Note: first and foremost, it’s completely illegal. The macOS/OS X end user license agreement specifies that you have a right to use the OS on hardware made by Apple, no place else.
Так что если амазон не закупит большую пачку серверов в свои ДЦ - легально это не сделать. Хотя если есть куча времени, можно попробовать развернуть hackintosh.
Был уже такой вопрос
https://forums.aws.amazon.com/message.jspa?messageID=568932
2014 год, воз и ныне там.
Но можно посмотреть на сервисы, которые такое уже сделали
https://www.macincloud.com/
https://www.hostmyapple.com/
https://www.macstadium.com/usecases#Build-Machines
четверг, 29 августа 2019 г.
среда, 28 августа 2019 г.
nginx json logs
log_format json_combined escape=json '{ "created_at": "$msec", '
'"remote_addr": "$remote_addr", '
'"remote_user": "$remote_user", '
'"request": "$request", '
'"status": $status, '
'"bytes_sent": $bytes_sent, '
'"request_length": $request_length, '
'"request_time": $request_time, '
'"http_referrer": "$http_referer", '
'"http_x_forwarded_for": "$http_x_forwarded_for", '
'"http_user_agent": "$http_user_agent" }';
access_log /var/log/nginx/access.log json_combined;
среда, 21 августа 2019 г.
sslh
SSLH: Прячем SSH/HTTPS/OpenVPN/Telegram за единым портом 443
Telegram наносит ответный удар DPI и блокировкам — Fake TLS
Умеет много протоколов на 1 порту, анализируя пришедшее. Первое полезное DPI.
Из основного - умеет ssh, ssl, openvpn
Telegram наносит ответный удар DPI и блокировкам — Fake TLS
Умеет много протоколов на 1 порту, анализируя пришедшее. Первое полезное DPI.
Из основного - умеет ssh, ssl, openvpn
среда, 14 августа 2019 г.
Private subnet + openvpn в амазоне
Первое что нужно помнить - для уже созданной машины нельзя менять subnet, обходной путь через создание образа и раскатывание нового инстанса.
2 доки, с которыми стоит заранее ознакомиться
https://aws.amazon.com/ru/blogs/awsmarketplace/setting-up-openvpn-access-server-in-amazon-vpc/
https://www.freecodecamp.org/news/how-you-can-use-openvpn-to-safely-access-private-aws-resources-f904cd24f890/
Вкратце, можно взять уже готовый образ с openvpn AS (access server) и платить потом за его использование, а можно развернуть ось и поставить туда пакет с openvpn as. При втором подходе будет ограничение на 2 одновременных коннекта.
Сама установка (для centos):
wget http://swupdate.openvpn.org/as/openvpn-as-2.5.2-CentOS7.x86_64.rpm
yum install -y openvpn-as-2.5.2-CentOS7.x86_64.rpm
Увы, там нет про создание private subnet, может быть позднее сделаю.
2 доки, с которыми стоит заранее ознакомиться
https://aws.amazon.com/ru/blogs/awsmarketplace/setting-up-openvpn-access-server-in-amazon-vpc/
https://www.freecodecamp.org/news/how-you-can-use-openvpn-to-safely-access-private-aws-resources-f904cd24f890/
Вкратце, можно взять уже готовый образ с openvpn AS (access server) и платить потом за его использование, а можно развернуть ось и поставить туда пакет с openvpn as. При втором подходе будет ограничение на 2 одновременных коннекта.
Сама установка (для centos):
wget http://swupdate.openvpn.org/as/openvpn-as-2.5.2-CentOS7.x86_64.rpm
yum install -y openvpn-as-2.5.2-CentOS7.x86_64.rpm
Увы, там нет про создание private subnet, может быть позднее сделаю.
вторник, 13 августа 2019 г.
четверг, 25 июля 2019 г.
