Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
7331 connectés 

 


Vot' poste actuel
Sondage à 2 choix possibles.




Attention si vous cliquez sur "voir les résultats" vous ne pourrez plus voter

 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  134  135  136  ..  158  159  160  161  162  163
Auteur Sujet :

• Administrateur Systèmes linux/unix & Réseaux •

n°177807
Fredouye
Shivers !
Posté le 07-03-2023 à 16:02:57  profilanswer
 

Reprise du message précédent :

XaTriX a écrit :

aussi les trucs à la con du style si tu oublies ton -l  (-l 'SUBSET', --limit 'SUBSET') tu peux vraiment niquer ta prod en 2/2 en envoyant ta merde sur tous les servuers ? [:rofl]


Effectivement, si tu ranges tout ton parc dans un seul inventaire, ça peut mal finir :o

doum a écrit :

admettons une VM, tu la crées avec 2 vcpu, 8go de ram, 100go de disque. tu lui ajoutes des tags
quelqu'un passe derriere toi dans la GUI, et ajoute 2vcpu et une description a la main
 
tu refais un terraform apply, il va remettre la vm a 2 vcpu et dégager la description parceque pour lui y'en a pas.
tu peux planifier tes apply regulierement, t'es sur que ta prod correspond a ce qui est prévu, et qu'elle dévie pas


On va passer Argo CD en prod chez nous, c'est top le "drift detection" de tes applis Kubernetes.
 
Bon, y'a même un mode "auto heal", c'est assez marrant de voir qu'un changement dans un deployment/configmap ne reste que pendant quelques secondes :D


Message édité par Fredouye le 07-03-2023 à 16:04:48

---------------
Le dernier arrivé est fan de Phil Collins
mood
Publicité
Posté le 07-03-2023 à 16:02:57  profilanswer
 

n°177809
gamer-fou
AHHHHHH§§§!!!
Posté le 07-03-2023 à 16:26:38  profilanswer
 

Scrypt a écrit :

 

j'ai vu une team qui gérait le build d'infra aws avec ansible, c'était dé-gueu-lasse.


Je le pratique au quotidien et j'aime pas franchement non plus, je préfère largement terraform pour la partie infra également.

 


Et DSC pour la config des rôles à l'intérieur des VM :o
D'ailleurs j'aime vraiment bien DSC "v3", autrement dit azure policy guest configuration renommé en Automanage machine configuration.
Le concept des packages de config qui contiennent le .mof et les modules nécessaires, stockés dans un storage account et liées aux VM via un guest assignment (un peu à la façon d'une GPO) c'est bien cool :)

 

Et oui ça marche aussi sur linux :kaola:


Message édité par gamer-fou le 07-03-2023 à 16:28:33

---------------
Music is the most high!
n°177810
XaTriX
Posté le 07-03-2023 à 16:27:51  profilanswer
 

qui est devops ici ? :o


---------------
Proxytaf ? non rien
n°177811
gamer-fou
AHHHHHH§§§!!!
Posté le 07-03-2023 à 16:28:47  profilanswer
 

XaTriX a écrit :

qui est devops ici ? :o


Définis devops :o


---------------
Music is the most high!
n°177812
doum
Mentalita nissarda
Posté le 07-03-2023 à 16:29:15  profilanswer
 

XaTriX a écrit :

et c'est intéréssant dans n'importe quelle taille d'infra ? (même petite donc)

 

si tu crées 2 VM ou autre objet par an, et que vous etes 2 a bosser dessus, non c'est sur que le temps de comprehension de la techno, mise en place, automatisation etc n'a aucun interet :D

 

a partir d'une certaine taille oui c'est interessant

 

l'interet est double pour moi :
- ce que j'ai listé au dessus
- l'uniformisation de la facon de travailler

 

quand tu fais a la main, tu as le risque d'erreur humaine, et le fait que chacun va bosser comme il le souhaite.
maintenant on génère nos confs vmware (par exemple) depuis des templates yaml. Les gens peuvent pas faire n'importe quoi (sizing des vm par exemple t'es obligé de respecter des gabarits, la VM avec 16vcpu 2go de ram c'est pas possible), ils décrivent ce qu'ils veulent, ca part dans le générateur de conf terraform, ca crée ce que tu as demandé.

