Size: a a a

DevOps — русскоговорящее сообщество

2020 June 30

AU

Anton Ustiuzhanin in DevOps — русскоговорящее сообщество
Setplus Mac
Достаточно будет просто поднять через docker-compose все докеры, на этом же хосте отдельно — nginx и Postgres, через ufw запретить все входящие соединения кроме как через nginx http?
Nginx тоже можно в compose. И certbot тудаже.  А базу смотри сам, по нагрузке и критичности данных.
источник

AU

Anton Ustiuzhanin in DevOps — русскоговорящее сообщество
Я бы базу в селектеле взял как сервис) но мне просто хочется это потыкать.
источник

SM

Setplus Mac in DevOps — русскоговорящее сообщество
понял, спасибо!
источник

SM

Setplus Mac in DevOps — русскоговорящее сообщество
кстати, порекомендуйте какой-нибудь ресурс, где можно глянуть, как грамотно (с точки зрения безопасности) подготовить VPS к работе
источник

ИБ

Иван Блохин... in DevOps — русскоговорящее сообщество
Коллеги, подскажите, пожалуйста, нужно поднять zookeeper, kafka для прода, сейчас для дева я поднимал 2 вм и на одной кафка, на другой зукипер. Как правильнее будет поднять кластер? 3 кафки и 3 зукипера? или просто 3 вм и на них и кафка и зукипер?
источник

SS

Sergey Sizov in DevOps — русскоговорящее сообщество
Setplus Mac
кстати, порекомендуйте какой-нибудь ресурс, где можно глянуть, как грамотно (с точки зрения безопасности) подготовить VPS к работе
так же как и любой сервер. Обновить, закрыть все фаерволом, что не нужно. Убрать логин рута, и по паролям. Только по ключам.
источник

GG

George Gaál in DevOps — русскоговорящее сообщество
Иван Блохин
Коллеги, подскажите, пожалуйста, нужно поднять zookeeper, kafka для прода, сейчас для дева я поднимал 2 вм и на одной кафка, на другой зукипер. Как правильнее будет поднять кластер? 3 кафки и 3 зукипера? или просто 3 вм и на них и кафка и зукипер?
варианты с 3 кафка + 3 зукипера или 3 вм (на каждой кафка или зукипер) - без разницы
источник

VS

Vasilyev Sergey in DevOps — русскоговорящее сообщество
Всем привет!
Гайз, подскажите а чем вы пользуетесь для  -
License scanning вашей кодовой базы?
Есть что-то вменяемое из опенсорс?
источник

HC

Henry Chinaski in DevOps — русскоговорящее сообщество
Иван Блохин
Коллеги, подскажите, пожалуйста, нужно поднять zookeeper, kafka для прода, сейчас для дева я поднимал 2 вм и на одной кафка, на другой зукипер. Как правильнее будет поднять кластер? 3 кафки и 3 зукипера? или просто 3 вм и на них и кафка и зукипер?
3 кафки и 3 зукипера на трёх ВМ будет норм
источник

HC

Henry Chinaski in DevOps — русскоговорящее сообщество
можно ещё заюзать https://github.com/confluentinc/cp-ansible для быстроты развертывания
источник

AU

Anton Ustiuzhanin in DevOps — русскоговорящее сообщество
Sergey Sizov
так же как и любой сервер. Обновить, закрыть все фаерволом, что не нужно. Убрать логин рута, и по паролям. Только по ключам.
И надо обеспечить Immutable Любым средством из доступных
источник

ИБ

Иван Блохин... in DevOps — русскоговорящее сообщество
@HankeyChinaski @gecube спасибо
источник

D

DevOps Help Bot in DevOps — русскоговорящее сообщество
Report on spam message was send to admins. Plz be patient.
источник

AK

Aleksandr Kurach in DevOps — русскоговорящее сообщество
так что юзать то?) спам или репорт? или спам то для админов?)
источник

A

Asgoret in DevOps — русскоговорящее сообщество
Aleksandr Kurach
так что юзать то?) спам или репорт? или спам то для админов?)
спам ток для админов
источник

A

Asgoret in DevOps — русскоговорящее сообщество
Aleksandr Kurach
так что юзать то?) спам или репорт? или спам то для админов?)
Репорт как бы подразумевает, что ты создает репорт админам, а уже админы решают че делать
источник

AK

Aleksandr Kurach in DevOps — русскоговорящее сообщество
Asgoret
Репорт как бы подразумевает, что ты создает репорт админам, а уже админы решают че делать
👍
источник

СТ

Семён Трояновский... in DevOps — русскоговорящее сообщество
всем привет! подскажите плз можно ли к docker network добавить сабнет или поменять маску без рестарта контейнеров которые на этой сети работают?
источник

ST

Sergey Trapeznikov in DevOps — русскоговорящее сообщество
network namespace емнип не даст
источник

СТ

Семён Трояновский... in DevOps — русскоговорящее сообщество
Sergey Trapeznikov
network namespace емнип не даст
как это максимально технично сделать, чтобы ничего не сломать?) у нас похоже закончились ip в сети, нужно как-то расширить range
источник