Как стать автором
Обновить
14
0

Пользователь

Отправить сообщение
Можно использовать и его, просто мне это не поможет, т.к. у меня ну совсем нет доступа до наших днс серверов (редактирование записей) с серверов…
Советую посмотреть в сторону fpm.readthedocs.io/en/latest/intro.html и забыть про весь этот ад с описанием spec и прочими присяданиями
это не костыли, это настройка лимитов кролика. в веб морде вкладка limit
Рекомендую ещё задать лимиты на пользователя и vhost на количество подключений. Без этих лимитов неосторожное приложение может отставить от кролика только шкурку…
спс, теперь понятно
Поясните развернуто пожалуйста, не понял вас
3. HTTP status
Все балансировщики, кроме HAProxy, умеют обрабатывать, если все-таки бэкенд вам ответил, но каким-то ошибочным кодом.

Но как же http-check expect status 200?
делаем pxe образ, загружаем его посети на терминал и работаем. никаких установок
А Nexus или Jfrog не пробовали?
возможно я не очень внимательно читал, но все описанное на мой взгляд проще реализовать через gitlab ci (или любой другой ci) + nexus
Описываем stages с тестами, билдами и публикацией в nexus
Время показало, что я был не прав(
Certbot не сможет обновится без использования плагинов для DNS сервисов (e.g. dnsimple)
А если у вас DNS не на таких сервисах, то остается только или обновлять руками или писать свой плагин…
а авторизация через госуслги или пароль почтой России?)
не сочтите за рекламу, но я писал про получение wildcard и вроде бы в 1 строку все делается.
habrahabr.ru/post/352720
Несколько лет уже ноем чтобы mikrotik запилили пакет dnscrypt, но в ответ тишина(
certbot всю нужную информацию сохранил в /etc/letsencrypt/renewal/you_domain.conf и сам обновит сертификат без проблем
Выхлоп всех кронтасков с exit статусом 1 у нас улетает на ту самую почту для нужных людей, а «протухание» сертификатом проверяет мониторинг.
Мы как раз и хотели перейти на автоматику и не дергать никого напоминалками.
Извините, яснее ваша идея для меня не стала(
Почему не сделать также доступ на закидывание сертификатов и рестарт nginx-а?

Раскладывать с letsencrypt сертификаты на сервера и рестартить nginx? Для этого потребуется больше приседаний с созданием ключа и правами для пользователя
Возможно я не понял мысль, но нам нужно выполнить хук не на сервере Letsencrypt, а на серверах где обновились сертификаты
1

Информация

В рейтинге
Не участвует
Откуда
Химки, Москва и Московская обл., Россия
Дата рождения
Зарегистрирован
Активность