All streams
Search
Write a publication
Pull to refresh
-3
0
Send message

devops, блин, казалось бы всё Oк: и тема интересная, и за то, что подкинули ссылок на зарекомендовавшие себя проекты спасибо…
но код...


if [ -z $(curl -Is http://169.254.169.254/latest/meta-data/spot/termination-time | head -1 | grep 404 | cut -d \  -f 2) ]

разве нельзя обойтись одним пайпом?


curl -Is http://169.254.169.254/latest/meta-data/spot/termination-time | sed -rn 's/.*[[:space:]](404)[[:space:]].*/\1/p'

наверное, сед и смузи всё-таки несовместимы...

начало было многообещающим… но, после "списка-муштра", разочаровывающий и банальный финал — закономерен. подпишусь под словами пользователя geher:
Стал я продуктивнее? Да.
Стал я счастливее? Нет.
/from me: в десяточку...

ай, как Вы правы!..
но я не против книг. и даже шаблонов. для себя же понял, что не смотря на все неудобства и боль лучше читать оригинал (на английском). теперь другая проблема: как быстро [по обложке ;)] определить "потянешь" книгу или нет?.. ;)

так и вижу, как тимлид/скрам-мастер/пм "невозмутимо" взирают на неукоснительное исполнение пп1-5...


N.B. бляха-муха, такие все "правильные", что непонятно, откуда такое кол-во г@в#0кода...

С деньгами все очевидно: перенос инфраструктуры на облачного провайдера позволяет экономить. Это понимает почти каждый.

вот бы свести вас с продажниками vmware, запастить попкорном и посмотреть на это "действо" ;))

а точно на неработоспособность OSPF влияет именно topology subnet? в общем случае, ospf на p2p линках нормально работает.


и, конечно, с конфигурацией ospf, Вы, IMHO "переусердствовали": wan-линки зафигачить в backbone area и при этом "поскупиться" добавить туда lan, чтобы извращаться с redistribute connected… ну, каждому своё, как говорится. [у Вас] работает — и слава Богам ;)

Сдается мне, что откат в бюджет заложен априори ;)

ну, если поддерживать экономику "вероятного противника", то "шашечки" никогда не "поедут"…
это в т.ч. к вопросу об иезуитстве властей.

Ядром облачной системы стали серверы IBM Р1-80А, сердцем которых является процессор POWER8 от IBM.

а как же эльбрус? а как же байкал? а как же государственная программа "импортозамещения" в банке, в котором государству принадлежит более половины?..
что общего у ВТБ и IBM?.. ;)

Какой DevOps, уважаемый?
ClickOps в полный рост ;)

а | head свой вы умышленно забыли? ;)

попридираюсь к велосипеду:
cat /dev/urandom | head -c8 | xxd -ps | tr -d "\n"
заменить на
hexdump -n 16 -e '/4 "%x"' </dev/urandom


то же самое — cat лишний в cat /dev/urandom | tr -dc "[:graph:]"
можно заменить на tr -dc "[:graph:]" </dev/urandom

Дыры быстро латаются в opensource программах
актуальные версии хрома и хромимума вслух сравните, пожалуйста...

… и что люди только не придумают, лишь бы не использовать zfs...

можете не соглашаться.
но.


  1. режут глаз грамматические ошибки: "(как в моём случаи)", "Добавит в rc.conf автозапуск:", etc.
  2. вместо dd if=/dev/zero of=disk bs=1k count=10m
    быстрее будет dd if=/dev/zero of=disk bs=1m count=10k
    • блок 1024 мелковат для современных устройств.
  3. ee /etc/rc.d/iscsi.sc — не надо "гадить" в системную директорию.
    используйте /usr/local/etc/rc.d или сделайте для своих скриптов, скажем, [/usr/local]/etc/rc.d.local (+ не забыть добавить оную директорию в переменную local_startup в /etc/rc.conf[.local]. в скобках [] — по собственному предпочтению).
  4. если в jail'е крутится та же ОС, что и на хосте, не надо компайлить и тарить — откройте для себя nullfs. +обновления ОС, устанавливаемые на хост, будут автоматически распространены на гостевые окружения.
    /etc/defaults /etc/mtree /etc/periodic /etc/rc.d /bin /lib /libexec /sbin /usr/bin /usr/include /usr/lib /usr/libexec /usr/sbin /usr/share /usr/ports/distfiles можно монтировать в гостей в режиме ro.
    /usr/ports /usr/ports/packages — зависит от ситуации.

в остальном — нормуль, так держать! ;)

+1.
мало того — там где классический truncate можно было успешно использовать, вытащили модный fallocate...

Если ваше приложение имеет доступность 99,5%, облако имеет доступность 99,95%, а дата-центр, где оно развернуто, – 99,982%, то на выходе вы будете иметь доступность

99.432%, а не 99.5%, как утверждается в статье.

а) * в /etc/shadow не блокирует подключение по ключам.

а должен? ;)
что было раньше: /etc/shadow или sshd?


б) на неправильный логин отлуп на несколько инструкций «быстрее», чем сравнение хешей.

ой, я вас умоляю…
переименование рута внесёт гораздо больше разнообразия (в т.ч. и лишних "инструкций") в сисадминскую рутину...

Как жаль, что не могу я плюсовать
статью… Отдал бы все плюсы на свете...


Огромное Спасибо Переводчику!

Можно и вовсе переименовать пользователя root

можно.
админам локалхоста всё можно...


К сожалению, часто эти инструкции содержат неактуальную, а то и вредную информацию и не объясняют, почему делается так

вот-вот.
можно узнать, чем переименование рута лучше * ему в /etc/shadow?

Information

Rating
Does not participate
Registered
Activity