{"id":332476,"date":"2022-04-27T09:00:19","date_gmt":"2022-04-27T09:00:19","guid":{"rendered":"http:\/\/savepearlharbor.com\/?p=332476"},"modified":"-0001-11-30T00:00:00","modified_gmt":"-0001-11-29T21:00:00","slug":"","status":"publish","type":"post","link":"https:\/\/savepearlharbor.com\/?p=332476","title":{"rendered":"<span>\u041f\u0440\u0430\u043a\u0442\u0438\u0447\u0435\u0441\u043a\u0438\u0435 \u0438\u0441\u0442\u043e\u0440\u0438\u0438 \u0438\u0437 \u043d\u0430\u0448\u0438\u0445 SRE-\u0431\u0443\u0434\u043d\u0435\u0439. \u0427\u0430\u0441\u0442\u044c 6<\/span>"},"content":{"rendered":"<div><\/div>\n<div id=\"post-content-body\">\n<div>\n<div class=\"article-formatted-body article-formatted-body article-formatted-body_version-2\">\n<div xmlns=\"http:\/\/www.w3.org\/1999\/xhtml\">\n<p>\u0412 \u043e\u0447\u0435\u0440\u0435\u0434\u043d\u043e\u043c \u0441\u0431\u043e\u0440\u043d\u0438\u043a\u0435 \u0438\u0437 \u043d\u0435\u0434\u0430\u0432\u043d\u0438\u0445 \u043a\u0435\u0439\u0441\u043e\u0432 \u0432 \u043d\u0430\u0448\u0435\u0439 \u043f\u0440\u0430\u043a\u0442\u0438\u043a\u0435 \u0440\u0430\u0441\u0441\u043a\u0430\u0436\u0443, \u043a\u0430\u043a \u043c\u044b \u043f\u0440\u043e\u0434\u043b\u0435\u0432\u0430\u043b\u0438 root-\u0441\u0435\u0440\u0442\u0438\u0444\u0438\u043a\u0430\u0442\u044b Let&#8217;s Encrypt \u0434\u043b\u044f \u0441\u0442\u0430\u0440\u043e\u0439 CentOS, \u0431\u043e\u0440\u043e\u043b\u0438\u0441\u044c \u0441 \u0432\u043d\u0435\u0437\u0430\u043f\u043d\u044b\u043c \u043f\u0435\u0440\u0435\u043a\u043b\u044e\u0447\u0435\u043d\u0438\u0435\u043c DNS \u0438 Ingress, \u0440\u0435\u0448\u0430\u043b\u0438 \u043d\u0435\u043f\u0440\u043e\u0441\u0442\u0443\u044e \u0437\u0430\u0434\u0430\u0447\u0443 \u0441 \u0448\u0430\u0440\u0434\u0430\u043c\u0438 \u0432 Elasticsearch \u0438 \u043d\u0435 \u0442\u043e\u043b\u044c\u043a\u043e.<\/p>\n<figure class=\"full-width\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/habrastorage.org\/r\/w1560\/getpro\/habr\/upload_files\/bd3\/434\/ffc\/bd3434ffced6a545e0ac03c5d614269c.png\" width=\"1878\" height=\"1080\" data-src=\"https:\/\/habrastorage.org\/getpro\/habr\/upload_files\/bd3\/434\/ffc\/bd3434ffced6a545e0ac03c5d614269c.png\"\/><figcaption><\/figcaption><\/figure>\n<p><strong>\u0412\u0430\u0436\u043d\u043e.