Pull to refresh
23
0
Александр Карабанов @karabanov

Системный администратор

Send message

VTS тоже не совсем настоящие метрики экспортирует, к примеру данные о запросе можно получить только после того, как он будет завершён, а сколько запросов обрабатывается в данный момент непонятно. Это почти тоже самое, что и логи парсить...

У Angie есть модуль prometheus который позволяет экспортировать более точные метрики.

https://angie.software/ выглядит привлекательнее tengine, как мне кажется, да и API у него имеется.

Кстати интервью с разработчиками сегодня опубликовали: "Интервью с Валентином Бартеневым: как бывшие сотрудники Nginx разрабатывают отечественный веб-сервер Angie"

От Деливери отстался только фронтенд, а внутри в качестве бека Яндекс.Еда

добавление jdk8 и jdk11 (строка 52)
удаление jdk11 (строка 79)

Фактически из образа jdk11 не удаляется - она остаётся на том слое, где была установлена.

Немного дополню про гитерминизм - помимо добавления в werf-giterminism.yaml:

giterminismConfigVersion: 1
helm:
  allowUncommittedFiles:
    - ".helm/Chart.lock"
    - ".helm/charts/*.tgz"

Важно так же добавить в .gitignore:

.helm/Chart.lock
.helm/charts/*.tgz

Иначе во время деплоя получим:

Error: phase build on image builder stage gitArchive handler failed: the following untracked files must be committed:
  - .helm/Chart.lock
  - .helm/charts/classic-php-apps-1.0.4.tgz
... skipped ...

Это особенность Kubelet и для его предсказуемого поведения SWAP должен быть отключен.

Кстати, фича реквест за интеграцию с Kubernetis вот тут имеется

Система оркестрации контейнеров называется не Kubernetis, а Kubernetes

Название Kubernetis неверное ;-)

Бывает натыкаюсь в интернете на мега понятные посты, а потом смотрю, кто автор и оказывается это написал я. Автор этой статьи не я, но написано настолько доходчиво (понятна буквально каждая буква), что меня не покидало ощущение, буд-то это я сам написал.

Спасибо.

firewalld - это обёртка для утилиты iptables

Если в кратце то да. Это примерно, как глоток холодной воды в пустыне.

PS

<dushnila_mode>

Фирвол это netfilter, а iptables - это утилита для его настройки

</dushnila_mode>

Можно использовать по сокету на сервер и ограничивать время:

Host *
User root
Compression no
ServerAliveInterval 300
ServerAliveCountMax 5
ControlMaster auto
ControlPath ~/.ssh/control/%r@%h:%p
ControlPersist 10m

Статья высосана из пальца.

Не вижу смысла в настройке NAT, так как 172.18.0.1 доступен из хостовой сиcтемы, таким образом, SSH туннель можно построить сразу c 172.18.0.1:9003

ssh -R 172.18.0.1:9003:127.1:9003 my-user@example.com

Еще добавил бы увеличить txqueuelen на сетевке: увеличивает пропускную способность

И, в месте с ней, задержки.

команду на создание образа необходимо выполнить из под sudo

Если добавить пользователя в группу docker то можно и без sudo

sudo usermod -aG docker $USER

После выполнения этой команды надо перелогиниться, что бы настройки вступили в силу.

Не

shmod +x pg_backup.bash

А

сhmod +x pg_backup.bash

Есть команда:

nut-scanner

Позволяет автоматически определить какой драйвер использовать:

root@srv# nut-scanner
Neon library not found. XML search disabled.
Scanning USB bus.
No start IP, skipping SNMP
No start IP, skipping NUT bus (old connect method)
Scanning IPMI bus.
[nutdev1]
	driver = "blazer_usb"
	port = "auto"
	vendorid = "0665"
	productid = "5161"
	bus = "002"

Как можно было перевести слово package, как батарейка?

1
23 ...

Information

Rating
Does not participate
Location
Псков, Псковская обл., Россия
Date of birth
Registered
Activity