Mam taki case : Klaster kubernetes w GCP i zewnętrznego Prometheusa, który dobija się do głównego API serwera (czyli IP mastera) po basic auth. Tylko jak wiadomo, basic auth niespecjalnie jest bezpieczny i chciałbym to przerobić żeby ten Prometheus dobijał się po kluczach autoryzacyjnych. Mógłby mi ktoś zarzucić jakieś hasła kluczowe, po których mógłbym szukać jakiegoś poradnika? Już zdążyłem się zorientować, że temat CA i Kluczy w samym GCP jest gruuuby, ale
@Gennwat Zainstaluj prometheusa na klastrze i skonfiguruj "remote_write" jak masz jakiś storage po drugiej stronie, jak goły promek to chyba "federation" będzie keywordem który pokaże Ci co chcesz.
@boskakaratralalala: Policja nie ma tego w dupie, policja też tyle jeździ. Jest bardzo dużo miejsc, gdzie jazda 50/60kmh tworzy korek w ciągu 30 minut.
Czy jak maven wykonuje testy jednostkowe i integracyjne a potem wrzuca repo zdalne to tak naprawdę jest to continuous integration tylko zamiast wpisania git commit i czekania na magie jenkinsa wpisujemy mvn deploy i widzimy błędy od razu?
Czy Gitlab CI powiela niektóre funkcjonalności Jiry i Githuba i nie jest sam z siebie strikte serwerem CI tylko kombajnem?
Czy analizę statyczną kodu lepiej robić z poziomu IDE (np. Checkstyle jako plugin) czy
@Lewo: CI = Continous Integration = z założenia pchanie wiele razy dziennie zmian do repo gdzie każda zmiana zostanie automatycznie zweryfikowana/testowana, czyli można założyć, że CI = git push, mvn build, mvn test.
Jeśli developujesz projekt solo to możesz sobie odpalać to ręcznie a mozesz skonfigurować w gitlabie za friko CI/CD do dżawy.
Odpowiadając na pytania z poprzedniego komentarza:
1. "Weryfikacja jakości kodu w sposób zautomatyzowany" - tak jak wyżej, ty
Czy ktoś z Was pobierał metryki bezpośrednio ze stackdrivera do grafany? Wiem, że kiedyś jedynym rozwiązaniem było to przez prometheusa, ale teraz z tego co czytam to chyba da się bezpośrednio zasysać z API Google Clouda. Dlatego ciekaw jestem czy ktoś się tym bawił i wyszło mu bezpośrednie połączenie stackdriver<->grafana zamiast stackdriver->prometheus->grafana #grafana #monitoring #devops #informatyka #cloud
W tej wersji dodano przyciąganie okien do krawędzi, usprawnienia dla czcionek, ulepszenia kernela, nowe style graficzne, zaktualizowane biblioteki DLL oraz wiele innych poprawek umożliwiających uruchamianie większej ilości aplikacji oraz działanie na większej ilości sprzętu.
@appat: Jak kiedykolwiek Ci się zdarzy zapomnieć hasła do SWOJEGO komputera, to wypal instalkę windowsa 10 na usb, odpal instalację, wciśnij SHIFT + F10 i lecisz:
Cześć Wykop! jestem zielony w tym całym linuxie, zachciało mi się instalować sterowniki do AMD :V I co? I nie mogę uruchomić powłoki graficznej. Gdy wpisuje Sudo apt get update, widzę linijki z tym AMD i tekst z przodu 'pobieranie' jest jakaś szansa to naprawić? Czy lepiej postawić na nowo tego Ubuntu?
@vytah: Nie karm trolla ( ͡°͜ʖ͡°) Zaraz powie, że nikt normalny linuxa na serwerach nie uzywa i w ogóle z dupy te narzędzia wziąłeś, one nie istnieją ( ͡°͜ʖ͡°)
ehh, udało mi się założyć gildię na moim realmie, ale tak tu mało Polaków, że chyba trzeba ją rozdupczyć i udać się do multi-kulti jakiejś ( ͡°ʖ̯͡°) #worldofwarcraft
Napisalem sobie apke do odczytu sensorow (termometr) w domu i zrobilem z niej standalone i postawilem na linuxie. Chcialbym sie jak najwiecej nauczyc na tym projekcie i zastanawia mnie jak moge zabezpieczyc linuxa przed potencjalnym atakiem lub jak sie powinno to poprawnie stawiac taka forme linuxa. Ktoś coś?
DevOpsi zarabiają coraz więcej, często więcej niż programiści, a stanowisk tego typu ciągle przybywa. Napisałem więc bardzo obszerny artykuł z listą wymaganych skillów na to stanowisko i analizę najpopularniejszych ogłoszeń o pracę w Polsce w odniesieniu do tego właśnie stanowiska.
@zzapal: Jenkinsfile w repo i używanie workerów też cudowne nie są. Troszke bardziej skomplikowane rzeczy w skryptowym pipeline potrafią wykoleić jenkinsa dosyć łatwo. Jak masz nieco więcej niż 15 niewbudowanych pluginów to update to może być totalny ból dupy, połowa jiry jenkinsowej to są problemy po aktualizacji xD + brak możliwości walidowania jenkinsfile inaczej niż uderzania do api, pisanie w groovym to też kalectwo. + nołdy które się wykolejają na timeoutach
https://kubernetes.io/docs/tasks/tls/managing-tls-in-a-cluster/
https://prometheus.io/docs/prometheus/latest/configuration/configuration/#tls_config