Size: a a a

KVM (PVE/oVirt etc)

2019 June 27

IH

Ihor Horhul in KVM (PVE/oVirt etc)
Stanislav N.
зачем он (валидный сертификат) нужен?

Ну и Root on ZFS без debootstrap и собирания своих присидов
насчет ZFS не знаю, не юзал.
А чем плохо, иметь валидный сертификат, когда для этого нчиего почти не нужно делать?
источник

SN

Stanislav N. in KVM (PVE/oVirt etc)
Ihor Horhul
насчет ZFS не знаю, не юзал.
А чем плохо, иметь валидный сертификат, когда для этого нчиего почти не нужно делать?
тебе его надо обновлять, выставляя nginx голой жопой в паблик. На менеджменте. В паблик.

Ябпокарал
источник

IH

Ihor Horhul in KVM (PVE/oVirt etc)
Stanislav N.
тебе его надо обновлять, выставляя nginx голой жопой в паблик. На менеджменте. В паблик.

Ябпокарал
Зачем?
источник

IH

Ihor Horhul in KVM (PVE/oVirt etc)
Там Nginx не нужен
источник

IH

Ihor Horhul in KVM (PVE/oVirt etc)
То что в статье - я отписал в комментарии
источник

IH

Ihor Horhul in KVM (PVE/oVirt etc)
Что это какой-то рукожоп, еще и несколько лет Proxmox Занимается
источник

IH

Ihor Horhul in KVM (PVE/oVirt etc)
год назад можно было через acme.sh делать, сейчас через веб-интерфес все делается
источник

i

ivdok in KVM (PVE/oVirt etc)
Stanislav N.
сидим на ZFS, всегда делаем RAIDZ из двух дисков под систему, после установки запиливаем хранилку. И никакой дрочки 😉
Сразу видно человека без опыта IO нагрузки под 80%
источник

IH

Ihor Horhul in KVM (PVE/oVirt etc)
В обоих случаях nginx не нужен
источник

i

ivdok in KVM (PVE/oVirt etc)
Ihor Horhul
В обоих случаях nginx не нужен
Вообще, может быть нужен, но только апи и vncproxy
источник

i

ivdok in KVM (PVE/oVirt etc)
И только в исключительных случаях
источник

IH

Ihor Horhul in KVM (PVE/oVirt etc)
ivdok
Вообще, может быть нужен, но только апи и vncproxy
Я насчет Lets
источник

i

ivdok in KVM (PVE/oVirt etc)
Ihor Horhul
Я насчет Lets
Это да
источник

SN

Stanislav N. in KVM (PVE/oVirt etc)
Ihor Horhul
год назад можно было через acme.sh делать, сейчас через веб-интерфес все делается
во-первых, да, во-вторых сертификат от LE на менеджменте - я все еще не понимаю зачем. Наверное, просто деформация сознания, у меня практически везде свои CA используются для этого всего, по "инструкциям безопасности". Ну а на лично моих тазах мне вообще пофиг - у меня менеджмент в паблик не торчит
источник

SN

Stanislav N. in KVM (PVE/oVirt etc)
ivdok
Сразу видно человека без опыта IO нагрузки под 80%
у нас отдельные сетевые хранилки, ZFS на руте только для снапшотов перед обновлениями, по сути. Там нихрена кроме исошников и логов нет
источник

i

ivdok in KVM (PVE/oVirt etc)
Stanislav N.
у нас отдельные сетевые хранилки, ZFS на руте только для снапшотов перед обновлениями, по сути. Там нихрена кроме исошников и логов нет
А цеф не пробовали ещё?
источник

IH

Ihor Horhul in KVM (PVE/oVirt etc)
Stanislav N.
во-первых, да, во-вторых сертификат от LE на менеджменте - я все еще не понимаю зачем. Наверное, просто деформация сознания, у меня практически везде свои CA используются для этого всего, по "инструкциям безопасности". Ну а на лично моих тазах мне вообще пофиг - у меня менеджмент в паблик не торчит
Не у всех есть время и средства обслуживать свой CA
источник

i

ivdok in KVM (PVE/oVirt etc)
У разрабов трусы мокнут от него
источник

i

ivdok in KVM (PVE/oVirt etc)
Скорее к цефу прикрутят наворот, чем zol бампнут версию
источник

SN

Stanislav N. in KVM (PVE/oVirt etc)
ivdok
А цеф не пробовали ещё?
пробовали, но пока только на тестовой, соседний отдел тыкает
источник