Size: a a a

2020 November 02

SP

Sergei Puzyrev in DevOps
так что мб ты и прав
источник

SP

Sergei Puzyrev in DevOps
Navern
haha, classic
это не очень классик
источник

SP

Sergei Puzyrev in DevOps
на самом деле из всего что можно довольно легко опенсорснуть без ебовых затрат у Фейсбука все опенсорснуто
источник

SP

Sergei Puzyrev in DevOps
и того что имеет смысл опенсорсить конечно
источник

NK

Nick Kritsky in DevOps
Phil Kulin
ну вот я делаю
git rebase -i master
по доке он говорит "будет список коммитов".  а у меня какой-то noop и небольшая подсказка. попытка сделать fixup мержев приволит к ошибке
Xkcd про гит уже постили
источник

BK

Bogdan Kanivchenko in DevOps
Всем привет, кто-то настраивал AWS EKS и получал сертификацию от PCI DSS? Если да, можете подсказать какие порты использовать для acl и security groups или где посмотреть пример

PCI заставляет ограничить все, что только возможно, т.е. по максимуму ограничить все порты и источники как inbound, так outbound.
В моем случае я использую амазоновский eks, т.е. жестоко прописать ip адреса в security groups уже не получается, также мне нужно дать доступ наружу моим web'ам и если какой-то под падает, дать ему возможность спулиться с dockerhub
источник

BK

Bogdan Kanivchenko in DevOps
мои acl
источник

BK

Bogdan Kanivchenko in DevOps
Если убрать 1024-65k с outbound - то нет доступа к моим web'ам из вне, хотя я не понимаю почему, ведь это задача ELB, а он работает на 443-тем порту, но в документации амазона пишет, что нужно разреша
источник

TH

Thorvald Hrafn in DevOps
кто-нить может подсказать, каким боком в лог веб-сервера может попасть ipv6 хоста, при том, что веб-сервер слушает на ipv4 и вообще никак не настроен на ipv6?
источник

TH

Thorvald Hrafn in DevOps
(если не оффтоп конечно)
источник

NK

Nick Kritsky in DevOps
Из заголовка x-forwarded-for который поставила прокся какая-то
источник

NK

Nick Kritsky in DevOps
Наверное
источник

SP

Sergei Puzyrev in DevOps
Thorvald Hrafn
кто-нить может подсказать, каким боком в лог веб-сервера может попасть ipv6 хоста, при том, что веб-сервер слушает на ipv4 и вообще никак не настроен на ipv6?
фронтенд слушает v6 и проксирует.
источник

P

Pavel in DevOps
Клаудфронтом обмажуца
источник

TH

Thorvald Hrafn in DevOps
Nick Kritsky
Из заголовка x-forwarded-for который поставила прокся какая-то
хм. вариант
источник
2020 November 03

AK

Andrew Krw. in DevOps
всем привет подскажите пожалуйста
есть 2 машины
1 мастер docker swarm
1 воркер docker swarm
если убить master docker swarm машину
то docker swarm не сможет же запустить контейнеры которые были запущены на мастере?  так как всем ребалансингом занимается docker swarm master?
можно ли как то это исправить?
источник

AS

Aleksey Shirokikh in DevOps
Andrew Krw.
всем привет подскажите пожалуйста
есть 2 машины
1 мастер docker swarm
1 воркер docker swarm
если убить master docker swarm машину
то docker swarm не сможет же запустить контейнеры которые были запущены на мастере?  так как всем ребалансингом занимается docker swarm master?
можно ли как то это исправить?
да можно. берите k3s
источник

AK

Andrew Krw. in DevOps
Aleksey Shirokikh
да можно. берите k3s
а внутри swarm както можно?
понятно что можно съехать куда угодно
источник

AS

Aleksey Shirokikh in DevOps
Andrew Krw.
а внутри swarm както можно?
понятно что можно съехать куда угодно
много мастеров ?
источник

AS

Aleksey Shirokikh in DevOps
но вообще стоит ли тратить время на продукт который в предстмертном состоянии большой вопрос
источник