The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Выпуск системного менеджера systemd 255, opennews (??), 07-Дек-23, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


67. "Выпуск системного менеджера systemd 255"  +4 +/
Сообщение от Аноним (67), 07-Дек-23, 14:26 
а еще /var отделять плохо, т.к. journald не знает что делать с логами.
И / в ro никакого улучшения безопасности не дает, ведь без примонтированного /var journald не сможет сохранить свои подписанные логи, а если не монтировать /var, то journald все равно не сможет, т.к. / в ro
А еще монтировать / в ro плохо, т.к. злоумышленники не смогут использовать всякие там гонки при записи или особенности userns для изменения файлов на /

> ведь без примонтированного /usr современная система все равно бесполезна.

точнее сказать, что ее целенаправленно сделали бесполезной. Теперь там еще и конфиги, без которых ничего не запустится

Ответить | Правка | К родителю #39 | Наверх | Cообщить модератору

73. "Выпуск системного менеджера systemd 255"  +1 +/
Сообщение от crypt (ok), 07-Дек-23, 14:30 
> а еще /var отделять плохо, т.к. journald не знает что делать с
> логами.

поттер никогда не работал с логами, он же программер, а не админ, поэтому это пострадало больше всего.

Ответить | Правка | Наверх | Cообщить модератору

83. "Выпуск системного менеджера systemd 255"  –1 +/
Сообщение от Аноним (83), 07-Дек-23, 14:56 
Почитаешь опеннет — может сложиться впечатление, что работа админов заключается в том, чтобы беспрерывно грепать гигабайтные текстовые логи.
Ответить | Правка | Наверх | Cообщить модератору

89. "Выпуск системного менеджера systemd 255"  +1 +/
Сообщение от crypt (ok), 07-Дек-23, 15:07 
ну.. обычное дело. со стороны ты вообще любую работу мало будешь понимать.
Ответить | Правка | Наверх | Cообщить модератору

91. "Выпуск системного менеджера systemd 255"  –1 +/
Сообщение от Аноним (67), 07-Дек-23, 15:09 
> гигабайтные текстовые логи.

это на локалхосте что ли? У нас некоторые сервисы могут дать столько логов, что грепать нечего будет — journald подавится.

Ответить | Правка | К родителю #83 | Наверх | Cообщить модератору

97. "Выпуск системного менеджера systemd 255"  +/
Сообщение от Аноним (110), 07-Дек-23, 15:29 
А грепать на сервере то их с какой радости? Должен быть коллектор, который всё это складирует, сортирует, строит графики и эскалирует на группы ответственных. Если у вас не так - вашего техлида надо уволить с волчьим билетом.
Ответить | Правка | Наверх | Cообщить модератору

103. "Выпуск системного менеджера systemd 255"  +/
Сообщение от Аноним (67), 07-Дек-23, 15:45 
так как они до коллектора дойдут, если journald записать их в полном объеме не в состоянии?
Или предлагаешь выпилить божественный journald и заменить его на презираемый всеми дедовский rsyslog?
Ответить | Правка | Наверх | Cообщить модератору

113. "Выпуск системного менеджера systemd 255"  +3 +/
Сообщение от Аноним (110), 07-Дек-23, 16:02 
Если не справляется - разрешаю выпилить. Можно писать напрямую в файл. Можно слать выхлоп напрямую в сеть. Но ты решил выбрать самый угребищный вариант и героически защитить его. Журналд - это для мелких сервисов, чисто зайти посмотреть статус. Если у вас сервис генерит гигабайты (уже подозрительно) и пишет это в журнал (шта?) то вы нормальные там вообще?
Ответить | Правка | Наверх | Cообщить модератору

120. "Выпуск системного менеджера systemd 255"  +/
Сообщение от Аноним (67), 07-Дек-23, 16:19 
> Можно… Можно…

можно что угодно, но почему-то написали journald, а rsyslog приклеили сбоку (а потом выпилили совсем)

> Журналд - это для мелких сервисов, чисто зайти посмотреть статус.

а можно ссылку на документацию, где это написано?

> Если у вас сервис генерит гигабайты (уже подозрительно

разок-другой отладочные логи включали, надо было.

> пишет это в журнал (шта?) то вы нормальные там вообще?

по религии systemd все сервисы должны писать в stdout, демонизироваться форком сейчас моветон. Да и /dev/log теперь тоже ведет в journald

> Но ты решил выбрать самый угребищный вариант и героически защитить его.

не знаю где ты увидел защиту, но там выше было
> Почитаешь опеннет — может сложиться впечатление, что работа админов заключается в том, чтобы беспрерывно грепать гигабайтные текстовые логи.

а из твоего ответа получается, что работа админа — всячески стараться избавиться от journald

Ответить | Правка | Наверх | Cообщить модератору

190. "Выпуск системного менеджера systemd 255"  +1 +/
Сообщение от Tron is Whistling (?), 08-Дек-23, 00:00 
Угу, слать выхлоп напрямую в сеть, а потом идти к телепатам и гадалкам разбираться, что случилось с сервисом, когда сеть развалилась. Спасибо, родные. Стильно, модно, смузихлёбно.

С коллекторами по этой же причине надо очень осторожно.