Jenkins + Google Play: быстрый старт (очень быстрый)
1) https://wiki.jenkins.io/display/JENKINS/Google+Play+Android+Publisher+Plugin
2) https://www.youtube.com/watch?v=txdPSJF94RM&list=PLhF0STyfNdUk1R3taEmgFR30yzp41yuRK&index=1 и второе видео
Обращаем внимание на grants, иначе при попытке выкатки будет FORBIDDEN без объяснений - это забыли выдать права (grant permissions) по ключу
Если ошибка - APK specifies a version code that has already been used.
2) https://www.youtube.com/watch?v=txdPSJF94RM&list=PLhF0STyfNdUk1R3taEmgFR30yzp41yuRK&index=1 и второе видео
Обращаем внимание на grants, иначе при попытке выкатки будет FORBIDDEN без объяснений - это забыли выдать права (grant permissions) по ключу
Если ошибка - APK specifies a version code that has already been used.
то надо смотреть свойства приложения в коде, плагин оттуда выдёргивает CodeVersion. Также можно глянуть https://developer.android.com/google/play/expansion-files.html
Как альтернатива - есть fastlane
Fastlane - это инструмент для автоматизации процессов сборки и выкладки мобильных iOS и Android приложений, которая включает в себя также генерирование скриншотов, запуск Unit/UI тестов, отправка сообщений в Slack, подключение к Crashlytics и многие другие полезные вещи, которые упрощают жизнь.
Напримр
Если будет желание ставить fastlane, в центоси руби версии 2.0, а там по зависимостям нужен 2.1+, дока по установке руби 2.1
https://tecadmin.net/install-ruby-latest-stable-centos/
Переключаем руби в 2.1, и далее gem install fastlane -NV
Если будет желание ставить fastlane, в центоси руби версии 2.0, а там по зависимостям нужен 2.1+, дока по установке руби 2.1
https://tecadmin.net/install-ruby-latest-stable-centos/
Переключаем руби в 2.1, и далее gem install fastlane -NV
вторник, 23 июля 2019 г.
CentOS 7: ставим MongoDB произвольной версии
Для начала, надо определить какая версия нам нужна, список можно взять тут
http://repo.mongodb.org/yum/redhat/7/mongodb-org/
http://repo.mongodb.org/yum/redhat/7/mongodb-org/
На данный момент там доступны версии от 3.0 до 4.1
вторник, 9 июля 2019 г.
понедельник, 17 июня 2019 г.
Освоение zoom rooms
По сути, это просто устройство для подключения к стандартной zoom конференции (ТВ, комп, проектор - есть варианты).
https://www.owllabs.com/hubfs/Assets%202018%20S2/Zoom_Room_Setup_Guide.pdf
https://support.zoom.us/hc/en-us/categories/200108436-Zoom-Rooms
https://support.zoom.us/hc/en-us/articles/360021967252-Starting-or-Joining-a-Meeting-from-a-Zoom-Room
https://support.zoom.us/hc/en-us/sections/200305533-Setup-Configuration
https://www.owllabs.com/hubfs/Assets%202018%20S2/Zoom_Room_Setup_Guide.pdf
https://support.zoom.us/hc/en-us/categories/200108436-Zoom-Rooms
https://support.zoom.us/hc/en-us/articles/360021967252-Starting-or-Joining-a-Meeting-from-a-Zoom-Room
https://support.zoom.us/hc/en-us/sections/200305533-Setup-Configuration
Чуть про docker compose
Что делать, если надо запускать несколько связанных докер-машин? Есть фирменная "технология" swarm, но де-факто оно не взлетело.
Итак, есть вариант сложный - это kubernetes, его пока оставим за рамками. И вариант простой - docker compose. Отличий много, но если надо для теста запустить несколько связанных машин, которые знают друг о друге и в том числе можно централизованно управлять переменными для всех машин - это легко на композере решить.
