не стоит забывать поро централизацию ИТ департаментов внутри холдингов, аутсорсинга и вообще изменение рынка и потребностей. Так что - да нужны.
источник