Pull to refresh
82
0

IT enthusiast

Send message
Он и убран. Консулы проверяются локально на каждом хосте в отдельности с r/o токеном по известным эндпойнтам. Если хоть один не ответил — срабатывает alert() который вызывает systemctl kill, который уже сам рестартует сервис и всех его дочек, включая befw. Как-то так.

А мастер-токен знаем только мы и никому его не даем.
Сложнее. Потому, что паппет запускается со splay раз в 30 минут, а консул может зависнуть сразу и насовсем. Поэтому у нас в кроне раз в минуту запускается тестер, который умеет находить все консулы, проверять, что они не зависли и убивать их по -9, если да.
Кстати, мы нашли причину умирания консула и почти её победили.
Вся проблема была в wan-запросах про количество нод в других датацентрах ( /catalog/nodes?dc=otherdc ), это приводило к фризу обоих мастеров и принудительной перезагрузке.
Код сбора информации был переделан ( теперь мы забираем эти данные локально с нод ) и проблема зависания консулов стала чуть менее критичной.

Так что, кто будет строить большую федерацию — имейте это ввиду.
Если например юзер делает scp из ~ то конечно можно :)
Зато их очень много внутри организаций. Поломал сервер — поломай и админа :)
За ресерч — плюс в пост, за кликбейт — минус в карму.
Именно для этого 27 (1991) лет назад придумали PGP. Ещё до всяких SPF, DKIM итд.
А за такое «продвижение» — заслуженно слитый аккаунт.
Из бОльшей части описанных ситуаций выходил «на руках», летая в туман, ветер, дождь и прочие непогоды в ручном режиме ( правда на фантоме, может мавик так не умеет ).
В любом случае рекомендую какой-нить симулятор и поучиться летать на руках, часто поможет вытащить дрон оттуда, откуда автоматика его не вернет.
Возможно, что для новой osx что-то поменялось. У меня сейчас, к сожалению, нет OS X под рукой, так что проверить не могу.
Был в ситуации Рика. К счастью, менеджмент быстро вывел меня на удаленку в режим «только обучай и никого не трогай». Иногда подключал к проектам в режиме «спаси мир за 2 дня до дедлайна». Это работало. я получал хорошие деньги и свободный график, а работодатель — высокие компетенции и командную работу, хоть и от разных людей.

Кирилл, Никита, если вы это читаете — спасибо :)
То можно научиться отвечать на треды :)
В данном случае они именно темные. Покрытые мраком невежества и отсутствия документации.
В продакшн системе есть, мы там пишем таймстампы еще и мониторингом проверяем :)
Обычно к платному сервису есть тестовый период. Или в данном случае его не предусмотрено?
А что с либами, на которых построены почти все X11 приложения ( gtk, qt, etc )? Они уже поддерживают Wayland или какие-то переговоры с ними идут? Или все только на уровне эмуляции X11-сервера ( какой оверхэд кстати? )
И что с коммерческими ( Стим & co ) продуктами, тоже через эмуляцию?
В прошлый раз у меня просили статью про MLS/MCS, например. Нормальных на русском я не видел.
Кстати, вы тоже можете написать статью про SELinux, я думаю она 100% пройдет песочницу :)
Описания не всегда достаточно. Тот-же audit2allow показывает все варианты флагов, которые можно включить.
А sesearch -C позволяет их направить в нужную сторону.
1
23 ...

Information

Rating
Does not participate
Location
Москва, Москва и Московская обл., Россия
Date of birth
Registered
Activity