Size: a a a

2020 October 01

S

Stanislav in uptime.community
Vladimir Renskiy
У «Альфа банка» крупный сбой. Не работают банкоматы, не зачисляются деньги, мобильное приложение тоже лежит.

Приложение не работает уже несколько часов, но в соцсетях компании пока лишь отшучиваются, что «кто-то нажал не на ту кнопку». Одна из клиенток положила через банкомат на карту несколько тысяч евро перед отпуском, но деньги не пришли сразу после этого банкомат… выключили и теперь он не работает (как и другие банкоматы «Альфы» вообще). Оплата по картам тоже не срабатывает — терминалы выдают отказ.

Пора делать ребрендинг.
Больше девопса! Веселого и разного )
источник

VR

Vladimir Renskiy in uptime.community
Constantine ʕ◔ϖ◔ʔ🦀
у всех банков бывают такие траблы
Бывают прсото их чёт не прилично много последнее время и сбер и альфа и тинькофф за полгода точно.
источник

VR

Vladimir Renskiy in uptime.community
У кубера сертификаты просрочились )
источник

S

Stanislav in uptime.community
Ждем картинку с дуплом в бревне
источник

b

bofh666 in uptime.community
Stanislav
Больше девопса! Веселого и разного )
и еще блеймлесс калчур сверху — смехуечки и поздохаханьки, и никто не виноват
источник

S

Stanislav in uptime.community
bofh666
и еще блеймлесс калчур сверху — смехуечки и поздохаханьки, и никто не виноват
розовощекий позитивчик после утренней качалочки со смузями наперевес
источник
2020 October 02

A

Artem Artemev in uptime.community
Ребят кто Истио юзают. Есть вопрос за безопасность:
источник

A

Artem Artemev in uptime.community
Я понимаю что все что сквозь прокси там авторизуется и аутентифицируется но что мешает service по сети уйти напрямую куда то
источник

A

Artem Artemev in uptime.community
кто отвечает за то чтобы с контейнера service A был доступе только sidecar Envoy
источник

S

Slach in uptime.community
Artem Artemev
кто отвечает за то чтобы с контейнера service A был доступе только sidecar Envoy
Network Policy наверное

https://kubernetes.io/docs/concepts/services-networking/network-policies/#isolated-and-non-isolated-pods
которым по иде istio должен рулить. и через который уже роутинг настраивается непосредственно на ядре в netfilter
источник

S

Slach in uptime.community
но я не настоящий сварщик , лучше в специальном чатеге спросить
источник

S

Slach in uptime.community
ну и по умолчанию да =) скорее всего никакой секурити в кубах нет =)
источник

A

Artem Artemev in uptime.community
Ну вот вопрос умеет ли это истио ибо в доке не нашел. А самому рулить в Istio и отдельно policy для calico писать как тот так себе затея
источник

Г

Глеб Русин Uptime Da... in uptime.community
Artem Artemev
Ребят кто Истио юзают. Есть вопрос за безопасность:
@sergei_sporyshev а ты не в курсе, случаем?
источник

SS

Sergey Sporyshev in uptime.community
насколько я помню
источник

SS

Sergey Sporyshev in uptime.community
там ваще весь траф с пода уходит в енвой
источник

SS

Sergey Sporyshev in uptime.community
если нужно ходить во внешние ресурсы - юзать егрессы
источник

AN

Anton Noginov in uptime.community
Мужчины,
Спрошу и тут. У кого-то есть опыт разнообразной эксплуатации меланоксов с бубунтой?
Хочу приватно вопросов позадавать.
источник

A

Artem Artemev in uptime.community
Меланоксов в плане карт? Ethetnet? InfiniBand ?
источник

AN

Anton Noginov in uptime.community
Да, карт. Eth. Конкретно - двухпортовые ConnectX-4 Lx 25G
источник