Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2664 connectés 

 


Vot' poste actuel
Sondage à 2 choix possibles.




Attention si vous cliquez sur "voir les résultats" vous ne pourrez plus voter

 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  152  153  154  155  156  157
Auteur Sujet :

• Administrateur Systèmes linux/unix & Réseaux •

n°179925
lebibi
Notre torture c'est la tourtel
Posté le 23-02-2024 à 19:17:04  profilanswer
 

Reprise du message précédent :

XaTriX a écrit :

Bon sinon pour rendre un service disponible uniquement à la demande, vous ferriez comment ? Un truc qui tourne sur une VM, pas de Fargate/Cloudrun du coup.
Un bouzin en serverless+frontendmoisi qui démarrer éteint via gcloud/aws/scw cli ?

 

Argocd avec déploiement auto lors d'une PR/MR + tag associé.

 

Lorsque la PR/MR est validée ou annulée, le déploiement est destroy. Y a que le namespace qui reste.

 

J'ai testé, c'est pas mal
Faut que j'arrive a le vendre a mes dev


Message édité par lebibi le 23-02-2024 à 19:18:32

---------------

mood
Publicité
Posté le 23-02-2024 à 19:17:04  profilanswer
 

n°179926
XaTriX
Posté le 23-02-2024 à 19:22:13  profilanswer
 

Je parle de VM pas de k8s, donc pas d'ArgoCD. Mais ton fonctionnement m'intéresse. Je voudrais, autre besoin, justement poper des instances pour telle PR/MR/branche et qu'elle soit delete à la volée.  
Tu fais un namespace pour chaque déploiement du coup ?
Envoi ton manifest si c'est pas trop privé :o
 
J'essaie de vendre le namespace par déploiement aussi, pour l'instant ils veulent faire un ns par type d'app (voir un autre pour app+production, mais ça commence à aller dans mon sens).  
Moi je n'y vois que du bon, je peux dédier Ingress/Class par NS mais aussi ExternalSecrets, KSA/SA IAM, etc.
Y'a quoi qui irait pas dans mon sens ?


---------------
"Xat le punk à chien facho raciste. C'est complexe comme personnage." caudacien 05/10/2020
n°179927
XaTriX
Posté le 23-02-2024 à 19:22:38  profilanswer
 

T'es devops lebibi ? t'en cherches pas un (full remote)? je commence à en avoir marre de ma boîte :o

Message cité 1 fois
Message édité par XaTriX le 23-02-2024 à 19:22:54

---------------
"Xat le punk à chien facho raciste. C'est complexe comme personnage." caudacien 05/10/2020
n°179928
nucl3arfl0
Better Call Saul
Posté le 23-02-2024 à 19:42:33  profilanswer
 

XaTriX a écrit :

oé je pensais à ça
déclenchement manuel par un pélo de l'équipe (donc interne et pas teubé normalement) à la demande

 

parce que je vois pas trop l'intérêt de laisser tourner un truc qui n'est pas utilisé 95% du temps et faire de l'autoscalling, ça dépend du soft mais là sur vm avec soft à l'ancienne...


Tu peux faire une launch template et jouer avec l'autoscaling en passant de 0 à 1 quand tu en as besoin.

n°179929
XaTriX
Posté le 23-02-2024 à 19:44:37  profilanswer
 

Quel autoscalling ?


---------------
"Xat le punk à chien facho raciste. C'est complexe comme personnage." caudacien 05/10/2020
n°179930
nucl3arfl0
Better Call Saul
Posté le 23-02-2024 à 20:25:37  profilanswer
 

XaTriX a écrit :

Quel autoscalling ?


Celui où tu mettras ta vm.

n°179931
XaTriX
Posté le 23-02-2024 à 20:26:36  profilanswer
 

Du provider ? Mais je veux un truc agnostique et sans avoir d'avoir besoin d'aller sur EC2 ou awscli par exemple :o
 
Y'a rien qui existe pour ça ?


---------------
"Xat le punk à chien facho raciste. C'est complexe comme personnage." caudacien 05/10/2020
n°179932
nucl3arfl0
Better Call Saul
Posté le 23-02-2024 à 20:29:18  profilanswer
 

XaTriX a écrit :

Du provider ? Mais je veux un truc agnostique et sans avoir d'avoir besoin d'aller sur EC2 ou awscli par exemple :o

 

Y'a rien qui existe pour ça ?


Mais ta vm tu vas la faire tourner où ?

n°179933
XaTriX
Posté le 23-02-2024 à 20:30:11  profilanswer
 

[:louartu1]  
 
(ça dépend ça peut être GCE/EC2 ou SCW)


---------------
"Xat le punk à chien facho raciste. C'est complexe comme personnage." caudacien 05/10/2020
n°179934
nucl3arfl0
Better Call Saul
Posté le 23-02-2024 à 20:36:31  profilanswer
 

XaTriX a écrit :

[:louartu1]

 

(ça dépend ça peut être GCE/EC2 ou SCW)


Je te comprends pas.
Si tu fous ta vm sur EC2, qu'est ce qui t'empêche d'utiliser les outils AWS ?

