Схоже, переїзд на Арч пройшов доволі вдало. Заодно я перелопатив усі сервіси, які були на старому сервері, попереписував конфіги, дещо замінив, дещо підлаштував. Технічні деталі для охочих навожу під катом.
Читати далі »

Міграція з Хецнера на DigitalOcean завершилася. Постраждалі: DSPAM, який благополучно випиляли з 14.10, і тому довелося знову прикручувати SpamAssassin, а також Munin, тому що в репах лежить неробоча версія (і він у принципі запарив ламатися з кожним апгрейдом; я більше не хочу з ним возитися).

Систему моніторингу пишу свою.

Я потихеньку переїжджаю з Хецнера на DigitalOcean (і заради економії в тому числі). От переніс блог, тому кілька діб, поки сходитиметься DNS, можуть спостерігатися проблеми.

Завдяки мегакрутій програмі GlobalSign із підтримки opensource-проектів у мене тепер є wildcard SSL, і, відповідно, усі мої ресурси тепер віддаються тільки по HTTPS/SPDY 3.1.

Якщо цікаво, таке щастя мені впало на голову за pf-kernel.

Здрастє, я post-factum, і в мене на серверах Убунта…

Ні, правда. Свій вибір я мотивую двома аргументами:

  1. дебіаноподібність;
  2. свіжий софт.

Чому не:

  • Debian? Я б задовбався чекати на нові випуски. Задачі стоять такі, що софт потрібен свіжий, а так супроти Деба нічого не маю, звісно.
  • CentOS? 2.6.32? Дякую.
  • Arch? У себе на ноуті – так, але для сервера це занадто. Занадто в тому смислі, що я не готовий оновлювати його щодня (на відміну від ноута: поки гріється молоко на сніданок, я встигаю накатати оновлення), а потім розбиратися, що і де не так (хоча заради справедливості хочу зауважити, що проблем із stable-репами Арча я ще ні разу не ловив; із testing було кілька разів). Мажорні серверні оновлення мають бути раз на півроку. Я так думаю.
  • Mageia? Slackware? Gentoo? ALT? ШТО??7
  • Fedora? А отут я б хотів зупинитися. Чому б і ні? Цікаво, чи є в кого досвід ганяти її на сервері, скажімо, з nginx+apache2, php-fpm, KVM, Asterisk etc? У мене останнім часом з’явилися думки про те, що від Убунти треба відходити (виключно зважаючи на їхні витівки з Upstart/Mir). Софт свіжий, релізи тільки роблять не так регулярно, як в Убунти. Ну і ще мене трохи нудить від rpm, але це, певно, наслідки з важкого дитинства, і коли я крутив yum останній раз, мені сподобалося.
  • openSUSE? До речі, от також варіант. Давно вже нею не користувався, але згадки залишилися приємні: SuSE 9.2 – це перший дистр, який прижився в мене без дуалбута у 2006-му році. Мені його тоді поштою з Чернівців прислав нині покійний Сергій Бурачек, за що я йому був дуже вдячний.

Я просто більше не бачу варіантів. BSD не пропонувати.

Сорі за сумбур, хочу просто почути ще чиїсь думки. І чекаю на шквал критики.

Закінчив читати «На суше и на море» за 1970-й рік. Класна книжка. Коли закінчував, на очі попалося оголошення про те, що вийшла книга Сасскінда «Битва при чёрной дыре». Тут же її й замовив собі, тепер читаю. Поки що дуже подобається. Хто не в курсі — у ній розповідається про сучасну концепцію світу очима фізиків на пальцях.

Переводжу пошту на свій сервер і на свій домен. Хочу зменшити залежність від Гугла до мінімуму. Підняв-таки postfixadmin, він набагато зручніший, аніж редагування бази вручну, і це попри те, що поштові масштаби в мене мізерні. Заодно розібрався із sieve, а також фільтруванням спаму й вірусні за допомогою Amavis. Останній, правда, в себе ще не прикрутив, але клієнтам, яких обслуговую на роботі, вже :).

Адреса моєї електронної поштової скриньки ось: oleksandr@natalenko.name. Набігайте, спамери.

Також у найближчих планах перенести всі вірші з літературного підсайту в цей блог, виділивши їм окремі категорії.

Знову пильно роздивляюся, який велосипед узяти ближче до літа або влітку. Я хочу в Києві мати свій двоколісний транспорт для свого ж задоволення. Хочу щось типу такого або такого, але це тільки приблизно. Точну модель важко вибрати, бо я ні в чому, крім «України», не розбираюся :(.

Довелося перевстановити систему. Похєрив домашній розділ після необережних рухів з cifs і fscache. Врешті, я знав, що такий грандіозний пиріг, який я нагородив у себе на ноуті (lvm+dm-crypt+enhanceio), колись розпадеться, і питання тільки в часі. На щастя, я розумний адмін, і в мене завжди є свіжий бекап. Зате тепер система повністю стоїть на SSD, а на HDD залишив тільки /boot і розділ FAT для UEFI (такі особливості ноута). Ну і, звісно, розібрався з UEFI. У планах замінити HDD на SSD (так, тоді в мене буде два SSD 😛).

На вихідних хочу приготувати смажену рибу з овочами. Здається, я зрозумів, чому попередні спроби підсмажити рибу зазнали невдачі. Ключове слово — «панірування».

На роботі все більш-менш спокійно. Масово поборюю сервери й голосову телефонію.

А ще я більше не модерую ЛОР.

Усе, тепер інфраструктура повністю на новому сервері. Найбільшою проблемою якраз виявився новий munin, у якому переробили спосіб малювання графіків. Поки розібрався, як його прикрутити до nginx… А ще, крім того, ці нові малювальники графіків падають за першої найліпшої можливості, тому довелося вичистити конфіг і прибрати глюкаві датчики. Хоч щось працює, з іншим розбиратимуся по ходу справи.

Дії щодо перенесення всього публічного хазяйства на інший хостинг уже доведено до автоматизму. Інфраструктура майже повністю переїхала назад на Хецнер (VQ12, якщо комусь цікаво), а я, звісно, цим задоволений. Єдине, над чим довелося ретельно попрацювати, це MariaDB, оскільки готових бінарників не було. Нічого, скомпілив сам повноцінні deb-пакети.

Залишилося перенести тільки сервер DNS і моніторинг на Munin. І пока-пока, xencon!

Щось мене дістав xencon своїми феєричними глюками. А все так добре починалося. Зараз посеред ночі або в будь-який інший час без видимих на то причин може тупо вирубитися сервак, а потім застрягти на fsck і не забутатися автоматично. При цьому по VNC можна підконнектитися один раз із 20-ти, а техпідтримка робить невинні очі, відповідаючи «cannot reproduce». В адмінці ж сервака кнопочки керування власне серваком можуть стати неактивні, що ні перезавантажити, ні виключити, ні включити нічого не можна. Мене це не влаштовує.

Ну ОК, проголосую доларом і поступово повернуся назад на Хецнер.