Hirdetés
- Pajac: Átlátszó fém
- Kalandor: Habemus papam
- Luck Dragon: Asszociációs játék. :)
- sziku69: Szólánc.
- sziku69: Fűzzük össze a szavakat :)
- Wiz Khalifa: Grand Theft Auto VI - Érdekességek, látványosságok, képek, infók egy helyen.
- bambano: Bambanő háza tája
- gerner1
- D1Rect: Nagy "hülyétkapokazapróktól" topik
- GoodSpeed: Segway-Ninebot F3 E elektromos roller.
Új hozzászólás Aktív témák
-
stopperos
senior tag
Szia, a gond az hogy most végeztem az egyetemi képzéssel (Diplomamunka/Államvizsga/PHd felvételi) és még mellette dolgozom is (ahol most adjuk ki az így összerakott 2*14 szerveres környezetet). Mindenkitől elnézést kérek hogy nem pörögtek úgy a részek ahogy beígértem, de igyekszem a wordpress-t összerakni nektek.
-
Proci85
senior tag
"A SaltStack Trilógia második részében a konfiguráció menedzsmentre helyezem a hangsúlyt. Vagyis hogyan tudjuk a rendszer kívánt állapotát megadni, és alkalmazni egy vagy több szerverre."
Szia
Ez nagyon érdekelne. Mikorra várható? -
stopperos
senior tag
No ezt az openssl hibát is sikerült salt-ból gyorsan kidobni még tegnap.
Elnézést kérek mindenkitől, hogy nem haladok a beígért folytatással, de most rakjuk ki élesbe a platformot amit építünk és 2-án diplomát védtem, meg 16-án záróvizsgázom Fizika MSc szakon.
-
bambano
titán
válasz
stopperos #10 üzenetére
"A kedvencem például az, hogy nincs saját dns-ünk. A gépeken a /etc/hosts fájlba felkerülnek az értékek salt-ból és ennyi.": ahol a főnökség ilyen ötleteket támogat, ott új főnökségre van szükség.
hint: nem pakolunk szét lokál infót rakás gépre, ha van hozzá központi kiszolgálási lehetőség.
-
stopperos
senior tag
BigFix meg SCCM volt a két eszköz amivel dolgoztam már windows-os környezetben. Egy ideje csak linuxszal foglalkozom.
Amire mi használjuk (a nappali munkahelyemen) a salt-ot abban, nincs olyan, hogy a felhasználó hátterét állítsuk vagy vonjuk meg a hozzáférést már működés közben. Alapvetően távoli vásárolt szervereket készítünk elő, hogy futtassa az alkalmazásainkat. Ezért összeírjuk salt formában a telepítéseket, hogy például hogyan kell egy elosztott glusterfs-nek kinéznie, hogyan kell egy LAMP vagy LEMP telepítést megcsinálni. Milyen tűzfal szabályaink vannak. Ezeket egyszer összegyűjtjük és egy helyen tároljuk és lefuttatjuk őket a megadott gépekre. Ha pedig kell mondjuk egy új jboss node, mert nem bírja az eddigi kettő vagy hozzá kell csapni egy postgresql adatbázist a meglévő pgpool-hoz, akkor ne kelljen 0-ról indulni. Bérlünk egy új gépet és csak megadjuk, hogy ez a gép egy adatbázis node és alkalmazza rá a szabályokat (állapotokat) amik már készen vannak. Ez nem cloud, hogy csak úgy random bővítjuk, de elég gyorsan tudunk hozzáadni szervereket a meglévő parkhoz.
A tervek szerint országonként kell egy ilyen parkot kialakítani, ahová be akarunk lépni a piacra. Eddig 5 nap volt összerakni egy szimpla 7 szerveres környezetet. Ez nagyon lassú, és sok volt a kézi munka benne. Mi 2 hónapja írjuk át a korábbi dokumentációkat, szkripteket a munkaidőnk felében és egészítjük ki klaszteres vagy loadbalanszolt megoldásokkal. Karban kell tartani a régi telepítéseket is, de a vezetőség látja, hogy ez a salt-os a követendő irány, mert jelenleg egy 14 szerveres környezet feltelepítése 2 óra alatt megvan. Csak az ip címeket kell átírni 1 fájlban és az országkódot.
A kedvencem például az, hogy nincs saját dns-ünk. A gépeken a /etc/hosts fájlba felkerülnek az értékek salt-ból és ennyi. De ezt is megnézzük a következő írásomban.
