Size: a a a

2021 February 08

ND

Nikolay Didenko in Sysadminka
inqfen
Так же как и руками же
руками же сделал изменения - проверил, убедился, что никого не аффектит, потом накатил в остальных местах.
источник

i

inqfen in Sysadminka
Nikolay Didenko
руками же сделал изменения - проверил, убедился, что никого не аффектит, потом накатил в остальных местах.
Ну так и автоматикой накатил на тестовых стендах, проверил что не аффектит, запустил на всё. + можно катить последовательно, в процентах от инфры etc
источник

DB

Dmitry Bubnov in Sysadminka
inqfen
Ну так и автоматикой накатил на тестовых стендах, проверил что не аффектит, запустил на всё. + можно катить последовательно, в процентах от инфры etc
У тебя был такой опыт именно с сетями?
источник

ND

Nikolay Didenko in Sysadminka
я вот энсиблом максимум катил по таким схемам:
1. изменения на один маршрутизатор из двух, которые резервируют друг-друга на одном узле. Затем на второй. Коммит. Push
2. либо руками, а потом csync + скрипты.
источник

i

inqfen in Sysadminka
Dmitry Bubnov
У тебя был такой опыт именно с сетями?
С небольшими только, но да. Как полагаю в больших не будет особых отличий
источник

DB

Dmitry Bubnov in Sysadminka
Nikolay Didenko
я вот энсиблом максимум катил по таким схемам:
1. изменения на один маршрутизатор из двух, которые резервируют друг-друга на одном узле. Затем на второй. Коммит. Push
2. либо руками, а потом csync + скрипты.
Batfish не смотрел? Я давно ещё хотел его потыкать, но так и не добрался
источник

i

inqfen in Sysadminka
Да и у нас в провайдере сетевики питоном катали на сотни маршрутизаторов изменения
источник

i

inqfen in Sysadminka
Ложилось на моей памяти как раз только после рук)
источник

DB

Dmitry Bubnov in Sysadminka
inqfen
С небольшими только, но да. Как полагаю в больших не будет особых отличий
Аффектить может далеко не сразу после применения. Это как удалённая настройка фаервола
источник

i

inqfen in Sysadminka
Dmitry Bubnov
Аффектить может далеко не сразу после применения. Это как удалённая настройка фаервола
Поэтому все обмазать мониторингом + тесты
источник

ND

Nikolay Didenko in Sysadminka
Dmitry Bubnov
Аффектить может далеко не сразу после применения. Это как удалённая настройка фаервола
+
источник

i

inqfen in Sysadminka
А по поводу аффектить - откатить автоматом наоборот куда быстрее
источник

DB

Dmitry Bubnov in Sysadminka
inqfen
Поэтому все обмазать мониторингом + тесты
Bgp сессию не будешь рвать при каждом изменении конфига (
источник

i

inqfen in Sysadminka
Вот руками катишь, обнаружишь на 20м роутере, что зааффектило - теперь 19 руками откатывать)
источник

DB

Dmitry Bubnov in Sysadminka
inqfen
А по поводу аффектить - откатить автоматом наоборот куда быстрее
А как ты оикатишь, если доступ к железке потерян
источник

ND

Nikolay Didenko in Sysadminka
inqfen
Ну так и автоматикой накатил на тестовых стендах, проверил что не аффектит, запустил на всё. + можно катить последовательно, в процентах от инфры etc
идея правильная, но для этого надо четко разделить на какие-то логические узлы сеть. Разделить её реально, чтобы они никак связаны не были (пока не знаю как так).
Иметь где-то оборудование для создания тестовых стендов.
и думаю еще много условий.
источник

i

inqfen in Sysadminka
Dmitry Bubnov
А как ты оикатишь, если доступ к железке потерян
Ну так управление должно быть отделено и его если что переносить аккуратнее конечно надо
источник

i

inqfen in Sysadminka
Но массово влан и подсеть управления у нас меняли тоже таки питоном
источник

ND

Nikolay Didenko in Sysadminka
inqfen
Вот руками катишь, обнаружишь на 20м роутере, что зааффектило - теперь 19 руками откатывать)
Ну совсем руками никто не спорит - плохо...
источник

i

inqfen in Sysadminka
А то на тысячах свитчей как-то такое руками менять
источник