А я и не сравниваю. Ясен пень что если настолько крупная точка обмена трафиком - одна, отключение электричества в районе рядом с ней тупо положит связность (например, как уже упомянули в комментариях, коммуникационное оборудование вне ЦОД в этом районе тоже будет обесточено)
Ну для начала я бы проверил access логи вебсервера, ваш ли nginx этот 403 отдает или что-то вмешалось раньше. В зависимости от результата - разные направления расследования "кто виноват и что делать" будут.
в целом согласен, но хочется добавить что для тех кто занимается самостоятельной отсылкой почты со своих почтовиков, сразу появляется задача "мониторить нахождение IP адреса в спам-базах". Даже на бесплатном mxtoolbox это выручало сильно (у нас в продукте была рассылка почты для наших клиентов, в спам попадали регулярно, была даже разработана схема "держать рядом прогретый IP адрес чтобы в случае блокировки одного из активных переключиться на него" - потому что сразу из спамбаз IP не пропадает по заявке. Правда, учитывая что эти адреса были не для почты организации, там много чего еще надо было делать, в случае как у ТС - достаточно оперативно реагировать на сигналы от мониторинга, имхо). И это - да, дополнительное внимание и действия от (кого? правильно!) девопса
в статье нет указания на конкретное железо. сервер - как правило подразумевает серверное железо, и в том числе проблемы связанные с его заменой обновлением и т.п. Если же это "сервер" собранный из обычных ПК комплектующих - дело, конечно, совсем другое (но тут бы админ во мне сразу бы в ужасе вопил "дайте два" чтоб сделать резерв)
переразвернуть систему на новом железе можно за несколько часов
ну вот меня как раз тригернуло предполагаемое отсутствие этого запасного железа.
если бы я занимался - я бы, наверное, на очень малосильных облачных серверах имел резерв, поднимаемый кодом: пусть тормозит на время ожидания замены железки, но зато данные доступны. Вопрос только в репутации IP адреса мейл сервера, его придется держать прогретым (не знаю, может релей в облаке держать) и доставке данных бэкапов в облако (сейчас, судя по всему, все "в офисе" - быстро, а в облако надо качать.ну или хранить там бэкапы по правилу 3-2-1)
просто резервирование железа (не считая зарплаты "админа" :D но он у вас и другим тоже занят, так что там вклад сложно просчитать) на самом деле самый жирный вклад в стоимость селфхостед решения выльется, по-моему. И последствия от падения единственного хоста более серьезные чем от чего-то другого: пока дождетесь замены комплектующих, пока восстановите хост и сервисы, и только потом бэкапы восстанавливать и запускаться..
буквально пару лет назад выстрадал ремонт в своей квартире: всю внутреннюю сантехнику мне делали не "за корку хлеба", а за вполне себе приличные деньги (учитывая что она в стенах, за плиткой, под стяжкой - экономить на этом было глупо). Когда всем разрешили сторизы в телеграме, этот слесарь-сантехник там тоже появился, регулярно делает про свои объекты и не только, и не сказал бы что он бедствует.
При этом в зоне ответственности УК по сантехнике действия делают люди которые (судя по вакансиям на сайте УК) получают сильно меньше в день чем тот чел (правда и не "корка хлеба" тоже - но тут зависит от региона и готовности людей работать)
Но что самое интересное - ни у тех ни у других меня не интересовало "образование" - только опыт.
в половине компаний про которые я знаю, все еще ценят тех "кто быстро тушит", в одной знакомый даже в целях ИБД сам устраивает маленькие пожарчики, чтоб не было впечатления что он без дела сидит
Используем компоненты. Да, порог входа чуть выше, чем у инклудов, но строже по формату, нравится.
ну так и написано же, код писался исходя из планов перехода на компоненты, просто в некоторых местах использования - гитлаб старый (компоненты в 16.0 появились) а хотелось единообразия везде
сроки жизни всего комплекса МКС не подразумевали дальнейшую эксплуатацию, смысл был готовить модулю замену, даж если бы не было всего этого в политике?
То что продляют сроки эксплуатации - это потому что Китай к себе не пускает, а осилить новую космическую станцию пока никто не в силах (хоть наши и пыжатся, сроки - гарантированно - будут еще сдвигаться и сдвигаться)
то есть то что в модуле, который 26 лет висит в космосе и основной каркас которого построен в 1980х, начал утекать воздух из-за микротрещин (подозревают плохую сварку в 1985м!!) - это "сдача позиции" современной России?
в таком случае руководство вполне может подумать "тот девопс был плохой, хорошо что он ушел, надо нанять хорошего"
хотя.. это ведь тоже "понимание и осознание" :))
А я и не сравниваю. Ясен пень что если настолько крупная точка обмена трафиком - одна, отключение электричества в районе рядом с ней тупо положит связность (например, как уже упомянули в комментариях, коммуникационное оборудование вне ЦОД в этом районе тоже будет обесточено)
Просто не надо приплетать ТСПУ вообще ко всему
И метро. И несколько районов Москвы
Какой интересный эффект от заворачивания трафика на ТСПУ..
