jvmchat | Unsorted

Telegram-канал jvmchat - pro.jvm

5916

Сообщество разработчиков Java Scala Kotlin Groovy Clojure Чат для нач-их: @javastart Наш канал: @proJVM Вакансии: @jvmjobs @jvmjobschat ⚠️ Оффтоп -> @flood ❌Переход на личности ❌Троллинг ❌Реклама ❌HH (вакансии) ❌Варез

Subscribe to a channel

pro.jvm

Кто ищет всегда найдет

Читать полностью…

pro.jvm

Искать из развивающихся админов

Читать полностью…

pro.jvm

Главное что бы в трудовой не было написано - бариска

Читать полностью…

pro.jvm

Но я из пета и куб с докером выкинул нахрен. Пока не требуются + попутно пилится свое решение

Читать полностью…

pro.jvm

Тогда велик шанс, что охуеет уже нода)

Читать полностью…

pro.jvm

так у куб будет держать реплику до последнего

Читать полностью…

pro.jvm

Это если кластер небольшой и пользователей мало. Даже на 200 тысячах запросов за 5 минут потеря условных 20% серверов (которые на редеплой ушли) может наебнуть оставшиеся + время на перенастройку маршрутов шлюзами

Читать полностью…

pro.jvm

для пользака разницы ноль

Читать полностью…

pro.jvm

но как по мне, проще передеплоить

Читать полностью…

pro.jvm

точно помню, что был fabric8 клиент для кубера, который умеет секреты вытягивать, если подружить его с рефреш скоуп бинами для того же спринга, то все становится тривиально

пушим в гит
джоба это переливает в секреты и дергает хук, приложение перечитывает секреты

Читать полностью…

pro.jvm

Девопсы этим заниматься должны

Читать полностью…

pro.jvm

если прям уж требуется

Читать полностью…

pro.jvm

Не, они просто в Sonatype уехали

Читать полностью…

pro.jvm

Да вроде в Maven Central денежков не просят за артефакты :)

Читать полностью…

pro.jvm

Если Вы про HashiCorp — возможность обновления секретов без перезапуска самих приложений (особенно актуально для ключей шифрования), кмк, перечеркивает минусы (но внедрять я это говно, конечно, не буду)

Читать полностью…

pro.jvm

Подобные админы уже на пенсию собираются и в рот ебали менять места работы)))

Читать полностью…

pro.jvm

Это да. Но девопсов днем с огнем сейчас хуй сыщешь нормальных. Не тех, которые манифестики в куб на курсах писать научились, а которые могут хотя бы объяснить как работает NAT, FW, ну или ручками сделать все то же самое, что делает K8S

Читать полностью…

pro.jvm

Вопросы к руководству

Читать полностью…

pro.jvm

Да, причем если эти челики хотят вникать чем заняты прогеры, а прогеры хотят вникать в то, чем заняты эти челики, то у них все "девопсно", так сейчас и должно быть. А если нет - то девопсом никаким тут и не пахнет, даже если у челиков в трудовой написано девопс-инженер и зарплата от этого на n-процентов выше, и уволить их как ты выше сказал надо, потому что это тупые сисадмины и говнокодеры, которые, вангую, не могут договориться друг с другом и от них больше вреда чем пользы. Как-то так.

Читать полностью…

pro.jvm

пока новая не докатится и траффик не перекинется

Читать полностью…

pro.jvm

у каждого члена команды сохранен его приватный ключ и публичные ключи коллег

в репе хранится все в зашифрованном виде
в кубере приватный ключ

Читать полностью…

pro.jvm

наоборот, это лучше волта:

https://fluxcd.io/flux/guides/mozilla-sops/

Читать полностью…

pro.jvm

Ну гит для секретов такое себе…

Читать полностью…

pro.jvm

Вот сколько раз таска не девопсов не висела неделями в ожидании? Плюс если это пет или командный проект — девопсов может и не быть (и тогда ими становятся разрабы)

Читать полностью…

pro.jvm

Хотя свое решение, аналогичное волту, на той же Java можно запилить в пределах недели (сырое, но все же)

Читать полностью…

pro.jvm

Кто ж спорит. Но если ебаться лень — то как вариант прикрутить волта (или если кластер строил какой-то долбоеб, затянувший туда HashiCorp, а бизнес не дает времени свое запилить)

Читать полностью…

pro.jvm

так это вроде и без волта можно сделать

Читать полностью…

pro.jvm

А они не закрылись разве

Читать полностью…

pro.jvm

Или что не для бедных)))

Читать полностью…

pro.jvm

Альтернатива -Нексус?

Читать полностью…
Subscribe to a channel