Size: a a a

2020 May 31

s

sam in Saltstack
вот я и подвис
источник

s

sam in Saltstack
источник

s

sam in Saltstack
хех)
источник
2020 June 01

KN

Konstantin Nikolaev in Saltstack
George Gaál
в частности, это становится очевидным, когда у тебя на тачке еще какой-нибудь докер или strongswan, которые свои правила добавляют
Есть iptablrs-formula, только она цепочку forward не умеет
источник

s

sam in Saltstack
Konstantin Nikolaev
Есть iptablrs-formula, только она цепочку forward не умеет
Если это та, что я думаю то там в целом так и сделано
источник

s

sam in Saltstack
Через рестор
источник

AA

Andrey A in Saltstack
напиши свой стейт для управления правилами iptables
источник

s

sam in Saltstack
С блекджекшм и шлюхами
источник

s

sam in Saltstack
Да, именно поэтому я и пишу вмеанал, чтобы мне именно это и посоветовали)
источник

AA

Andrey A in Saltstack
у нас тоже по какой-то причине отказались использовать стейт от salt и написали свой, видимо на то были веские причины
источник

AA

Andrey A in Saltstack
судя по комментам других - у них тоже
источник

GG

George Gaál in Saltstack
Я себе вижу как. Стейт для управления файрволом должен точечно работать
источник

GG

George Gaál in Saltstack
Т.е. если мы из пиллара удалили правило - Стейт не сносит все и создаёт заново, а попросту удаляет единичное правило.
источник

s

sam in Saltstack
у нас так и сделано, но работае пиздец как медленно
источник

s

sam in Saltstack
пока все правила проверит
источник

s

sam in Saltstack
надо как то соптимайзить
источник

GG

George Gaál in Saltstack
С другой стороны, проще забить и принять, что может быть disruption в сервисе
источник

E

Eugeny in Saltstack
В чем разница между:
docker_container.running
и
docker_container.run

Как я понимаю первое запускает контейнер и смотрит за его существованием, а второе просто запускает?
источник

GG

George Gaál in Saltstack
вообще не понял нафига второе надо
источник

s

sam in Saltstack
Eugeny
В чем разница между:
docker_container.running
и
docker_container.run

Как я понимаю первое запускает контейнер и смотрит за его существованием, а второе просто запускает?
ну да, я в одной миграции внутри контейнар делаю, а вторым запускаю на постоянку
источник