 

Sinon tu montes une petite instance à part, tu mets un runner gitlab par exemple dessus, et c'est le runner qui te démarrera ta vm.

mood
Publicité
Posté le 23-02-2024 à 20:36:31  profilanswer
 

n°179935
XaTriX
Posté le 23-02-2024 à 20:43:06  profilanswer
 

Non mais c'est pour avoir une interface random à filer à des collègues pour démarrer des trucs,  je vais demander à GPT4 son avis :o


---------------
"Xat le punk à chien facho raciste. C'est complexe comme personnage." caudacien 05/10/2020
n°179936
nucl3arfl0
Better Call Saul
Posté le 23-02-2024 à 20:46:12  profilanswer
 

XaTriX a écrit :

Non mais c'est pour avoir une interface random à filer à des collègues pour démarrer des trucs, je vais demander à GPT4 son avis :o


Ben console aws, aws cli, pipeline gitlab etc?
Sont pas teubés tes collègues, non ?
Sinon tu les formes ?


Message édité par nucl3arfl0 le 23-02-2024 à 20:46:50
n°179937
XaTriX
Posté le 23-02-2024 à 20:48:01  profilanswer
 

En quoi le CD GitLab connaîtrait l'état des bouzins ou balancerait un stop après 8hr d'uptime ?
Lambda me semble bien plus approprié


---------------
"Xat le punk à chien facho raciste. C'est complexe comme personnage." caudacien 05/10/2020
n°179938
lebibi
Notre torture c'est la tourtel
Posté le 24-02-2024 à 09:56:29  profilanswer
 

XaTriX a écrit :

T'es devops lebibi ? t'en cherches pas un (full remote)? je commence à en avoir marre de ma boîte :o

 

Yes DevOps, non actuellement y a pas vraiment la charge de travail pour 2 :)


---------------

n°179939
XaTriX
Posté le 24-02-2024 à 10:02:58  profilanswer
 

Ça palpe ? :o


---------------
"Xat le punk à chien facho raciste. C'est complexe comme personnage." caudacien 05/10/2020
n°179940
lebibi
Notre torture c'est la tourtel
Posté le 24-02-2024 à 10:42:29  profilanswer
 

XaTriX a écrit :

Ça palpe ? :o

 

J'ai pas à me plaindre, après je suis plus senior que junior, donc l'expérience ça aide.


---------------

n°179941
lebibi
Notre torture c'est la tourtel
Posté le 24-02-2024 à 10:43:03  profilanswer
 

XaTriX a écrit :

Je parle de VM pas de k8s, donc pas d'ArgoCD. Mais ton fonctionnement m'intéresse. Je voudrais, autre besoin, justement poper des instances pour telle PR/MR/branche et qu'elle soit delete à la volée.
Tu fais un namespace pour chaque déploiement du coup ?
Envoi ton manifest si c'est pas trop privé :o

 

J'essaie de vendre le namespace par déploiement aussi, pour l'instant ils veulent faire un ns par type d'app (voir un autre pour app+production, mais ça commence à aller dans mon sens).
Moi je n'y vois que du bon, je peux dédier Ingress/Class par NS mais aussi ExternalSecrets, KSA/SA IAM, etc.
Y'a quoi qui irait pas dans mon sens ?

 

Je te filerai les infos lundi


---------------

n°179946
XaTriX
Posté le 27-02-2024 à 09:31:56  profilanswer
 

Des retours sur ArgoCD et Flux ?
J'expérimente le premier, je m’intéresse au second et je prends les avis [:huit]


---------------
"Xat le punk à chien facho raciste. C'est complexe comme personnage." caudacien 05/10/2020
n°179947
Fredouye
Shivers !
Posté le 27-02-2024 à 11:25:42  profilanswer
 

J'ai jamais essayé Flux, mais j'adore Argo CD.

 

Que ce soit pour des charts Helm ou du Kustomize, combiné à external-secrets pour aller récupérer des credentials dans un Vault HashiCorp, cert-manager pour créer les certificats TLS des ingress, authentification externe avec Keycloak, ça marche super bien.

Message cité 1 fois
Message édité par Fredouye le 27-02-2024 à 11:28:09

---------------
Le dernier arrivé est fan de Phil Collins
n°179948
XaTriX
Posté le 27-02-2024 à 11:38:28  profilanswer
 

Ah tiens j'avais même pas checké si y'avait de l'OIDC/Keycloak mais cool, j'utilise ça :D
cert-manager tu utilises les certifs du provider ou tu passes via letsencrypt ?


