Size: a a a

SPb Reliability Meetup

2019 August 11

GG

George Gaál in SPb Reliability Meetup
нет
источник

GG

George Gaál in SPb Reliability Meetup
просто жопа, когда несколько программных модулей пытаются влезть в одну сущность. Тот же айписек, например, тоже корежит правила файрволла
источник

GG

George Gaál in SPb Reliability Meetup
скажем так - это особенность, которую приходится нейтрализоавть
источник

p

pragus in SPb Reliability Meetup
George Gaál
просто жопа, когда несколько программных модулей пытаются влезть в одну сущность. Тот же айписек, например, тоже корежит правила файрволла
Каким образом?
источник

PR

Paul Rudnitskiy in SPb Reliability Meetup
кстати, а когда iptables депрекейтнули? я как-то пропустил этот момент
источник

p

pragus in SPb Reliability Meetup
Paul Rudnitskiy
кстати, а когда iptables депрекейтнули? я как-то пропустил этот момент
Чуть больше года назад
источник

GG

George Gaál in SPb Reliability Meetup
я ж объясняю уже третий час это
источник

GG

George Gaál in SPb Reliability Meetup
🤦‍♂️🤦‍♂️🤦‍♂️
источник

MK

Max Krylov in SPb Reliability Meetup
Paul Rudnitskiy
кстати, а когда iptables депрекейтнули? я как-то пропустил этот момент
источник

MK

Max Krylov in SPb Reliability Meetup
слежу за вашей дисскусией, пью пиво. есть что сказать, но чот не тянет.
источник

p

pragus in SPb Reliability Meetup
George Gaál
просто жопа, когда несколько программных модулей пытаются влезть в одну сущность. Тот же айписек, например, тоже корежит правила файрволла
One issue with firewalld’s use of iptables and family is that firewalld assumes complete control of the hosts firewalling. With the nftables backend this is no longer true. Since nftables allows multiple namespaces (tables in nftables vernacular), firewalld will scope all of its rules, sets, and chains to the firewalldtable. This will avoid much of the contention with other pieces of software that don’t interact directly with firewalld.
источник

s

sexst in SPb Reliability Meetup
George Gaál
хотя вот ИБшники пишут регламенты и у них firewalld в центос. Для убунту - ога, айпитбейлз
источник

p

pragus in SPb Reliability Meetup
Крч, свежие iptables работают по дефолту через nftables. save/restore трогают только определенный скоуп, а не вообще все.
источник

GG

George Gaál in SPb Reliability Meetup
pragus
Крч, свежие iptables работают по дефолту через nftables. save/restore трогают только определенный скоуп, а не вообще все.
ok
источник

p

pragus in SPb Reliability Meetup
George Gaál
хотя вот ИБшники пишут регламенты и у них firewalld в центос. Для убунту - ога, айпитбейлз
И эта хотелка реализуется даже без nft: достаточно весь трафик во внешний мир завернуть через отдельный network namespace и фигачить любимые правила там
источник

EB

Evgeny Basov in SPb Reliability Meetup
pragus
И эта хотелка реализуется даже без nft: достаточно весь трафик во внешний мир завернуть через отдельный network namespace и фигачить любимые правила там
Сделать отдельный vrf. Угу.
источник
2019 August 12

p

pragus in SPb Reliability Meetup
Evgeny Basov
Сделать отдельный vrf. Угу.
Угу.
источник

rd

rus dacent in SPb Reliability Meetup
George Gaál
цитата дня - "Если кубер продали техдиру и теперь энтерпрайз пытается все засунуть в кубер, то это проблемы админов, которые с этим работают. Но это повод им менять работу, ибо вокруг происходит бред"
Да. Огонь просто. Тоже цитата в голове засела =)

@SinTeZoiD распечатаю анонс этого выпуска, приду за автографом. Вообще хорошо получилось =)
источник

МS

Михаил SinTeZoiD in SPb Reliability Meetup
rus dacent
Да. Огонь просто. Тоже цитата в голове засела =)

@SinTeZoiD распечатаю анонс этого выпуска, приду за автографом. Вообще хорошо получилось =)
а какой тайминг? просто я за подкаст столько навещал, что не всё помню)
источник

GG

George Gaál in SPb Reliability Meetup
где в районе 58-й минуты
источник