Ответить | Правка | К родителю #113 | Наверх | Cообщить модератору

107. "Выпуск системного менеджера systemd 255"  +/
Сообщение от User (??), 07-Дек-23, 15:53 
Вот сейчас бородачам в свитерах обидно стало! Не успели они ripgrep смузихлебный переварить (Мамой клянёмся! точно такой же, только быстрее, лучше и БИЗАПАСНЕЙ логи грепает! Ну... почти точно - но это не точно) и уже даже стали о чем-то таком, journal'ном догадываться - как хренак! Эти "с подворотами" какие-то кибанамэ-эластикомэ-и-прочие-графанылоки напридумывали.
Ты еще скажи, что vim'ом на продовом сервере конфиги править - так себе идея... Понаразвелось гироскутерных, Ъ.
Ответить | Правка | К родителю #97 | Наверх | Cообщить модератору

117. "Выпуск системного менеджера systemd 255"  +/
Сообщение от Аноним (110), 07-Дек-23, 16:07 
>ripgrep

Хороший софт, выполняющий свою задачу лучше других. В чем конкретно претензия?
>кибанамэ-эластикомэ-и-прочие-графанылоки напридумывали

В каком смысле? Я коллекторы настраивал еще в начале нулевых на сислогах. Всяким кибанам уже лет 10. В этом ничего нового нет. Если не в состоянии освоить инструмент за 10 лет - ступай бургеры заворачивать.
>vim'ом на продовом сервере конфиги править - так себе идея

Зависит от задачи. Иногда нормально, иногда нет.
>Понаразвелось гироскутерных

Да кажется, что ты тут гироскутерный. Для нормальных инженеров это даже не работа, а так - скучная рутина, которую поручают стажерам.

Ответить | Правка | Наверх | Cообщить модератору

124. "Выпуск системного менеджера systemd 255"  +/
Сообщение от Tron is Whistling (?), 07-Дек-23, 16:23 
>> кибанам

Хосспаде.
Не, ну на полтора локалхоста норм.
А когда логов действительно много - кибаном уже не поглядишь, всё равно кастом.
И в эластике тоже смысл теряется.

Ответить | Правка | Наверх | Cообщить модератору

192. "Выпуск системного менеджера systemd 255"  +/
Сообщение от Tron is Whistling (?), 08-Дек-23, 00:03 
> Эти "с подворотами" какие-то кибанамэ-эластикомэ-и-прочие-графанылоки напридумывали.

Там проблема, прежде чем в свои икибаны слать, ребята даже не удосуживаются подумать, что произойдёт - если в момент отвала развалится икибана или сеть до икибаны с блогстешем. Борода и свитер подсказывают, что прежде чем слать в коллектор - надо локально сохранить, просто с меньшим интервалом.

Ответить | Правка | К родителю #107 | Наверх | Cообщить модератору

194. "Выпуск системного менеджера systemd 255"  +2 +/
Сообщение от Tron is Whistling (?), 08-Дек-23, 00:25 
Но самый весёлый пример смузибола был в пейсбуке.

- Э, чёт у нас кажецо все DNS легли.
- А чо там?
- Фиг знает, логов нет на DNS завязано, удалённого доступа нет, тоже на DNS завязан.
- Ну иди одну ноду руками бутни.
- Не могу, открывание дверей тоже на DNS завязано.

Б*****ь.

Ответить | Правка | К родителю #107 | Наверх | Cообщить модератору

123. "Выпуск системного менеджера systemd 255"  +/
Сообщение от Tron is Whistling (?), 07-Дек-23, 16:21 
Мой коллектор от того количества логов, что некоторые серваки генерят - треснет.
Да и нигде кроме локально они не нужны.
Ответить | Правка | К родителю #97 | Наверх | Cообщить модератору

236. "Выпуск системного менеджера systemd 255"  +/
Сообщение от 1 (??), 08-Дек-23, 10:35 
Ну ты ваще ... не модный ...
Может твой локальный rsyslog графики красивые генерить ? Так то !
Ответить | Правка | Наверх | Cообщить модератору

263. "Выпуск системного менеджера systemd 255"  +/
Сообщение от Tron is Whistling (?), 08-Дек-23, 21:00 
У, с графиками у меня вообще отдельная адская тема.
Их просто более сотни тысяч ежеминутно обновляемых.
Поэтому собирается всё заббихом с недельной базой.
А из заббиха вытягивается на сервер графиков в RRD.
Ответить | Правка | Наверх | Cообщить модератору

283. "Выпуск системного менеджера systemd 255"  +1 +/
Сообщение от glad_valakas (?), 09-Дек-23, 18:52 
RRD немодно и немолодежно.
йуные этисамые гонят в Kafka или RabbitMQ,
откуда выгребают в постгрес, откуда и рисуются картинки.

ps: у RRD разрешение не может быть чаще 1 минуты,
либо я не добрался до потрохов где это определено.

Ответить | Правка | Наверх | Cообщить модератору

285. "Выпуск системного менеджера systemd 255"  +/
Сообщение от Tron is Whistling (?), 09-Дек-23, 21:13 
Все эти постгресы и прочие инфлюхи загибались на попытке хелпдеска открыть страницу с 200-300 графиков для визуального анализа импакта при инцидентах.
Ответить | Правка | Наверх | Cообщить модератору

127. "Выпуск системного менеджера systemd 255"  +/
Сообщение от Tron is Whistling (?), 07-Дек-23, 16:24 
Ну вот да, я о том же. И журналъд подавится, и коллекторы подавятся.
Проще слить локально, локально же разобрать, и уже только разобранное - отправить в коллекторы.
Ответить | Правка | К родителю #91 | Наверх | Cообщить модератору

205. "Выпуск системного менеджера systemd 255"  +/
Сообщение от noc101 (ok), 08-Дек-23, 02:06 
Вполне обычное занятие админа
Найти в логах ошибку и внести правки чтобы ошибка ушла.
Ответить | Правка | К родителю #83 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру