abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 16:11 | IT novinky

    V Pekingu dnes proběhl 2. ročník půlmaratonu humanoidních robotů. První 3 místa obsadili roboti Honor Lightning v různých týmech. Nový rekord autonomního robota je 50 minut a 26 sekund. Operátorem řízený robot to zvládl i s pádem za 48 minut a 19 sekund. Řízení roboti měli časovou penalizaci 20 %. Před rokem nejrychlejší robot zvládl půlmaraton za 2 hodiny 40 minut a 42 sekund. Aktuální lidský rekord drží Jacob Kiplimo z Ugandy s časem 57 minut a 20 sekund [𝕏].

    Ladislav Hagara | Komentářů: 0
    17.4. 17:11 | Zajímavý článek

    Stanislav Fort, vedoucí vědecký pracovník z Vlčkovy 'kyberbezpečnostní' firmy AISLE, zkoumal dopady Anthropic Mythos (nový AI model od Anthropicu zaměřený na hledání chyb, který před nedávnem vyplašil celý svět) a předvedl, že schopnosti umělé inteligence nejsou lineárně závislé na velikosti nebo ceně modelu a dokázal, že i některé otevřené modely zvládly v řadě testů odhalit ve zdrojových kódech stejné chyby jako Mythos (například FreeBSD CVE-2026-4747) a to s výrazně nižšími provozními náklady.

    MakeIranBombedAgain❗ | Komentářů: 6
    17.4. 12:44 | IT novinky

    Federální návrh zákona H.R.8250 'Parents Decide Act', 13. dubna předložený demokratem Joshem Gottheimerem a podpořený republikánkou Elise Stefanik coby spolupředkladatelkou (cosponsor), by v případě svého schválení nařizoval všem výrobcům operačních systémů při nastavování zařízení ověřovat věk uživatelů a při používání poskytovat tento věkový údaj aplikacím třetích stran. Hlavní rozdíl oproti kalifornskému zákonu AB 1043 a kolorádskému SB26-051 je ten, že federální návrh by platil rovnou pro celé USA.

    MakeIranBombedAgain❗ | Komentářů: 12
    17.4. 12:33 | Nová verze

    Qwen (čínská firma Alibaba Cloud) představila novou verzi svého modelu, Qwen3.6‑35B‑A3B. Jedná se o multimodální MoE model s 35 miliardami parametrů (3B aktivních), nativní kontextovou délkou až 262 144 tokenů, 'silným multimodálním vnímáním a schopností uvažování' a 'výjimečnou schopností agentického kódování, která se může měřit s mnohem rozsáhlejšími modely'. Model a dokumentace jsou volně dostupné na Hugging Face, případně na čínském Modelscope. Návod na spuštění je už i na Unsloth.

    MakeIranBombedAgain❗ | Komentářů: 1
    17.4. 11:00 | Nová verze

    Sniffnet, tj. multiplatformní (Windows, macOS a Linux) open source grafická aplikace pro sledování internetového provozu, byl vydán ve verzi 1.5. V přehledu novinek je vypíchnuta identifikace aplikací komunikujících po síti.

    Ladislav Hagara | Komentářů: 4
    17.4. 02:22 | Nová verze

    V programovacím jazyce Go naprogramovaná webová aplikace pro spolupráci na zdrojových kódech pomocí gitu Forgejo byla vydána ve verzi 15.0 (Mastodon). Forgejo je fork Gitei.

    Ladislav Hagara | Komentářů: 1
    17.4. 01:11 | Pozvánky

    Současně se SUSECON 2026 proběhne příští čtvrtek v Praze také komunitní Open Developer Summit (ODS) zaměřený na open source a openSUSE. Akce se koná ve čtvrtek 23. 4. (poslední den SUSECONu) v Hilton Prague (místnost Berlin 3) a je zcela zdarma, bez nutnosti registrace na SUSECON. Na programu jsou témata jako automatizace (AutoYaST), DevOps, AI v terminálu, bezpečnost, RISC-V nebo image-based systémy. Všichni jste srdečně zváni.

    lkocman | Komentářů: 1
    16.4. 15:44 | Humor

    Český úřad zeměměřický a katastrální zavedl u anonymního nahlížení do katastru nemovitostí novou CAPTCHA ve formě mapové puzzle: nepřihlášení uživatelé musí nově správně otočit devět dlaždic v 3x3 poli tak, aby dohromady daly souvislý obrázek výseče reálné mapy, přičemž na to mají pouze jeden časově omezený pokus. Test je podle uživatelů i odborníků příliš obtížný a na sociálních sítích pochopitelně schytává zaslouženou kritiku a

    … více »
    MakeIranBombedAgain❗ | Komentářů: 36
    16.4. 15:33 | Nová verze

    Byla vydána verze 1.95.0 programovacího jazyka Rust (Wikipedie). Podrobnosti v poznámkách k vydání. Vyzkoušet Rust lze například na stránce Rust by Example.

