Size: a a a

DevOps — русскоговорящее сообщество

2020 June 11

MK

Mikhail Krivoshein in DevOps — русскоговорящее сообщество
На тему GitOps. Есть несколько серверов bare metal в разных геолокациях. Как бы вы подошли к накатыванию изменений? На каждом делать git pull по крону и запускать Ansible / самодельные скрипты? Webhooks на каждый хост не сделаешь же - не практично.

Или всё же запускать всё с централизованного сервера?

И как быть насчёт security? Если аккаунт в GitHub взломают, то один коммит и все сервера с данными под контролем хакеров?
источник

Kr

Kemal raihan in DevOps — русскоговорящее сообщество
Thanks
источник

MK

Mikhail Krivoshein in DevOps — русскоговорящее сообщество
Kemal raihan
Thanks
That's a Russian speaking chat
источник

AK

Aleksandr Kurach in DevOps — русскоговорящее сообщество
Mikhail Krivoshein
На тему GitOps. Есть несколько серверов bare metal в разных геолокациях. Как бы вы подошли к накатыванию изменений? На каждом делать git pull по крону и запускать Ansible / самодельные скрипты? Webhooks на каждый хост не сделаешь же - не практично.

Или всё же запускать всё с централизованного сервера?

И как быть насчёт security? Если аккаунт в GitHub взломают, то один коммит и все сервера с данными под контролем хакеров?
приватный selfhosted git. + можно в gitfs упороться)
источник

MK

Mikhail Krivoshein in DevOps — русскоговорящее сообщество
Спасибо за рекомендацию. А Ansible при этом на каждом хосте запускать по какому-нибудь Cron, или централизованно?
источник

AK

Andrey Kartashov in DevOps — русскоговорящее сообщество
Mikhail Krivoshein
That's a Russian speaking chat
я думаю, там и с английским напряжёнка, внятных фраз нет
источник

S

Serg in DevOps — русскоговорящее сообщество
Mikhail Krivoshein
Спасибо за рекомендацию. А Ansible при этом на каждом хосте запускать по какому-нибудь Cron, или централизованно?
Запускать с централизованного Tower/AWX
источник

S

Serg in DevOps — русскоговорящее сообщество
Там есть скедулеры
источник

S

Serg in DevOps — русскоговорящее сообщество
Mikhail Krivoshein
На тему GitOps. Есть несколько серверов bare metal в разных геолокациях. Как бы вы подошли к накатыванию изменений? На каждом делать git pull по крону и запускать Ansible / самодельные скрипты? Webhooks на каждый хост не сделаешь же - не практично.

Или всё же запускать всё с централизованного сервера?

И как быть насчёт security? Если аккаунт в GitHub взломают, то один коммит и все сервера с данными под контролем хакеров?
Можно использовать ansible-pull с cron-ом, но это нежелательно, только если никак нельзя централизованный Tower сервер держать.
источник

AK

Aleksandr Kurach in DevOps — русскоговорящее сообщество
Mikhail Krivoshein
Спасибо за рекомендацию. А Ansible при этом на каждом хосте запускать по какому-нибудь Cron, или централизованно?
честно ансиблом не пользуюсь. у меня salt)
источник

S

Serg in DevOps — русскоговорящее сообщество
Psi
Есть еще старенький модуль для вебмина/юзермина
тогда уже cockpit, там есть плагины для kvm, docker,  и т.д.
источник

Kr

Kemal raihan in DevOps — русскоговорящее сообщество
this one?
источник

ВК

Виталий Калюжняк... in DevOps — русскоговорящее сообщество
Всем привет
в robots.txt запрещено все
а в index.html мета теги разрешают индексацию.
Как в таком случае поведет себя бот? Кто главнее?
источник

D

Dmitro in DevOps — русскоговорящее сообщество
Ставлю на robots.txt
источник

D

DM in DevOps — русскоговорящее сообщество
Есть много юзеров и много серверов nginx, какой самый простой способ посчитать пропущенный траф для каждого юзера ? Поставить метку в логи или создать vhost без разницы
источник

ДА

Дмитрий Андреев... in DevOps — русскоговорящее сообщество
Виталий Калюжняк
Всем привет
в robots.txt запрещено все
а в index.html мета теги разрешают индексацию.
Как в таком случае поведет себя бот? Кто главнее?
кофеварку нужно просто отнести в ремонт (намёк на то, что этот чат немного не про seo)
источник

ВК

Виталий Калюжняк... in DevOps — русскоговорящее сообщество
Дмитрий Андреев
кофеварку нужно просто отнести в ремонт (намёк на то, что этот чат немного не про seo)
девопсы избегают ботов?
По этой логике, вопрос на счет, как как мне заблокировать юзер агента googlebot, тоже относится к SEO.
источник

ДА

Дмитрий Андреев... in DevOps — русскоговорящее сообщество
Виталий Калюжняк
девопсы избегают ботов?
По этой логике, вопрос на счет, как как мне заблокировать юзер агента googlebot, тоже относится к SEO.
Девопс вообще религия, а не конкретный человек. Админы и прочие SRE делают так, чтобы если бот захотел посетить сайт (и заказчик не возражает), то у него была бы такая возможность на техническом уровне. Для остального есть те, кто занимается контентом сайта
источник

i

inqfen in DevOps — русскоговорящее сообщество
DM
Есть много юзеров и много серверов nginx, какой самый простой способ посчитать пропущенный траф для каждого юзера ? Поставить метку в логи или создать vhost без разницы
Какие юзеры, какие nginx, нихера не понятно
источник

D

Dmitro in DevOps — русскоговорящее сообщество
Виталий Калюжняк
девопсы избегают ботов?
По этой логике, вопрос на счет, как как мне заблокировать юзер агента googlebot, тоже относится к SEO.
Это делает кто-то из разработчиков сайта.
источник