Angie + Docker Podman + CentOS 9
Angie начиная с версии 1.10 умеет классную штуку: следить за контейнерами и на основе меток динамически настраивать группы проксируемых серверов.
А Podman + systemd умеют запускать контейнеры, как сервисы.
Несколько часов и я скрестил ежа с ужём, а именно запустил сервис в Podman-контейнере через systemd и заставил Angie его увидеть и добавить в нужный
Главная проблема оказалась с созданием сокета для доступа к API Podman.
Права на сокет должны позволять рабочим процессам Angie работать с ним, а рабочие процессы запускаются под пользователем
Следовательно, если просто сделать:
то будет создан сокет
Сделать
Пока нашел только костыльный способ через принудительное прописывание прав на сокет. Для этого немного магии systemd:
и все работает:
Не нравится мне этот способ, но другого пока придумать не могу.
В самом конце успех чуть было не был омрачен тем, что я забыл прописать нужные
Angie начиная с версии 1.10 умеет классную штуку: следить за контейнерами и на основе меток динамически настраивать группы проксируемых серверов.
А Podman + systemd умеют запускать контейнеры, как сервисы.
Несколько часов и я скрестил ежа с ужём, а именно запустил сервис в Podman-контейнере через systemd и заставил Angie его увидеть и добавить в нужный
upstream.Главная проблема оказалась с созданием сокета для доступа к API Podman.
Права на сокет должны позволять рабочим процессам Angie работать с ним, а рабочие процессы запускаются под пользователем
angie, у которого shell=/sbin/nologin (это важно).Следовательно, если просто сделать:
systemctl enable --now podman.socketто будет создан сокет
/run/podman/podman.sock, доступный только root.Сделать
systemctl --user enable --now podman.socket нельзя, так как под пользователем angie невозможен вход.Пока нашел только костыльный способ через принудительное прописывание прав на сокет. Для этого немного магии systemd:
mkdir -p /etc/systemd/system/podman.socket.d
cat << 'EOF' > /etc/systemd/system/podman.socket.d/user.conf
[Socket]
SocketUser=angie
SocketGroup=angie
EOF
systemctl daemon-reload
и все работает:
# ls -la /run/podman/podman.sock
srw-rw----. 1 angie angie 0 Aug 10 02:30 /run/podman/podman.sock
Не нравится мне этот способ, но другого пока придумать не могу.
В самом конце успех чуть было не был омрачен тем, что я забыл прописать нужные
proxy_set_header и приложение в контейнере отвечало мне 400 Bad Request. Но тут уже довольно быстро нашлась причина. После исправления настроек проксирование заработало. Добавление и удаление upstream при запуске и остановке контейнера тоже работает.Я то думал, что это у меня Аврора где-то с неделю пишет, что у меня "Ограниченное соединение" по Wi-Fi, а вот оно оказывается что:
Сервис проверки доступности сети от Авроры ушел в мир иной.
% curl -vvv http://connectivitycheck.f8n.ru/return_204
* Host connectivitycheck.f8n.ru:80 was resolved.
* IPv6: (none)
* IPv4: 195.19.79.10, 195.19.79.12
* Trying 195.19.79.10:80...
* connect to 195.19.79.10 port 80 from 172.29.3.28 port 61603 failed: Operation timed out
* Trying 195.19.79.12:80...
* connect to 195.19.79.12 port 80 from 172.29.3.28 port 61638 failed: Operation timed out
* Failed to connect to connectivitycheck.f8n.ru port 80 after 150117 ms: Couldn't connect to server
* Closing connection
curl: (28) Failed to connect to connectivitycheck.f8n.ru port 80 after 150117 ms: Couldn't connect to server
Сервис проверки доступности сети от Авроры ушел в мир иной.
😁1
Продолжение https://t.me/phprus_blog/1260
Что-то я в ночи накосячил с группами, когда открывал доступ к сокету podman'а.
Утром мне намекнули, что нормальный способ - это через группы.
Я перепроверил все и оно оказывается работает так, как надо.
Создаем группу и добавляем туда
Настраиваем
Проверяем:
Перезапускаем Angie:
Проверяем логи
Все работает.
Что-то я в ночи накосячил с группами, когда открывал доступ к сокету podman'а.
Утром мне намекнули, что нормальный способ - это через группы.
Я перепроверил все и оно оказывается работает так, как надо.
Создаем группу и добавляем туда
angie:groupadd -r podman
usermod -aG podman angie
Настраиваем
podman.socket:cat << 'EOF' > /etc/systemd/system/podman.socket.d/user.conf
[Socket]
SocketGroup=podman
SocketMode=0660
EOF
systemctl daemon-reload
systemctl restart podman.socket
Проверяем:
# ls -laZ /run/podman/podman.sock
srw-rw----. 1 root podman system_u:object_r:var_run_t:s0 0 Aug 10 14:44 /run/podman/podman.sock
# sudo -u angie curl --unix-socket /run/podman/podman.sock -H 'content-type: application/json' http://localhost/_ping
OK
Перезапускаем Angie:
systemctl restart angieПроверяем логи
/var/log/angie/error.log и доступность сервиса в браузере.Все работает.