<\/strong> \u041f\u0440\u0435\u0434\u043b\u0430\u0433\u0430\u0435\u043c\u044b\u0435 \u0432 \u0438\u0441\u0442\u043e\u0440\u0438\u044f\u0445 \u0442\u0435\u0445\u043d\u0438\u0447\u0435\u0441\u043a\u0438\u0435 \u0440\u0435\u0448\u0435\u043d\u0438\u044f \u043d\u0435 \u043f\u0440\u0435\u0442\u0435\u043d\u0434\u0443\u044e\u0442 \u043d\u0430 \u0437\u0432\u0430\u043d\u0438\u0435 \u0443\u043d\u0438\u0432\u0435\u0440\u0441\u0430\u043b\u044c\u043d\u044b\u0445 \u2014 \u043f\u0435\u0440\u0435\u043d\u0438\u043c\u0430\u0442\u044c \u0438\u0445 \u0441\u043b\u0435\u0434\u0443\u0435\u0442 \u0441 \u043e\u0441\u0442\u043e\u0440\u043e\u0436\u043d\u043e\u0441\u0442\u044c\u044e. \u041c\u043d\u043e\u0433\u043e\u0435 \u0437\u0430\u0432\u0438\u0441\u0438\u0442 \u043e\u0442 \u043e\u0441\u043e\u0431\u0435\u043d\u043d\u043e\u0441\u0442\u0435\u0439 \u043a\u043e\u043d\u043a\u0440\u0435\u0442\u043d\u043e\u0433\u043e \u043f\u0440\u043e\u0435\u043a\u0442\u0430, \u043f\u043e\u044d\u0442\u043e\u043c\u0443 \u043b\u0443\u0447\u0448\u0435 \u0438\u0437\u0443\u0447\u0438\u0442\u044c \u0432\u0441\u0435 \u0432\u043e\u0437\u043c\u043e\u0436\u043d\u044b\u0435 \u0430\u043b\u044c\u0442\u0435\u0440\u043d\u0430\u0442\u0438\u0432\u044b.<\/p>\n<h2>\u0418\u0441\u0442\u043e\u0440\u0438\u044f 1. \u041b\u0435\u0433\u043a\u043e \u043b\u0438 \u0441\u0435\u0433\u043e\u0434\u043d\u044f \u0443\u0441\u0442\u0430\u043d\u043e\u0432\u0438\u0442\u044c \u043f\u0430\u043a\u0435\u0442 \u0432 CentOS 6?<\/h2>\n<p>\u0412 2020 \u0433\u043e\u0434\u0443 \u043f\u043e\u0434\u0434\u0435\u0440\u0436\u043a\u0430 CentOS 6 \u043f\u0440\u0435\u043a\u0440\u0430\u0442\u0438\u043b\u0430\u0441\u044c. \u0412\u0441\u0435 \u0437\u043d\u0430\u044e\u0442, \u0447\u0442\u043e \u043d\u0430\u0434\u043e \u0441\u0432\u043e\u0435\u0432\u0440\u0435\u043c\u0435\u043d\u043d\u043e \u043e\u0431\u043d\u043e\u0432\u043b\u044f\u0442\u044c \u041e\u0421, \u043d\u043e \u0432 \u0440\u0435\u0430\u043b\u044c\u043d\u043e\u0441\u0442\u0438 \u0442\u0430\u043a \u043d\u0435 \u0431\u044b\u0432\u0430\u0435\u0442. \u0412\u043e\u0442 \u0438 \u0443 \u043d\u0430\u0441 \u043e\u043a\u0430\u0437\u0430\u043b\u043e\u0441\u044c \u043d\u0435\u043a\u043e\u0442\u043e\u0440\u043e\u0435 \u043a\u043e\u043b\u0438\u0447\u0435\u0441\u0442\u0432\u043e \u0441\u0435\u0440\u0432\u0435\u0440\u043e\u0432 \u0441 CentOS 6.5.<\/p>\n<p>\u0411\u043e\u043b\u0435\u0435 \u0442\u043e\u0433\u043e, \u043f\u043e\u0442\u0440\u0435\u0431\u043e\u0432\u0430\u043b\u043e\u0441\u044c \u0435\u0449\u0435 \u0441\u0440\u043e\u0447\u043d\u043e \u0443\u0441\u0442\u0430\u043d\u043e\u0432\u0438\u0442\u044c \u043d\u0430 \u043d\u0435\u0435 \u043d\u0435\u0441\u043a\u043e\u043b\u044c\u043a\u043e \u043f\u0430\u043a\u0435\u0442\u043e\u0432. \u0412 \u043e\u0431\u044b\u0447\u043d\u043e\u0439 \u0441\u0438\u0442\u0443\u0430\u0446\u0438\u0438 \u044d\u0442\u043e \u0441\u0432\u043e\u0434\u0438\u0442\u0441\u044f \u043a \u0432\u044b\u043f\u043e\u043b\u043d\u0435\u043d\u0438\u044e <code>yum install &lt;foobar><\/code>, \u043d\u043e \u0435\u0441\u0442\u044c \u043d\u044e\u0430\u043d\u0441\u044b.