Size: a a a

2020 December 05

S

Slvr in ru_hashicorp
написал конечно в сапорт, посмотрим что они ответят
источник

SM

Sergei Mikhaltsov in ru_hashicorp
Ну, это хетснер, хуль
источник

m

manefesto in ru_hashicorp
А я положил на vswitch
источник

m

manefesto in ru_hashicorp
Только хардкор. Только голый инет
источник

m

manefesto in ru_hashicorp
С моим трафиком vswitch будет дорого. Плюс другиех хостеров подключил в кластер
источник

m

manefesto in ru_hashicorp
Но все равно мечтаю и внутренней сети
источник

S

Slvr in ru_hashicorp
manefesto
С моим трафиком vswitch будет дорого. Плюс другиех хостеров подключил в кластер
Да они вроде там траффик в нем считают?
источник

S

Slvr in ru_hashicorp
посмотрю тож, чет по ipv4 проще возможно, ток фаервол вечно запускать надо при обновлении зоопарка и прощай динамические порты в номаде
источник
2020 December 06

m

manefesto in ru_hashicorp
Slvr
посмотрю тож, чет по ipv4 проще возможно, ток фаервол вечно запускать надо при обновлении зоопарка и прощай динамические порты в номаде
Порты достаточно статические на самом деле. Но добавление нового Хоста вызывает определенный Геморой
источник

AY

Alexey Yurchenko in ru_hashicorp
manefesto
Порты достаточно статические на самом деле. Но добавление нового Хоста вызывает определенный Геморой
если рулы iptables катить через consul-template, то не сильно
источник

AY

Alexey Yurchenko in ru_hashicorp
* и отрубить iptables у docker 😑
источник

m

manefesto in ru_hashicorp
Alexey Yurchenko
если рулы iptables катить через consul-template, то не сильно
Да я об этом думал. Но все равно что-то должно висеть в кроне.
И ты не можешь катнуть рулы с новый ip пока ты ему(ip)не разрешишь подключаться к консулу. Вопрос Яйца и курицы
источник

m

manefesto in ru_hashicorp
Ну либо вручную регать и ждать когда он обновит самостоятельно после добавления
источник

AY

Alexey Yurchenko in ru_hashicorp
manefesto
Да я об этом думал. Но все равно что-то должно висеть в кроне.
И ты не можешь катнуть рулы с новый ip пока ты ему(ip)не разрешишь подключаться к консулу. Вопрос Яйца и курицы
Так рулы нужно катнуть серверу, а не клиенту. Клиент подключится, заберут рулы и закроется
источник

SM

Sergei Mikhaltsov in ru_hashicorp
Чет проблема с воздуха, катите новую ноду и сразу добавляете правила.
источник

m

manefesto in ru_hashicorp
Sergei Mikhaltsov
Чет проблема с воздуха, катите новую ноду и сразу добавляете правила.
Отлично. Только надо настроить связь всех ко всем.
источник

SM

Sergei Mikhaltsov in ru_hashicorp
В ансиболь умеем же?
источник

SM

Sergei Mikhaltsov in ru_hashicorp
Terraform+ансиболь прекрасно работает
источник

AY

Alexey Yurchenko in ru_hashicorp
Sergei Mikhaltsov
Terraform+ансиболь прекрасно работает
И медленно
источник

m

manefesto in ru_hashicorp
У меня 20 серверов, 3 мастера и  17 агентов. На каждый надо добавить
источник