Mirki DevOpsi pytanko - dev team ma pipeline ktory stawia apke na k8s i chca dodac do tego 3rd party load balancer/ WAF. Teraz pytanko, czy ten WAF i Ingress powinien byc w tym samym pipeline co apka czy oddzielnym? W sensie, 1 pipeline ktory stawia apke, deployuje do k8s, testuje a potem stawia ten ingress i dodaje WAF, czy moze oddzielny pipeline dla ingress i WAF? #devops #cicd
@ksos: loadbalancer np. metallb i ingress-nginx wdrażasz przed aplikacjami, aplikację najlepiej wdrażać przy pomocy helm chart gdzie określasz jak ma być skonfigurowany ingress tz. wystawiana aplikacja na świat
@ksos: ja to robie na osobnej warstwie, mam przewaznie infra as a code (tu networki/sqlki/aks/gke etc w terraformie) potem mam env as a code (gdzie mam w terraformie trzymanie stanu yamli/czartów dla aksów i inne konfigi chociazby schema bazek) no i deployment appek. polecam takie rozdzielenie bo nie ma bajzlu i latwiej potem developerom zrobic jakis trigger na podstawie branczy/contentu
Sredni mortgage to juz ponad 6%, a stopy sa tylko 2.25%. Ciekawe co bedzie jak podniosa stopy do > 2%. Jak na zlosc, moj mortgage sie konczy sie w pazdzierniku za rok, w samym peaku ( ͡°ʖ̯͡°). #uk
@ksos Ostatnio się dowiedziałem że warto być pracownikiem banku, bo banki mają dla pracowników perk 'BoE tracker mortgage', więc aktualnie mają 2.25 (a mieli 0.1 swego czasu).
Mnie broker namawiał na dwuletni fix, który by mi się kończył właśnie w sierpniu, prawie mnie przekonał.
Mirki, jak najelpiej testowac pipeline z Terraformem. Mam pipeline w GitLabie z typowymi stageami (init, plan, apply or destroy) ktory stawia infre w AWS (zalozmy ze jedna instancje EC2). Czy po prostu na koniec pipelineu moge dodac stagea ze skryptem w pythonie ktory np zapyta sie curlem czy serwis juz stoi (np zwroci HTTP 200) czy sa jakies inne “best practices “? #devops #terraform #gitlab #
Dzisiaj dostalem upomnienie za uzywanie slowa 'black list' i 'white list' w kontekscie firewall'a - teraz powinno uzywac sie 'allow list' i 'deny list' - swiat juz do konca p----------o.
@lycaon_pictus: z czystej zlosliwosci przeszukalem ich oficjalna dokumentacje - setki blacklistow, slavow i masterow. Teraz ktos to musi siedziec i poprawiac ( ͡°͜ʖ͡°)
Hej Mirki, Pomoze mi ktos zrozumiec jedna kwestie… Czy do tworzenia ingress controller w AWS dla klastra EKS musze robic dwa manifesty ingress i ingress controller, czy sam ingress wystarczy? Co jeden tutorial to inaczej pokazuje - jeden widzialem ze sam ingress manifest tworzy automatycznie ALB w AWS ale jak probouje to zrobic u siebie to ingress address jest pusty a pod z nazwa ingress nie istnieje. #devops #aws
@ksos: zasób ingress nie tworzy żadnego loadbalancera, musisz mieć najpierw controller loadbalancer w EKS tworzy się dla zasobu service typu loadbalancer gdy deployujesz ingress controller (czyli poda z nginxem) to on sobie tworzy jeden service typu loadbalancer i to triggeruje utworzenie fizycznego loadbalancera w AWS teraz tworząc zasób typu ingress nginx (controller) sobie ogarnie z kube-api aha zrobił mi sie jakiś zasób ingress czyli jeśli przyjdzie mi na loadbalancera request z headerem odpowiadającym
@ksos: masz tu zdefiniowaną anotacje kubernetes.io/ingress.class która służy do wybrania ingress controllera więc jakiś musi być, nie wiem czy w AWS "alb" oznacza jakiś domyślny wewnętrzny loadbalancer (tak jest w GCP, gce-internal oznaczał domyślny lb który provisionował google) w każdym razie nie sugeruj się tym tutorialem bo ta anotacja jest deprecated od 5? wersji kubernetesa więc to jakiś staroć