\u00a0<\/p>\n<p>\u041f\u0435\u0440\u0432\u0430\u044f \u043f\u0440\u043e\u0431\u043b\u0435\u043c\u0430 \u043d\u0430 \u043d\u0430\u0448\u0435\u043c \u043f\u0443\u0442\u0438: \u0432 \u0444\u0430\u0439\u043b\u0435 <code>\/etc\/yum\/yum.repos.d\/CentOS-Base.repo<\/code> \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u0435\u0442\u0441\u044f <code>mirrorlist<\/code> (URL \u0441\u043e \u0441\u043f\u0438\u0441\u043a\u043e\u043c \u0437\u0435\u0440\u043a\u0430\u043b). \u041e\u043d \u0443\u0436\u0435 \u043d\u0435\u0430\u043a\u0442\u0443\u0430\u043b\u044c\u043d\u044b\u0439 (\u043a\u043e\u043d\u0435\u0447\u043d\u043e, \u043f\u0440\u0438 \u0443\u0441\u043b\u043e\u0432\u0438\u0438, \u0447\u0442\u043e \u0442\u0430\u043c \u0435\u0449\u0435 \u043d\u0438\u0447\u0435\u0433\u043e \u043d\u0435 \u043f\u0440\u0430\u0432\u0438\u043b\u0438) \u0438 \u043e\u0442\u043a\u043b\u044e\u0447\u0435\u043d. \u041a\u0430\u043a \u0441\u043b\u0435\u0434\u0441\u0442\u0432\u0438\u0435, \u0441\u043a\u0430\u0447\u0430\u0442\u044c \u0447\u0442\u043e-\u0442\u043e \u043e\u0442\u0442\u0443\u0434\u0430 \u043d\u0435\u0432\u043e\u0437\u043c\u043e\u0436\u043d\u043e.<\/p>\n<p>\u041e\u043a\u0435\u0439, \u043f\u0440\u043e\u0431\u0443\u0435\u043c \u043f\u0435\u0440\u0435\u043a\u043b\u044e\u0447\u0438\u0442\u044c\u0441\u044f <a href=\"http:\/\/mirror.centos.org\/centos\/%24releasever\"><u>\u043d\u0430 \u043e\u0441\u043d\u043e\u0432\u043d\u043e\u0439 \u0440\u0435\u043f\u043e\u0437\u0438\u0442\u043e\u0440\u0438\u0439<\/u><\/a>. \u0423\u0432\u044b, \u044d\u0442\u043e \u043d\u0435 \u043f\u043e\u043c\u043e\u0433\u0430\u0435\u0442. \u041f\u043e\u0442\u043e\u043c\u0443 \u0447\u0442\u043e, \u0441\u043e\u0433\u043b\u0430\u0441\u043d\u043e \u043f\u043b\u0430\u043d\u0443 \u043f\u043e\u0434\u0434\u0435\u0440\u0436\u043a\u0438 \u0432\u0435\u0440\u0441\u0438\u0439 CentOS, \u0434\u0438\u0441\u0442\u0440\u0438\u0431\u0443\u0442\u0438\u0432\u044b \u0441\u0442\u0430\u0440\u044b\u0445 \u0432\u0435\u0440\u0441\u0438\u0439 \u041e\u0421 \u0443\u0435\u0437\u0436\u0430\u044e\u0442 \u0432 \u0445\u0440\u0430\u043d\u0438\u043b\u0438\u0449\u0435 \u043d\u0430 \u043e\u0442\u0434\u0435\u043b\u044c\u043d\u044b\u0439 \u0434\u043e\u043c\u0435\u043d vault.centos.org \u0438 \u043d\u0435\u0434\u043e\u0441\u0442\u0443\u043f\u043d\u044b \u0432 \u043e\u0441\u043d\u043e\u0432\u043d\u043e\u043c \u0440\u0435\u043f\u043e\u0437\u0438\u0442\u043e\u0440\u0438\u0438.