Что можно почитать про docker compose? Например, это
Полная автоматизация «development» среды с помощью docker-compose / Хабр
Краш-курс на Docker: научитесь плавать с большой рыбой / Блог компании Southbridge / Хабр
Полное практическое руководство по Docker: с нуля до кластера на AWS / Хабр
Определение многоконтейнерного приложения с помощью docker-compose.yml | Microsoft Docs
Большой Docker FAQ: отвечаем на самые важные вопросы - «Хакер»
Итак, есть вариант сложный - это kubernetes, его пока оставим за рамками. И вариант простой - docker compose. Отличий много, но если надо для теста запустить несколько связанных машин, которые знают друг о друге и в том числе можно централизованно управлять переменными для всех машин - это легко на композере решить.
Что можно почитать про docker compose? Например, это
Полная автоматизация «development» среды с помощью docker-compose / Хабр
Краш-курс на Docker: научитесь плавать с большой рыбой / Блог компании Southbridge / Хабр
Полное практическое руководство по Docker: с нуля до кластера на AWS / Хабр
Определение многоконтейнерного приложения с помощью docker-compose.yml | Microsoft Docs
Большой Docker FAQ: отвечаем на самые важные вопросы - «Хакер»
суббота, 15 июня 2019 г.
Rundeck
Есть такая пускалка для задач, rundeck. Апи, веб неплохой. При этом - оно сделано на java, что требует нужного софта для запуска, и что оно жрёт память и периодически падает.
Но рассмотреть как аналог jenkins иногда имеет смысл.
https://xakep.ru/2014/10/05/rundeck-managing/
https://ctrlok.com/post/why-i-dont-like-rundeck/
Но рассмотреть как аналог jenkins иногда имеет смысл.
https://xakep.ru/2014/10/05/rundeck-managing/
https://ctrlok.com/post/why-i-dont-like-rundeck/
воскресенье, 9 июня 2019 г.
четверг, 6 июня 2019 г.
четверг, 16 мая 2019 г.
Understanding STIR/SHAKEN
https://transnexus.com/whitepapers/understanding-stir-shaken/
The Federal Communications Commission (FCC) has been encouraging the telecommunications industry to develop a solution to stop robocalls and spoofed calling numbers since 2014. The industry’s response has been to develop a new technology standard called STIR [1] (Secure Telephony Identity Revisited) and SHAKEN [2] (Secure Handling of Asserted information using toKENs) which defines how telephone service providers should implement the STIR technology to ensure calling numbers are not spoofed.
The Federal Communications Commission (FCC) has been encouraging the telecommunications industry to develop a solution to stop robocalls and spoofed calling numbers since 2014. The industry’s response has been to develop a new technology standard called STIR [1] (Secure Telephony Identity Revisited) and SHAKEN [2] (Secure Handling of Asserted information using toKENs) which defines how telephone service providers should implement the STIR technology to ensure calling numbers are not spoofed.
среда, 15 мая 2019 г.
Ставим sip3 trial
Что это - можно посмотреть тут
https://sip3.io/features/
По установке, есть репа с буками для ansible, которые выкатывают пакеты в докер.
https://github.com/sip3io/sip3-ansible/
Делаем clone.
Для установки нужны ansible (в центос 7 из epel) и docker (ставить с сайта), а также
yum install python-pip
pip install docker-py
https://sip3.io/features/
По установке, есть репа с буками для ansible, которые выкатывают пакеты в докер.
https://github.com/sip3io/sip3-ansible/
Делаем clone.
Для установки нужны ansible (в центос 7 из epel) и docker (ставить с сайта), а также
yum install python-pip
pip install docker-py
Вносим нужные хосты
vi roles/sip3-salto/templates/hosts.yml.j2
Также, если порт 80 занят, правим порт для запуска
vi roles/sip3-hoof/tasks/main.yml
80 на 88
И запускаем установку.
ansible-playbook -K playbooks/trial/sip3.yml
ansible-playbook -K playbooks/trial/captain.yml
Также учитываем момент что всё будет доступно без SSL и паролей, так что это только для закрытого контура или прогонять через nginx для ssl и авторизации.
Подписаться на:
Сообщения (Atom)