Size: a a a

2021 January 18

AY

Alexey Yurchenko in ru_hashicorp
Станислав
Я запускаю Java-app с динамическими портами. Он мне дает Ip:24555. На сам порт на фаерволе еще закрыт. И траефик ничего не отдаст
даст, потому что порты закрыты для внешних ип, а localhost:24555 пройдет от траефика
источник

AY

Alexey Yurchenko in ru_hashicorp
в случае пары нод понятно, что iptables закроет все порты, кроме whitelist по ип нод
источник

AY

Alexey Yurchenko in ru_hashicorp
идея то простая
нельзя пойти напрямую, но можно через балансер.
приватная сеть сильно все прощает и дает меньше шансов налажать.
а так нет проблем в whitelist фильтрах по ип или приватной сети поверх открытого интернета.
источник

С

Станислав in ru_hashicorp
Alexey Yurchenko
даст, потому что порты закрыты для внешних ип, а localhost:24555 пройдет от траефика
А вот это тема. У меня щас траефик по-другому работает. Попробую в эту сторону покопать
источник

AY

Alexey Yurchenko in ru_hashicorp
Я последний раз делал


   - name: Create /etc/docker/daemon.json and disable iptables
     copy:
       content: |
         {
           "iptables": false
         }
       dest: /etc/docker/daemon.json
     notify: restart docker

   - name: "Allow ssh, http, https"
     ufw:
       rule: allow
       port: "{{ item }}"
     with_items: [ssh, http, https]

   - name: "And deny others"
     ufw:
       state: enabled
       policy: reject


Это работало)
источник

AY

Alexey Yurchenko in ru_hashicorp
@manefesto ждал тебя ))
источник

m

manefesto in ru_hashicorp
=)
источник

m

manefesto in ru_hashicorp
каким образом ?
источник

AY

Alexey Yurchenko in ru_hashicorp
ну я помню, что ты таким балуешься велосипедостроением)
источник

m

manefesto in ru_hashicorp
хуле с нуба взять ?
источник

m

manefesto in ru_hashicorp
пойду тредик почитаю
источник

AY

Alexey Yurchenko in ru_hashicorp
manefesto
хуле с нуба взять ?
да я такой же, отрубил iptables докеру чтобы не разбираться с нюансами 😁
источник

m

manefesto in ru_hashicorp
Alexey Yurchenko
да я такой же, отрубил iptables докеру чтобы не разбираться с нюансами 😁
да я тоже
источник

m

manefesto in ru_hashicorp
Alexey Yurchenko
даст, потому что порты закрыты для внешних ип, а localhost:24555 пройдет от траефика
открой диапазон портов
источник

m

manefesto in ru_hashicorp
When tasks ask for dynamic ports, they are allocated out of the port range between 20,000 and 32,000. This is well under the ephemeral port range suggested by the IANA. If your operating system's default ephemeral port range overlaps with Nomad's dynamic port range, you should tune the OS to avoid this overlap.
источник

m

manefesto in ru_hashicorp
так что пофиг
источник

m

manefesto in ru_hashicorp
А вообще можешь перенезачить их и не пукать
источник

m

manefesto in ru_hashicorp
источник

🅐

🅐🅝🅐🅣🅞🅛🅘🅨... in ru_hashicorp
подскажите, в Пакере можно тут прописать чтоб пакер выбирал сам максимально низкий прайс ?   spot_price  = "0.0075"
источник

С

Станислав in ru_hashicorp
Alexey Yurchenko
даст, потому что порты закрыты для внешних ип, а localhost:24555 пройдет от траефика
Приложение отвалилось на ноде1. Как тогда запрос на другую попадет? Или вы для этих целей используете внешний балансир? Тогда он должен направлять на ноды, где и траефик и приложение работают. Как вы это реализовали?
источник