Задать вопрос
  • Можно ли сделать две mx записи для одного домена и двух почтовых сервисов?

    @yellowmew
    Cloud infrastructure, monitoring engineer. SRE
    Думаю в вашем случае надо делать split delivery
    Если кратко:
    ВСЮ почту получает gmail, все что знает (заведенные почтовые ящики) он хранит у себя, все что не знает - он переправляет на ваш сервер
    Возможность этой настройки, однако, может зависеть от тарифного плана на gmail
    Ну и надо внимательно отнестись к настройке почтовых DNS записей, чтобы иметь возможность отправлять почту как с gmail так и с self hosted

    P.S. ах да, блин, забыл ответ на вопрос
    Две (и больше) MX записи для одного почтового домена и разных почтовых сервисов сделать можно, но предназначение у них совершенно другое и вашу схему вы ими не реализуете
    Ответ написан
    Комментировать
  • Как найти строки в логах с помощью powershell?

    @yellowmew
    Cloud infrastructure, monitoring engineer. SRE
    $x=gc *.html
    for ($i=0; $i -le $x.Length; $i++) {
        if ((ConvertFrom-Csv -Delimiter "," -Header "a","b","c","d","e","f" -inputobject $x[$i]).b -eq "38" -and (ConvertFrom-Csv -Delimiter "," -Header "a","b","c","d","e","f" -inputobject $x[$i+1]).b -eq "156" ) {
            echo $x[$i] $x[$i+1]
        }
    }

    самое тупое что в голову пришло. оно будет тормозить ибо создаст объект со ВСЕМИ строками из всех файлов и пройдется по ним последовательно
    а да, возможно надо будет делать парсинг html вытаскивая оттуда только текстовый контент
    Ответ написан
    4 комментария
  • Маленький но производительный ноутбук?

    @yellowmew
    Cloud infrastructure, monitoring engineer. SRE
    загляните в барахолку на D3 - посты "нордических ноутбуков"
    я туда давно заглядываюсь(но пока ничего не покупал), цены очень вкусные, но мне не горит - и так куча железа дома.

    Одно но : склады в СПБ и Финляндии, не знаю, учитывая вашу валюту - предполагаю ваше местоположение, удастся ли организовать доставку и во что она выйдет..
    Ответ написан
    Комментировать
  • Редирект через cname при использовании cloudflare?

    @yellowmew
    Cloud infrastructure, monitoring engineer. SRE
    CNAME - не редирект
    прописывая CNAME вы всего лишь направляете запросы с именем хоста www.oldsite.com на IP адрес, выданный www.newsite.com
    Логично, что есть какие-то проблемы, потому что CloudFlare ничего не знает про www.oldsite.com
    если вы используете именно www.oldsite.com (а не oldsite.com), для имени сайта, то трансферните в cloudflare субзону www.oldsite.com, оставив зону oldsite.com у прежнего регистратора, для того, чтобы сохранить настройки почты и прочая
    Ответ написан
    Комментировать
  • Как включить ввод pin кода в консоли при bluetooth соединении?

    @yellowmew
    Cloud infrastructure, monitoring engineer. SRE
    вот тут объяснение: скорее всего, у вас включен неверный агент в bluetoothctl - надо включить agent KeyboardOnly чтобы вводить пины. Но может быть в вашем случае проблема не в этом - надо будет вчитываться в man bluetoothctl и искать варианты
    https://stackoverflow.com/questions/34709583/bluet...
    Ответ написан
    Комментировать
  • Как сделать редирект не чувствительными к регистру в Haproxy?

    @yellowmew
    Cloud infrastructure, monitoring engineer. SRE
    зачем редирект, не проще реврайтить на лету конвертируя к lower case, вы же все равно тем же серверам этот реквест скормите
    http-request set-path %[path,lower]
    если дополнительно хотите и кверю преобразовать в lower -
    http-request set-query %[query,lower]
    или можно вообще весь URI обработать
    http-request set-uri https://%[req.hdr(Host),lower]%[path,lower]?%[query,lower]


    если все же хотите редирект то
    http-request redirect  code 301  location https://%[hdr(host),lower]%[capture.req.uri,lower]


    примеры выше - почти все из документации HAProxy или блога HAProxy
    Ответ написан
    Комментировать
  • Каков принцип работы haproxy?

    @yellowmew
    Cloud infrastructure, monitoring engineer. SRE
    если бэкенд сервера не резолвятся в паблик (да и в других случаях) вы можете использовать опцию ssl verify none
    в бэкенде
    server BACKEND_SERVER IP:443 ssl verify none
    таким образом при соединении будет использованo https соединение, но не будет проверяться сертификат, который отдается бэкенд сервером
    Как правило, если вы хотите проверять сертификат бэкенд сервера - хапрокси должен иметь возможность это сделать, если же бэкенды слушают на самоподписанном сертификате или внутреннем - проще ( вы же не добавите кого попало в конфиг, хотя можно и заморочиться) использовать ssl verify none
    Ответ написан
    Комментировать
  • Умеет ли haproxy в липкую балансировку траффика в зависимости от содержимого заголовка?

