первую очередь обновлять софт, делать отчёты в целом, и отчёты по безопасности в частности.
ttm же большой 😳
Морально не готовы к этому, сорри. В любом случае, вопрос отчётов и сесурити репортинга остаётся.
А, и баре метал нужен. Не только эти ваши облака.
pxe… менеджить-то чем апдейты?
"у меня не болит"... Это я к тому, что packer удобен под определенные задачи с определенным стеком, завернуть всю инфру в пакер - это серьезное извращение...
Слава богу, отключать из розетки не надо, чтобы обновить что-то...
Не должен, но и нет необходимости делать ДТ по 30-40 минут на чеке памяти, ради того, чтобы поставить свежую либу в питон или выкатить новую версию пакета...
Если контейнер, то о каких ребутах и пакерах вообще идет речь?
У вас DevOps/SRE головного мозга, и живёте вы в мире розовых пони и единорогов)
В чем он неправ?)
кластеризация. В идеале приложение должно уметь переживать даунтайм 1 ноды
Мы не в идеальном мире живём, и даунтайм приложения на время перезаливки сервера и ребута раз в день – это явный оверкилл.
Если у вас падение 1 ноды = даунтайм то да, конечно, immutable infrastructure вам не подходит
Выкат на кластер из 5 нод будет занимать от 2.5 часов - вы серьезно?
Вроде всё по делу говорят Ходить в живые тачки и шатать там всякое - заведомо опасно Развернуть новую пустую тачку и прогнать на ней какие-то проверки - гораздо надежней
тесты тестами, но убивать машину и занового с нуля сетапить, ради обновления небольшой либы, серьезно?
Если это делается парой обращений в API - почему нет? Я не хочу волноваться, ломанул уже кто-то этот хост или нет, до того, как я его обновил Лучше перезапущу его с безопасной версией библиотек
ты еще про 0-trust расскажи, вообще упадут
ttm, вам обновить 5 нод - 3 часа, мне 1 минута
Ну, я бы не был так категоричен, подход имеет место быть Ansible на живые тачки - может уронить всё и сразу Я ссыкливый, мне так страшно Immutable инфра поднимет 1 пока ещё пустую тачку, которая не пройдет проверки готовности Это нулевые потери Если надо быстро, а ноды поднимаются по 40 минут, то можно поднять все пять-десять нод сразу, а не по одной Мы 40 минут подержим x2 нод, но не уроним cash flow обновлением всей инфры Думаю, нам ещё и премию выпишут
а теперь деплой по 20-30 релизов в день - удачи
Не понял Мы приложения хотим обновлять 20-30 раз в день или ноды?
Простите, а зачем?
Классная архитектура
Обсуждают сегодня