 

idem sur la partie ansible pour la conf des OS, on crée petit a petit des "modules" pour déployer nos trucs
avant t'avais des bases Oracle installés de 12 facon différente selon qui l'installait, ajd tu utilises la tache qui va bien > toutes les instances sont installés pareil en respectant les bonnes pratiques

 

L'autre interet c'est la rapidité de création d'environnement
t'as préparé ton env de recette, tu veux passer en prod, tu dupliques tes fichiers dans un env de prod, tu regeneres et boum t'as en quelques minutes un env de prod iso de la recette

 

dernier interet, tout ce qui ne contient pas de données n'a plus besoin d'etre backupé
ca déconne > tu detruis tu recrées, tout est dans le code


Message édité par doum le 07-03-2023 à 16:31:16
n°177813
Scrypt
Posté le 07-03-2023 à 16:43:43  profilanswer
 

XaTriX a écrit :

qui est devops ici ? :o


 
archi / devops / expert sécu / homme de ménage  [:inek:2]

n°177815
XaTriX
Posté le 07-03-2023 à 17:11:24  profilanswer
 

j'ai fait un topic full remote poru ceux qui sont associaux https://forum.hardware.fr/forum2.ph [...] w=0&nojs=0


---------------
Proxytaf ? non rien
n°177816
Je@nb
Kindly give dime
Posté le 07-03-2023 à 18:38:34  profilanswer
 

Vous utilisez encore Terraform ?  :ouch: Vous n'êtes pas passé à Pulumi encore ?  :o

n°177817
Iryngael
Awesome, ain't it ?
Posté le 07-03-2023 à 18:46:36  profilanswer
 

Terraform pour l'infra, Ansible pour le config management ici. Et autant je deploie mes VM proxmox perso avec ansible car ce sont des petits trucs autant pour une vraie infra j'ai pas DU TOUT envie de déployer avec ça.
Pulumi j'ai commencé à regarder mais on doit rester sur TF otaf pour le moment de toutes façons.

 


---------------
/!\ Le point de rendez-vous des amateurs de vieux matos informatique c'est ici !/!\
n°177818
XaTriX
Posté le 07-03-2023 à 18:49:35  profilanswer
 

Je@nb a écrit :

Vous utilisez encore Terraform ?  :ouch: Vous n'êtes pas passé à Pulumi encore ?  :o


non mais merde pas encore un nouveau truc  :pt1cable:


---------------
Proxytaf ? non rien
mood
Publicité
Posté le 07-03-2023 à 18:49:35  profilanswer
 

n°177819
Iryngael
Awesome, ain't it ?
Posté le 07-03-2023 à 19:12:46  profilanswer
 

Ca sert à rien de sauter comme un chien fou sur chaque nouvelle tech dttf.
Tu t'en fixes 1 ou 2 à comparer pour chaque domaine (Infra, config management, CI/CD) puis tu choisis et tant que ça te convient et que ça fait le taff, faut juste garder un oeil sur ce qui se fait mais sans forcément changer si la VA est pas supérieure au cout d appprentissage/transition/adaptation


---------------
/!\ Le point de rendez-vous des amateurs de vieux matos informatique c'est ici !/!\
n°177820
XaTriX
Posté le 07-03-2023 à 19:14:21  profilanswer
 

no shit sherlock :o
 
mais si y'a des trucs qui marchent mieux autant partir sur le mieux :o
 
aujourd'hui je pense à mettre en place du terraform mais je suis ouvert à tout :D


---------------
Proxytaf ? non rien
n°177822
doum
Mentalita nissarda
Posté le 07-03-2023 à 20:26:05  profilanswer
 