Ну для начала я бы проверил access логи вебсервера, ваш ли nginx этот 403 отдает или что-то вмешалось раньше. В зависимости от результата - разные направления расследования "кто виноват и что делать" будут.
в целом согласен, но хочется добавить что для тех кто занимается самостоятельной отсылкой почты со своих почтовиков, сразу появляется задача "мониторить нахождение IP адреса в спам-базах". Даже на бесплатном mxtoolbox это выручало сильно (у нас в продукте была рассылка почты для наших клиентов, в спам попадали регулярно, была даже разработана схема "держать рядом прогретый IP адрес чтобы в случае блокировки одного из активных переключиться на него" - потому что сразу из спамбаз IP не пропадает по заявке. Правда, учитывая что эти адреса были не для почты организации, там много чего еще надо было делать, в случае как у ТС - достаточно оперативно реагировать на сигналы от мониторинга, имхо). И это - да, дополнительное внимание и действия от (кого? правильно!) девопса
в статье нет указания на конкретное железо. сервер - как правило подразумевает серверное железо, и в том числе проблемы связанные с его заменой обновлением и т.п. Если же это "сервер" собранный из обычных ПК комплектующих - дело, конечно, совсем другое (но тут бы админ во мне сразу бы в ужасе вопил "дайте два" чтоб сделать резерв)
ну вот меня как раз тригернуло предполагаемое отсутствие этого запасного железа.
если бы я занимался - я бы, наверное, на очень малосильных облачных серверах имел резерв, поднимаемый кодом: пусть тормозит на время ожидания замены железки, но зато данные доступны. Вопрос только в репутации IP адреса мейл сервера, его придется держать прогретым (не знаю, может релей в облаке держать) и доставке данных бэкапов в облако (сейчас, судя по всему, все "в офисе" - быстро, а в облако надо качать.ну или хранить там бэкапы по правилу 3-2-1)
просто резервирование железа (не считая зарплаты "админа" :D но он у вас и другим тоже занят, так что там вклад сложно просчитать) на самом деле самый жирный вклад в стоимость селфхостед решения выльется, по-моему. И последствия от падения единственного хоста более серьезные чем от чего-то другого: пока дождетесь замены комплектующих, пока восстановите хост и сервисы, и только потом бэкапы восстанавливать и запускаться..
а чего сервер всего один? малейшая поломка и вы останетесь без базы знаний, таск трекера, корпоративной почты и кучи всего..
странная позиция, причем у обоих
буквально пару лет назад выстрадал ремонт в своей квартире: всю внутреннюю сантехнику мне делали не "за корку хлеба", а за вполне себе приличные деньги (учитывая что она в стенах, за плиткой, под стяжкой - экономить на этом было глупо). Когда всем разрешили сторизы в телеграме, этот слесарь-сантехник там тоже появился, регулярно делает про свои объекты и не только, и не сказал бы что он бедствует.
При этом в зоне ответственности УК по сантехнике действия делают люди которые (судя по вакансиям на сайте УК) получают сильно меньше в день чем тот чел (правда и не "корка хлеба" тоже - но тут зависит от региона и готовности людей работать)
Но что самое интересное - ни у тех ни у других меня не интересовало "образование" - только опыт.
в половине компаний про которые я знаю, все еще ценят тех "кто быстро тушит", в одной знакомый даже в целях ИБД сам устраивает маленькие пожарчики, чтоб не было впечатления что он без дела сидит
на сайте "Бюро 1440" и в их телеграм-канале.
Но там без подробностей, вот что процитировано в новости - то и написано, больше ничего нет
ну так и написано же, код писался исходя из планов перехода на компоненты, просто в некоторых местах использования - гитлаб старый (компоненты в 16.0 появились) а хотелось единообразия везде
на скринах - июль, который вообще-то не закончился.
Это просто прогноз, для контроля за затратами в течение месяца.
мое подозрение: стреляли по маскировке проксей под "самый широко используемый браузер - не заблокируют же пол-интернета".
проводной интернет, РТ, подмосковье
в ФФ открывается github, в chromium, chrome, edge, яндекс браузер - нет: "соединение сброшено"
P.S. разумеется, тестировал без использования средств улучшения интернета
P.P.S. google при этом работает во всех браузерах
по правилам хабра использование ИИ при подготовке статей запрещено, вы же знаете? )
в 1993, когда принималось решение об использовании ядра станции МИР-2 как базы для модуля МКС, он не был древним говном, его закончили только в 1986
сроки жизни всего комплекса МКС не подразумевали дальнейшую эксплуатацию, смысл был готовить модулю замену, даж если бы не было всего этого в политике?
То что продляют сроки эксплуатации - это потому что Китай к себе не пускает, а осилить новую космическую станцию пока никто не в силах (хоть наши и пыжатся, сроки - гарантированно - будут еще сдвигаться и сдвигаться)
то есть то что в модуле, который 26 лет висит в космосе и основной каркас которого построен в 1980х, начал утекать воздух из-за микротрещин (подозревают плохую сварку в 1985м!!) - это "сдача позиции" современной России?