Занудно напоминаю 2
Apr. 18th, 2018 04:38 pmИ только самый ленивый маргинал не говорил о том, что облака -- это плохо, близко к очень плохо. Если вы не контроллируете инфраструктуру, она у вас постоянно находится в состоянии подобным коту Шреденгера: пока не проверишь работает ли, не узнаешь. Это плохо, когда вы по отношению к своей собственной инфраструктуре являетесь внешнем наблюдателем.
И вот пожалуйста, оно случилось: нечто, что ломает облака, с чем вы вообще ничего не можете сделать. Суть проблемы именно в этом, а не в конкретном способе которым оно сейчас сломалось...
И вот пожалуйста, оно случилось: нечто, что ломает облака, с чем вы вообще ничего не можете сделать. Суть проблемы именно в этом, а не в конкретном способе которым оно сейчас сломалось...
no subject
Date: 2018-04-18 03:09 pm (UTC)Не бывает систем без дыр, имхо. Любую сломать можно.
no subject
Date: 2018-04-18 03:32 pm (UTC)Но когда дыра идет ко мне в дом, я могу ее одеялом заткнуть до выяснения. А когда метко попавший дятел разрушает цивилизацию и на это можно только смотреть раскрыв рот -- это не правильно...
no subject
Date: 2018-04-18 04:40 pm (UTC)А что произошло-то, кстати? Мимо меня пока новости кроме твоего поста не пролетали, гуглить нет сил...
no subject
Date: 2018-04-18 04:50 pm (UTC)Если коротко. Телеграм начал скакать по амазоновским IP'шникам. При этом массово. Роскомнадзор еще более массово начал пачками их блокировать. В результате чего много наших полегло, а Телеграм все еще работает...
no subject
Date: 2018-04-18 04:53 pm (UTC)no subject
Date: 2018-04-18 05:10 pm (UTC)Ну облако это некая абстракция которая на конкретное железо и IP'шники мэпиться как попало. Телеграм постоянно переезжает с места на место (видимо API это позволяет). Это видимо стоит каких-то денег, но технически исполнимо. А РКН соответсвенно блокирует каждое новое место с заметной окрестностью...
no subject
Date: 2018-04-18 05:19 pm (UTC)Энивей, сделать в облаке что-то подобное виртуалке с персональным айпишником - не? Или банальный nginx с лоад-балансером или NAT на реальном железе и персоальном айпишнике, с перенаправлением на облако - не?
Я понимаю, что Амазону может быть похрен на доступ к нему из рашки, но кагбэ маразм бывает не только у нас, и вообще странно, что твои айпишники может кто угодно юзать, а ты ничего не предпринимаешь... Ну как если бы твою машину кто угодно мог юзать (привет каршеринг) или штаны и нижнее бельё...
no subject
Date: 2018-04-18 05:42 pm (UTC)Так в облаке вся фишка в том, что оказываемая тебе услуга абстрагирована от сетевых и хардверных нюансов... Вот есть у тебя d35aaqx5ub95lt.cloudfront.net который что-то что тебе надо раздает. А где он живет и через какое место это делает -- тебя не касается.
Что касается мапиться на дофига айпишников, тут недавно другая хохма была. Кто-то массово закупил заблокированных доменов, и каждый из них замапил на 1000 разных уникальных айпишников (или несколько тысяч, не помню). Много доменов. Автоматика эти все айпишники всосала и блокировщики издохли от переполнения. Несколько провайдеров по россии легло.
no subject
Date: 2018-04-18 05:47 pm (UTC)