-
bambano
titán
látod, erről beszélek.
például: ilyen marhaságot, hogy kliensen managelni böngésző proxyt. rotfl. proxyt transzparensen managelünk kijárati tűzfalon. az, hogy az ms a kezedbe ad egy eszközt, rossz szemléletre tanít.nem, természetesen nem menedzseltem 70 gépes windowsos hálózatot. windowst addig szoktam látni, amíg ledúrom a gépről, ha nem sikerült win nélkül venni. viszont sok gépes unixos hálózatot majd' 20 évvel ezelőtt már menedzseltem, és nem volt vele gond.
a gui-s programokat nagy sikerrel irtottam ki minden rendszerből, amit nekem kell üzemeltetni, így nincs is velük problémám. /itt most üzemeltetési programkora célzok, nem felhasználóira/
a hardverkörnyezetről: nekem sajnos nem adatott meg, hogy olyan, relatíve egységes hardver környezetet üzemeltessek, mint egy windowsos hálózat.
-
lapa
veterán
nemtom managgeltél-e már mondjuk 50-70 gépes win domaint mindenféle csoportokkal meg heterogén hardver / szoftverkörnyezetben, de alapvetően az a megoldandó feladat, hogy minimális erőfeszítéssel tudjam mondjuk minden gépen 5 percre állítani az általam választott képernyőkímélőt. vagy az egyik csoportnak ilyen háttér, másiknak olyan. vagy csoporttagság alapján különböző hálózati meghajtók mappolása vagy böngésző proxy beállítás... és ha mindezt felülcsapom egy domain szintű beállítással, akkor az öröklődjön magától.
mindez egyetlen, központi helyen legyen, legyen vizuális, mint mondjuk a gconf-editor (bár ott se jellemző a legördülő menü, hanem írjál be paraszt amit akarsz aztán vagy elindulnak a gépek holnap vagy nem). mert persze aki nem tudja az ne írogasson a konfigba, csakhát létezik olyan, hogy félreütsz valamit... ez azért értékválasztós gpo-val részben védett.
szóval hangzatos azt mondani, hogy a gpo a sátán, de hogy rohadt sok időd marad mellette internetezgetni az tuti. és emellett gets the job done. úgy, hogy előtte nem töltöttél el heteket egy ilyen etc-másoló rendszer meg ldap stb kialakításával.
-
bambano
titán
-
lapa
veterán
ah erre már akartam korábban: szóval köszi, alapjaiban jól hangzik, de még emésztenem kell. ez azért még nem egy ad / gpo hierarchia meg klikkelős bohóság, úgy gondolom hatékonyságilag idáig rsync is elvisz az itthoni géppark kapcsán, úgyis egyről van ddzve-rsyncelve a többi.
-
lapa
veterán
hát hogy ne kelljen ezeket a funkcióneveket megtanulni, hanem mind gombicsek és szaladjon bele az output valami textfileba vagy ilyesmi.
remote parancsra is csak inputbox meg dropdown hogy mindre, vagy célgépre vagy valami logikai csoportra...
meg hát nekem eléggé hiányzik linuxból ilyen ms gpo policy féle "beállítás-registry" dolog, nem tudom mennyire érthető. szóval végülis nem lenne nagy ügy a /etc beállításait fa-ként bemutatni esetleg lehetséges értékekkel.... és akkor alkalmazható lenne egyszerre minden node-ra, hogy mittomén ssh port = 123.
-
stopperos
senior tag
-
lapa
veterán
jól hangzik. de ehhez mindenképp egy gui kéne. lehet tudni van-e valami használható? ez a salt-ui milyen?
-
ncc1701
veterán
Ez elég jól hangzik, kíváncsi leszek a többire. Megjegyzésképp, van egy unattended-upgrades csomag, ami automatán frissít, erre a célra ezt használom.
Új hozzászólás Aktív témák
lo Egy kevésbé ismert szoftver, amivel jelentősen le tudom rövidíteni a szerver üzemeltetési és telepítési feladataimat.
- Xiaomi 13 - felnőni nehéz
- PlayStation 5
- Samsung Galaxy S23 és S23+ - ami belül van, az számít igazán
- Ford topik
- Gaming notebook topik
- AMD vs. INTEL vs. NVIDIA
- Call of Duty: Black Ops 6
- NVIDIA GeForce RTX 5080 / 5090 (GB203 / 202)
- Elektromos (hálózati és akkus) kéziszerszámok, tapasztalatok/vásárlás
- Reklámblokkolók topikja
- További aktív témák...
- Bomba ár! HP Elitebook 850 G3 - i7-6GEN I 16GB I 256GB SSD I RadeonI 15,6" FHD I Cam I W11 I Gari!
- Új FULL HD webkamera + Számla
- LG 40WP95XP-W - 40" NANO IPS - 5120x2160 5K - 72Hz 5ms - TB 4.0 - HDR - AMD FreeSync
- Kimaxolt verzió! - 100 - Lenovo Yoga Pro 9 (16IRP8) - Intel Core i9-13905H, RTX 4070, 1TB SSD, 64GB
- Telefon felvásárlás!! iPhone 16/iPhone 16 Plus/iPhone 16 Pro/iPhone 16 Pro Max
Állásajánlatok
Cég: PCMENTOR SZERVIZ KFT.
Város: Budapest