Je@nb a écrit :

Vous utilisez encore Terraform ?  :ouch: Vous n'êtes pas passé à Pulumi encore ?  :o


 
tu viens de m'en apprendre l'existence :D  
 
a part que ca s'utilise dans le langage de ton choix, je suis pas sur de voir la plu value  
mais j'ai pas passé 2h a étudier le truc

n°177829
XaTriX
Posté le 08-03-2023 à 10:12:38  profilanswer
 

Comment je dis à Github de ne pas compter toute une arborescence de fichier d'un repo pour faire ses stats de language utilisé ?
C'est p'tet inutile mais je veux savoir :o


---------------
Proxytaf ? non rien
n°177830
gamer-fou
AHHHHHH§§§!!!
Posté le 08-03-2023 à 10:33:30  profilanswer
 

Je@nb a écrit :

Vous utilisez encore Terraform ? :ouch: Vous n'êtes pas passé à Pulumi encore ? :o


Ça supporte toujours pas PowerShell :o


---------------
Music is the most high!
n°177831
XaTriX
Posté le 08-03-2023 à 10:35:06  profilanswer
 

j'alerte


---------------
Proxytaf ? non rien
n°177833
gamer-fou
AHHHHHH§§§!!!
Posté le 08-03-2023 à 10:43:09  profilanswer
 


Powershell 7 sous linux ça va bien :o


---------------
Music is the most high!
n°177834
l0g4n
Expert en tout :o
Posté le 08-03-2023 à 12:25:16  profilanswer
 

gamer-fou a écrit :


Ça supporte toujours pas PowerShell :o


DSC :o


---------------
Fort et motivé. Sauf parfois.
n°177835
gamer-fou
AHHHHHH§§§!!!
Posté le 08-03-2023 à 12:27:27  profilanswer
 


J'en fais et j'en parle quelque posts plus haut :o
Mais c'est bien plus un outil de config management donc qui viendrait concurrencer Ansible plus que terraform ou pulumi


---------------
Music is the most high!
n°177836
Je@nb
Kindly give dime
Posté le 08-03-2023 à 13:07:46  profilanswer
 


 
celui de Xatrix ? :D

n°177837
Je@nb
Kindly give dime
Posté le 08-03-2023 à 13:08:33  profilanswer
 

gamer-fou a écrit :


Ça supporte toujours pas PowerShell :o


 
Ca supporte C# donc ça supporte PowerShell :o

n°177838
Je@nb
Kindly give dime
Posté le 08-03-2023 à 13:12:25  profilanswer
 

doum a écrit :


 
tu viens de m'en apprendre l'existence :D  
 
a part que ca s'utilise dans le langage de ton choix, je suis pas sur de voir la plu value  
mais j'ai pas passé 2h a étudier le truc


 
Pas besoin d'attendre que les provider terraform implémentent les features, ça utilise directement les API des cloud providers donc tu as quasi tout day 1 (juste attendre que l'api du cloud provider soit maj et que les binaires regénérés)
Secure by default (tu vas pas retrouver de secrets dans tes state files contrairement à terraform)
Vu que c'est du code tu as toute la puissance de ton langage si tu dois faire des trucs custom (typiquement appeler une API externe pour peupler ton IPAM, CMDB etc. ou récup des infos)
Vu que c'est dans ton langage de programmation de ton choix tu as pas besoin d'apprendre HCL ou un autre langage et surtout tu as pas toutes les limitations de ces langages (vla la gueule des boucles en terraform)
 
Et j'en oublie surement plein :D

n°177839
XaTriX
Posté le 08-03-2023 à 13:15:00  profilanswer
 

Je@nb a écrit :


 
celui de Xatrix ? :D


euh... ? :o


---------------
Proxytaf ? non rien
n°177840
gamer-fou
AHHHHHH§§§!!!
Posté le 08-03-2023 à 13:16:16  profilanswer
 

Je@nb a écrit :

 

Ca supporte C# donc ça supporte PowerShell :o


Ouais indirectement, j'ai vu passer une issue GitHub qui traine depuis 2019 qui dit justement "vu qu'on a du c# v'là un poc powershell, go faire une vraie implémentation", ça n'a pas beaucoup bougé depuis :o

 

J'ai beau être tout à fait conscient des similarités entre c# et powershell, je galère à chaque fois que j'en fais un peu :cry:
A tel point que ça m'est déjà arrivé de pondre du code powershell qui ne fait appel qu'à des méthodes .net ou presque (quasi pas de cmdlet natif), juste pour conserver la structure du code qui m'est bien plus familière :/


Message édité par gamer-fou le 08-03-2023 à 13:19:19

---------------
Music is the most high!
n°177841
doum
Mentalita nissarda
Posté le 08-03-2023 à 13:40:19  profilanswer
 

Je@nb a écrit :


 
Pas besoin d'attendre que les provider terraform implémentent les features, ça utilise directement les API des cloud providers donc tu as quasi tout day 1 (juste attendre que l'api du cloud provider soit maj et que les binaires regénérés)
Secure by default (tu vas pas retrouver de secrets dans tes state files contrairement à terraform)
Vu que c'est du code tu as toute la puissance de ton langage si tu dois faire des trucs custom (typiquement appeler une API externe pour peupler ton IPAM, CMDB etc. ou récup des infos)
Vu que c'est dans ton langage de programmation de ton choix tu as pas besoin d'apprendre HCL ou un autre langage et surtout tu as pas toutes les limitations de ces langages (vla la gueule des boucles en terraform)
 
Et j'en oublie surement plein :D


:jap:
 
merci
 
c'est vrai que les boucles en terraform :lol:
pour ca qu'on en utilise pas, des quon doit généré des trucs on passe par du python qui génere le terraform

n°177843
Scrypt
Posté le 08-03-2023 à 17:59:41  profilanswer
 

Je@nb a écrit :

Vous utilisez encore Terraform ?  :ouch: Vous n'êtes pas passé à Pulumi encore ?  :o


 
tant que 99% de mes clients feront du terraform ou du CF, oui.
 

Je@nb a écrit :


 
Pas besoin d'attendre que les provider terraform implémentent les features, ça utilise directement les API des cloud providers donc tu as quasi tout day 1 (juste attendre que l'api du cloud provider soit maj et que les binaires regénérés)
Secure by default (tu vas pas retrouver de secrets dans tes state files contrairement à terraform)
Vu que c'est du code tu as toute la puissance de ton langage si tu dois faire des trucs custom (typiquement appeler une API externe pour peupler ton IPAM, CMDB etc. ou récup des infos)
Vu que c'est dans ton langage de programmation de ton choix tu as pas besoin d'apprendre HCL ou un autre langage et surtout tu as pas toutes les limitations de ces langages (vla la gueule des boucles en terraform)
 
Et j'en oublie surement plein :D


 
kms + bucket policy pour protéger les tfstates bien sûr
 
histoire de pas finir comme ça: https://sysdig.com/blog/cloud-breac [...] ata-theft/

Message cité 1 fois
Message édité par Scrypt le 08-03-2023 à 18:00:45
n°177844
XaTriX
Posté le 08-03-2023 à 18:00:40  profilanswer
 

CF ?