    @yellowmew
    Cloud infrastructure, monitoring engineer. SRE
    https://www.haproxy.com/blog/introduction-to-hapro... - но нужно определять параметры стикнеса самому

    можно прилипнуть к кукам, которые устанавливаются из параметра квери resumableIdentifier, взяв его с помощью
    https://cbonte.github.io/haproxy-dconv/2.1/configu...
    пример прилипания к кукам https://www.haproxy.com/blog/enable-sticky-session...

    Я, в общем то, никогда не делал такого, но начал бы с документации по `stick on` :D
    Ответ написан
    Комментировать
  • Возможно ли подключить второй монитор к встроенной видеокарте?

    @yellowmew
    Cloud infrastructure, monitoring engineer. SRE
    почитай про разницу выходов DVI https://itm-components.co.uk/blogs/news/what-are-t...
    сравни с тем, что у тебя на материнке и действуй соответственно
    в DVI-D нет аналогового сигнала, соответственно в переходнике должен быть конвертер
    в DVI-A и I аналоговый сигнал есть, соответственно достаточно просто кабеля DVI-VGA
    разные DVI разъемы специально имеют немного разные коннекторы, чтобы ты не мог подключить DVI-I кабель к DVI-D
    Ответ написан
    Комментировать
  • Как переписать Ping( с временными метками) с linux на windows?

    @yellowmew
    Cloud infrastructure, monitoring engineer. SRE
    вот вам максимально похоже на PoSH
    Test-Connection -Ping ya.ru -count 100 | FT -HideTableHeaders {Get-Date -Format "ddd MMM dd HH:mm:ss z yyyy"},{$_.BufferSize.ToString()+' bytes'},{'from '+$_.Destination+' ('+$_.Address+'):'},{'icmp_seq='+$_.Ping},{'time='+$_.Latency+' ms'}
    Ответ написан
    Комментировать
  • Как правильно настроить DNS сервер в Active Directory?

    @yellowmew
    Cloud infrastructure, monitoring engineer. SRE
    Если это единственный домен контроллер, то он должен смотреть на свой IP адрес в настройках DNS клиента. Если нет - на IP адрес другого домен контроллера со службой DNS (если их, например, два - то они должны смотреть друг на друга. Три - каждый смотрит на два других. Но не стоит забывать, что при привязке по AD сайтам или нахождении в лесу, DNS резолвинг в домене может быть более усложнён, лучше изучить тему, погрузившись в документацию AD - внутренний DNS AD важен для правильного функционирования)

    Соответственно в DNS сервере(серверах) должны быть настроены форвардеры на DNS провайдера + какой-нибудь публичный
    На территории РФ я бы рекомендовал Яндекс, а за пределами - google или cloudflare. Что прописывать в форвардерах - ваше решение, можете хоть всё туда вбить вне зависимости от местонахождения
    Внутренним ПК необходимо отдавать адрес только AD контроллера(ов) и следить за работоспособностью DNS службы на серверах

    про sysvol и netlogon
    Ответ написан
    4 комментария
  • Как сделать зеркальный VPS в другой стране?

    @yellowmew
    Cloud infrastructure, monitoring engineer. SRE
    Учитывая, что ваши клиенты раньше работали с вашим сайтом - городить инфраструктуру и разные схемы репликации - не имеет особого смысла
    Ваши варианты, которые стоит попробовать:
    1. CloudFlare
    настраиваете domain2.name на вашем сайте, отдаете его под управление CF
    не будет работать если для cloudflare наш сайт тоже заблокирован
    2. VPS\Cloud
    тут схема простая
    - domain2.name на VPS там, установка и настройка haproxy или nginx с прокси
    - (опционально) VPN до вашего хостинга
    - domain.name на вашем хостинге
    Почему VPN опционален: трафик в прокси может ходить через ssl
    Ответ написан
    Комментировать
  • Як настроіти удальонний доступ до cmd через локальну сеть?

    @yellowmew
    Cloud infrastructure, monitoring engineer. SRE
    С точки зрения системного администрирования есть несколько способов
    Внимание: для всех из них необходимо обладать соответствующим доступом на удаленном компьютере и, иногда, настроенными там сервисами
    1. psexec
    2. OpenSSH (если настроен сервер на удаленной машине)
    3. PowerShell Remoting
    3.1 PoSh remoting использует для работы несколько различных технологий. Для удаленного выполнения их можно, потенциально, использовать и без PoSh - просто изучайте вопрос по ключевым словам в вышеприведенной статье в первом абзаце
    Ответ написан
    1 комментарий
  • Как создать установочный диск Windows 7 без образа?

    @yellowmew
    Cloud infrastructure, monitoring engineer. SRE
    дистриб ничем не отличается
    OEM - проверка (если она вообще когда будет) будет проверять что ключ OEM установлен на том пк, с которым покупался
    Ответ написан
    Комментировать
  • Сколько балансировщиков лучше использовать на проекте?

    @yellowmew
    Cloud infrastructure, monitoring engineer. SRE
    Я поддержу Вадим : опишите эту инфраструктуру как код и поднимайте тестовый стенд только тогда, когда вам надо
    В идеале, да - лучше создать второй аккаунт AWS( и связать их в организацию для централизованного управления), чтобы изменениями инфраструктуры теста случайно не задеть прод.
    Подход разделения, как описывает ваш коллега, правильный(пункты дальше описывают далеко не все кейсы, так, что в голову пришло пока ответ писал):
    1. Трафик теста не пересекается с трафиком прода, что позволяет измерять нагрузку (и планировать, в том числе, расходы на инфраструктуру, у AWS вы как раз в основном за нагрузку и платите) на приложение прямо на балансировщике (если у вас все таки появится больше нагрузки и придется применять горизонтальное масштабирование - добавлять нод приложения за балансером)
    2. Трафик теста не пересекается с трафиком прода - не возникнет коллизий, "лишней" нагрузки на балансировщик, всплеска ошибок в мониторинге балансировщика из-за тестового стенда
    3. Правила на балансировщике могут быть обезличены(не иметь отношения к среде) и протестированы до внедрения в прод - важно для развития приложения
    Ответ написан
    Комментировать
  • Скейлинг в терраформ. Как?

    @yellowmew
    Cloud infrastructure, monitoring engineer. SRE
    тот же terraform plan вам напишет почему он хочет заменить инстансы - какие параметры общей для инстансов конфигурации изменились, при невозможности их замены на лету
    Если вы меняете важный элемент в настройке, который невозможно заменить без пересоздания инстанса, его надо игнорировать через lifecycle -> ignore changes
    Однако так вы потенциально можете получить исключительно увеличение количества объектов
    Если вы деплоите в AWS то ASG может помочь - она не пересоздает инстансы без надобности, при добавлении необходимого количества инстансов. При уменьшении, базовая политика удаления инстансов - удалять наиболее старый.
    Ответ написан
    Комментировать
  • Terraform не реагирует на изменение user_data. Что не так?

    @yellowmew
    Cloud infrastructure, monitoring engineer. SRE
    Скорее всего вот ваша проблема: https://github.com/hashicorp/terraform-provider-aw...
    если кратко: в версии 4.0 провайдера AWS для терраформа, реализовано следующее поведение: юзердату можно менять на созданном(но выключенном) инстансе и ее изменение не должно вызывать пересоздание инстанса. В документации написано что инстанс должен остановиться и стартовать, но, насколько я понимаю, у вас этого не происходит

    Предположительно, решить проблему (для триггера пересоздания ресурса) вам должно помочь добавление random ресурса https://registry.terraform.io/providers/hashicorp/... с кипером в виде результата темплейта юзердаты, и указание его в depends_on для ресурса инстанса
    Ответ написан
    Комментировать
  • Проброс GPU на VM, 3Ds Max на VM, и ещё несколько вопросов про виртуализацию?

    @yellowmew
    Cloud infrastructure, monitoring engineer. SRE
    https://habr.com/ru/post/448312/
    https://habr.com/ru/company/ruvds/blog/583784/
    начните изучение вопроса с этих двух ссылок
    В самих статьях есть еще ссылки, в комментариях тоже
    Там ответы не на все ваши вопросы но поможет копать в правильном направлении (а так же есть возможность задать вопрос авторам)

    P.S. в долгоиграющих планах есть ровно такая же задача, поэтому понемногу собираю данные
    Ответ написан
    Комментировать
  • Что лучше для защиты от DDOS?

    @yellowmew
    Cloud infrastructure, monitoring engineer. SRE
    защита работала из коробки, без доп. манипуляций.

    универсальной защиты не бывает, а это значит, что или надо будет предпринимать какие-то меры на основе того, что происходит (когда настроенная защита не предотвращает ddos), или довериться профессионалам, тем же qrator и подобным, если вы возьмете их услуги. Или же смириться с достаточным уровнем защиты от сетевых атак, которые закроют условные 80% всех случаев DDOS

    решение с которого можно начать, чтобы не думать, как мне кажется, это cloudflare
    aws предоставляет достаточный уровень базовой защиты всех публичных эндпойнтов, но для более продвинутой защиты используются дополнительные сервисы, за дополнительные деньги, а еще их настраивать надо. самому.
    Ответ написан
    Комментировать
  • Периодически появляется BSoD (или иногда просто перезагрузка). В чём может быть проблема?

    @yellowmew
    Cloud infrastructure, monitoring engineer. SRE
    вторая строка в гугле ведет на сайт MS где написано : сбросьте биос
    дампы расшифровали, что гораздо более сложно, а погуглить не захотели?
    Ответ написан
    Комментировать