    Ladislav Hagara | Komentářů: 0
    16.4. 15:22 | Zajímavý software

    Mozilla prostřednictvím své dceřiné společnosti MZLA Technologies Corporation představila open-source AI klienta Thunderbolt. Primárně je určený pro firemní nasazení.

    Ladislav Hagara | Komentářů: 0
    Které desktopové prostředí na Linuxu používáte?
     (14%)
     (8%)
     (1%)
     (12%)
     (30%)
     (3%)
     (6%)
     (2%)
     (15%)
     (25%)
    Celkem 1356 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník

    Dotaz: automatizacia LAMP s Gitlab a AWX (ansible)

    12.5.2022 18:58 samo-sato-awx-ko
    automatizacia LAMP s Gitlab a AWX (ansible)
    Přečteno: 428×

    Ahojte,

    snazim sa co najlepsie uchopit automatizaciu a spravu standardneho LAMP clusteru, rad by som sa opytal na skusenosti alebo ako co najlepsie automatizaciu nadizajnovat. V podstate sa jedna o (teraz neriesim architekturu):

    2ks Varnish HA

    2ks NGNIX (VRRP active, passive)

    4ks Apache (PHP aplikacia)

    4ks MySQL (databaza)

     

    Je jasne ze niektore konfiguracne subory budu na vsetkych serveroch rovnake, napr. /etc/hosts alebo /etc/resolv.conf alebo SSH verejne kluce. Naopak, na roznych serveroch Apache vs MySQL budu konfiguracne subory odlisne. A do tretice este deploy PHP aplikacie.

     

    Moja predstava je, ze niekto pushne/mergne zmenu konfigu alebo aplikacie v master branch do git repo a AVX (ansible) urobi vsetku nudnu robotu samo.

     

    Je lespie volit zvlast git repo pre kazdy server alebo vsetko drzat v jenom git repe porozhadzovane v spleti adresarov?

     

    Da sa docielit aby sa na cielovy server preniesol len modifikovany subor alebo je lespie uploadnut/prepisat na cielovy server vsetky subory z git repozitara bez ohladu na to v ktorom prebehla zmena?

     

    Rad by som sa opytal na vase skusenosti popripade doporucenia. Dakujem.

    Odpovědi

    Max avatar 12.5.2022 22:11 Max | skóre: 73 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: automatizacia LAMP s Gitlab a AWX (ansible)
    Tak zrovna "/etc/hosts" bude mít asi každý server jiný, ne?
    Jinak používáme Ansible (AWX ne, protože OSS varianta prostě pro produkci není). Gitlab jedeme také, ale jen pro vývoj, né pro CI/CD u serverů.
    Zatím jsme ve fázi, kdy instalace serverů popisujeme v playbookách. Přes playbooky pushujeme nastavení jako ssh klíče, sssd auth, nastavení ssh, proměnných apod., instalace základních programových sad apod. Nebo u stejných VM (např. nody Kubernetu) hromadné rozšiřování místa apod.
    Teď plánuji plně zautomatizovat upgrady clusterů typu: vyjmy z HA, udělej upgrade OS, reboot, otestuj, že vše na tom běží, zapoj do HA, pokud vše ok, vyjmy další server z HA, upgrade atd.

    Nejsem si jist, zda u tak malého počtu serverů, které jsi naznačil, má smysl řešit CI/CD. Na hraní super, ale je třeba si uvědomit, že to vytváří velký overhead, který se začne vyplácet až u většího počtu serverů.
    Zdar Max
    PS: od VRRP chci utéct podobně jako od Nginx
    Měl jsem sen ... :(
    13.5.2022 09:06 MP
    Rozbalit Rozbalit vše Re: automatizacia LAMP s Gitlab a AWX (ansible)
    Proc chces odejit od vrrp a co je mozna nahrada?

