воскресенье, 13 августа 2023 г.

Перешить dell raid mini в IT (HBA) режим

1) https://fohdeesha.com/docs/perc.html
и видео, показывающие процесс

2) sas2flash.efi
Вот только ссылка на прошивки битая (404), lsi куплен broadcom-ом..

3) через lsirec
и тут основная проблема - найти все нужные прошивки

Но если в сервере стоит H710(P) - советую купить H310 и переводить его, а этот отложить/продать.

восстановление
Will I be able to recover a bricked H310 mini? (нужен программатор и прищепка)
Помнить про SAS Address

ЗЫ 2208 можно превратить в 2308
но основное отличие что 2308 умеет в pci-e 3.0, а вот умеет ли прошиваемое железо - вопрос.

суббота, 12 августа 2023 г.

docker build + volume

 Бывает желание/нужда на стадии сборки подключать volumes, и изучение вопроса вышло довольно интересным.

Даже если в 2023 написать прямо 

docker build -v "xxx:xxx" - будет ошибка

unknown shorthand flag: 'v' in -v

И до версии v18.09 ответ был такой

There is a way to mount a volume during a build, but it doesn't involve Dockerfiles.

Более свежий ответ: Buildkit. Можно включить в /etc/docker/daemon.json или запускать сборку как DOCKER_BUILDKIT=1 docker build . + RUN --mount

И ещё о вариантах решения

Впрочем, можно и накостылить через multistage: копируем нужные файлы во временный образ и потом COPY --from забираем.

docker + rootless

 Копировать много, поэтому читаем оригинал

https://docs.docker.com/engine/security/rootless/

Docker + privileged mode

 Иногда нужно запускать контейнер докера в privileged mode, делается это крайне просто:

docker run ... --privileged

В docker-compose тоже, в блок сервиса на уровне image:

  privileged: true


How to install usermod in Alpine Linux

https://techoverflow.net/2022/05/11/how-to-install-usermod-in-alpine/

echo http://dl-2.alpinelinux.org/alpine/edge/community/ >> /etc/apk/repositories

apk add -U shadow

пятница, 11 августа 2023 г.

где взять terraform

https://mcs.mail.ru/docs/manage/tools-for-using-services/terraform/quick-start

https://hashicorp-releases.mcs.mail.ru/terraform

https://cloud.yandex.ru/docs/tutorials/infrastructure-management/terraform-quickstart#install-terraform

https://hashicorp-releases.yandexcloud.net/terraform/1.4.6/

Так же, после установки можно сделать

terraform -install-autocomplete

Так же, для работы провайдеров нужно подключить зеркало в сам тф

vi ~/.terraformrc

provider_installation { network_mirror { url = "https://terraform-mirror.yandexcloud.net/" include = ["registry.terraform.io/*/*"] } direct { exclude = ["registry.terraform.io/*/*"] } }

reset dell iDRAC

 Иногда нужно перезагрузить idrac, для обычного ипми это можно сделать через ipmitool bmc reset cold, но драк так не умеет (у меня). Хотя вроде как должен уметь..

https://internet-lab.ru/dell_idrac_reset


воскресенье, 6 августа 2023 г.

yandex cloud + aws: получение метаданных машины

 Возможно, есть и в других облаках, если будет инфа - обновлю

Получайте метаданные изнутри ВМ с помощью сервиса метаданных (он доступен из любой ВМ по адресу http://169.254.169.254)

Насколько я понимаю, у google cloud всё так же, амазон это сделал стандартом.

"Помните, что в Yandex Cloud поддерживаются не все поля этих форматов."

В ВМ на базе Linux для работы с метаданными, как правило, используется агент cloud-init

yandex cloud: нестандартное подключение по ssh

 Было обнаружено в яндекс.практикум

Для доступа к серийной консоли ВМ необходимо знать её идентификатор (ID). В консоли управления перейдите в раздел Compute Cloud. По умолчанию откроется страница со списком ВМ. В столбце справа указан идентификатор каждой ВМ.
image
Используйте для входа идентификатор ВМ и имя (логин) созданного в ней пользователя. Вот шаблон команды подключения для Linux:
ssh -t -p 9600 -o IdentitiesOnly=yes -i ~/.ssh/<имя закрытого ключа> <ID виртуальной машины>.<имя пользователя>@serialssh.cloud.yandex.net 
Вот так вы подключитесь к консоли, если в ВМ с ID fhm0b28lgfp4tkoa3jl6 есть пользователь yc-user:
ssh -t -p 9600 -o IdentitiesOnly=yes -i ~/.ssh/id_rsa fhm0b28lgfp4tkoa3jl6.yc-user@serialssh.cloud.yandex.net 
Введите установленный ранее пароль.
Чтобы отключиться от серийной консоли, нажмите клавишу Enter, а затем введите символы ~. (тильда и точка). В терминалах Linux для отключения также можно использовать комбинацию клавиш Ctrl + D.


понедельник, 31 июля 2023 г.

yandex cloud - postgresql

 Сервис, которым управляет яндекс.

Нюансы:

  • - Для подключения требуется подключить сертификат яндекса, для юзера делается так

mkdir -p ~/.postgresql && \

wget "https://storage.yandexcloud.net/cloud-certs/CA.pem" \

--output-document ~/.postgresql/root.crt

  • - когда кончается место, кластер переходит в режим readonly
в вебе пишет Доступность Minor issues

при этом веб консоль при обращении (SQL) даёт ошибку 500, а консоль

psql: error: connection to server at "rc1b-ххх.mdb.yandexcloud.net" (1.2.3.4), port 6432 failed: session is read-only

Но можно убрать target_session_attrs и подключиться, для анализа места

Вычислить более точно размер можно по этой странице

воскресенье, 30 июля 2023 г.

yandex cloud - yc

https://cloud.yandex.ru/docs/cli/operations/install-cli

Ставим, потом делаем

yc init

Вариант - создать OAuth-токен и добавить

yc config set token <OAuth-токен>

Если нужно от сервисного аккаунта и подобное - переходим по первой ссылке и слева в меню всё есть.

Может быть несколько профилей, которые будут привязаны к разным "фолдерам". И переключение совсем не очевидно. В частности, у меня после init появился второй folder со своим набором машин и прочего, как переключиться на основной - непонятно. Чтение доки особо не помогло, зато помогло сделать так

vi ~/.config/yandex-cloud/config.yaml
profiles:
  default:
весь блок default копируем и вставляем ещё раз, переименовываем второй.
в вебе меняем фолдер на первый - его айди будет в урле, в файле выше заменяем folder-id: на основной - и получили, что дефолт теперь основной фолдер, созданный инитом фолдер - с новым именем.
Можно переключать профили через этот файл, но для переключения уже есть штатные команды

$ yc config profile list

default ACTIVE

gitops

$ yc config profile activate gitops

Profile 'gitops' activated

(второй профиль - gitops, создавался как раз под яндекс практику)

yandex cloud

Один из облаков, размещённых в РФ, при этом с какими-то соответствиями. Веб не очень понятен, часто редактирование параметра может прятаться в меню, может под точками у ресурса, может в кнопках справа сверху - и всё это без особой логики.

Также есть странные ограничения, вида увеличить диск - только на выключенной машине (95% других хостеров именно увеличить дают на лету), базы данных как сервис требуют обязательного сертификата, с которым нужно помучаться, порой очень долго, даже для тестовых сред..

Однако, всё больше компаний переходят на яндекс, плюс сам яндекс даёт гранты для перехода к ним (на год), правда несколько странное распределение - условно выдали 4 миллиона, из них только миллион на 8 основных позиций (compute cloud, object storage, vpc, вычислительные ноды кубернетеса итд), а 3 миллиона на что-то непонятное.

Кроме веба, есть cli - yc, есть поддержка terraform ("ушедшего" из рф и с рф адресов его получить нельзя, только из зеркал)

Большой плюс - есть яндекс.практикум, где ряд курсов бесплатен (впрочем, ресурсы для прохождения надо будет оплатить, да...)

Ну и в вакансиях стали появляться требования к работе с облаком от яндекса.

суббота, 29 июля 2023 г.

Дешёвый кубер кластер на "поиграться" от таймвеба

 Можно у таймвеба взять такой тариф

K8S Promo

488 ₽/мес

1 гиг рамы, но 30 гиг на диске

А дальше нюансы

Если для других тарифов есть ингресс и внешний адрес

Посмотреть IP-адрес можно командой kubectl get svc -n ingress-nginx. Адрес будет указан в столбце EXTERNAL-IP

Но! На данном промо тарифе ничего нет, поэтому ответ саппорта:

Для получения внешнего IP адреса, пожалуйста, воспользуйтесь NodePort.