>>238462406 (OP) Сколько тебе лет и какой стаж в амплуа системного администратора? Расскажи какие-нибудь смешные истории, которые случались с тобой или с твоими коллегами.
>>238462406 (OP) Как думаешь, можно ли эксплуатировать стоечный сервер без стойки дома, чтобы при этом он не ревел как самолет? Есть решения по звукоизоляции?
>>238462775 Во-первых, часто нужно обновить прошивку потому что куллера крутятся на полную мощность на первых версиях. Во-вторых, он будет меньше шуметь, если ему подавать на вход достаточно холодный воздух, потому что скорость вращения зависит от температуры.
>>238462406 (OP) Как вкатился? Я сам 28й лвл. Во время короны посидел дома, попробовал изучать всякое разное. И внезапно понял, что мне заходит именно админство Сейчас учу сети, скс, оси, тсп/ип. Как наебать работодателя, чтоб тебя приняли эникеем с 0 опыта и знаний?
хуле у меня к strongswan ipsec серверу не могут подключиться 2 пира одновременно? когда второй подключается - первый отваливается. Идентификаторы и psk ессно у обоих пиров разные.
>>238462889 Девопс - это маркетинговый буллщит, даже в винде по дефотлу есть автоматизация для большинства рутинных операций типа поставить/обновить софт.
>>238463159 Банально смотришь вакансии на hh.ru и учишь требования. Главное выбрать направление, которое тебе самому интересно и в котором тебе будет хотеться постоянно прокачиваться.
>>238462406 (OP) Ок. Как мне через Ansible залить дамп в бд, которая крутится в kubernetes, у неё по сети - Cluster IP, причем бекап лежит на машине откуда стартует ансибл (и он тоже в контейнере)?
>>238462889 Девопс это же пиздец. Сколько не смотрел ютубчиков по теме - всегда лектор похож на сектанта задвигает про философию и никакой конкретики по сути работы, хорошо хоть если названия инструментов скажет. Какая-то сектанская залупа эти девопсы,
>>238463699 То, как работает компьютер. То, как работают операционные системы. То, как работают сети. Как работает конкретная операционная система. И как работает прикладной софт, который конкретно требуется, это могут быть базы данных, веб сервера, файловые сервера, виртуализация и так далее.
>>238464116 Изменить архитектуру. Контейнеры вообще для другого используются. Это по сути развитие идей пакетного менеджера. БД в контейнере - это ебанутость.
>>238464359 Они занимаются автоматизацией технических процессов в организациях, разработки, упаковки, тестирования и доставки приложений, подкручивают и настраивают что можно, делают мониторинг и помогают админам (если нормальные девопсы).
>>238464401 Так или иначе на проекте микросервис с двумя k8s кластерами. В каждом неймспейсе десяток контейнеров с приложениями и у каждого - своя бд. Естественно всё персистентно. Так что тут не вопрос архитектуры, ее делали архитекторы, а вопрос залива в бд. Пара мыслей есть, но вдруг сталкивался.
>>238464665 Ты удаляешь историю в браузере. Все хождения с твоего Ip, мака или сессии твоего роутера пишутся в логах и их можно оч быстро достать. Если захотят - напишут провайдеру, тот всё предоставит. Будь мудрее.
>>238462406 (OP) О, ты-то мне и нужен. Периодически нужно делать бекапы SQL Server на свой комп по сети (винда 10). Для этого шарю папку в документах - делаю бекап. Вопрос: почему в сетевых ресурсах (Network in Explorer) начинает отображаться и пошаренная папка, и папка юзера? Это баг, фича? Получается, любой в сети сможет мне грохнуть юзера?
Предвосхищая вопрос - БД не содержит реальных данных, слив ничем не навредит.
>>238462406 (OP) Как сделать автоматический деплой кода на сервере? Вот запушил я новый коммит в гит, и чтобы сразу же изменения подтянулись на сервер, где крутится сайт, с запуском композер инсталл и прочих скриптов.
>>238464601 Прикол в том, что системный администратор тоже должен всё это делать. >>238464665 Провайдер может хранить логи, плюс сами сайты следят за твоим браузером. >>238464737 Это какое-то ШУЕ. Можно, наверное какой-то костыль въебать типа получать список контейнеров, а потом выполнять в каждом из них команду, но это попросту ебанутость.
>>238464963 О, вопрос два: что и как шифрует битлокер? У меня на корпоративном ноуте битлокер настраивали. Весь процесс: ввел пароль - вы великолепны, при следующей загрузке вводите пароль. Очевидно, при этом не мог на физическом уроне зашифроваться весь накопитель. Как оно работает?
