[Linux] [HS] RE: si qq1 connait relayd ?

Antoine Delaporte adlp@::1
Dim 20 Juil 17:25:29 CEST 2025


> De : Marc Chantreux
>>>> sauf que je commence à avoir des machines virtuelles et containers
>>>> de nature différentes (9front, busybox, alpine, …) qui écoutent toutes
>>>> via un port sur prometheus.
> 
>>> As-tu regardé traefik ? (attention, ca ne répond pas du tout a ta question,
>>> c'est pour la blague)
> c'est drôle: je sais même pas ce que c'est :)
Alors, sans vouloir trop dire d'âneries, c'est un reverse proxy, qui, à 
l'origine (je crois) aurait été un fork d'nginx (Seb, tu corriges ?)


>>> Et maintenant, tu vas passer à nginx ? :-D
> et ca c'était pas une blague?
Bin si :-D
Bon... ok, c'est tombé a l'eau :)

>>> Bon, j'arrête là...
>>> Car vraiment mon mail est inutile sinon
>>> En fait Marc, je suis réellement surpris que tu n'utilises pas nginx : il
>>> accepte les plugins en perl
> oui mais non: je tente vraiment de maximiser mon perimetre fonctionnel
> avec un minimum de code. relayd, httpd et pf sont les outils de base
> de openbsd et fonctionnent bien ensemble donc je préfère monter en compétence
> sur ces outils plutôt que d'amonceler des technos utilisées à 2% pour
> arriver plus vite au même résultat.
Non non...
en fait parler d'nginx perl tait pour introduire le point plus bas.

> payer un ticket d'entrée pour avoir la paix après. c'est la même logique
> qui m'a fait utiliser vim plutôt que des IDE, mutt plutôt que
> thunderbird, dwm plutot qu'un bureau pret à l'emploi. résultat des
> courses: tous ces outils fonctionnent de concert pour avoir un workflow
> qui est exactement celui que je voulais.
Je ne veux pas te faire changer d'outils, même lorsque je pense que tu 
te trompes.
Si tu es heureux de visser avec un marteau, just do it :-DDD
Ok vanne idiote a 2 balles : je n'intègre que tres mal tes besoin et ton 
environnement.
En fait si ca te plait, mais juste fait le. Et de toute façon, je ne
pourrais pas t'en empêcher (heureusement d'ailleurs !!!)
Encore une fois, mon mail était juste pour exprimer un besoin que j'ai 
autour d'nginx et de perl

> même logique qui fait que je me suis remis à PGP récement pour gérer
> tout ce qui est relatif à la crypto (y compris mes clefs ssh).
Faudra en causer.

>>> Et pour preuve, j'utilise un serveur nginx avec un plugin perl afin de le
>>> faire fonctionner un reverse proxy imap et pop3

>>> D'ailleurs la une revue... euh un refaire (ca se dit ?) de code est plus
>>> qu'a revoire :-D
> que ce soit du shell, du perl, du python qui aurait vraiment du être du
> shell (comme cronmutt et gitar): c'est quand tu veux :)
cronMutt a été commencé en shell, mais il a fallu que je change de
langage, ça devenait illisible pour tout ce que je lui ai fait faire.


>>>> /net/vm/8200/start est mon script de démarage du container.
>>> Il faut que je prenne le temps à te montrer ce que l'on peut faire avec des
>>> docker-compose.yml
> je n'ai pas besoin de docker compose:
> * je n'ai pas besoin d'un ns réseau par container
Tu peux t'en passer, on en recausera
(par contre, son relou de foutre des /16 pour les netns... même si tu as 
besoin d'un ns, pourquoi aussi gros ?????????? vraiment…)

Sinon lorsque j'ai  6 lots, 3 contenaires, dont les 3 contenaires
travailler ensemble, avant lorsque j'étais docker newbie, je trouvais
con de ne pas les mettre les 18 dans le même netns...
Mais avec du recul, je trouve ça bien : ça permet d'avoir des univers 
complètement scinder, et lors de certaines opérations de maintenance,
bin, c'est quand même moins bourrin.

L'informatique est là pour nous simplifier la vie. Alors il faut faire
des compromis. Donc certains outils, je bosse leur paramétrage, d'autre
je les enrobe de script, je fais des choix qui prennent en comptes les
parametres de mon univers (ie ma boite aujourd'hui) etc.
Il est sûr que si j'étais un dev, je ferais d'autres choix. Mais hélas,
je n'ai pas ces capacités.


> * je n'ai besoin ni de go, ni de yaml
Je ne vois pas le rapport avec go, tu peux expliquer ?

> * je fais la même chose avec des outils de base et qq lignes de shell.
>    on peut debugger facilement.
J'ai fait le choix de ne pas de ne pas avoir 25 outils différents a
gerer, et si une communauté veut bien maintenir pour moi/avec moi, ca
me va très bien.


> mais si tu y tiens, on tiens un atelier pour les hacksxb.
OUIIIIIIII

bon, on a trop de sujets…

> 
>>>> j'ai viré tout ce qui est relatif à cgroups pour simplifier et ça nous
>>>> donne:
>>> Vraiment.....
>>> mon dieu mon dieu mon dieu...
> non mais tu peux m'appeller Marc, c'est plus sympa :)
Crottum, il m'a vu venir :-)

>>> J'ai l'impression que de me voire m'instaurant garagiste, et retirant les
>>> pneus de voiture "parce que ca rajoute du frottement... PI je ne comprends
>>> rien à la mécanique auto...
> je disais que j'ai viré le cgexec pour l'exemple. le script pas fini
> mais qui semble fonctionnel que j'ai pour le moment c'est ca:
Je coupe court ici, le but du jeu n'était pas de critiquer ton travail, 
mais le miens (nginx-perl, script pop3 imap, je cherche mon dieu :-D) , 
dans ce thread HS...

Je coupe court, mais je souhaite que nous parlions de cela de visu...
[...]

> Attention! je ne suis pas en train de juger ceux qui utilisent ces
> usines à gaz: ils auront passé bien moins de temps que moi à arriver au
> mêmes résultats mais je me rend compte aussi que quand j'ai trouvé ce
> que je voulais faire et comment, je me dis qu'utiliser un outils au
> dessus pour faire la même chose est une belle perte de temps pour toute
> l'humanité.
En fait j'utilise peut-être une "usine a gaz" mais il n'y a pas que moi
qui sait la manœuvrer, et c'est ca qui est important pour moi.

>>> Oui, j'ai utilisé du k8s, non, je ne veux pas déployer ça : ca va beaucoup
>>> trop loin pour mon besoin. Mon but est uniquement de veiller
>>> qu'un container a bien ete lancée une fois sur unes X machines
>>> concernées
> lancer un docker-compose apres network-online.service ?
Euh... non... je veux avoir 2 ou 3 portes containers, avec un machin qui
veille que sur au moins un environnement un docker précis est UP....

Je vais essayer swarm... ca n'est pas déconnant...




Plus d'informations sur la liste de diffusion linux