---------------
Proxytaf ? non rien
n°177845
Scrypt
Posté le 08-03-2023 à 18:01:05  profilanswer
 


 
cloudformation

n°177846
exeral
Posté le 08-03-2023 à 18:12:51  profilanswer
 

CompactFlash

n°177848
Je@nb
Kindly give dime
Posté le 08-03-2023 à 18:39:57  profilanswer
 


Scrypt a écrit :


 
kms + bucket policy pour protéger les tfstates bien sûr
 
histoire de pas finir comme ça: https://sysdig.com/blog/cloud-breac [...] ata-theft/


 
La sécurité devrait être by design, pas en devant compter sur la bonne volonté des devs :o

n°177849
XaTriX
Posté le 08-03-2023 à 18:40:41  profilanswer
 

putain c'est où les instances mac1 et 2 dans EC2 la :fou:


---------------
Proxytaf ? non rien
n°177850
Je@nb
Kindly give dime
Posté le 08-03-2023 à 18:43:19  profilanswer
 

DSC non ? :D

n°177851
XaTriX
Posté le 08-03-2023 à 18:44:42  profilanswer
 

[:zirk:1]


---------------
Proxytaf ? non rien
n°177852
Je@nb
Kindly give dime
Posté le 08-03-2023 à 18:47:23  profilanswer
 

Sinon pour être sérieux c'est des dedicated hosts donc faut provisionner ça. Après je sais pas s'il faut au préalable demander accès :o

n°177853
XaTriX
Posté le 08-03-2023 à 18:52:27  profilanswer
 

non ya à lheure
j'ai enfin trouvé le mac2 (arm) dnas la zone irlande :o 0.7$ l'heure


---------------
Proxytaf ? non rien
n°177854
XaTriX
Posté le 08-03-2023 à 19:34:24  profilanswer
 

C'est quoi la technique pour obtenir des crédits gratos sur AWS pour usage perso ?
Me suis loupé sur ma vm EC2 censée être gratos :whistle:


---------------
Proxytaf ? non rien
n°177855
Iv4ndi
Posté le 08-03-2023 à 20:14:11  profilanswer
 

XaTriX a écrit :

C'est quoi la technique pour obtenir des crédits gratos sur AWS pour usage perso ?
Me suis loupé sur ma vm EC2 censée être gratos :whistle:


 [:lalan28200]

n°177856
Je@nb
Kindly give dime
Posté le 08-03-2023 à 20:33:03  profilanswer
 

XaTriX a écrit :

C'est quoi la technique pour obtenir des crédits gratos sur AWS pour usage perso ?
Me suis loupé sur ma vm EC2 censée être gratos :whistle:


Travailler chez AWS ?

n°177857
XaTriX
Posté le 08-03-2023 à 20:40:43  profilanswer
 

Non je crois qu'il faut vraiment travailler chez eux


---------------
Proxytaf ? non rien
n°177863
Scrypt
Posté le 09-03-2023 à 09:17:34  profilanswer
 

Je@nb a écrit :


 
La sécurité devrait être by design, pas en devant compter sur la bonne volonté des devs :o


 
on fait avec ce qu'on a :o
 
par exemple ansible c'est pourri by design avec le ssh :o


Message édité par Scrypt le 09-03-2023 à 09:18:59
n°177864
Scrypt
Posté le 09-03-2023 à 09:18:41  profilanswer
 

XaTriX a écrit :

Non je crois qu'il faut vraiment travailler chez eux


 
je suis partner donc j'ai 500$ régulièrement pour de la sandbox
 
et on débloque des milliers d'euros pour des clients qui migrent

mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  134  135  136  ..  158  159  160  161  162  163

Aller à :
Ajouter une réponse
 

Sujets relatifs
Quel adresse pour routeur cisco? 2 réseaux différents2 Livebox ( 2 reseaux) pour 1 imprimante
HPE IMC Monitoring Linux distrib2 cartes réseaux sur 1 PC connecté à 2 accès
Serveur Squid pour 5 réseaux (5 modems)Limitation droits utilisateurs AD/Linux
Logiciel opensource schémas réseauxMigrer bases SQL de xampp Windows vers serveur Linux
[Reseaux d'entreprise] Obtenir la WIFI pour utiliser tablettesdeux reseaux wifi avec une livebox
Plus de sujets relatifs à : • Administrateur Systèmes linux/unix & Réseaux •


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)