Size: a a a

2021 March 04

AM

Artem Malyshev in rannts
Ты недостаточно ленив, если разбираешься в ошибках без сентри.
источник

KK

Kirill (Cykooz) Kuzm... in rannts
Байт Словович
плАчу :-(

решил что жизнь без сентри не жизнь и поставить sentry в тихую, то есть как "часть" моего сервиса не деве. Типа я сам буду пользоваться на деве, а потом тихой сапой в чужие проекты внедрю sentry_sdk.init() .
Ищу докер, нахожу: https://hub.docker.com/_/sentry а он сцуко деприкейтед. Ну плюс надо отдельно другие сервисы типа редиса запускать, а официального docker-compose нет (но легко гуглится людское творчество).
Гуглю дальше, нахожу селф хостед.. https://develop.sentry.dev/self-hosted/  Вот оно, то что надо..
Нахожу композ файл: https://github.com/getsentry/onpremise/blob/master/docker-compose.yml
    - redis
   - postgres
   - memcached
   - smtp
   - snuba-api
   - snuba-consumer
   - snuba-outcomes-consumer
   - snuba-sessions-consumer
   - snuba-transactions-consumer
   - snuba-subscription-consumer-events
   - snuba-subscription-consumer-transactions
   - snuba-replacer
   - symbolicator
   - kafka

Да твою ж мать, и редис и мемкэш и кафка и кликхауз и постгресс и зукипер. Сукко, нахер этот оверинжениринг?? кролика только не хватает и монги. А я еще помню времена, когда сентри можно было поставить как плагин к своему приложению. Типа как админка, но сентри.
Похоже , пойду устаревший образ использовать. Осталось придумать как его затащить в периметр. Гуглиться какой то docker load, но я им не пользовался никогда..
Да, официально у них теперь оно onpremise называется и это поддерживаемый и обновляемы композ со всеми рядом валяющимися конфигами и скриптами для обновления. У нас именно в таком видео оно и запущено.
источник

KK

Kirill (Cykooz) Kuzm... in rannts
Микросервисы во все поля - теперь Сентри это уже не простой монолит.
источник

KK

Kirill (Cykooz) Kuzm... in rannts
Но я тоже не очень понимаю зачем им memcache если всё равно редиску ставят.
источник

KK

Kirill (Cykooz) Kuzm... in rannts
Байт Словович
плАчу :-(

решил что жизнь без сентри не жизнь и поставить sentry в тихую, то есть как "часть" моего сервиса не деве. Типа я сам буду пользоваться на деве, а потом тихой сапой в чужие проекты внедрю sentry_sdk.init() .
Ищу докер, нахожу: https://hub.docker.com/_/sentry а он сцуко деприкейтед. Ну плюс надо отдельно другие сервисы типа редиса запускать, а официального docker-compose нет (но легко гуглится людское творчество).
Гуглю дальше, нахожу селф хостед.. https://develop.sentry.dev/self-hosted/  Вот оно, то что надо..
Нахожу композ файл: https://github.com/getsentry/onpremise/blob/master/docker-compose.yml
    - redis
   - postgres
   - memcached
   - smtp
   - snuba-api
   - snuba-consumer
   - snuba-outcomes-consumer
   - snuba-sessions-consumer
   - snuba-transactions-consumer
   - snuba-subscription-consumer-events
   - snuba-subscription-consumer-transactions
   - snuba-replacer
   - symbolicator
   - kafka

Да твою ж мать, и редис и мемкэш и кафка и кликхауз и постгресс и зукипер. Сукко, нахер этот оверинжениринг?? кролика только не хватает и монги. А я еще помню времена, когда сентри можно было поставить как плагин к своему приложению. Типа как админка, но сентри.
Похоже , пойду устаревший образ использовать. Осталось придумать как его затащить в периметр. Гуглиться какой то docker load, но я им не пользовался никогда..
Есть вероятность, что в какой-то момент sentry_sdk просто перестанет работать со старым Sentry (который ещё работал через raven)
источник

RB

Roman Bolkhovitin in rannts
погодите, а self-hosted/on premise sentry это типа полноценный sentry бесплатно o_O?

а это всегда было доступно? я помню юзали для мобилок облачную версию, уперлись в лимиты и то ли купили, то ли забили, с тех пор особо не смотрел на него
источник

БС

Байт Словович... in rannts
Artem Malyshev
Так в on premise у sentry надо запустить ровно одну команду. Потом их сетку докера сделать видимой из сетки твоего проекта. Это одна строка в docker compose твоего проекта (external или что-то похожее).

Один раз капучино за компом попить и будет тебе счастье.
да ну ровно одну команду? install.sh которая? Кажется ты не понимаешь что такое защищенный периметр. Это штука, где нет интернета совсем. Прям вообще нет никакого интернета. Никакой байт не проскочит. Ни ARP ни ICMP ни ваще ничего. А в этом защищенном периметр есть защищенный продакшен, куда даже админы ходят через ВРМ (то есть поднимается ВМка с виндой) и куда пакеты с нашими исходниками попадают по специальному протоколу под надзором безопасников.
Так вот, в этом периметре низя даже поставить православный docker-compose из pypi. В нём есть только композ который с редхатом идёт. А образы докера заливаются только вручную, опять же на специальный внутренний docker hub. И конечно когда вручную заливают, то нет никакого тэга :latest.
Тут даже внутренней почтой не пользуются, потому что она доступна только на специальной ВРМ (ну или vdi кому как превычнее) и ради этого её почти никогда не запускают, если только отправить заявление на отпуск.
В общем не ходите дети, в энтерпрайз работать. Тут очень больно.
источник

AS

Artem Savinov in rannts
Судя по тому что описываешь - пиздюлей не хилых те выпишут когда просекут
источник

БС

Байт Словович... in rannts
Roman Bolkhovitin
погодите, а self-hosted/on premise sentry это типа полноценный sentry бесплатно o_O?