<\/p>\n<p>\u0425\u043e\u0440\u043e\u0448\u043e, \u043e\u0442\u043a\u043b\u044e\u0447\u0430\u0435\u043c <code>Centos-Base.repo<\/code> (\u043c\u043e\u0436\u043d\u043e \u0443\u0434\u0430\u043b\u0438\u0442\u044c \u0438\u043b\u0438 \u043f\u0435\u0440\u0435\u043c\u0435\u0441\u0442\u0438\u0442\u044c \u044d\u0442\u043e\u0442 \u0444\u0430\u0439\u043b \u0438\u0437 <code>\/etc\/yum\/yum.repos.d<\/code>, \u0438\u043b\u0438 \u0443\u043a\u0430\u0437\u0430\u0442\u044c <code>enabled=0<\/code> \u0434\u043b\u044f \u043a\u0430\u0436\u0434\u043e\u0433\u043e \u0440\u0435\u043f\u043e\u0437\u0438\u0442\u043e\u0440\u0438\u044f \u0432 \u0444\u0430\u0439\u043b\u0435). \u0410 \u0440\u0435\u043f\u043e\u0437\u0438\u0442\u043e\u0440\u0438\u0438 \u0438\u0437 \u0444\u0430\u0439\u043b\u0430 <code>Centos-Vault.repo<\/code> \u0434\u0435\u043b\u0430\u0435\u043c \u0430\u043a\u0442\u0438\u0432\u043d\u044b\u043c\u0438: <code>enabled=1<\/code>.<\/p>\n<p>\u041f\u0440\u043e\u0431\u0443\u0435\u043c <code>yum install<\/code> \u2014 \u0438 \u0441\u043d\u043e\u0432\u0430 \u043d\u0435\u0443\u0434\u0430\u0447\u0430. \u0425\u043e\u0442\u044f \u0434\u043b\u044f \u043f\u043e\u043b\u0443\u0447\u0435\u043d\u0438\u044f \u0444\u0430\u0439\u043b\u043e\u0432 \u0438\u0437 \u0440\u0435\u043f\u043e\u0437\u0438\u0442\u043e\u0440\u0438\u044f \u0432 \u043a\u043e\u043d\u0444\u0438\u0433\u0443\u0440\u0430\u0446\u0438\u0438 \u0443\u043a\u0430\u0437\u0430\u043d \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b HTTP, \u0443 vault.centos.org \u0432\u043a\u043b\u044e\u0447\u0435\u043d \u0440\u0435\u0434\u0438\u0440\u0435\u043a\u0442 \u0441 HTTP \u043d\u0430 HTTPS. \u0412 2011 \u0433\u043e\u0434\u0443, \u043a\u043e\u0433\u0434\u0430 \u043f\u043e\u044f\u0432\u0438\u043b\u0441\u044f CentOS 6, \u0432\u0441\u0435 \u0431\u044b\u043b\u043e \u043d\u0435 \u0442\u0430\u043a, \u043d\u043e \u0442\u0435\u043f\u0435\u0440\u044c \u0440\u0435\u0434\u0438\u0440\u0435\u043a\u0442 \u043d\u0430 HTTPS \u2014 \u044d\u0442\u043e \u0441\u043a\u043e\u0440\u0435\u0435 \u043f\u0440\u0430\u0432\u0438\u043b\u043e, \u0447\u0435\u043c \u0438\u0441\u043a\u043b\u044e\u0447\u0435\u043d\u0438\u0435. \u0422\u0430\u043a\u043e\u0432\u044b \u0442\u0440\u0435\u0431\u043e\u0432\u0430\u043d\u0438\u044f \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438. \u0412 \u0440\u0435\u0437\u0443\u043b\u044c\u0442\u0430\u0442\u0435 \u043d\u0430\u0448\u0430 \u0441\u0442\u0430\u0440\u0435\u043d\u044c\u043a\u0430\u044f