>>238465134 Обычно для этого используют CI систему. Она мониторит гит, подтягивает новую версию репо, собирает, отправляет пакет на сервер, запускает деплоймент, скрипты и т.п - как настроишь. Можешь почитать про TeamCity или TFS - они таким функционалом владеют. не-ОП
>>238464919 Ну вот смотри, в чём суть модели iso osi - это инкапсуляция. То есть в пакете протокола более низкого уровня в пэйлоде находится пакет протокола более высокого уровня. Особняком стоит физический уровень, который только и существует в реальности, и который описывает физические принципы передачи информации, кодировки, среды и так далее. Прикладной. Представление. Сессии. Сетевой. Канальный. Физический.
Реально же в стеке TCP/IP можно говорить только про прикладной уровень, шифрование, сессии, сетевой и канальный+физический.
>>238462406 (OP) Как подружить моник без uuid с иксами, если даже xrandr не может высрать валидный modeline при нативном разрешении, и моник после сего сваливается в out of range?
>>238465838 Требования это не обязанности, главной пробиться через червя hr, поболтаешь с технических руководителем, если логика работает, тебя возьмут. Тем более щас, когда все на удаленках, народ нужен любой.
>>238465008 Какой тебе удобно, для них для всех этого объёма более чем достаточно. Главное в fstab по UUID прописать разделы. >>238465134 Там есть такая фича, что можно выполнить команду по коммиту. Закидываешь на свой сервер ssh публичный ключ и пишешь скрипт, типа "cd /var/www/mysite && git pull".
>>238462406 (OP) Короче, имеет ли смысл пилить виртуалку для виндовс сервера, чтобы на ней крутился 1с, или 1с норм работает на линуксах, и можно запилить центос и забить вообще хуй на винду?
>>238466405 В любое удобное. Уже выбран хелм чарт для развертывания бд и приложения. Все развертывается, но девопсы заказчика все делали руками, мне же надо автоматизировать. Думал сначала деплоить базу с nodeport, вычислять порт и через стандартные средства провести залив дампа. Думал пускать джобу, но тогда надо изьебываться с инит контейнером. В результате остановился в раздумьях. Потому что мне советуют запускать ансиблом порт форвард и лить базу. Ансиблом.
>>238466545 На линукс 1С работает, вот насколько нормально, мне сложно судить. Но, учитывая конские цены на виндовые лицензии, то можно в железо вложиться и запускать на линукс. Ещё есть русский форк postgresql специально для 1С.
>>238462406 (OP) Откуда у меня папка в профиле AppData\Roaming\Microsoft\Installer\{CE39810F-CF4C-11E9-8EB0-DC4A3E998CF6} в ней MainIcon.ico гуглил вроде это гугл адвортс но я его не ставил и хром не ставил.
>>238466611 >Все развертывается, но девопсы заказчика все делали руками, мне же надо автоматизировать. Ну посмотри, какие команды они запускали в bash_history и сделай это скриптом.
>>238466727 а бэкапированием сервера у тебя система занимается, самим по себе сервером. чтобы восстановить его по щелчку. и как. или нет, и просто руками всё с нуля накатываешь
>>238465262 Битлокер ВСЕГДА целяком шифрует накопитель при помощи TPM( Trusted Platform Module)что является микросхемой на мат плате что хранит приватный ключь шифрования. EFS - создает зашифрованый контейнер. Обе системы используют проприетарные протоколы шифрования майкрософт.
>>238466833 Я и без их команд это понимаю как сделать, но они руками запускали форвард портов и в другой сессии лили базу. В ансибле это превратиться в зомби сессию из-за того что порт форвард вырубается руками.
>>238467013 Все равно неплохо, я за 800 работаю, лол
>>238467202 Открой вакапнсии и посмотри государственные конторы, типа техникумы, больницы. Смотри что там требуется, в основном там текучка, типа заправки картриджей, мелкий ремонт техники, установка ПО, установка ЭЦП, наберешься опыта, ищи другую контору.
>>238467397 >со стороны контейнера. Не совсем понял. Типа создать некий инит контейнер рядом с базой и с него лить? А где он возьмет бд если она рядом с сервером Ansible? (придется видимо нексус юзать все же, тогда твоя идея пойдет)
>>238466877 Нахуй ты говно шпротовое советуешь еблабоид? Нахуй дома этот комбайн ебучий в котором все через жопу. > Самы пиздатые железки, начиная от габаритов, заканчивая винбоксом Охует, вбить логин и пароль и вайфаю пароль дать, тут без винбокса не обойтись. Когда принт сервер в некротик завезут? Когда научат нормально в впн? От скольки далларов кстате на некротике появляется 5ггц? Надо на собесах долбоебов детектить отношением к некротику.
