Size: a a a

2020 February 27

ML

Maksim Lapshin in ErlangRus
Нам это прям очень полезно, у нас поддержка клиентов через ssh proxy
источник

ML

Maksim Lapshin in ErlangRus
cleverfox 🦊
Блин. Они задолбали так быстро выкидывать поддержку
Ты почти приготовился с r14 переезжать?
источник

O

Oleksiika in ErlangRus
Т.е. с R16 пока можно не париться? ;о)
источник

O

Oleksiika in ErlangRus
Шутка, если что. В проде 19-ый, так как 20 и 21 имеют багу по работе с cloudflare.
источник

V

Vasilii Demidenok in ErlangRus
у кого-то otp22 в проде уже крутится?) багов много?
источник

ML

Maksim Lapshin in ErlangRus
Oleksiika
Шутка, если что. В проде 19-ый, так как 20 и 21 имеют багу по работе с cloudflare.
Какую?
источник

O

Oleksiika in ErlangRus
Maksim Lapshin
Какую?
Не работает https
источник

DZ

Danil Zagoskin in ErlangRus
Vasilii Demidenok
у кого-то otp22 в проде уже крутится?) багов много?
это вопрос про otp23, к которому сегодня rc выпустили?
22 норм, там в минорных апдейтах важное чинили
источник

ML

Maksim Lapshin in ErlangRus
Vasilii Demidenok
у кого-то otp22 в проде уже крутится?) багов много?
Ни одного не замечали. У нас несколько тысяч серверов
источник

DZ

Danil Zagoskin in ErlangRus
Oleksiika
Не работает https
звучит как то, что можно починить за вечер (или две недели, если знания про TLS нулевые)
источник

O

Oleksiika in ErlangRus
Danil Zagoskin
звучит как то, что можно починить за вечер (или две недели, если знания про TLS нулевые)
Они поломали имплементацию алгоритма шифрования. Переход с 19 на 20 был не критичен от слова совсем.
источник

A

Alexey in ErlangRus
А разве в проде не принято терминировать tls где-то на nginx/haproxy?
источник

DZ

Danil Zagoskin in ErlangRus
Oleksiika
Они поломали имплементацию алгоритма шифрования. Переход с 19 на 20 был не критичен от слова совсем.
звучит как проблема, которую можно починить фильтрацией разрешённых шифров
источник

O

Oleksiika in ErlangRus
Alexey
А разве в проде не принято терминировать tls где-то на nginx/haproxy?
Я стучусь на удалённое апи, а не ко мне.
источник

ML

Maksim Lapshin in ErlangRus
Oleksiika
Они поломали имплементацию алгоритма шифрования. Переход с 19 на 20 был не критичен от слова совсем.
Можешь багрепорт в эрланге показать?
источник

ML

Maksim Lapshin in ErlangRus
Alexey
А разве в проде не принято терминировать tls где-то на nginx/haproxy?
Далеко не у всех. Мы не терминируем и почти всегда ок
источник

O

Oleksiika in ErlangRus
Maksim Lapshin
Можешь багрепорт в эрланге показать?
Точно есть. Я оттуда узнал и обещали в 21-ом исправить. Надо поставить 19-ый и воспроизвести баг.
источник

AB

Alex Bubnov in ErlangRus
Oleksiika
Я стучусь на удалённое апи, а не ко мне.
Так можно nginx как реверс-прокси для удалённого апи поставить. Не раз так делал, мне нравилось.
источник

DZ

Danil Zagoskin in ErlangRus
Alexey
А разве в проде не принято терминировать tls где-то на nginx/haproxy?
это порождает отдельный класс проблем:
 * определить IP клиента
 * не позволить абы кому выставить заголовок с произвольным IP
 * настроить прокси так, чтобы он не всасывал ответ целиком (для больших ответов)
 * дополнительный компонент в системе со своим конфигом

В общем, лет 5 назад эрланг вполне принимал 1.5 гигабита на норм (по тем временам) зеоне. Сейчас появилось аппаратное ускорение, dirty schedulers — должно стать ещё лучше.
источник

ML

Maksim Lapshin in ErlangRus
Oleksiika
Точно есть. Я оттуда узнал и обещали в 21-ом исправить. Надо поставить 19-ый и воспроизвести баг.
Звучит как что-то редкое и не особо тебя тревожащее
источник