Такого много и моё аналогичное решение (часть, которая касается БД) на ansible не исключение. https://github.com/timlok/otus-highload Patroni/postrgresql 11.6, кластер consul вместо etcd, vip-manager вместо haproxy, пулер соединений odyssey от Яндекса.
Я по dhcp выдаю рабочим станциям dns-сервер с nxfilter. И в нём в качестве блэклиста использую shallalist. Правда, для Рунета приходится периодически обновлять-дополнять список своими урлами (выделено в отдельную категорию, для удобства).
Тогда уж так
или так
Такого много и моё аналогичное решение (часть, которая касается БД) на ansible не исключение. https://github.com/timlok/otus-highload Patroni/postrgresql 11.6, кластер consul вместо etcd, vip-manager вместо haproxy, пулер соединений odyssey от Яндекса.