Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
4070 connectés 

 


Vot' poste actuel
Sondage à 2 choix possibles.




Attention si vous cliquez sur "voir les résultats" vous ne pourrez plus voter

 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  148  149  150  ..  158  159  160  161  162  163
Auteur Sujet :

• Administrateur Systèmes linux/unix & Réseaux •

n°179295
XaTriX
Posté le 20-10-2023 à 17:11:34  profilanswer
 

Reprise du message précédent :
C'est chaud à trouver du formateur freelance pour du devops/k8s à 400tjm ?


---------------
Proxytaf ? non rien
mood
Publicité
Posté le 20-10-2023 à 17:11:34  profilanswer
 

n°179296
Iryngael
Awesome, ain't it ?
Posté le 20-10-2023 à 17:17:12  profilanswer
 

XaTriX a écrit :

C'est chaud à trouver du formateur freelance pour du devops/k8s à 400tjm ?


400tjm pour que tu factures toi ensuite ou pour le formateur ? :o

 

Je suis en plein training K8S sur acloud.guru là.

 

Je prends mon nouveau poste dans un peu plus d'un mois, objectif avoir la CKA d'ici là et pratiquer sur AKS
Et du gitops aussi (ArgoCD ?)


---------------
/!\ Le point de rendez-vous des amateurs de vieux matos informatique c'est ici !/!\
n°179297
XaTriX
Posté le 20-10-2023 à 17:19:01  profilanswer
 

AKS = Azure K8s ?
La CKA est difficile ?

 

400tjm pour le formateur

 

elle est cool ta formation ?

 

argocd c'est ce que j'ai prévu aussi (k8s managed+argocd+..)

Message cité 1 fois
Message édité par XaTriX le 20-10-2023 à 17:19:30

---------------
Proxytaf ? non rien
n°179298
Je@nb
Kindly give dime
Posté le 20-10-2023 à 17:48:47  profilanswer
 

CKA/CKS j'ai trouvé ça assez touchy. Faut bien maitriser le temps et être efficace.
CKAD plus simple.
 
Après il y a pas gd gd chose à pratiquer sur AKS avec la CKA vu que dans AKS tout est managé :o tu vas pas toucher à l'etcd, à l'upgrade via kubeadm etc.
 
 
400€ le tjm d'un formateur c'est peanuts, enfin perso je facture bien plus :D

n°179299
XaTriX
Posté le 20-10-2023 à 17:54:40  profilanswer
 

:jap:
 
Pour le TJM je me doute un peu mais je me posais la question si notre difficulté était du à un mauvais sourcing ou à un prix bas, je voyais un peu des deux voyez vous :o
après c'est plusieurs semaines, pas juste 3 jours, ça devrait jouer dans la balance  


---------------
Proxytaf ? non rien
n°179300
XaTriX
Posté le 20-10-2023 à 19:10:33  profilanswer
 

Je capte pas ce qui filtre un de mes paquets ICMP sur une instance EC2.
J'ai checké les NACL : tout est open dans les 2 sens :o
J'ai checké les 2 SG : tout est open pour le reste dans les 2 sens :o
Je ping ma passerelle depuis hote2 ok
Depuis la passerelle je ping hote3 ok
Je ping depuis hote2 vers hote3 :
  * le paquet est envoyé
  * pas reçu par la passerelle [:transparency]

 

la route c'est une simple ip r add ip via ip

 

edit:
ah le check source dest de merde d'ec2 ?

 

edit: fuck c'était ça

Message cité 1 fois
Message édité par XaTriX le 20-10-2023 à 19:25:21

---------------
Proxytaf ? non rien
n°179302
Iryngael
Awesome, ain't it ?
Posté le 20-10-2023 à 19:43:12  profilanswer
 

XaTriX a écrit :

AKS = Azure K8s ?
La CKA est difficile ?

 

400tjm pour le formateur

 

elle est cool ta formation ?

 

argocd c'est ce que j'ai prévu aussi (k8s managed+argocd+..)


la CKA c'est full exam pratique me semble.
La formation la a l'air de globalement couvrir les bases. Après j'imagine qu'il faut monter son cluster et le péter dans tous les sens. Pour 47 balles/mois l'abo au site faut pas s'attendre à une formation à 2.5k sur site forcément. Mais c'est bien expliqué

 

AKS c'est K8S sur azure en effet et tu n'as pas la main sur le control plane, c'est un service managé.
Par contre je vais m'entrainer pour déployer ça avec TF, intégrer l'auth AAD pour les RBAC etc


Message édité par Iryngael le 20-10-2023 à 19:43:52

---------------
/!\ Le point de rendez-vous des amateurs de vieux matos informatique c'est ici !/!\
n°179303
Je@nb
Kindly give dime
Posté le 20-10-2023 à 20:50:04  profilanswer
 

Perso j'ai pris un abo à kodecloud, leur plateforme est top, les cours sont bien fait. Ca ressemble bcp pour les labs à ce qu'il y a à l'exam et  il y a des ptits challenge réguliers et il y a un slack si besoin.
 
