@mugenDeath: Pobawie sie z Kubespray i Ci napisze jeśli coś wykryję ciekawego. Najmniejszy VM na jakim stawiałem miniona to 2CPU/2GB RAM i dzialał sam kubelet + flanneld na tym + jakieś nasze gównokontenerki.
Wszystko na Ubuntu 16.04 z paczkami przygotowanymi przez Google - nie próbowałem nigdzie indziej.
Następny na linii do testów jest CoreOS zamiast ubuntu i Hyperkube zamiast paczek debowych.

Pisz jakie masz błędy, to można pokminić razem - i
@paranoiddd: Ja mam Centka 7 i mozliwe, że przez to się #!$%@? ale to też jest jedyny image jaki mam gotowy do klonowania V2V. Nawet jeden koleś zrobił autodeploy klastra na ubuntu "k8s-tew" (The Easy Way) i mu to działa a na centku tak średnio, widziałem issue to ktoś też ma problem podobny właśnie.

Jak będę w firmie to dam znać, na ten moment mam urlop i wypoczywam na wsi :P
Mirki z #devops może pomogą. Mam na RPi Grafane z datasourcami na influxDB.
Datasource'y mam podpięte po IP jaki dostaje RPi i w sieci lokalnej wszystko działa. Ale niestety jak sobie przeforwarduje port i wchodze z zewnątrz po I publicznym, to wykresy mi sie nie pokazują i wywala błąd że do datasource'ów się nie da połączyć.
#raspberrypi
Wydaje mi sie ze aplikacja webowa grafany wymaga polaczenia z data sourcem bezposrednio z przegladarki. Czyli musialbys dodatkowo przekierowac port na jakim sie laczy z influxDB czego nie polecam. U siebie mam postawione reverse proxy na grafane i smiga z zewnatrz
Najszybszy grep to chyba for i in.. ssh .. grep..

Ładniej będzie ansiblem, w rodzaju: ansible hosts -i inventory -m shell -a "grep .... " -o itede

Jednak koszerniej i ładniej architekturalnie będzie faktycznie pchać logi gdzieś w jedno miejsce i tam je przeszukiwać (rsyslog skonfigurowany tak aby pchał gdzieś, ew. journald ew ELK właśnie)
Przy niedzieli jeszcze coś dla #devops, #sysops, #admin - Mirków! ( ͡° ͜ʖ ͡°) #justjoinitoferty odc#188

[Zdalnie]⤵
DevOps/ Alphatech Inc: 6-9K: http://bit.ly/2AzeXnz
DevOps/ Mirantis Poland: 10-16K: http://bit.ly/2zgHzk8

[Wrocław]⤵
Network DevOps/ OVH: 9-16K: http://bit.ly/2yc4CYQ
Linux Administrator/ Trans.eu: 8-13K: http://bit.ly/2AQk4jc
Infrastructure Engineer/ Tratif: 8-12K: http://bit.ly/2AQjjXB
System Admin/ LiveChat: 13-17K: http://bit.ly/2wBMRCu
Administrator IT/ CORE Services: 8-11K: http://bit.ly/2zpvIg2
Inżynier Sieciowy/ Tigura: 5-9K: http://bit.ly/2xmaWN4
Cloud Ops/ UNIT4
Pobierz
źródło: comment_HBtQyzgE45WcREyjwP85lTGOCQyjDime.jpg
Czy przejście z #programowanie do #devops to upgrade czy downgrade kariery? ( ͡° ͜ʖ ͡°) Jak wyglądają zarobki (konkretnie #wroclaw)? #it #nieprogramowanie Dostałem propozycję żeby się do DevOpsów przenieść, i zastanawiam się co mam o tym myśleć. Jako linuksiarza zajaranego automatyzacją ciągnie mnie w tym kierunku... A perspektywa zostania kolejnym javowcem grzebiącym w springu i hibernate nie wygląda dla mnie jakoś ultrakolorowo...
@dziki: To zależy czy będziesz devops czy sysadminem, który nazywa się devops. W tym drugim przypadku IMO to downgrade i mniejsza kasa. Ale jak potrafisz programować i automatyzować i jeszcze kumasz kubernetesa i dockera to w devops kasa godna. Chociaż z drugiej strony wiele firm bardziej ceni deweloperów.
Mirki, dziś darmowy #ebook z #packt: "Practical DevOps"
https://www.packtpub.com/packt/offers/free-learning

Polecam obserwować: #packtpubfreelearning

Jeśli ktoś się spóźni i chce książkę proszę od razu na PW adres email wraz z tytułem książki. Zgodnie z polskim prawem nie można legalnie udostępnić tych zasobów masowo. Ale można bezpośrednio, korzystając ze stosunku towarzyskiego, więc podeślę.

Chętnie wyślę, ale pojedyncze pozycje i tylko archiwalne. Bieżące są dostępne do ściągnięcia z oficjalnej strony Packtu. By nie było tak,
Pobierz
źródło: comment_z2enPcx9ERlTAurUa9A15fvHtCM6nD1k.jpg
@art212: Trzeba sparsować te PDFy (jak znam życie pewnie nie mają tekstu tylko samą grafikę, więc trzeba dobre OCR zastosować), do tego musisz znaleźć/kupić i zaciągnąć dane o stacjach, trasach między nimi, rozpoznawanie rodzaju pociągu. Do tego wystawić jakiś serwis które te dane podaje (bo pewne z czasem PDFy się zmienią). Nie jest to masa roboty (taki powiedzmy kumulatywne 2-3 miesiącoosoby z testami automatycznymi i grafiką + zapasem?), ale samo znajdowanie
Jest to do zrobienia, ale troche roboty jest. Mysle ze cena takiej aplikacji nie przekroczylaby 100 K PLN jesli zamowilbys ja w jakiejs firmie, ale wynioslaby 0 PLN jesli znalazlbys kilku zapalencow, ktorzy chetnie by pokodowali dla przyjemnosci a projekt bylby opensource. PDF trzeba by przerobic na jakies restowe api, bo nie ma najmniejsego sensu uzywac ocr tylko aby przeczytac odjazdy/przyjazdy w androidzie, jest to powolne i bezsensowne w porownaniu z udostepnieniem
Trochę szerszy opis poważnej luki w MacOS High Sierra, która pozwala każdemu użytkownikowi (lub osobie która ma dostęp do zablokowanego komputera Apple) stać się ...rootem. Radzimy co zrobić, aby uchronić się przed tym atakiem. Przekażcie znajomym z jabłkami.

