Size: a a a

2020 May 01

OM

Omega M in Saltstack
У нас тупо айписек танели прокинуты к мастерам.
источник

AA

Artyom Abramovich in Saltstack
так на мастере же можно "авторизовывать" вручную
источник

V

Vladimir in Saltstack
Artyom Abramovich
так на мастере же можно "авторизовывать" вручную
CVE который приведен выше как-раз про это, что можно обходить авторизацию
или это я не так понял?
источник

AA

Artyom Abramovich in Saltstack
а хз, я солт давно не юзаю уже (года 1.5-2)
источник

V

Vladimir in Saltstack
George Gaál
моя идея, что вообще нефиг светить сервисы жопкой, но тогда вопрос - если ты сольтом хочешь управлять флотом через инет - какие варианты ?
если найдешь хорошее решение - поделись, для меня тоже актуально =)
источник

KP

Kirill Proskurin in Saltstack
George Gaál
моя идея, что вообще нефиг светить сервисы жопкой, но тогда вопрос - если ты сольтом хочешь управлять флотом через инет - какие варианты ?
ipsec
источник

R

Roman in Saltstack
а как ipsec настраивать? :)
хотя я как раз его использую, настраиваю через salt-ssh
источник

KP

Kirill Proskurin in Saltstack
Мы ансиблом конфигурим по ряду причин, но в целом не важно чем, поставил пакет, закачал конфиг, немного магии с стартом и вжух
источник

AA

Artyom Abramovich in Saltstack
отвалился туннель -> не сработал state = боль
источник

KP

Kirill Proskurin in Saltstack
WAN он такой
источник

R

Roman in Saltstack
Artyom Abramovich
отвалился туннель -> не сработал state = боль
а с чего тунель должен отвалиться? Это возможно только если нет связи вообще. Ну а в таком случае очевидно ничего не будет работать в любом случае.
источник

AA

Artyom Abramovich in Saltstack
скачок сетевой, например, дважды за минуту)
источник

KP

Kirill Proskurin in Saltstack
И в чем будет разница с тунелем и без тунеля?
источник

AA

Artyom Abramovich in Saltstack
в ретраях, наверное
источник

KP

Kirill Proskurin in Saltstack
если ретраи есть то они и тунеля дождутся
источник

GG

George Gaál in Saltstack
Поможет, но не поможет. Тебе айписек заранее поднять надо
источник

GG

George Gaál in Saltstack
Вообще у меня на айписек жалоб никогда не было. Для приклада он абсолютно прозрачен. Магия блин
источник

KP

Kirill Proskurin in Saltstack
поэтоум он у нас и ансиблом поднимается. Мы четко разделяем провиженинг, инфру и платфому
источник

KP

Kirill Proskurin in Saltstack
и разные иструменты для разного
источник

AD

Aleksey Danilin in Saltstack
всем привет, я не самый сильный технический спец - PM, прошу помощи/советов, нужно сдвинуть спор в команде с мертвой точки.

описание:
есть большой CDN 150+ узлов.
кастомер настраивает услугу в ЛК, после чего требуется создать и разнести Nginx (не только, но проблема именно тут) конфиги по этим узлам. Используется saltstack. КОгда возникает большая нагрузка, одновременно меняет настройки много клиентов, то миньоны солта не успевают решать задачи и захлебываются. создание конфига и разнесение может занимать до 20 минут.

это общее описание.., если кто-то хочет помочь ) имеет такое желание.. я бы в ЛС скинул подробности
источник