CentOS \u0442\u0435\u043f\u0435\u0440\u044c \u043f\u0440\u043e\u0441\u0442\u043e \u043d\u0435 \u043c\u043e\u0436\u0435\u0442 \u043f\u043e\u0434\u043a\u043b\u044e\u0447\u0438\u0442\u044c\u0441\u044f \u043a \u0441\u0435\u0440\u0432\u0435\u0440\u0443, \u0437\u0430\u043a\u0440\u044b\u0442\u043e\u043c\u0443 \u043d\u043e\u0432\u044b\u043c \u0441\u0435\u0440\u0442\u0438\u0444\u0438\u043a\u0430\u0442\u043e\u043c:<\/p>\n<pre><code class=\"bash\">curl http:\/\/vault.centos.org -L curl: (35) SSL connect error<\/code><\/pre>\n<p>\u041e\u0448\u0438\u0431\u043a\u0430 \u043f\u043e\u043d\u044f\u0442\u043d\u0430. \u0414\u0430\u043b\u044c\u043d\u0435\u0439\u0448\u0430\u044f \u0434\u0438\u0430\u0433\u043d\u043e\u0441\u0442\u0438\u043a\u0430 \u043f\u043e\u043a\u0430\u0437\u0430\u043b\u0430, \u0447\u0442\u043e \u0432\u0441\u0435 \u0434\u0435\u043b\u043e \u0432 NSS (Network Security Services) \u2014 \u043d\u0430\u0431\u043e\u0440\u0435 \u0431\u0438\u0431\u043b\u0438\u043e\u0442\u0435\u043a \u0434\u043b\u044f \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u043a\u0438 \u0437\u0430\u0449\u0438\u0449\u0435\u043d\u043d\u044b\u0445 \u043a\u0440\u043e\u0441\u0441-\u043f\u043b\u0430\u0442\u0444\u043e\u0440\u043c\u0435\u043d\u043d\u044b\u0445 \u043a\u043b\u0438\u0435\u043d\u0442\u0441\u043a\u0438\u0445 \u0438 \u0441\u0435\u0440\u0432\u0435\u0440\u043d\u044b\u0445 \u043f\u0440\u0438\u043b\u043e\u0436\u0435\u043d\u0438\u0439. \u041f\u0440\u0438\u043b\u043e\u0436\u0435\u043d\u0438\u044f, \u043f\u043e\u0441\u0442\u0440\u043e\u0435\u043d\u043d\u044b\u0435 \u043f\u0440\u0438 \u043f\u043e\u043c\u043e\u0449\u0438 NSS, \u043c\u043e\u0433\u0443\u0442 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u044c \u0438 \u043f\u043e\u0434\u0434\u0435\u0440\u0436\u0438\u0432\u0430\u0442\u044c SSLv3, TLS \u0438 \u0434\u0440\u0443\u0433\u0438\u0435 \u0441\u0442\u0430\u043d\u0434\u0430\u0440\u0442\u044b \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438.<\/p>\n<p>\u0414\u043b\u044f \u0444\u0438\u043a\u0441\u0430 \u043d\u0435\u043e\u0431\u0445\u043e\u0434\u0438\u043c\u043e \u043e\u0431\u043d\u043e\u0432\u0438\u0442\u044c NSS. \u041d\u043e \u0434\u0430\u0436\u0435 \u0442\u0443\u0442 \u0432\u043e\u0437\u043d\u0438\u043a\u0430\u0435\u0442 \u043f\u0440\u043e\u0431\u043b\u0435\u043c\u0430: \u043c\u044b \u043d\u0435 \u043c\u043e\u0436\u0435\u043c \u0441\u043a\u0430\u0447\u0430\u0442\u044c \u043e\u0431\u043d\u043e\u0432\u043b\u0435\u043d\u043d\u044b\u0435 \u043f\u0430\u043a\u0435\u0442\u044b, \u0442\u0430\u043a \u043a\u0430\u043a \u043e\u043d\u0438 \u0434\u043e\u0441\u0442\u0443\u043f\u043d\u044b \u0442\u043e\u043b\u044c\u043a\u043e \u043f\u043e HTTPS. \u0410 HTTPS \u0443 \u043d\u0430\u0441 \u0445\u043e\u0442\u044f \u0438 \u0440\u0430\u0431\u043e\u0442\u0430\u0435\u0442, \u043d\u043e \u043d\u0435 \u043f\u043e\u043b\u043d\u043e\u0441\u0442\u044c\u044e: \u043d\u0435\u0442 \u043e\u043f\u0440\u0435\u0434\u0435\u043b\u0435\u043d\u043d\u044b\u0445 \u0430\u043b\u0433\u043e\u0440\u0438\u0442\u043c\u043e\u0432 \u0448\u0438\u0444\u0440\u043e\u0432\u0430\u043d\u0438\u044f \u2014 \u044d\u0442\u043e \u0438 \u0441\u0442\u0430\u043b\u043e \u043f\u0440\u0438\u0447\u0438\u043d\u043e\u0439 \u043f\u0440\u043e\u0431\u043b\u0435\u043c\u044b. <\/p>\n<p>\u0415\u0441\u0442\u044c \u043d\u0435\u0441\u043a\u043e\u043b\u044c\u043a\u043e \u0432\u0430\u0440\u0438\u0430\u043d\u0442\u043e\u0432 \u0440\u0435\u0448\u0435\u043d\u0438\u044f:\u00a0<\/p>\n<ol>\n<li>\n<p>\u0421\u043a\u0430\u0447\u0430\u0442\u044c \u043f\u0430\u043a\u0435\u0442\u044b \u043d\u0430 \u043b\u043e\u043a\u0430\u043b\u044c\u043d\u0443\u044e \u043c\u0430\u0448\u0438\u043d\u0443 \u043f\u043e HTTPS, \u043f\u043e\u0441\u043b\u0435 \u0447\u0435\u0433\u043e \u0437\u0430\u0433\u0440\u0443\u0437\u0438\u0442\u044c \u043f\u043e SCP\/Rsync \u043d\u0430 \u0443\u0434\u0430\u043b\u0435\u043d\u043d\u0443\u044e. \u042d\u0442\u043e, \u0432\u043e\u0437\u043c\u043e\u0436\u043d\u043e, \u0441\u0430\u043c\u044b\u0439 \u043f\u0440\u0430\u0432\u0438\u043b\u044c\u043d\u044b\u0439 \u0432\u0430\u0440\u0438\u0430\u043d\u0442.<\/p>\n<\/li>\n<li>\n<p>\u0412\u0437\u044f\u0442\u044c \u0444\u0430\u0439\u043b\u044b \u043d\u0430 \u043e\u0434\u043d\u043e\u043c \u0438\u0437 \u0434\u0432\u0443\u0445 \u043e\u0444\u0438\u0446\u0438\u0430\u043b\u044c\u043d\u044b\u0445 \u0437\u0435\u0440\u043a\u0430\u043b, \u0443 \u043a\u043e\u0442\u043e\u0440\u044b\u0445 \u043f\u043e\u043a\u0430 \u043d\u0435\u0442 \u0440\u0435\u0434\u0438\u0440\u0435\u043a\u0442\u0430 \u0441 HTTP \u043d\u0430 HTTPS: linuxsoft.cern.ch \u0438\u043b\u0438 mirror.nsc.liu (\u0443 \u0442\u0440\u0435\u0442\u044c\u0435\u0433\u043e \u0437\u0435\u0440\u043a\u0430\u043b\u0430, \u0443\u043a\u0430\u0437\u0430\u043d\u043d\u043e\u0433\u043e \u043d\u0430 vault.centos.org \u043a\u0430\u043a \u043e\u0444\u0438\u0446\u0438\u0430\u043b\u044c\u043d\u043e\u0435 \u2014 archive.kernel.org, \u2014 \u043d\u0430\u0441\u0442\u0440\u043e\u0435\u043d \u0440\u0435\u0434\u0438\u0440\u0435\u043a\u0442, \u043f\u043e\u044d\u0442\u043e\u043c\u0443 \u043e\u043d\u043e \u043d\u0435 \u043f\u043e\u0434\u0445\u043e\u0434\u0438\u0442).