Ktos pracowal w kropo w IT w Londynie/UK i PL/Warszawie i ma porownanie? Jak z amtosfera, kultura pracy itp? Slyszalem dwie skrajne opinie… ##pracait #devops #pracazagranica
Mirki, jak w Terraformie podac wyniki output do drugiego srodowiska z kompletnie innym terraform state? Mam dwa odzielnne srodowiska /aws/ i /azure/ i chce podac do /azure/main.tf zmienna z /aws/outputs.tf. W Internecie podaja przyklady z uzyciem modulow i data ale nie moge nic znalezc kiedy sa oddzielne foldery i srodowiska. #devops #terraform
Jak najelpiej zrobic automatyczne inventory miedzy Ansible a Terraform? IaC tworzona Terraformem i chcialbym zeby to sie populowalo do /etc/ansible/hosts . Nie wiem czy jest jakies natywne rozwiazanie czy trzeba sie bawic z robieniem output albo bezposrednio pytac po API AWS / Azure? #devops
@ksos: dynamiczne inventory z aws/azure rob. To działa tak że jest skrypcik np. Python który sam odpytuje API AWS jak ansible potrzebuje inventory. Na plus że dynamicznie widzisz stan faktyczny infra, tagi itp.
Fraza do google: ansible Dynamic inventory, dynamic inventory aws
Zaczelam bawic sie Pythonem i stworzylem proste API - kalkulator wyplat. Pytanie jest jak najlpiej lapac wszystkie bledy? Np. request nie jest w formacie JSON, albo zapytanie idzie na niewlasciwa 'route'? Obecnie wyglada to tak, ale nie wiem czy tak to powinno sie robic:
@app.route('/salary', methods=['POST']) def salary(): if request.isjson: if
Niedawno zaczalem nowa prace jako senior sieciowiec (CCNP, DC itp), ktora kompletnie mi nie podchodzi (stare procesy, stara technologia, stary team ;)) Zanikm zaakceptowalem te oferte, otrzymalem inna z duzej amerykanskiej firmy i odrzucilem je na rzecz tej obecnej. Od pierwszego tygodnia, ta praca mi nie podchodzi i zle sie w niej czuje. Napisalem do rekrutera czy oferta nr 2 jest aktualna i okazalo sie ze jest. Teraz problem -
@ksos: jak sam stwierdziłeś stack technologiczny jest dużo bardziej przyszłościowy sam po 3 miesiącach ostatnio uciekłem z projektu gdzie były same stare technologie i teraz mam wszystkie nowości i nie żałuję także się nie zastanawiaj szkoda życia na na grzebanie w starociach
Czy ktos ma porownanie pracujac jako sieciowiec i devops/cloud/sre? Siedze w sieciach juz prawie 8 lat i mam dosyc byciem nowoczesnym hydraulikiem, chce zmiany i rozwazam zeby pojsc w strone chmur. Potrafie w Linuxa, Ansible,Jenkinsa, Terrafroma i Azure. Nie potrafie kodzic, jedynie troche skryptowac w Pythonie/Bashu. Ktos przeszedl podobna siezke i ma porownanie? W UK z tego co widze to siano podobne (nie porownojac topowych ofert gdzie devops wypada lepiej), jak z
Wlasnie wrocilem z kina. Mega film, trzymajacy poziom pierwszych Jackassow. Sala byla pelna. Jedynie to brak Novaka, Bama i jego ojca. Boli tez nostalgia i widok jak sie glowni bohaterowie postarzeli. Kiedy wyjdzie nastepny Jackass, Knoxvill juz nie bedzie musial udawac dziadka bo nim bedzie ( ͡°͜ʖ͡°) #jackass
@ksos Właśnie wczoraj miałem przyjemność być w kinie. Bardzo fajnie się oglądało, ale w sumie czegoś mi tam brakowało momentami. Nie mniej jednak, fajny skok w przeszłość. Zaskoczyło mnie, że aż tak Knoxville posiwiał (・へ・)
Korzystal ktos z part-exchange od developera domow? Widze fajna chatke new build na osiedlu obok, ale jak sobie pomysle ze mam przechodzic przez sprzedaz, bycie w chain i cal stress z tym zwiaznym to mi sie odechciewa. Developer oferuje part-exchange, tlyko nie wiem jaka cene oni z reguly oferuja a nie chce byc mocno w plecy. #uk
@ksos: koledze z pracy dali za flata prawie wartość rynkową. Wyceniona wartosc przez agencję 310k, developer po survey dal 300k. Bez agent fees, chain itp. Dla mnie b---a.
