jvmchat | Unsorted

Telegram-канал jvmchat - pro.jvm

5858

Сообщество разработчиков Java Scala Kotlin Groovy Clojure Чат для нач-их: @javastart Наш канал: @proJVM Вакансии: @jvmjobs @jvmjobschat Конфы: @jvmconf ⚠️ Оффтоп -> @flood ❌Переход на личности ❌Троллинг ❌Реклама ❌HH (вакансии) ❌Варез

Subscribe to a channel

pro.jvm

Это если кластер небольшой и пользователей мало. Даже на 200 тысячах запросов за 5 минут потеря условных 20% серверов (которые на редеплой ушли) может наебнуть оставшиеся + время на перенастройку маршрутов шлюзами

Читать полностью…

pro.jvm

для пользака разницы ноль

Читать полностью…

pro.jvm

но как по мне, проще передеплоить

Читать полностью…

pro.jvm

точно помню, что был fabric8 клиент для кубера, который умеет секреты вытягивать, если подружить его с рефреш скоуп бинами для того же спринга, то все становится тривиально

пушим в гит
джоба это переливает в секреты и дергает хук, приложение перечитывает секреты

Читать полностью…

pro.jvm

Девопсы этим заниматься должны

Читать полностью…

pro.jvm

если прям уж требуется

Читать полностью…

pro.jvm

Не, они просто в Sonatype уехали

Читать полностью…

pro.jvm

Да вроде в Maven Central денежков не просят за артефакты :)

Читать полностью…

pro.jvm

Если Вы про HashiCorp — возможность обновления секретов без перезапуска самих приложений (особенно актуально для ключей шифрования), кмк, перечеркивает минусы (но внедрять я это говно, конечно, не буду)

Читать полностью…

pro.jvm

короче репы в гитлабе это для ленивых/бедных

Читать полностью…

pro.jvm

кстати, еще наброшу - с отдельным инструментом ты можешь задавать группы и имена артефактов (jar, образ) как тебе надо, в гитлабе это все завязывается на имя репы + нельзя больше одного артифакта на репку

следом емнип у каждой репки там своя url для мавен/докер репы. но тут я не уверен

Читать полностью…

pro.jvm

гитлаб и так не быстрое руби поделие

Читать полностью…

pro.jvm

Это называется экономия ресурсов аргумент
Но вроде не прям чтобы дорого наверно?

Читать полностью…

pro.jvm

тебе под гитлаб диск на терик чтоли ставить?

Читать полностью…

pro.jvm

но с другой стороны - а что еще надо?

Читать полностью…

pro.jvm

наоборот, это лучше волта:

https://fluxcd.io/flux/guides/mozilla-sops/

Читать полностью…

pro.jvm

Ну гит для секретов такое себе…

Читать полностью…

pro.jvm

Вот сколько раз таска не девопсов не висела неделями в ожидании? Плюс если это пет или командный проект — девопсов может и не быть (и тогда ими становятся разрабы)

Читать полностью…

pro.jvm

Хотя свое решение, аналогичное волту, на той же Java можно запилить в пределах недели (сырое, но все же)

Читать полностью…

pro.jvm

Кто ж спорит. Но если ебаться лень — то как вариант прикрутить волта (или если кластер строил какой-то долбоеб, затянувший туда HashiCorp, а бизнес не дает времени свое запилить)

Читать полностью…

pro.jvm

так это вроде и без волта можно сделать

Читать полностью…

pro.jvm

А они не закрылись разве

Читать полностью…

pro.jvm

Или что не для бедных)))

Читать полностью…

pro.jvm

Альтернатива -Нексус?

Читать полностью…

pro.jvm

да. сдохнет один - другой живет. в сумме два бэкапа весить будут +- так же

Читать полностью…

pro.jvm

не стоит перегружать его

Читать полностью…

pro.jvm

1. Это если он перегружен, то да. А если нет?
2-3. Ну будет вместо одной системы две, вместо одного бэкапа два.

Читать полностью…

pro.jvm

чем не аргумент. гитлаб сдох - все твое хранилище... ну сам придумай куда

Читать полностью…

pro.jvm

удаляет артифакты по времени а не по потребности

Читать полностью…

pro.jvm

Первый пункт хорош
2 и 3 не аргумент

Читать полностью…
Subscribe to a channel