• Как обновить версию ядра Linux для Debian Jessie?

    gecube
    @gecube
    системный администратор, программист... все дела..
    Установки недостаточно. Нужно ещё перезагрузиться в новое ядро. Для этого должны быть сформированы соответствующие ключи для grub, но обычно это происходит автоматически.

    2. Нет
    3. Если это единственная машина и никаких специфичных сервисов - типа nfs, ceph, iscsi - нет, то вероятность сломать что-либо минимальна. Если же делать по-умному, то нужно делать клон машины и пробовать на ней как на "песочнице" обновление
    Ответ написан
    2 комментария
  • Как исправить проблему с docker?

    gecube
    @gecube
    системный администратор, программист... все дела..
    Написано же - неверный конфигурационный файл nginx
    Вероятная причина: в качестве апстрим указан другой контейнер. И он не стартанул или упал на момент запуска nginx
    Ответ написан
    Комментировать
  • Безопасно ли хранить БД в volumes?

    gecube
    @gecube
    системный администратор, программист... все дела..
    Для начала надо понять, что чтобы БД не пропала - ее нужно сохранить вне контейнера. Т.к. контейнер эфемерен, и его ФС может исчезнуть при удалении контейнера. Есть два способа для этого: volume и bind mount. Первый сохраняет данные в именованном или неименованном volume в каталоге /var/lib/docker/volumes и есть риск, что его случайно удалите (например, при docker-compose down -v ). Второй способ позволяет хранить данные вовне контейнера в файловой системе хост машины. Это более надёжно.
    Ответ написан
    Комментировать
  • Бесплатный TLS сертификат не кидающий предупреждение об опасности в Chrome?

    gecube
    @gecube
    системный администратор, программист... все дела..
    Let's Encrypt можно использовать и без интернета. У него есть два механизма валидации. HTTP01 и DNS01. Первый требует доступности узла из интернета (не годится). Второй - не требует, но требует доступа к изменению DNS записей. Это хорошо работает только для облачных провайдеров (Azure, Amazon Route53, Google Cloud... и CloudFlare). Поэтому кратко - да, LE можно выписать себе и без интернета.
    С другой стороны, можно собрать автоматизацию, которая будет на узле с доступом в интернет получать необходимые сертификаты, а потом как-то из закрытого контура их оттуда можно уже забрать... Но такое себе.

    Касательно TLS/SSL без подписи. Никто не мешает установить на сервер самоподписанный сертификат. Главное, чтобы у него Common Name совпадал с FQFN, по которому Вы ходите на сервер. По прямым IP работать не будет!!! Это особенность проверки. Так вот. Самоподписанный сертификат добавляете в trusted store компьютера, где красный замочек с крестиком.... магия.... и замочек становится зелененьким.
    Ответ написан
    Комментировать
  • Как вы выкачиваете последний git tag в Gitlab CI?

    gecube
    @gecube
    системный администратор, программист... все дела..
    Я не совсем понял вопроса.

    Дело в том, что Gitlab-CI это не про это.
    Он для каждого нового tag (при создании через веб-интерфейс или при пуше в репо) создает новый пайплайн. Вытащить tag можно либо через переменную CI_COMMIT_TAG или CI_COMMIT_REF_NAME / CI_COMMIT_REF_SLUG

    Если же тэг хранится в репозитории в файле, то можно его из него и вытащить (голову репозитория надо рассказать как спуллить?).
    Ответ написан
  • Как автоматически создавать виртуальные машины для dev/qa/ и.т.п?

    gecube
    @gecube
    системный администратор, программист... все дела..
    Ansible, Salt или powercli для vmware.
    А можно взять terraform
    Ответ написан
    Комментировать
  • Что мне сделать для идеальной ip-телефонии?

    gecube
    @gecube
    системный администратор, программист... все дела..
    Пробовали Gigaset C530A IP. Есть существенный недостаток. База позволяет по-моему подключить 4 и 5 трубок. Фактически одновременно по IP-телефонии все равно 2 трубки будет работать. Т.е. на 28 абонентов - 14 баз. Можно, но
    • дорого (каждая база 5300 р.)
    • неудобно управлять (каждая база свой IP адрес, своя админка)
    • неудобно подключать - это же 28 портов Ethernet понадобится, 28 розеток 220В


    С Gigaset DECT N720 IP PRO Multicell не сталкивался, но если к ней нельзя напрямую подключить DECT трубки, то нафиг она такая нужна?
    Ответ написан
    4 комментария