Wymienilem wlasnie Surface Pro 7 na nowego Macbook Air M1 8G - nigdy ale to przenigdy nie wroce do produktow MS. Przeciez praca na tym to jest jakas poezja, szczegolnie majac apki, ktore sa dedykowane pod M1. Pisanie kodu, odbieranie mail, przegladanie neta a szczegolnie bateria; przeciez MS nawet nie ma podejscia. Nawet Teamsy chodza lepiej, paradoks. Myslalem ze ludzie kupujacy produkty Apple to owce... #chwalesie #macbook #
@pianinka: W sumie każde które w tej tabeli mają status https://isapplesiliconready.com/pl "Zoptymalizowany dla M1" - oczywiście jest ich znacznie więcej niż na tej stronie, po prostu używaj aplikacji które mają natywny bulid pod procesory Apple, szukaj na stronie danego programu.
Siedze sobie na wyopowiedzeniu i pracodawca ewidentnie wali w c---a; powodem odejscia bylo zbyt duzo trywialnych zadan, ktore mogly byc rozwiazane przez 3-cia linie wsparcia, a teraz natlok tych zadan jest jeszcze wiekszy. Ogolnie to mam w------e na nich bo mieli zatrudnic dodatkowego inzyniera i obiecuja tak od 2 lat ( ͡°͜ʖ͡°). Dwie opcje: - Leciec sobie w kulki (bo i tak mnie nie zwolnia ;),
@ksos: leć w kulki, obecnie tyle ludzi zmienia pracę że szok. Ja też pracowałem, przykładałem się a był c--j z tego nie pieniądz to zrezygnowałem z kariery państwowej na rzecz prywatnej i na dzień dobry dostałem 20% extra niż to co miałem a robota bliżej domu i bardziej na luzie. Okręt NHS coraz bardziej tonie kadrowo, ale sami sobie na to zasłużyli + wydają pieniądze na głupoty a nie na
Mirki, jak najlepiej polaczyc terraform z ansible? Terraform tworzy mi infre i chce ja skonfigurowac Ansiblem (np. zainstalowac VPN). Dwa oddzielne pipelny, czy wywolanie jakos ansilbe przez terraform? #devops
@ksos: j.w., jeden pipeline, jeden stage "predeploy" i dwa joby: "tf-job" i "ansible-job" startujące jeden po drugim. W Gitlab CI ogarniesz to z "needs"
Robil ktos tutaj licencje pilota awionetki? Ile trwala nauka, calkowity koszt itp. Mam zajawke bo od lat latam po symulatorach i doszedlem do etapu w zyciu kiedy wreszcie bede mogl to zrobic. Z tego co patrzylem to w UK mniej wiecej £10k a w PL okolo 40k zl, tylko pytanie czy jakbym chcial wynajac samolot, czy brytyjska licencja bedzie dzialac w PL i na odwrot?
Mirki, ktorzy pracowali za granica w IT, jakie sa warunki pracy w Polsce np jakims korpo w Warszawie? Cala kariere zrobilem w UK ale zawsze chcialem popracowac w kraju z rodakami. Jest ogolnie luz i spoko atmosfera (wiem ze to sie rozni od firmy i zespolu ale ogolnie jakie zarys mozna nakreslic) czy bardziej kultura z--------u? Pracuje jako network engineer + ostatnio chmury i automatyzacja infry. Z jednej strony super bylo by
@ksos: Mało Ci rodaków w UK? Moim zdaniem, jeśli w warszawskim korpo nie dostaniesz jakiegoś heada czy innego managera, to robisz krok w tył, pracując za mniej w kraju z dykty.
W sensie, 1 pipeline ktory stawia apke, deployuje do k8s, testuje a potem stawia ten ingress i dodaje WAF, czy moze oddzielny pipeline dla ingress i WAF?
#devops #cicd