Telegram
Vladislav Shchapov
Angie + Docker Podman + CentOS 9
Angie начиная с версии 1.10 умеет классную штуку: следить за контейнерами и на основе меток динамически настраивать группы проксируемых серверов.
А Podman + systemd умеют запускать контейнеры, как сервисы.
Несколько часов…
Angie начиная с версии 1.10 умеет классную штуку: следить за контейнерами и на основе меток динамически настраивать группы проксируемых серверов.
А Podman + systemd умеют запускать контейнеры, как сервисы.
Несколько часов…
❤1
Иногда жизнь становится проще, если прочитать документацию.
Задался вопросом, как контролировать список доменов в сертификате, получаемом с помощью модуля Angie http_acme, а оказывается это уже описано в документации.
Надо всего-лишь создать отдельный блок
Это может понадобиться, например, при желании получить wildcard сертификат (внимание, для них требуется DNS-проверка) без создания блока server для обработки запросов на все поддомены.
Задался вопросом, как контролировать список доменов в сертификате, получаемом с помощью модуля Angie http_acme, а оказывается это уже описано в документации.
Надо всего-лишь создать отдельный блок
server, с директивами server_name и acme и привязать этот блок к отдельному Unix-сокету. Тогда список доменов будет взят из него, а в остальных блоках server надо будет просто использовать уже полученный сертификат без использования директивы acme.Это может понадобиться, например, при желании получить wildcard сертификат (внимание, для них требуется DNS-проверка) без создания блока server для обработки запросов на все поддомены.
Квазизвезда (quasi-star, не следует путать с квазарами) — гипотетический тип чрезвычайно массивных объектов, которые могли существовать на очень раннем этапе развития Вселенной. Представляют собой чёрные дыры, окружённые массивной газовой оболочкой, находящейся в гидростатическом равновесии. В отличие от современных звёзд, которые питаются за счёт ядерного синтеза в своих ядрах, энергия квазизвезды будет поступать из материала, падающего в чёрную дыру.
Так вот, похоже обнаружили кандидата в этот класс объектов.
Объект
https://www.nature.com/articles/s41586-026-10846-4
https://en.wikipedia.org/wiki/Quasi-star
https://en.wikipedia.org/wiki/MoM-BH*-1
https://nplus1.ru/news/2026/08/12/mom-bh-1
Так вот, похоже обнаружили кандидата в этот класс объектов.
Объект
MoM-BH*-1 по мнению ученых - это черная дыра окруженная плотной газовой оболочкой, которая светится от нагрева падающего в черную дыру вещества.https://www.nature.com/articles/s41586-026-10846-4
https://en.wikipedia.org/wiki/Quasi-star
https://en.wikipedia.org/wiki/MoM-BH*-1
https://nplus1.ru/news/2026/08/12/mom-bh-1
Nature
A gas-enshrouded and gas-reddened black hole at cosmic dawn
Nature - Observations of an unusual cosmic-dawn source illuminate how early supermassive black holes may have grown rapidly in a gas-enshrouded state; such enshrouded black holes may lie at the...
Продолжение https://t.me/phprus_blog/1262 (часть последняя).
Перезагрузка сервера выявила еще одну проблему.
Каталог, в котором размещался сокет
А в этом конфигурационном файле указаны следующие параметры:
те, каталог создается с правами только для пользователя root.
Для того, чтобы переопределить эти права можно создать конфигурационный файл:
и перезагрузить сервер.
В этот раз после перезагрузки все заработало. Контейнеры запустились с помощью
Перезагрузка сервера выявила еще одну проблему.
Каталог, в котором размещался сокет
/run/podman/podman.sock, создавался при старте системы сервисом systemd-tmpfiles на основе конфгурационного файла /usr/lib/tmpfiles.d/podman.conf.А в этом конфигурационном файле указаны следующие параметры:
...
D! /run/podman 0700 root root
...
те, каталог создается с правами только для пользователя root.
Для того, чтобы переопределить эти права можно создать конфигурационный файл:
cat << 'EOF' > /etc/tmpfiles.d/00-podman.conf
D! /run/podman 0755 root root
EOF
и перезагрузить сервер.
В этот раз после перезагрузки все заработало. Контейнеры запустились с помощью
systemd, а Angie подхватил их и добавил в блоки upstream.Telegram
Vladislav Shchapov
Продолжение https://t.me/phprus_blog/1260
Что-то я в ночи накосячил с группами, когда открывал доступ к сокету podman'а.
Утром мне намекнули, что нормальный способ - это через группы.
Я перепроверил все и оно оказывается работает так, как надо.
Создаем…
Что-то я в ночи накосячил с группами, когда открывал доступ к сокету podman'а.
