Size: a a a

DevOps — русскоговорящее сообщество

2020 March 31

RD

Rashid Djam in DevOps — русскоговорящее сообщество
Asgoret
Почитай доку про апач зуукипер, там есть схемы и картинки
ок постараюсь вдуплить)
источник

TT

Tsh Tsh in DevOps — русскоговорящее сообщество
Зукипер для хранения метаданных распределенно, самих данных в нем нет
источник

TT

Tsh Tsh in DevOps — русскоговорящее сообщество
+ зашитый в нем механизм кворума используется для определения какие ноды отвалились в распределенной системе
источник

Vr

Vasya rman in DevOps — русскоговорящее сообщество
Привет, всем. Подскажите плиз с проблемой... запустил бота на амазоне ес2 командой
python bot.py
Все работало, пока был подключен через putty. Как только закрыл putty, бот перестал работать, отвечать на
/start
...
Подскажите, в чем может быть причина? И как правильно настроить все?
источник

A

Asgoret in DevOps — русскоговорящее сообщество
Vasya rman
Привет, всем. Подскажите плиз с проблемой... запустил бота на амазоне ес2 командой
python bot.py
Все работало, пока был подключен через putty. Как только закрыл putty, бот перестал работать, отвечать на
/start
...
Подскажите, в чем может быть причина? И как правильно настроить все?
Не запущен в фоне, а с ссш консоли
источник

I(

Ian (k0rean_rand0m) in DevOps — русскоговорящее сообщество
Vasya rman
Привет, всем. Подскажите плиз с проблемой... запустил бота на амазоне ес2 командой
python bot.py
Все работало, пока был подключен через putty. Как только закрыл putty, бот перестал работать, отвечать на
/start
...
Подскажите, в чем может быть причина? И как правильно настроить все?
Я с putty не работал, обычно через консоль все, но по описанию похоже, что процесс твоего бота запустился, будучи привязанным к, в данном случае не консоли, юзер-сессии, или что там, а следует запустить в фоне. Загугли putty detached
источник

AA

Artyom Abramovich in DevOps — русскоговорящее сообщество
Vasya rman
Привет, всем. Подскажите плиз с проблемой... запустил бота на амазоне ес2 командой
python bot.py
Все работало, пока был подключен через putty. Как только закрыл putty, бот перестал работать, отвечать на
/start
...
Подскажите, в чем может быть причина? И как правильно настроить все?
supervisor/systemd/screen в помощь
источник

I(

Ian (k0rean_rand0m) in DevOps — русскоговорящее сообщество
Ладно, по-правде говоря и у меня есть вопрос, буду благодарен, если кто-то подскажет. Я бэкендер, а девопс только начинающий :)
Мой заказчик заказал Thawte SSL-сертификат. Мне пришло 4 файла:
1) root_pem_thawte_ssl123_1.crt
2) intermediate_pem_thawte_ssl123_1.crt
3) my_domain.crt
4) key.txt
Все это дело запускал на nginx-сервере. Конфиг сделал предельно простой для начала:
.......
server {
       listen 443 http2 ssl;
       listen [::]:443 http2 ssl;  

       server_name MY_DOMAIN_HERE;
 
       ssl_certificate /etc/ssl/thawte/bundle.crt;
       ssl_certificate_key /etc/ssl/thawte/key.txt;
       ssl_session_timeout 5m;
 ssl_protocols TLSv1 TLSv1.1 TLSv1.2;
 ssl_ciphers -ALL:EECDH+aRSA+AESGCM:EDH+aRSA+AESGCM:EECDH+aRSA+AES:EDH+aRSA+AES;
 ssl_prefer_server_ciphers on;
.......
bundle.crt собрал как написано в гайдах - из первых 3х файлов однако nginx -t  срабатывает только когда my_domain.crt первый в этой цепочке, или когда он один. Т.е. в любом случае, bundle должен начинаться с него, или может состоять ТОЛЬКО из него. В итоге я так и оставил, т.е. bundle.crt = my_domain.crt. На сайте сертификат "появился", браузеры его "видят", информацию по нему можно просмотреть. Однако, любые другие утилиты/библиотеки, которые я использую для подключения к этому домену дропают ошибку:
- curl: (60) SSL certificate problem: unable to get local issuer certificate
- Insomnia: Error: SSL peer certificate or SSH remote key was not OK
- Nuxt.js (через axios): unable to verify the first certificate

Я честно прогуглил уже половину сети, несколько раз все проделал, дабы исключить ошибки, попробовал комбинации crt-файлов в bundle, но так и не пришел к результату. Есть идеи, в чем может быть проблема?
источник

