All streams
Search
Write a publication
Pull to refresh
18
0
Дмитрий @orlovdl

User

Send message
На AS47764 зареганы ipv4 префиксы из спойлера в статье. Также на мейле есть AS21051 и AS60863

сагрегировал все подсети входящие в более широкие подсети получилось 27 сети
5.61.16.0/21
5.61.232.0/21
79.137.157.0/24
79.137.174.0/23
79.137.183.0/24
94.100.176.0/20
95.163.32.0/19
95.163.212.0/22
95.163.216.0/22
95.163.248.0/21
128.140.168.0/21
178.22.88.0/21
178.237.16.0/20
185.5.136.0/22
185.6.244.0/22
185.16.148.0/22
185.16.244.0/22
188.93.56.0/21
194.186.63.0/24
195.211.20.0/22
195.211.128.0/22
195.218.168.0/24
195.218.190.0/23
208.87.93.0/24
208.87.94.0/23
217.20.144.0/20
217.69.128.0/20


Ну и IPv6 заодно
2a00:1148::/29
2a00:1148::/32
2a00:a300::/32
2a00:b4c0::/32
2a00:1148:5::/48

А в загнивающей России, некоторые телекомы, оптику кинули по столбам электропередач вдоль жд путей дальнего следования. Оптика многомодовая и сдается в аренду на ура.

Шутки-шутками, но я подозреваю что от первой наводки радио-тракт вылетит чуть выше чем висит этот девайс.

Плюс я так и представляю как весело обслуживать это все.
CRL — Certificate Revocation List.

Что-то, что проверяет "где-то"… если "где-то" это база данных, тогда это все еще CRL, просто еще раз изобретенный. Просто не в виде файла который понимает openvpn а в виде какого-то скрипта, который почему-то постоянно должен ходить куда-то… Попахивает как-то...

ИМХО лучше хранить CRL в базе и выгружать на сервера время от времени. Тогда её сложно потерять. Секретом никаким CRL не является, разве что если вы храните в нем email-ы пользователей.

З.Ы. Само-собой хранить не CRL-файл а отпечатки отозванных сертификатов. В общем тут: https://cryptography.io/en/latest/x509/ есть годные примеры на Python.
Тут вопрос цены скорее. Оно и так у меня на vds крутится.
Конечно вернуть.
Ага, а еще у них есть хостинг, в котором
поддерживается python


Однако но не поддерживается и.
это чистой воды маркетинг и SEO



А жаль…
Артифактори по дефолту устанавливается под host:port/artifactory/название-репозитория, a в докере можно только host:port.
Странно докеровцы как раз говорят что host:port/repo/project. Зачем host:port/artifactory/ ???
Получается что artefactiory не совсем поддердивает докер.
Класс. Было бы круто, если бы вы или сами написали, как это развернуть у себя на сервере (с поддержкой докера разумеется). Или дали годный tutorial. С огромным удовольствием добавил бы это в саму статью.
А зачем вам там сеть, если не секрет? Мне кажется, что то, что там есть сейчас полностью покрывает все кейсы его применения.
Как в эту концепцию укладываются ребята, делающие IPSecи и Cisco IOSы для инфраструктуры? Концепцию я прекрасно понимаю, и стараюсь всем разработчикам вокруг себя задавать вопросы на митингах вроде:

А как это должно взлетать? А сколько компонентов требуется для тестирования? А как это масштабировать горизонтально? А как ты думаешь, что в твоем решении бутылочное горлышко? А что мы будем резервировать, и как твой модуль будут работать с этим «резервированием»?

Просто DevOps из википедии, как методика, работает только в стартапах. В компаниях чаще всего нет ресурсов чтобы каждой команде нанаять девопса. Обычно есть штат девопсов и их вводят в команду разработчиков так: «Ребята, это Вася. Он наш девопс и будет заниматься CI и деплоем. А еще он будет вместе с вами писать для этого код.»

Опять-же чисто личный опыт. Вы просто представьте, вот есть у вас junior. Он пишет вам JS. Расскажете ему как ваши бекенды раздают его js? Или расскажите как настраивать nginxы? Конечно нет, вы скажете Васе: «Вася, поможешь автоматизировать деплой статики для нашего junior фронтендера?»

И в конечном итоге, DevOps не работает.
Насчет dependency hell — всё решаемо, вот только затратно по времени.
Вы же знаете, что это самый дорогой и невосполнимый ресурс?
Статья носит рекомендательный характер и не посягает на звание «лучшая практика».

Простите, но я еще до ката сказал об этом.

Но тем не менее, люди пытающиеся использовать докер, почему-то часто игнорируют это самое основное предназначение докера

И спасибо за ваше видение положения дел :-).
Хм, не пробовали DevOps?

Пробовали, именно поэтому так и написал. Когда в вашей компании уже есть админы, их сложно переквалифицировать в программистов, которые работают по методу DevOps. Да и NOC все равно не будет программировать, а любой компании где есть железо просто необходим NOC. Отсюда и получаются «DevOps на постоянной основе». Хотите, давайте назовем их программисты инфрастуктуры?

automation and measurement cooperation between software developers and other information-technology (IT) professionals
Почему этим не может заниматься отдельный человек?
Вы его пробывали? Как ваши ощущения? Как работа с Docker Registry? Если быть честным, я не нашел ничего что собирает контейнеры как мне нужно. Потому и еще один велосипед на гитхабе. И я честное слово, никому его не навязываю. Наоборот — вскользь упоминаю.
Самый очевидный ответ, это перебилдить образы из которых развернуты контейнеры. И перенакатить контейнеры. В реальной жизни 100400 контейнеров в которых уязвимость можно эксплуатировать не бывает. Придется скорее всего обновить пару тройку образов, и просто запутить их. Ну это все задачаспецифично.
С удалением там вопрос топологической сортировки. Обещать не буду, но сделаю им pull request наверное.
Про KO вы правы, но KO побывал до того и у вас, и теперь вам это очевидно. Статья для тех, у кого КО не частый гость. Да и если заходит, про Docker не беседует.

Information

Rating
Does not participate
Location
Москва, Москва и Московская обл., Россия
Works in
Date of birth
Registered
Activity