четверг, 29 августа 2019 г.

MasOS in amazon cloud?

Note: first and foremost, it’s completely illegal. The macOS/OS X end user license agreement specifies that you have a right to use the OS on hardware made by Apple, no place else.

Так что если амазон не закупит большую пачку серверов в свои ДЦ - легально это не сделать. Хотя если есть куча времени, можно попробовать развернуть hackintosh.

Был уже такой вопрос
https://forums.aws.amazon.com/message.jspa?messageID=568932
2014 год, воз и ныне там.
Но можно посмотреть на сервисы, которые такое уже сделали
https://www.macincloud.com/
https://www.hostmyapple.com/
https://www.macstadium.com/usecases#Build-Machines

среда, 28 августа 2019 г.

nginx json logs

log_format json_combined escape=json '{ "created_at": "$msec", '
            '"remote_addr": "$remote_addr", '
            '"remote_user": "$remote_user", '
            '"request": "$request", '
            '"status": $status, '
            '"bytes_sent": $bytes_sent, '
            '"request_length": $request_length, '
            '"request_time": $request_time, '
            '"http_referrer": "$http_referer", '
            '"http_x_forwarded_for": "$http_x_forwarded_for", '
            '"http_user_agent": "$http_user_agent" }';
access_log  /var/log/nginx/access.log  json_combined;

среда, 14 августа 2019 г.

Private subnet + openvpn в амазоне

Первое что нужно помнить - для уже созданной машины нельзя менять subnet, обходной путь через создание образа и раскатывание нового инстанса.

2 доки, с которыми стоит заранее ознакомиться
https://aws.amazon.com/ru/blogs/awsmarketplace/setting-up-openvpn-access-server-in-amazon-vpc/
https://www.freecodecamp.org/news/how-you-can-use-openvpn-to-safely-access-private-aws-resources-f904cd24f890/

Вкратце, можно взять уже готовый образ с openvpn AS (access server) и платить потом за его использование, а можно развернуть ось и поставить туда пакет с openvpn as. При втором подходе будет ограничение на 2 одновременных коннекта.

Сама установка (для centos):
wget http://swupdate.openvpn.org/as/openvpn-as-2.5.2-CentOS7.x86_64.rpm
yum install -y openvpn-as-2.5.2-CentOS7.x86_64.rpm

Увы, там нет про создание private subnet, может быть позднее сделаю.

четверг, 25 июля 2019 г.

Jenkins + Google Play: быстрый старт (очень быстрый)

1) https://wiki.jenkins.io/display/JENKINS/Google+Play+Android+Publisher+Plugin
2) https://www.youtube.com/watch?v=txdPSJF94RM&list=PLhF0STyfNdUk1R3taEmgFR30yzp41yuRK&index=1 и второе видео

Обращаем внимание на grants, иначе при попытке выкатки будет FORBIDDEN без объяснений - это забыли выдать права (grant permissions) по ключу

Если ошибка - APK specifies a version code that has already been used.
то надо смотреть свойства приложения в коде, плагин оттуда выдёргивает CodeVersion. Также можно глянуть https://developer.android.com/google/play/expansion-files.html

Как альтернатива - есть fastlane
Fastlane  -  это инструмент для автоматизации процессов сборки и выкладки мобильных iOS и Android приложений, которая включает в себя также генерирование скриншотов, запуск Unit/UI тестов, отправка сообщений в Slack, подключение к Crashlytics и многие другие полезные вещи, которые упрощают жизнь.
Напримр

Если будет желание ставить fastlane, в центоси руби версии 2.0, а там по зависимостям нужен 2.1+, дока по установке руби 2.1
https://tecadmin.net/install-ruby-latest-stable-centos/
Переключаем руби в 2.1, и далее gem install fastlane -NV

вторник, 23 июля 2019 г.

CentOS 7: ставим MongoDB произвольной версии

Для начала, надо определить какая версия нам нужна, список можно взять тут
http://repo.mongodb.org/yum/redhat/7/mongodb-org/
На данный момент там доступны версии от 3.0 до 4.1

понедельник, 17 июня 2019 г.

Освоение zoom rooms

По сути, это просто устройство для подключения к стандартной zoom конференции (ТВ, комп, проектор - есть варианты).
https://www.owllabs.com/hubfs/Assets%202018%20S2/Zoom_Room_Setup_Guide.pdf
https://support.zoom.us/hc/en-us/categories/200108436-Zoom-Rooms

https://support.zoom.us/hc/en-us/articles/360021967252-Starting-or-Joining-a-Meeting-from-a-Zoom-Room
https://support.zoom.us/hc/en-us/sections/200305533-Setup-Configuration

Чуть про docker compose

Что делать, если надо запускать несколько связанных докер-машин? Есть фирменная "технология" swarm, но де-факто оно не взлетело.
Итак, есть вариант сложный - это kubernetes, его пока оставим за рамками. И вариант простой - docker compose. Отличий много, но если надо для теста запустить несколько связанных машин, которые знают друг о друге и в том числе можно централизованно управлять переменными для всех машин - это легко на композере решить.
Что можно почитать про docker compose? Например, это

Полная автоматизация «development» среды с помощью docker-compose / Хабр
Краш-курс на Docker: научитесь плавать с большой рыбой / Блог компании Southbridge / Хабр
Полное практическое руководство по Docker: с нуля до кластера на AWS / Хабр
Определение многоконтейнерного приложения с помощью docker-compose.yml | Microsoft Docs
Большой Docker FAQ: отвечаем на самые важные вопросы - «Хакер»

суббота, 15 июня 2019 г.

Rundeck

Есть такая пускалка для задач, rundeck. Апи, веб неплохой. При этом - оно сделано на java, что требует нужного софта для запуска, и что оно жрёт память и периодически падает.
Но рассмотреть как аналог jenkins иногда имеет смысл.

https://xakep.ru/2014/10/05/rundeck-managing/
https://ctrlok.com/post/why-i-dont-like-rundeck/

четверг, 16 мая 2019 г.

Understanding STIR/SHAKEN

https://transnexus.com/whitepapers/understanding-stir-shaken/

The Federal Communications Commission (FCC) has been encouraging the telecommunications industry to develop a solution to stop robocalls and spoofed calling numbers since 2014. The industry’s response has been to develop a new technology standard called STIR [1] (Secure Telephony Identity Revisited) and SHAKEN [2] (Secure Handling of Asserted information using toKENs) which defines how telephone service providers should implement the STIR technology to ensure calling numbers are not spoofed.

среда, 15 мая 2019 г.

Ставим sip3 trial

Что это - можно посмотреть тут
https://sip3.io/features/

По установке, есть репа с буками для ansible, которые выкатывают пакеты в докер.
https://github.com/sip3io/sip3-ansible/
Делаем clone.
Для установки нужны ansible (в центос 7 из epel) и docker (ставить с сайта), а также
yum install python-pip
pip install docker-py

Вносим нужные хосты
vi roles/sip3-salto/templates/hosts.yml.j2

Также, если порт 80 занят, правим порт для запуска
vi roles/sip3-hoof/tasks/main.yml
80 на 88

И запускаем установку.
ansible-playbook -K playbooks/trial/sip3.yml
ansible-playbook -K playbooks/trial/captain.yml

Также учитываем момент что всё будет доступно без SSL и паролей, так что это только для закрытого контура или прогонять через nginx для ssl и авторизации.