>>238467128 Все зависит от того куда возьмут. У нас студентам, дают доступ к KB, попутно, есть доступ к стендам тестовым, так же показываем на проде, что-то. Те кто на полную ставку, почти то же самое, но ещё постепенно скидываем типовые задачи, тк знаний и опыта у них больше.
>>238466611 Ну если у тебя там helm и тебе нужно при установке чарта загрузить начальные данные, то логичным будет пост инсталл хук. Но тут все зависит от объема дампа и его расположения относительно деплоя чарта. Если дамп маленький чисто для создания начальных таблиц, то можно прям в гите хранить и создавать конфигмап. Если объем больше 1МБ, то логично использовать какое-то хранилище артефактов. Не знаю честно говоря зачем тут энсибл, можешь хоть через kubectl cp и kubectl exec скопировать и запустить загрузку данных из дампа внутри контейнера.
>>238462926 Каково быть петухом, умеющим только делать свой ковногод на недоязыке сдирая его с туториалов и чужих примеров ? Мимо инженер ШПД радиосвязи 186к на руки в бульбостанском мухосранске
>>238467437 Добра тебе (я тоже, лол) Я управляю всем из вне кубера через модули ансибла. В результате либо создавать в неймспейсе с бд инит контейнер, чтобы он провер залив базы, либо сначала развертывать бд с npdeport, лить напрямую в бд, и делать апгрейд чарта бд чтобы она стала clusterip как надо обозвав это (ТЕХНАЛАГИЧЕСКИЙ РЕЖИМ)
>>238467626 Насчет хуков гляну инфу, спасибо. Зачем Энсибл? А патамушто AWX в котором надо для тех поддержки по кнопкам надо сделать развертывание сервисов. В результате вот такая дрочь. Да, сова на глобус. Размеры дампа от 10 до 100 МБ, думаю вот нексус припилить к этому.
>>238467990 Да нет, просто он тут тоже бывает, хотя и редко. Много денег на сдачу экзаменов потратил? Какой путь получения вообще был, расскажи позязя.
>>238467922 > И это будет лучший способ получить роутер в ботнете, ага.
Простому человеку, достаточно удалить штатного админа и создать своего пользователя. Как дополнение может закрыть порты или запрещающие правила создать.
>>238462406 (OP) Хочу пробросить порт через нат на винду или линукс (для поиграть или для хобби). Насколько я проебусь? Если роутер не сломали, то норм? Или сервис лучше в докере запускать? (Ну и дедик на виртуалке?)
>>238468056 Я не адепт, достались по дешевке, работаю как часы. Не надо перезагружать(ксимоми, тплинки и длинки приходилось ребутать) Мощный сигнал вифи.
>>238468091 От деятельности компании зависит. В ритейле нагрузят ккт и пос гавной. не советую. виртуализация там, атску могут выдать дрочить, сетевая инфраструктура, ну и что-то типа ТП. Зависит еще от размеров компании, у нас например за виртуалки целый отдел отвечает. В мелких будешь человеком-паукоморкестром
>>238468604 СФП это такой тип модулей для сетевого оборудования.
>>238468304 Только имея две железки, желательно совместимых с данным модулем. Надо попробовать поднять линк через сфп и попробовать прогнать через него данные.
>>238468757 Могут быть ошибки передачи, то есть недосыл пакетов.
>>238468402 Смотря что за сервис, могут и ломануть. Если запускать в виртуалке, то это снижает опасность последствий. Вообще, конечно, постоянно идёт сканирование на уязвимости. Поставь кали линукс и запусти openvas на свой айпишник.
>>238469975 Что за хромой рдп? Чем vnc не устраивает, который уже 20 лет выполняет эту функцию и ВЕЗДЕ является дефакто стандартом? Обычный rdp тоже есть, тоже вроде как работает, но, как и всё от майкрософта, с оговорками.
Проработал 4,5 года сис. одменом в разных фирмах, довольно быстро вкатываешься в потолок возможностей, а зарплата нищеебская. Короче говно и моча, не понимаю людей, которые сидят 10+ лет сис. админами, так блять отупеть на изи. 27лвл стал веб макакой + сеошник
>>238474902 Эникеями называют зеленых недоадминов, которые решают вопросы тупя в монитор и нажимая РАНДОМНЫЕ КЛАВИШИ, или просят кого-то нажать какуую-нибудь клавишу.