https://niebezpiecznik.pl/post/powazny-blad-w-macos-na-konto-roota-mozna-zalogowac-sie-bez-hasla/

#apple #macbook #macos #niebezpiecznik #hacking #bezpieczenstwo #security #sysadmin #devops
Zestawienie 10 najlepszych propozycji na Czarny Piątek dla programistów, adminów, nerdów i bezpieczników. Plus lista 42 gadżetów, idealnych na prezent świąteczny. Każdy mamy i rekomendujemy. Niektóre z dekrementacji cen są czasowe, więc się śpieszcie :)

https://niebezpiecznik.pl/post/co-kupic-programiscie-adminowi-i-bezpiecznikowi-na-mikolaja-pod-choinke/

#czarnypiatek #niebezpiecznik #bezpieczenstwo #hacking #security #programista15k #sysadmin #devops #devstyle #geekbuying #elektronika
#damprace #pracait #linux #devops

Cześć, szukam do pracy zdalnej ADMINISTRATORA LINUX

- praca całkowicie zdalna
- praca w godzinach nocnych - 8h

Wymagania:
- znajomość linuxa oraz zagadnień z webhostingu (#apache, #nginx, #mysql, #postgresql)
- dostępność w godzinach nocnych

Opis pracy:
- głównie reakcja na awarię i drobne prace konfiguracyjne - nie szukamy osób które są mega zaawansowane do tej roboty :)
Czyli możesz sobie w większość czasu
(...) Dodatkowo, w związku z tym, że zbliżają się mikołajki, to można powiedzieć, że w ramach indywidualnej wykopoczty chciałbym przesłać coś dobrego mireczkowi @Zoxico w podziękowaniu za podsunięcie pomysłu na logo.

Odnośnie tego wpisu pora oznajmić, że OP delivered ( ͡° ͜ʖ ͡°) Pierwsze wrażenia, jeszcze przed otwarciem - jakie to ciężkie! Sporo cebuli musiał napchać xD. Ale nie było żadnej cebuli (nie żebym chciał xD). Był
Pobierz
źródło: comment_QNDjb6nc1kDLC4tELTCi0jC7zBAsRERP.jpg
sorry, że wołam tyle tagów, ale to przez to, że problem zdaje się być tak niezydentyfikowany...
zatem mirki z #jenkins #java #raspberrypi #devops #linux #debian

mam sobie instację jenkinsa postawioną ma malince, robi joby, wszystko fajnie, aż z dupy przestaje działać, w /var/log/jenkins.log nie ma nic ciekawego, po prostu wygląda, że proces java pada...

próbowałem dodać -XX:ErrorFile=/var/log/jenkins/jenkins_error.log do argumetów javy, ale load average skacze mi wtedy do 5 nawet 6, a pliku
Mirki chciałbym sobie kupić VPS i hostować na nim jedną, a właściwie dwie apki.
Jedna apka to będzie serwer napisany w C#, który będzie zwracał dane do drugiej aplikacji, która jest napisana w angularze i pełni rolę warstwy frontowej. Zarówno backed i front będą działać w takim razie w obrębie jednej maszyny.

Nie miałem do czynienia z takimi konfiguracjami więc zastanawiam się jak to ogarnąć.
Będę miał VPS i co dalej?

A
@trustME: Ok ogarnięte, działa. Mam jeszcze pytanie - jak wygląda komunikacja pomiędzy kontenerami? Załóżmy, że jeden kontener pełniłby rolę właśnie frontu aplikacji, a drugi to backed. Jak skonfigurować komunikację między nimi?
@tenji: W zasadzie to @yggdrasil ma sporo racji. Klasyczna wirtualizacja oparta na hypervisorach (poziomu 1 czy 2) faktycznie wirtualizuje zasoby (stąd nazwa).

Kontenery natomiast (w szczególności linuksowe) bazują na izolacji zasobów poprzez kernelowe namespace'y. Najstarsza forma konteneryzacji (czy raczej izolacji) w Linuksach to przecież chroot. Z namespace'ami poszło nam sporo poczekać i tak na prawdę izolację kontenerową tworzy para namespace'ów oraz cgroupsów (namespace'y do izolacji czy mappingu użytkowników, części filesystemu, hostname
@Lipathor: w zasadzie wszystko masz wyjaśnione tutaj w szczegółach: https://access.redhat.com/documentation/en-us/red_hat_enterprise_linux_atomic_host/7/html-single/container_security_guide/index

Z głowy jednak tak na szybko:

1. nie uruchamiaj kontenerów w trybie privileged (zawsze jako jakiś konkretny user)
2. najlepiej uruchamiaj kontenery w trybie RO, RW tylko na wybranych, podpiętych volumenach
3. dropuj wszelkie capabilities i zezwalaj na te faktycznie potrzebne
4. usuń suida z obrazów (jeśli posiadasz takowe binarki w obrazach): https://blog.tutum.co/2015/02/03/hardening-containers-disable-suid-programs/
5. najlepiej poustawiaj jakiś management zasobami na cgroupsach