Обновлялся, конечно, только недавно, ничего не отвалилось. Но допускаю что мне просто повезло: точнее я просто жду, обычно, до 1 или 2 сервисного релиза перед обновлением.
Привычка ещё со времён винды - "до 1 сервис-пака не юзать" :)
Если какие-то ioctl или другие вызовы задепрекейтились в 3 ядре, которые юзались - то ой, докер конечно не поможет ибо там ядро-то общее на всех. Только виртуалка.
Насчёт винды соглашусь, а вот насчёт линукса... это вряд-ли.
Как обычные проблемы с зависимостями, так и всякие forward/backward-compatibility с GLIBC.
Единственный надёжный способ - полностью статический бинарник, собранный с MUSL вместо GLIBC. И то до тех пор, пока всякие вызовы ядра вдруг не поменяются (ну это уже маловероятно).
Традиционный путь - это держать где-то список доменов, и иногда перестраивать конфиги вебсервера из списк и запрашивать сертификаты. Но мне кажеся, это каким-то сложным, кривым путем. Вроде бы Caddy умеет так делать. Про Angie не знаю, я вот о нем только услышал.
Не очень понял. Вы хотите чтобы, условно, папка с сертификатами была динамическим конфигом для сервера? Так себе идея, ибо кроме сертификатов там много ещё чего.
Так что список доменов всё равно надо где-то держать. Меня бы устроило если бы nginx просто умел динамически перечитывать сертификаты по команде.
Но он только умеет тушить старые процессы и запускать новые. Что приводит иногда к OOM если часто это делать т.к. старые ещё не закрылись (держим их 10 минут например чтобы клиенты успели всё доделать), а новых наоткрывали кучу уже.
Не очень понимаю о каком банхаммере речь. Файрволл практически на любом SOHO роутере блокирует соединения снаружи внутрь локалки, как IPv4, так и IPv6.
"Дипфейки о российской армии"...
Прочитал "детекторы дикпиков". Долго думал...
Обновлялся, конечно, только недавно, ничего не отвалилось. Но допускаю что мне просто повезло: точнее я просто жду, обычно, до 1 или 2 сервисного релиза перед обновлением.
Привычка ещё со времён винды - "до 1 сервис-пака не юзать" :)
Если какие-то ioctl или другие вызовы задепрекейтились в 3 ядре, которые юзались - то ой, докер конечно не поможет ибо там ядро-то общее на всех. Только виртуалка.
Насчёт винды соглашусь, а вот насчёт линукса... это вряд-ли.
Как обычные проблемы с зависимостями, так и всякие forward/backward-compatibility с GLIBC.
Единственный надёжный способ - полностью статический бинарник, собранный с MUSL вместо GLIBC. И то до тех пор, пока всякие вызовы ядра вдруг не поменяются (ну это уже маловероятно).
Я не юзаю стим и не играю на ноуте :)
Я думаю можно найти без проблем то, что не взлетит. Моя мысль в том, что утверждение что в макоси после каждого апдейта что-то ломается - ложно.
Ни разу такого не случалось у меня. Софт всякий стандартный, IDE, фотошопы и премьер, ещё всякого вагон.
Даже при смене архитектур (x86->arm) большая часть продолжила работать без проблем, не говоря уже об апгрейде ОС.
Так что, я думаю, если такое и случается, то крайне редко.
Обновляюсь уже хрен знает сколько времени, ещё с первых MacOS X, ничего особо не ломалось. ЧЯДНТ? :)
"Холодный" ядерный синтез вполне имеет место быть, просто выход энергии там, как и в горячем, не особо. См. Мюонный катализ и подобные.
О, уже 2035 год, а то всё до 2030 планировали. Горизонт сдвигается..
Не очень понял. Вы хотите чтобы, условно, папка с сертификатами была динамическим конфигом для сервера? Так себе идея, ибо кроме сертификатов там много ещё чего.
Так что список доменов всё равно надо где-то держать. Меня бы устроило если бы nginx просто умел динамически перечитывать сертификаты по команде.
Но он только умеет тушить старые процессы и запускать новые. Что приводит иногда к OOM если часто это делать т.к. старые ещё не закрылись (держим их 10 минут например чтобы клиенты успели всё доделать), а новых наоткрывали кучу уже.
Жалко что пропозал с улучшением обработки ошибок не прошёл.
Механизм хотя бы как в Расте уже был бы большим шагом вперёд...
А что, ext2 где-то используется последние лет 20?
Наконец-то полезные драйвера
Основная идея IPv6 - чтобы всем адресов хватило и от NAT избавиться.
Всё остальное - приятный и не всем и не всегда нужный бонус.
А это от парсера зависит. Во многих языках (в Расте точно) он по умолчанию просто упадёт, не зная в какое поле структуры положить поле из JSON лишнее.
А протобуф скушает, т.к. неизвестные теги by design игнорирует.
Т.е. вы думаете что если лампочка получит v6 то на неё сразу можно будет со всего миру пакеты отправить?
Нет. В дефолтном случае домашний роутер будет ровно так же рубить всё снаружи как и в случае v4.
Так они кончились давно. Новые подсети практически не распределяют. Провайдеры и хостеры сидят на уже выданых и торгуют ими.
По факту доля IPv6 неуклонно растёт. Если на вашей орбите этого не происходит - не стоит за весь мир говорить.
Не очень понимаю о каком банхаммере речь. Файрволл практически на любом SOHO роутере блокирует соединения снаружи внутрь локалки, как IPv4, так и IPv6.