Обновить
0
0

Пользователь

Отправить сообщение

Потенциально скомпрометированный сервер не должен иметь доступа к резервным копиям / системе резервного копирования

Всё верно, но есть воркэраунд c resolver и использованием переменной в proxy_pass. В этом случае будет ресолвить хост для каждого запроса. Чтобы не сильно долбить DNS сервера у resolver есть параметр valid.

Nginx можно было и раньше использовать для этих целей, как-то так

server {
resolver 127.0.0.11;
set $application http://mycontainer:8080;
location / {
proxy_pass $application;
}

Просто сейчас это стало делать удобней, а конфигурация стала выглядеть логичней

Потому что отличный бесплатный дебиан хреново встраивается в корпоративную экосистему. Например его нельзя подключить к фореман и управлять им точно так же как остальными серверами с rhel, ol

Так агрегаторы захватили рынок уронив цены ниже плинтуса и доплачивая водителям за невыгодные поездки, потом часть агрегаторов ушла, теперь самое время поднимать цены, чтобы заработать. Поездки были дешёвыми только ради этого. Не будут пользоваться такси, цена упадёт, но не пользоваться готовы далеко не все, удобно же, привыкли.

А теперь лучше сразу запланируйте переход на jaeger/opentelemetry :)

Можно микросервис логирования выкинуть и использовать http input того же logstash

Информация

В рейтинге
Не участвует
Зарегистрирован
Активность