B

Buh in DevOps — русскоговорящее сообщество
Ian (k0rean_rand0m)
Ладно, по-правде говоря и у меня есть вопрос, буду благодарен, если кто-то подскажет. Я бэкендер, а девопс только начинающий :)
Мой заказчик заказал Thawte SSL-сертификат. Мне пришло 4 файла:
1) root_pem_thawte_ssl123_1.crt
2) intermediate_pem_thawte_ssl123_1.crt
3) my_domain.crt
4) key.txt
Все это дело запускал на nginx-сервере. Конфиг сделал предельно простой для начала:
.......
server {
       listen 443 http2 ssl;
       listen [::]:443 http2 ssl;  

       server_name MY_DOMAIN_HERE;
 
       ssl_certificate /etc/ssl/thawte/bundle.crt;
       ssl_certificate_key /etc/ssl/thawte/key.txt;
       ssl_session_timeout 5m;
 ssl_protocols TLSv1 TLSv1.1 TLSv1.2;
 ssl_ciphers -ALL:EECDH+aRSA+AESGCM:EDH+aRSA+AESGCM:EECDH+aRSA+AES:EDH+aRSA+AES;
 ssl_prefer_server_ciphers on;
.......
bundle.crt собрал как написано в гайдах - из первых 3х файлов однако nginx -t  срабатывает только когда my_domain.crt первый в этой цепочке, или когда он один. Т.е. в любом случае, bundle должен начинаться с него, или может состоять ТОЛЬКО из него. В итоге я так и оставил, т.е. bundle.crt = my_domain.crt. На сайте сертификат "появился", браузеры его "видят", информацию по нему можно просмотреть. Однако, любые другие утилиты/библиотеки, которые я использую для подключения к этому домену дропают ошибку:
- curl: (60) SSL certificate problem: unable to get local issuer certificate
- Insomnia: Error: SSL peer certificate or SSH remote key was not OK
- Nuxt.js (через axios): unable to verify the first certificate

Я честно прогуглил уже половину сети, несколько раз все проделал, дабы исключить ошибки, попробовал комбинации crt-файлов в bundle, но так и не пришел к результату. Есть идеи, в чем может быть проблема?
Ну ты один серт только подсунул получается. Надо bundle правильно собрать. domain, intermediate, root в одном файле. В файле первым должен идти доменный потом intermediate потом root. (путаю блин всегда какой первый доменный или рутовый :))
источник

B

Buh in DevOps — русскоговорящее сообщество
cat  my_domain.crt intermediate_pem_thawte_ssl123_1.crt root_pem_thawte_ssl123_1.crt > bundle.crt
источник

I(

Ian (k0rean_rand0m) in DevOps — русскоговорящее сообщество
Вот так изначально и делал) Мне тут в ЛС посоветовали одну статейку, и я вспомнил, что раньше у меня стоял самоподписанный серт. Подозреваю, что это может сказываться
источник

B

Buh in DevOps — русскоговорящее сообщество
А ты CSR (серт выпускал) для этого ключа?
источник

I(

Ian (k0rean_rand0m) in DevOps — русскоговорящее сообщество
Ммм
источник

СБ

Сергей Блохин in DevOps — русскоговорящее сообщество
Всем привет. Надеюсь, не совсем offtopic будет.
Подскажите, можно ли на DigitalOcean поставить Droplet (виртуалку) на паузу и не платить за неё пару-тройку месяцев, а потом стартануть обратно и снова начать платить?
источник

I(

Ian (k0rean_rand0m) in DevOps — русскоговорящее сообщество
Видимо, нет 🤔
источник

c

corsars in DevOps — русскоговорящее сообщество
База там база...
источник

c

corsars in DevOps — русскоговорящее сообщество
Сергей Блохин
Всем привет. Надеюсь, не совсем offtopic будет.
Подскажите, можно ли на DigitalOcean поставить Droplet (виртуалку) на паузу и не платить за неё пару-тройку месяцев, а потом стартануть обратно и снова начать платить?
Не поставить а купить их сервис только так. Билинг считается по сервисам а не опущенным инстансам
источник

СБ

Сергей Блохин in DevOps — русскоговорящее сообщество
corsars
Не поставить а купить их сервис только так. Билинг считается по сервисам а не опущенным инстансам
Хм... Но плачу-то я за инстансы и только.
источник

СБ

Сергей Блохин in DevOps — русскоговорящее сообщество
Если я сделаю Off, то DO будет пытаться списать деньги с карты? И если не сможет (отвяжу карту), то он сотрёт «мой сервер»?
источник

c

corsars in DevOps — русскоговорящее сообщество
Сергей Блохин
Хм... Но плачу-то я за инстансы и только.
Ты должен отказаться от инстанса, но сохранить образ на s3
источник