    Proc chces odejit od nginx a co je mozna nahrada?
    Max avatar 13.5.2022 09:48 Max | skóre: 73 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: automatizacia LAMP s Gitlab a AWX (ansible)
    VRRP (nejčastěji pomocí keepalived) má spoustu problémů a neošetřených věcí. Místo toho tedy klasiku, co se normálně používá, tj. pacemaker, corosync apod., kde lze lépe ošetřit další stavy. Dřív byl třeba neřešitelný problém mít Keepalived nasazený na virtualizované infrastruktuře, protože třeba vmware občas freeznul VM při záloze, nebo nějaké operaci na krátkou dobu. Druhý node nabyl dojmu, že první node umřel a stal se masterem. První VM se odfreezla a byla také master. Najednou měly dvě VM stejné IP, oba keepalived daemoni si mysleli, že jsou master (a nikdo jim to už nevyvrátil, jedině jeden z nich otočit). Pak přibyly nějaké patche, aby tento stav pokryly (aktivní kontroly směrem na slave, zda jsem skutečně master), ale i tak za nějakých konstelací toto nastalo. A to je jen příklad.

    Nginx zase není v OSS verzi pro větší nasazení, protože neumí spoustu věcí nutných pro HA (aktivní health checky, sticky sessions apod.). Kdežto Apache je free v plné kráse a má více fcí, než OSS varianta Nginx. Je možné si Nginx zkompilovat sám s moduly třetích stran, který to pokryjí, ale to jsou většinou moduly typu neudržovaného onemanshow. Jen mi chybí čas všechno přepsat a otestovat pro Apache, jinak už bych to dávno měl. Bavil jsem se o tom i s jinýma firmama, co se zabývají architekturou a implementací a jeli také Apache z těchto důvodů.
    Zdar Max
    Měl jsem sen ... :(
    13.5.2022 10:25 MP
    Rozbalit Rozbalit vše Re: automatizacia LAMP s Gitlab a AWX (ansible)
    Takze misto keepalived bys nasadil vice sluzeb, ktere by resily stejnou funkcionalitu? A nebude to trpet stejnymi problemy (zpusob nasledneho reseni tech problemu ted zanedbam) viz popsany freeze stav?

    Ten nginx tedy chapu tak, ze ho pouzivas jako LB? Tak pak chapu, ze nemusi vyhovovat, protoze vetsinou se na to pouzivaji dedikovane LB reseni (haproxy a jine).
    Max avatar 13.5.2022 10:57 Max | skóre: 73 | blog: Max_Devaine
    Rozbalit Rozbalit vše Re: automatizacia LAMP s Gitlab a AWX (ansible)
    To je omyl, oni neřeší stejnou funkcionalitu. Jak jsem psal, řeší mnohem více problémových stavů a běžně se u takových nasazení nasazují. S Keepalived budeš mít problém třeba v místech, kde to nebude na jedené L2 (kromě bezpečnosti budeš řešit další věci). Dále Keepalived neumí v mnoha případech řešit fencing a další věci okolo.

    Ano, Nginx používám jako centrální reverzní proxy server, kde jsou terminováni klienti (používám jako aplikační fw + loadbalancer). Mohu použít Nginx, HAProxy, Apache a další. Na začátku jsem se rozhodl pro Nginx a chci to předělat na Apache.
    Původně jsem se rozhodoval mezi Nginx a HAProxy, problém byl v tom, že HAProxy byla vývojem pozadu za Nginxem i Apache docela dost (chyběla mi třeba podpora http2 a další věci, což přišlo do HAProxy asi dva roky po nasazení Nginx). Teoreticky bych mohl HAProxy znovu zvážit.
    Zdar Max
    Měl jsem sen ... :(
    13.5.2022 11:42 MP
    Rozbalit Rozbalit vše Re: automatizacia LAMP s Gitlab a AWX (ansible)
    Ano, haproxy z hlediska podpory novych protokolu je zatim vzdy trochu pozadu za web servery.

    Kazdopadne, pokud zvazujes nove LB reseni, tak bych krome battle-tested haproxy zvazil i moderni LB typu traefik.
    13.5.2022 15:23 samo-sato-awx-ko
    Rozbalit Rozbalit vše Re: automatizacia LAMP s Gitlab a AWX (ansible)
    Vlastne v tomto momente mne neide ani tak o pocet serverov ale ide skor o to ako uchopit verzovanie playbookov a konfiguracnych suborov. Ci zvolit separatny git repozitar pre kazdy server alebo mat vsetko v jednom repozitary ulozene v adresarovej strukture.
    13.5.2022 16:04 GeorgeWH | skóre: 42
    Rozbalit Rozbalit vše Re: automatizacia LAMP s Gitlab a AWX (ansible)
    No ved gro ansiblu je znovupouzitelnost - jeden template a naplnat ho konfiguraciou pre ten ktory server. Vytvorit konfiguraciu spolocnu pre vsetky servery, konfiguraciu per hosts groups a nakoniec per host. A potom jednu rolu na kofiguraciu db serverov, dalsiu pre web servery, atd. Typ padom celu infrastrukturu riadis z jedneho miesta, zaroven tam mas historiu konfiguracie, atd.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.