Утром мне намекнули, что нормальный способ - это через группы.
Я перепроверил все и оно оказывается работает так, как надо.
Создаем…
Горят огни, сверкают звезды.
Просто телефон на штативе и ночной режим съемки.
Сатурн притаился на ветвях дуба.
Лебедь с Лисичкой и Лирой улетают от Дракона.
Большая Медведица.
И все это сквозь дымку, которой до полуночи не было...
Просто телефон на штативе и ночной режим съемки.
Сатурн притаился на ветвях дуба.
Лебедь с Лисичкой и Лирой улетают от Дракона.
Большая Медведица.
И все это сквозь дымку, которой до полуночи не было...
«О сколько нам открытий чудных»
В PowerPoint для macOS нельзя изменить шрифты темы, только шрифты отдельных блоков в самих слайдах или в образце слайдов.
В MS Office для Windows - можно, а в MS Office для macOS - нельзя.
👀 посматривает в сторону LaTeX...
В PowerPoint для macOS нельзя изменить шрифты темы, только шрифты отдельных блоков в самих слайдах или в образце слайдов.
В MS Office для Windows - можно, а в MS Office для macOS - нельзя.
Please open Telegram to view this post
VIEW IN TELEGRAM
Однако, время потраченное на сборку стиля для LaTeX и эксперимент с подготовкой структуры презентации в LaTeXе не прошли даром, появились несколько мыслей о том, как лучше представить информацию.
Please open Telegram to view this post
VIEW IN TELEGRAM
😁2
Когда-то работа с openSUSE на десктопе начиналась с добавления репозитория Packman, из которого можно было установить мультимедиа кодеки, чья поставка в дистрибутиве была ограничена патентной системой США.
Время идет, я уже не использую openSUSE на десктопе, а теперь и основатели репозитория пакетов Packman объявили о решении по его сворачиванию 31 декабря 2026 года, если не найдутся желающие продолжить работу над проектом.
https://t.me/opennet_ru/14361
Время идет, я уже не использую openSUSE на десктопе, а теперь и основатели репозитория пакетов Packman объявили о решении по его сворачиванию 31 декабря 2026 года, если не найдутся желающие продолжить работу над проектом.
https://t.me/opennet_ru/14361
Telegram
opennet.ru
Решено закрыть репозиторий Packman, если не найдутся новые сопровождающие
Основатели репозитория пакетов Packman объявили о решении по его сворачиванию 31 декабря 2026 года, если не найдутся желающие продолжить работу над проектом. Проект Packman (не путать…
Основатели репозитория пакетов Packman объявили о решении по его сворачиванию 31 декабря 2026 года, если не найдутся желающие продолжить работу над проектом. Проект Packman (не путать…
Если так случилось, что у вас есть Electron приложение, в котором все нужное вам находится в файле простой советский ... Docker:
app.asar, то для его распаковки можно применить docker run --rm -v "$(pwd)":/data node:lts-alpine sh -c "npm install -g @electron/asar && asar extract /data/app.asar /data/unpacked"Минусы дизельной машины: Заправляешься по 82.40₽ за литр.
Плюсы дизельной машины: Заправляешься.
СМИ: https://59.ru/text/transport/2026/09/04/76622196/
Плюсы дизельной машины: Заправляешься.
СМИ: https://59.ru/text/transport/2026/09/04/76622196/
59.ру
Полупустые табло, разговоры в очередях и не теряющие веру водители: как журналисты 59.RU искали в Перми бензин — хроника
Рассказываем, как обстоят дела на городских заправках
😁2
Дошли руки прочитать новые правила оформления статей для научных журналов РАН.
16 страниц описание требований.
- Статья должна быть написана шрифтом Times New Roman.
- В списке допустимых форматов для рисунков есть формат
- Статья должна быть предоставлена в формате
- Два разных формата оформления библиографии для русского и английского языков.
🤩 в замешательстве... В календаре 2026-й год, но формат
Times New Roman уж несколько лет как из ГОСТов убрали, но он тут как тут.
LaTeX и BibTeX еще не изобрели, значит должно быть начало 80-х, но формат
Какая странная временная линия наблюдается в одном документе! Возможно где-то рядом стоит маленькая синяя будка...
16 страниц описание требований.
- Статья должна быть написана шрифтом Times New Roman.
- В списке допустимых форматов для рисунков есть формат
.xls.- Статья должна быть предоставлена в формате
.doc и .pdf.- Два разных формата оформления библиографии для русского и английского языков.
.doc из 2006-го.Times New Roman уж несколько лет как из ГОСТов убрали, но он тут как тут.
LaTeX и BibTeX еще не изобрели, значит должно быть начало 80-х, но формат
.doc появился лишь 10 лет спустя...Какая странная временная линия наблюдается в одном документе! Возможно где-то рядом стоит маленькая синяя будка...
Please open Telegram to view this post
VIEW IN TELEGRAM