---------------
"Xat le punk à chien facho raciste. C'est complexe comme personnage." caudacien 05/10/2020
n°179949
Fredouye
Shivers !
Posté le 27-02-2024 à 11:55:49  profilanswer
 

La doc Argo CD + Keycloak est claire.

 

J'utilise cert-manager avec différents providers :

  • CA, tu as juste à lui donner le certificat et la clé de ta CA, il se débrouille ensuite
  • HashiCorp Vault, tu lui donnes l'URL et un token, pareil il se débrouille ensuite :o


C'est documenté pour ACME / Let's Encrypt


Message édité par Fredouye le 27-02-2024 à 11:56:07

---------------
Le dernier arrivé est fan de Phil Collins
n°179950
Iv4ndi
Posté le 27-02-2024 à 12:09:22  profilanswer
 

Vous utilisez les forks des produits Hashicorp ?

n°179951
lebibi
Notre torture c'est la tourtel
Posté le 27-02-2024 à 13:54:53  profilanswer
 

Vous en êtes ou sur Terraform ?
 
J'avais un peu bloqué la version en v1.5.2 pour éviter de passer en 1.6 et la nouvelle licence.
Mais depuis l'annonce, j'ai l'impression qu'on en entend plus trop parler.
L'un d'entre vous utilise la version opensource "opentofu" ?
 
Ca marche bien ? Pas de régression ?


---------------

n°179957
Iryngael
Awesome, ain't it ?
Posté le 27-02-2024 à 20:12:23  profilanswer
 

Fredouye a écrit :

J'ai jamais essayé Flux, mais j'adore Argo CD.

 

Que ce soit pour des charts Helm ou du Kustomize, combiné à external-secrets pour aller récupérer des credentials dans un Vault HashiCorp, cert-manager pour créer les certificats TLS des ingress, authentification externe avec Keycloak, ça marche super bien.


Toupareil.

 

ArgoCD caylavie


---------------
/!\ Le point de rendez-vous des amateurs de vieux matos informatique c'est ici !/!\
n°179959
XaTriX
Posté le 28-02-2024 à 11:22:32  profilanswer
 

Relou en fait la facturation des IPv4 chez AWS, ici pour un root account dédié à de l'éducation, ça chiffre vite pour faire monter des étudiants en compétences :D  


---------------
"Xat le punk à chien facho raciste. C'est complexe comme personnage." caudacien 05/10/2020
n°179960
theperco
Professional Topic Breaker
Posté le 28-02-2024 à 12:09:44  profilanswer
 

Pourquoi ca ? Ca tourne dans le vide ou bien ?

n°179961
XaTriX
Posté le 28-02-2024 à 12:17:20  profilanswer
 

Oui si tu fais pas attention effectivement ça va tourner dans le vide, enfin surtout en HNO. Il faudrait que, par exemple, les groupes de nodes EKS soit pétés la nuit pour éviter d'être facturé de l'EC2 et du VPC pour rien. (mais en même temps ils devraient pouvoir bosser quand ils veulent :/).


---------------
"Xat le punk à chien facho raciste. C'est complexe comme personnage." caudacien 05/10/2020
n°179962
theperco
Professional Topic Breaker
Posté le 28-02-2024 à 13:31:16  profilanswer
 

XaTriX a écrit :

Oui si tu fais pas attention effectivement ça va tourner dans le vide, enfin surtout en HNO. Il faudrait que, par exemple, les groupes de nodes EKS soit pétés la nuit pour éviter d'être facturé de l'EC2 et du VPC pour rien. (mais en même temps ils devraient pouvoir bosser quand ils veulent :/).


Nous on a des lambda qui stoppent / dégage ça dans les comptes non prod.  
 
T’as même des blueprint fourni par AWS pour ça il me semble

n°179968
lebibi
Notre torture c'est la tourtel
Posté le 28-02-2024 à 21:22:23  profilanswer
 

Sur gcp j'ai une cronjob qui passe a 0 un nodepool la nuit + weekend. (22 nodes a 4 vcpu + 16go de ram)
J'espère pouvoir le faire aussi sur les envs de dev et preprod, mais bon y a encore un peu de taf pour y arriver.

 

En plus les nodes sont des preemptible donc ça fait bien baisser la facture.

Message cité 1 fois
Message édité par lebibi le 28-02-2024 à 21:23:42

---------------

n°179975
Je@nb
Modérateur
Kindly give dime
Posté le 01-03-2024 à 18:16:58  profilanswer
 

Quand je pense à Xat
https://rehost.diberie.com/Picture/Get/f/258218

n°179976
XaTriX
Posté le 01-03-2024 à 18:20:01  profilanswer
 

:D :D :D


---------------
"Xat le punk à chien facho raciste. C'est complexe comme personnage." caudacien 05/10/2020
n°179996
XaTriX
Posté le 04-03-2024 à 20:36:43  profilanswer
 

lebibi a écrit :

Sur gcp j'ai une cronjob qui passe a 0 un nodepool la nuit + weekend. (22 nodes a 4 vcpu + 16go de ram)
J'espère pouvoir le faire aussi sur les envs de dev et preprod, mais bon y a encore un peu de taf pour y arriver.
 
