Обновить
82
0
Сергей Петриков @RicoX

Системное и сетевое администрирование

Отправить сообщение
Раскройте мысль каких именно прав не хватает, права полноценные но в рамках контейнера, естественно вырубить гипервизор или отключить глобально оборудование из контейнера не выйдет.
Ну я каждую неделю в песочнице не тыкаю, но два месяца назад все еще было печально, в багтреккере висит просто уйма критичных багов, для продакшина LXC пока не готов. Поставить потыкать можно, но он сильно отстает даже от OpenVZ прошлого поколения на ядрах 2.6.
Так в контейнере имеется свой собственный локальный root, каких именно прав не хватает?
Пока все очень грустно с LXC, смотрите тему
Так вопрос остается открытым, если они так боятся высказаться, что не ходят на работу, то зачем они вообще нужны, давайте признаем наконец диктатуру одного человека и распустим всех депутатов, какой в них смысл, если любому, даже самому абсурдному решению они все радостно кивают, чтоб не прослыть условным «педофилом». Можно еще власть сделать наследуемой и прекратить играть в демократию, может деньги бюджета сэкономятся на эту клоунаду раз в n лет.
Хотелось бы добавить к статье пару возмущений о затронутой ситуации со стороны админа. Дорогие разработчики, огромная просьба, даже если вы пишете дебильный формат вывода лога, требующий адских костылей для распарсивания пожалуйста не меняйте этот формат от версии к версии, я лично задолбался систематически перенастраивать анализаторы и систему мониторинга, если уж так чешутся руки и старый формат очень натирает глаза, оставьте возможность администратору в конфиге самому настроить формат вывода логов, предусмотрите возможность выдавать логи в json/xml, админы вам скажут большое человеческое спасибо.
Бойкотировать — это прийти и выполнить то, для чего их собственно избирали — проголосовать против или за, а то что они не выполняют свою прямую работу говорит только о том, что зря они вообще там находятся и просто сидят пассивно у кормушки ничего не делая. Из проголосовавших 99,8% за 0% воздержавшихся и 0,2% против плюс куча ленивцев, которые не ходят на работу.
Смысл есть, именно показать свое мнение, показать что если власть будет у нас мы не будет поддерживать антиконституционный бред, а так нафиг они вообще там нужны, если на работу не ходят и не голосуют, не голосовать (а это их работа и их для этого выбирают) значит не исполнять свои прямые обязанности, должны быть уволены и отозваны к черту за такую работу.
Да да я ссылку выше давал, один человек против все остальные за, да есть еще те кто на работу не ходит и не голосует и это типа нормально.
Я вижу ОДИН голос против 0.2%, а вы? http://vote.duma.gov.ru/vote/95898 Свое отношение к воздержавшимся высказать цензурно к сожалению не могу.
Не с той стороны возвращаемся, взяли все худшее отринули все лучшее, не совок это даже близко, тогда была своя наука, своя медицина, свое производство, свой кинематограф сейчас учителям предлагают идти в бизнес, врачей сокращают, вместо производства купи в Китае ширпотреб дешево, продай с десятикратной наценкой при поддержке государства (как там эта лига называется, которой интернет магазины жить мешают), про кинематограф и говорить не приятно.
Я хожу на выборы и голосую, на на данных я реально не вижу за кого проголосовать, не против, а именно за, не вижу тех чьи взгляды я разделяю или которые хотя-бы не противоречат моим, причем это не только сфера IT, но и другие, такие как поддержка верунов, целенаправленный вред собственной науке (привет запрету на ГМО) и многие другие. Если знаете какую-либо из партий, в чьей программе нет дешевого популизма и квасного патриотизма — киньте в личку, я серьезно, будет интересно ознакомиться с их программой.
На сколько я знаю за пакет Яровой проголосовали практически единогласно, это ставит под сомнение целесообразность выбора среди партий, представленных в данный момент у власти. Вот скоро выборы, за кого голосовать? Если с одной стороны подвластные структуры, которые не отклонятся от линии партии по огораживанию, с другой оголтелые крикуны, простите оппозиция, которые ничего не предлагают, кроме давайте все сломаем и всех разгоним, а дальше будет видно. Есть хоть одна партия, которая предлагает конкретные шаги в своей программе, а не муть мы против всего плохого за все хорошее?
В каждой такой новости обсуждение как под копирку: лягушка, Оруэл, Северная Корея, китайский фаирвол и левая пятка чиновников, вопрос в другом, что делать, за исключением угона трактора? Какие есть конструктивные предложения, как поступать в данном случае IT сообществу и гражданам страны? Есть ли какие-то механизмы повлиять на ситуацию для простого гражданина?
Ни разу не спрашивали, в основном вопросы конкретно по стеку и я когда в команду набираю подобный бред не спрашиваю, для каких-нибудь олимпиад такой вопрос может иметь смысл, а для практической работы, что он может сказать о кандидате? Уж проще тогда несколько страниц дампа распечатать с живого маршрутизатора и попросить рассказать что происходит в дампе, базовое понимание сетей уже покажет.
И что будет, давно в сетях, но понятия не имею, предположу что скинется до ближайшей верной /27, но точно ХЗ и что должен показать этот вопрос и ответ на него в вашем понимании?
Статья сильно слабее цикла «Сети для самых маленьких» тут-же на хабре, в основном пустая болтология с перепечаткой курса (курс кстати доступен на русском). Если будете продолжать публиковать заметки на эту тему — уделите больше внимания практической стороне, от теоретических знаний по модели OSI многих тошнит еще с института.
Да стучитесь не вопрос. А так в общих чертах разбиваем сервера для себя сначала по типам, потом по общим признакам, на каждый тип и признак делаем шаблон и для каждого типа и признака в обнаружении должен быть критерий, по которому zabbix может его идентифицировать.
Да в догонку, обратите внимание на, любой из указанных параметров можно использовать для идентификации узла и навешивания на него по этому критерию нужных шаблонов, групп и т.п.
Делается, я использую правила обнаружения с SNMP, но можно в лоб использовать Zabbix agent с system.uname
Пример:
Правило обнаружения заббикс агента вернуло системное имя Rep_pg_A
В действиях на обнаружение делаем правило, если хост активен более 5 минут и имеет в обнаружении pg цепляем к нему шаблон pg_monz (ну и другие нужные на остальные части system.uname), добавить в группу такую-то, для группы у нас есть связанный screen с кол-вом сессий, так-же с группой связан и необходимый шаблон. Ниже скрин-пример с реального проекта

SNMP вариант более гибкий, так-как мы можем задавать свои любые произвольные OID и использовать их в правилах обнаружения как идентификатор причастности хоста к определенной группе, но это требует предварительной настройки SNMPD, что прекрасно перекладывается на любой CM.
Заббикс не удобно настраивать если у вас несколько абсолютно разных серверов с разными критериями мониторинга, т.к. каждый придется натыкивать вручную, но очень удобно когда у вас сотни однотипных серверов или любых других железяк, шаблоны прекрасно автоматизируются в таком случае.

Информация

В рейтинге
Не участвует
Откуда
Красногорск, Москва и Московская обл., Россия
Дата рождения
Зарегистрирован
Активность