L'année pour moins d'une journée du TJM présenté :D.
 
CKA/CKAD/CKS c'est full lab (tout comme la LFCE), tu as le droit à la doc officielle et qq sites externes (genre pour CKS la doc de Falco)

n°179304
XaTriX
Posté le 20-10-2023 à 20:52:10  profilanswer
 

Ah yes je l'avais déjà noté kodecloud  [:cond:3]


Message édité par XaTriX le 20-10-2023 à 20:52:21

---------------
Proxytaf ? non rien
n°179306
XaTriX
Posté le 23-10-2023 à 20:25:21  profilanswer
 

J'arrive pas à capter pourquoi je paie si peu sur le service VPC d'AWS. Où vont les frais des NAT GW par exemple ?
C'est inclus dans EC2 Others ? Ca me semble pas logique.
Ou alors si la GW n'est pas utilisée elle n'est pas facturée ?

 

edit: ah bah si c'est dans EC2 Others, cette perte de thunes pour rien pour ces GW unused x_x


Message édité par XaTriX le 24-10-2023 à 14:06:40

---------------
Proxytaf ? non rien
mood
Publicité
Posté le 23-10-2023 à 20:25:21  profilanswer
 

n°179308
XaTriX
Posté le 24-10-2023 à 14:08:08  profilanswer
 

Bon questions de noob sur Terraform / OpenTofu :o
Vous gérez comment vos projets/répertoires TF ?  
Un tfstate partagé, dans un backend ?  
Le reste dans Git ?
 
Des data sources pour récupérer des trucs pour éviter de faire des dépendances croisées ou tout dans un répertoire avec modules et tfstate unique ?
 
Sur ces points là je suis pas très au jus :D


---------------
Proxytaf ? non rien
n°179309
lebibi
Notre torture c'est la tourtel
Posté le 24-10-2023 à 15:51:47  profilanswer
 

XaTriX a écrit :

Bon questions de noob sur Terraform / OpenTofu :o
Vous gérez comment vos projets/répertoires TF ?  
Un tfstate partagé, dans un backend ?  
Le reste dans Git ?
 
Des data sources pour récupérer des trucs pour éviter de faire des dépendances croisées ou tout dans un répertoire avec modules et tfstate unique ?
 
Sur ces points là je suis pas très au jus :D


 
 
Je découpe par folder, genre : back/front/database/network/monitoring (a adapter au cas par cas)
Puis un tfstate par "folder" et par env
Et un fichier de variables par env (prod/preprod/dev...)
 
Le tout sur git, et des triggers en fonction de ce qui est modifié pour lancer du tf plan et apply avec validation manuelle (dans cloudbuild)


Message édité par lebibi le 24-10-2023 à 15:54:08

---------------

n°179310
Fredouye
Shivers !
Posté le 24-10-2023 à 16:45:58  profilanswer
 

Iryngael a écrit :

Je prends mon nouveau poste dans un peu plus d'un mois, objectif avoir la CKA d'ici là et pratiquer sur AKS
Et du gitops aussi (ArgoCD ?)


Argo CD c'est assez simple pour s'y mettre, y'a plein de tutos (ce qui est moins vrai avec Argo Rollout / Workflows).
 
Par contre, fais le une fois que tu as déjà joué avec Helm, les manifests YAML et éventuellement Kustomize.


---------------
Le dernier arrivé est fan de Phil Collins
n°179311
XaTriX
Posté le 24-10-2023 à 16:58:59  profilanswer
 

On est d'accord que si des NAT GW sont pas déclarés dans les routes des RT/VPC/Subnet elles servent à rien ? Il n'y a pas de mécanismes magiques qui les utilisent en xNAT ? :o


---------------
Proxytaf ? non rien
n°179312
theperco
Professional Topic Breaker
Posté le 24-10-2023 à 17:04:48  profilanswer
 

Non effectivement si t'as pas de routes vers la NAT elle ne sert à rien.

n°179313
XaTriX
Posté le 24-10-2023 à 17:07:02  profilanswer
 

Ok cimer, mon +1 arguait un truc du genre, mais vu les économies à plusieurs k€ par an on va les prendre :D


---------------
Proxytaf ? non rien
n°179314
theperco
Professional Topic Breaker
Posté le 24-10-2023 à 17:07:34  profilanswer
 

C'est quoi ces arguments ?


Message édité par theperco le 24-10-2023 à 17:07:44
n°179315
XaTriX
Posté le 24-10-2023 à 17:11:12  profilanswer
 

Une histoire de SNAT qui serait fait par les NAT GW même si IGW. Surement une erreur de sa part avec l'IP RFC1918 visibles sur les EC2.
D'ailleurs les eIP elles se montent comment concrètement ?


---------------
Proxytaf ? non rien
n°179316
theperco
Professional Topic Breaker
Posté le 24-10-2023 à 18:21:57  profilanswer
 

Les IP publiques sont portées par l'IGW et c'est un NAT qui est fait ensuite vers l'ENI de la ressource publique. Ton EC2 n'a pas réellement d'IP publique.

n°179317
XaTriX
Posté le 24-10-2023 à 18:32:31  profilanswer
 

C'est ce que j'avais en tête


---------------
Proxytaf ? non rien
n°179318
XaTriX
Posté le 24-10-2023 à 18:32:44  profilanswer
 

T'as pu tâter du Cloud WAN ou tester VPC Lattice ?
Le second m'interesse !


Message édité par XaTriX le 24-10-2023 à 18:32:52

---------------
Proxytaf ? non rien
n°179319
theperco
Professional Topic Breaker
Posté le 24-10-2023 à 18:33:19  profilanswer
 

Nope pas encore, peut être Cloud WAN l'année prochaine

n°179320
XaTriX
Posté le 24-10-2023 à 18:34:17  profilanswer
 

J'ai mâté NET302, ça a l'air pas mal ces services.
Tu utilises Network Manager ?


---------------
Proxytaf ? non rien
n°179321
theperco
Professional Topic Breaker
Posté le 24-10-2023 à 19:13:00  profilanswer
 

XaTriX a écrit :

J'ai mâté NET302, ça a l'air pas mal ces services.
Tu utilises Network Manager ?


 
Nope, ya tellement de service que t'as pas le temps d'apprendre à bien en utiliser un que t'en as déjà 2 ou 3 qui sont sortis  :fou:

n°179322
Iv4ndi
Posté le 25-10-2023 à 00:46:03  profilanswer
 

XaTriX a écrit :

Je capte pas ce qui filtre un de mes paquets ICMP sur une instance EC2.
J'ai checké les NACL : tout est open dans les 2 sens :o
J'ai checké les 2 SG : tout est open pour le reste dans les 2 sens :o
Je ping ma passerelle depuis hote2 ok
Depuis la passerelle je ping hote3 ok
Je ping depuis hote2 vers hote3 :
* le paquet est envoyé
* pas reçu par la passerelle [:transparency]

 

la route c'est une simple ip r add ip via ip

 

edit:
ah le check source dest de merde d'ec2 ?

 

edit: fuck c'était ça


RPF check?

n°179323
XaTriX
Posté le 25-10-2023 à 08:38:09  profilanswer
 

C'est quoi ça


---------------
Proxytaf ? non rien
n°179324
lebibi
Notre torture c'est la tourtel
Posté le 25-10-2023 à 17:18:20  profilanswer
 

Des retours sur l'utilisation de yubikey ou titan pour gérer la sécurité des accès GCP/AWS... ?
Ca doit pouvoir fonctionner sur Linux/Mac/Win :)
 
J'ai vu qu'on pouvait même utiliser son tel en bluetooth comme une secret-key


---------------

n°179325
Je@nb
Kindly give dime
Posté le 25-10-2023 à 17:21:12  profilanswer
 

Perso c'est yubikey pour les accès admin et à azure ouais. Ca marche bien vu que c'est du FIDO2 et Azure AD gère nativement ça

n°179326
XaTriX
Posté le 25-10-2023 à 17:23:44  profilanswer
 

Oui pas de soucis avec ça, y'a rien de particulier d'ailleurs :D


---------------
Proxytaf ? non rien
n°179327
l0g4n
Expert en tout :o
Posté le 25-10-2023 à 19:12:53  profilanswer
 

Le FIDO c'est vla standard, mangezzen.
*Pensez à avoir deux clés et a enregistrer les deux pour le backup...
*les yubi font aussi du totp, y compris en nfc, c'est très bien.


---------------
Fort et motivé. Sauf parfois.
n°179329
XaTriX
Posté le 26-10-2023 à 14:56:47  profilanswer
 

Je me suis fait entuber avec une formation docker, je m'emmerde comme pas possible :o
En plus le vieux a ses supports outdated, et n'a pas suivi les évolutions (du genre `docker compose` au lieu de `docker-compose` et son packaging à part et outdated).
 
Bref je m'emmerde x_x


---------------
Proxytaf ? non rien
n°179330
Fredouye
Shivers !
Posté le 26-10-2023 à 15:20:25  profilanswer
 

Ah bah moi je viens de découvrir que dans docker-compose.override.yml on pouvait reset des paramètres, et pas seulement en ajouter :o
 

services:
  proxy:
    networks:
      - traefik
    ports: !reset []


---------------
Le dernier arrivé est fan de Phil Collins
n°179336
XaTriX
Posté le 27-10-2023 à 14:32:21  profilanswer
 

Y'en a qui utilisent docker swarm ?
 
Dans mon cas j'y pense pour faire rejoindre des env de dev/apprenants, pas de l'hébergement type EKS/ECS/Fargate/..
En gros utiliser le network overlay
 
Mais si vous avez d'autres usages vous pouvez faire un retour :o
Et si c'est à chier dites moi :o


---------------
Proxytaf ? non rien
n°179337
Je@nb
Kindly give dime
Posté le 27-10-2023 à 14:46:51  profilanswer
 

j'aurai plutôt dit "ça existe encore ?" :D

n°179338
XaTriX
Posté le 27-10-2023 à 14:51:09  profilanswer
 

Ouais mais comment tu veux utiliser le network driver overlay sans ça ? :(


---------------
Proxytaf ? non rien
n°179339
Je@nb
Kindly give dime
Posté le 27-10-2023 à 15:03:17  profilanswer
 

Pas compris ce que tu veux faire

n°179340
XaTriX
Posté le 27-10-2023 à 15:05:58  profilanswer
 

Moi non plus


---------------
Proxytaf ? non rien
n°179341
XaTriX
Posté le 27-10-2023 à 15:08:05  profilanswer
 

Le but est d'avoir un environnement de travail (développement et apprentissage) pour une cohorte, le tout via docker compose. Le plus serait d'avoir un service discovery et l'accès aux docker des différents hôtes (apprenants).


---------------
Proxytaf ? non rien
n°179356
XaTriX
Posté le 30-10-2023 à 14:45:26  profilanswer
 

Comment vous gérez vos timezones dans vos container ECS/Fargate ? J'avais pas vu mais tout est en Etc/UTC

 

edit: je suis passé par TZ=Europe/Paris en env via la task definition, tout roûle bien


Message édité par XaTriX le 31-10-2023 à 14:27:44

---------------
Proxytaf ? non rien
n°179361
XaTriX
Posté le 31-10-2023 à 14:41:47  profilanswer
 

Je reviens au sujet des EBS d'AWS en GP2 vs GP3.  
D'après la calculette AWS je peux économiser 5 chiffres $US à l'année, alors le calcul est basique et met une marge pour les IOPS facturés en sus mais ça reflète pas nécessairement (pas du tout donc) par rapport à mon infra.
 
Si vous avez des retours la dessus, notamment sur des instances qui consomment des IOPS et MiB/s-month en plus.  
Pareil sur des méthodes pour trouver les instances qui consomment beaucoup sur ce sujet (je vais checker sur une instance les retours des métriques mais s'il faut faire une par une euh... j'ai >1500 instances :o)


---------------
Proxytaf ? non rien
n°179362
XaTriX
Posté le 31-10-2023 à 17:25:47  profilanswer
 

Les métriques dans CloudWatch  [:lesadfrog:3]


---------------
Proxytaf ? non rien
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  148  149  150  ..  158  159  160  161  162  163

Aller à :
Ajouter une réponse
 

Sujets relatifs
Quel adresse pour routeur cisco? 2 réseaux différents2 Livebox ( 2 reseaux) pour 1 imprimante
HPE IMC Monitoring Linux distrib2 cartes réseaux sur 1 PC connecté à 2 accès
Serveur Squid pour 5 réseaux (5 modems)Limitation droits utilisateurs AD/Linux
Logiciel opensource schémas réseauxMigrer bases SQL de xampp Windows vers serveur Linux
[Reseaux d'entreprise] Obtenir la WIFI pour utiliser tablettesdeux reseaux wifi avec une livebox
Plus de sujets relatifs à : • Administrateur Systèmes linux/unix & Réseaux •


Copyright © 1997-2025 Groupe LDLC (Signaler un contenu illicite / Données personnelles)