En plus les nodes sont des preemptible donc ça fait bien baisser la facture.


Il va falloir que je fasse ça, parce j'ai checké les prix tout à l'heure, ça chiffre très vite :D
Avec quoi tu run ton job ? Code ouvert ? :o


---------------
"Xat le punk à chien facho raciste. C'est complexe comme personnage." caudacien 05/10/2020
n°179997
lebibi
Notre torture c'est la tourtel
Posté le 04-03-2024 à 20:50:25  profilanswer
 

XaTriX a écrit :


Il va falloir que je fasse ça, parce j'ai checké les prix tout à l'heure, ça chiffre très vite :D
Avec quoi tu run ton job ? Code ouvert ? :o

 

Non une simple cronjob dans un cluster k8s qui a un petit node pool actif 24/24.

 

Ça lance la commande gcloud qui va bien pour scale a 0 le nodepool

 

Faudra que je fasse des testes avec des nodepool en auto scaling voir si ça marche bien.


---------------

n°180024
Scrypt
Posté le 15-03-2024 à 17:18:27  profilanswer
 

theperco a écrit :


Nous on a des lambda qui stoppent / dégage ça dans les comptes non prod.  
 
T’as même des blueprint fourni par AWS pour ça il me semble


 
solution instance scheduler qui marche depuis des lustres


---------------
Le gauchiste, c'est celui qui dit penser aux autres dans l'unique but que les autres pensent à lui.
n°180025
XaTriX
Posté le 15-03-2024 à 17:19:55  profilanswer
 

https://i.imgur.com/9fPugXr.png
 
:o


---------------
"Xat le punk à chien facho raciste. C'est complexe comme personnage." caudacien 05/10/2020
n°180026
Scrypt
Posté le 15-03-2024 à 17:21:03  profilanswer
 

alertes de budgets évidemment
idéalement rien builder à la main et passer un bon gros terraform destroy en fin de journée etc


---------------
Le gauchiste, c'est celui qui dit penser aux autres dans l'unique but que les autres pensent à lui.
n°180027
XaTriX
Posté le 15-03-2024 à 17:26:38  profilanswer
 

tu remontes le topic et tu quotes pas ? :o


---------------
"Xat le punk à chien facho raciste. C'est complexe comme personnage." caudacien 05/10/2020
n°180028
Scrypt
Posté le 15-03-2024 à 21:43:49  profilanswer
 

j'ai pas vu que ton topik était aussi mort :o


---------------
Le gauchiste, c'est celui qui dit penser aux autres dans l'unique but que les autres pensent à lui.
n°180032
XaTriX
Posté le 17-03-2024 à 19:53:46  profilanswer
 

tin super cher le gateway community de starlink :o https://www.starlinkinternet.info/community-gateway
mais 10gbps symétrique ça pourrait être cool sur son île perdue :o


---------------
"Xat le punk à chien facho raciste. C'est complexe comme personnage." caudacien 05/10/2020
n°180170
XaTriX
Posté le 13-04-2024 à 21:28:37  profilanswer
 

"Strategies for the Integration of Software Supply Chain Security in DevSecOps CI/CD Pipelines " par le NIST
https://nvlpubs.nist.gov/nistpubs/S [...] 0-204D.pdf


---------------
"Xat le punk à chien facho raciste. C'est complexe comme personnage." caudacien 05/10/2020
n°180171
XaTriX
Posté le 15-04-2024 à 17:07:35  profilanswer
 

Vous savez si l'ambiance de taf est cool chez Scalew4y ?


---------------
"Xat le punk à chien facho raciste. C'est complexe comme personnage." caudacien 05/10/2020
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  152  153  154  155  156  157

Aller à :
Ajouter une réponse
 

Sujets relatifs
Quel adresse pour routeur cisco? 2 réseaux différents2 Livebox ( 2 reseaux) pour 1 imprimante
HPE IMC Monitoring Linux distrib2 cartes réseaux sur 1 PC connecté à 2 accès
Serveur Squid pour 5 réseaux (5 modems)Limitation droits utilisateurs AD/Linux
Logiciel opensource schémas réseauxMigrer bases SQL de xampp Windows vers serveur Linux
[Reseaux d'entreprise] Obtenir la WIFI pour utiliser tablettesdeux reseaux wifi avec une livebox
Plus de sujets relatifs à : • Administrateur Systèmes linux/unix & Réseaux •


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR