Дано 2 железки, на каждой PostgreSQL 9.6, на одной общий размер баз около 100гб, из всех выделяются 2 на 70гб и 20гб, второй хост мелкий, сумарно бд около 6гб.
Цель - перенести все на Aurora и "снять" управление/бекапы с админов, освободившиеся инстансы выкинуть.
Ansible Vault в Jenkins
Есть некий jenkins, в котором джобы пинают плейбуки, понадобилось скрыть креды. Первый пришедший на ум вариант это
указать в ansible.cfg
vault_password_file
, а дальше закинуть файл с паролем и собственно все.
Logstash - оповещение в telegram
Имеем ELK и нам надо по некоторому условию фигачить в телегу. Есть несколько вариантов, первый - через curl и модуль exec,
второй непосредственно через http.
Docker swarm или кластер за 15 минут
Все время docker обходил меня стороной, кроме единичных случаев, когда какой-то сервис сложно запустить в нескольких екземплярах на одном хосте. Так было с php, во времена когда docker не был мейнстримом, и с dnscrypt, которому нельзя было указывать несколько dns серверов
Используем бродягу для тестов, он же vagrant
Как то обошел меня "бомж" стороной, давно видел на хабре статьи но не приходилось использовать, а тут недавно пришлось оценить для тестов.
Tinc - соединяем хосты между собой
Задача, необходима альтернативная сеть в которой хосты смогут видеть друг друга и главное, ходить в мир друг через друга. А tinc это
ZFS Snapshots в Glacier или бэкап бэкапов
После того как на сервере бэкапов, скопилось достаточно данных, появилась мысль что нужно это хоть иногда но тоже бэкапить.
Вариантов было 2 это еще одна железка на которую скидывать снимки или AWS со своим Glacier куда отправлять их в виде архивов, решено было опробовать Glacier.
ZFS Snapshot он же бэкап
Сегодня у нас модно использовать zfs, который дает довольно полезные штуки такие как сжатие и снимки. Первая фича позволяет вполне так экономить место но об этом позже, сейчас о бэкапе.
Снимки позволяют довольно гибко управлять бэкапами, в моей схеме есть то что надо бекапить и собственно куда, железка с пулом в ~170TB.
Coredump и lxc в ubuntu
Непонятка с LXC и корками внутри, суть в том что установленое значение через
sysctl
слетало после ребута
Автовыход пользователя из консоли
Есть железка у которой возможен вход под рутом локально или через KVM/iDRAC/etc. Необходимо автоматически выкидывать пользователя если кто-то забыл разлогинится.