а это всегда было доступно? я помню юзали для мобилок облачную версию, уперлись в лимиты и то ли купили, то ли забили, с тех пор особо не смотрел на него
вообще у них всегда исходники выложены были. И для мобилок хватило бы обычной версии, не облачную. Просто кто то решил не ставить локально, её же поддерживать надо, конфигурить.
Я для пет проектов облачную бесплатно использую. На лимиты попадаю, когда только место на серваке кончается, база отваливается, а код в цикле до победного пытается с базой что то сделать. Вот тебе и 1000 сообщений в минуту, которые выжирают лимиты
источник

RB

Roman Bolkhovitin in rannts
Байт Словович
вообще у них всегда исходники выложены были. И для мобилок хватило бы обычной версии, не облачную. Просто кто то решил не ставить локально, её же поддерживать надо, конфигурить.
Я для пет проектов облачную бесплатно использую. На лимиты попадаю, когда только место на серваке кончается, база отваливается, а код в цикле до победного пытается с базой что то сделать. Вот тебе и 1000 сообщений в минуту, которые выжирают лимиты
Офигеть, надо развернуть, спасибо что поднял тему )
источник

БС

Байт Словович... in rannts
Artem Savinov
Судя по тому что описываешь - пиздюлей не хилых те выпишут когда просекут
ну как.. на проде сентри точно безопасников не пройдет. А на деве, типа можно, но только рук свободных нет, чтобы поставить. Я поэтому сразу docker-composе и полез смотреть, чтобы оценить сколько и чего мне надо доставить. Обычно же нужены только редис и постгря, они уже есть тут. А тут оказывается список из зукипера, кликхауса и прочей нечести.
источник

SZ

Sergey Z in rannts
Байт Словович
да ну ровно одну команду? install.sh которая? Кажется ты не понимаешь что такое защищенный периметр. Это штука, где нет интернета совсем. Прям вообще нет никакого интернета. Никакой байт не проскочит. Ни ARP ни ICMP ни ваще ничего. А в этом защищенном периметр есть защищенный продакшен, куда даже админы ходят через ВРМ (то есть поднимается ВМка с виндой) и куда пакеты с нашими исходниками попадают по специальному протоколу под надзором безопасников.
Так вот, в этом периметре низя даже поставить православный docker-compose из pypi. В нём есть только композ который с редхатом идёт. А образы докера заливаются только вручную, опять же на специальный внутренний docker hub. И конечно когда вручную заливают, то нет никакого тэга :latest.
Тут даже внутренней почтой не пользуются, потому что она доступна только на специальной ВРМ (ну или vdi кому как превычнее) и ради этого её почти никогда не запускают, если только отправить заявление на отпуск.
В общем не ходите дети, в энтерпрайз работать. Тут очень больно.
Kosmodrom Vostochniy ?
источник

SZ

Sergey Z in rannts
Вообще периметр защищённый, но богомерзкий западный софт туда заносится. Для меня это нелогично
источник

A🍊

Andrey 🍊 in rannts
Sergey Z
Kosmodrom Vostochniy ?
Любая нормальная АСУ ТП должна быть изолированной, например
источник

БС

Байт Словович... in rannts
я уверен что космодром восточный еще та дырень. И её может спасти от хакеров либо полная физическая изоляция от интернета, либо принцип не уловимого джо.
источник

БС

Байт Словович... in rannts
Andrey 🍊
Любая нормальная АСУ ТП должна быть изолированной, например
иранцам с центрифугами скажи...
источник

A🍊

Andrey 🍊 in rannts
Байт Словович
иранцам с центрифугами скажи...
Так там и не через сеть напали
источник

БС

Байт Словович... in rannts
но напали оттуда, откуда тоже не должен быть доступ к асутп
источник

AM

Artem Malyshev in rannts
Байт Словович
да ну ровно одну команду? install.sh которая? Кажется ты не понимаешь что такое защищенный периметр. Это штука, где нет интернета совсем. Прям вообще нет никакого интернета. Никакой байт не проскочит. Ни ARP ни ICMP ни ваще ничего. А в этом защищенном периметр есть защищенный продакшен, куда даже админы ходят через ВРМ (то есть поднимается ВМка с виндой) и куда пакеты с нашими исходниками попадают по специальному протоколу под надзором безопасников.
Так вот, в этом периметре низя даже поставить православный docker-compose из pypi. В нём есть только композ который с редхатом идёт. А образы докера заливаются только вручную, опять же на специальный внутренний docker hub. И конечно когда вручную заливают, то нет никакого тэга :latest.
Тут даже внутренней почтой не пользуются, потому что она доступна только на специальной ВРМ (ну или vdi кому как превычнее) и ради этого её почти никогда не запускают, если только отправить заявление на отпуск.
В общем не ходите дети, в энтерпрайз работать. Тут очень больно.
Теперь опиши плюсы работы в энтерпрайзе, чтобы не выглядеть мазохистом.
источник

SZ

Sergey Z in rannts
Artem Malyshev
Теперь опиши плюсы работы в энтерпрайзе, чтобы не выглядеть мазохистом.
Поддерживаю
источник