\u00a0<\/p>\n<\/li>\n<\/ol>\n<p>\u0411\u044b\u0441\u0442\u0440\u044b\u0439 \u0440\u0435\u0446\u0435\u043f\u0442 \u0441\u043e \u0441\u043f\u0438\u0441\u043a\u043e\u043c \u043e\u0431\u043d\u043e\u0432\u043b\u044f\u0435\u043c\u044b\u0445 \u043f\u0430\u043a\u0435\u0442\u043e\u0432, \u0443\u0447\u0438\u0442\u044b\u0432\u0430\u044f \u0438\u0445 \u0437\u0430\u0432\u0438\u0441\u0438\u043c\u043e\u0441\u0442\u0438:<\/p>\n<pre><code class=\"bash\">mkdir update &amp;&amp; cd update curl -O http:\/\/mirror.nsc.liu.se\/centos-store\/6.10\/os\/x86_64\/Packages\/nspr-4.19.0-1.el6.x86_64.rpm curl -O http:\/\/mirror.nsc.liu.se\/centos-store\/6.10\/os\/x86_64\/Packages\/nss-3.36.0-8.el6.x86_64.rpm curl -O http:\/\/mirror.nsc.liu.se\/centos-store\/6.10\/os\/x86_64\/Packages\/nss-softokn-freebl-3.14.3-23.3.el6_8.x86_64.rpm curl -O http:\/\/mirror.nsc.liu.se\/centos-store\/6.10\/os\/x86_64\/Packages\/nss-sysinit-3.36.0-8.el6.x86_64.rpm curl -O http:\/\/mirror.nsc.liu.se\/centos-store\/6.10\/os\/x86_64\/Packages\/nss-util-3.36.0-1.el6.x86_64.rpm curl -O http:\/\/mirror.nsc.liu.se\/centos-store\/6.10\/os\/x86_64\/Packages\/nss-softokn-3.14.3-23.3.el6_8.x86_64.rpm curl -O http:\/\/mirror.nsc.liu.se\/centos-store\/6.10\/os\/x86_64\/Packages\/nss-tools-3.36.0-8.el6.x86_64.rpm  sudo rpm -Uvh *.rpm<\/code><\/pre>\n<p>\u0412\u0441\u0435 \u0433\u043e\u0442\u043e\u0432\u043e! \u0421\u043a\u0440\u0435\u0441\u0442\u0438\u043b\u0438 \u043f\u0430\u043b\u044c\u0446\u044b, \u043f\u0440\u043e\u0431\u0443\u0435\u043c \u0443\u0441\u0442\u0430\u043d\u043e\u0432\u0438\u0442\u044c \u043f\u0430\u043a\u0435\u0442.\u00a0<\/p>\n<p>\u041d\u0435\u0443\u0434\u0430\u0447\u0430: \u043c\u044b \u0432\u0441\u0435 \u0435\u0449\u0435 \u0432\u0438\u0434\u0438\u043c \u043e\u0448\u0438\u0431\u043a\u0443 \u0441 SSL. \u0412 \u044d\u0442\u043e\u0442 \u043c\u043e\u043c\u0435\u043d\u0442 \u043d\u0430\u043c \u0443\u0436\u0435 \u043a\u0430\u0436\u0435\u0442\u0441\u044f, \u0447\u0442\u043e \u043f\u0440\u043e\u0449\u0435 \u043f\u0435\u0440\u0435\u0443\u0441\u0442\u0430\u043d\u043e\u0432\u0438\u0442\u044c \u041e\u0421. \u041d\u043e \u043d\u0430 \u0441\u0430\u043c\u043e\u043c \u0434\u0435\u043b\u0435 \u044d\u0442\u043e \u043d\u0435 \u0442\u0430\u043a, \u043f\u043e\u044d\u0442\u043e\u043c\u0443 \u043c\u044b \u043f\u0440\u043e\u0434\u043e\u043b\u0436\u0430\u0435\u043c.\u00a0<\/p>\n<p>\u041f\u043e\u0441\u043b\u0435\u0434\u043d\u044f\u044f \u043f\u0440\u043e\u0431\u043b\u0435\u043c\u0430 \u0441\u0432\u044f\u0437\u0430\u043d\u0430 \u0441 \u043d\u0435\u0430\u043a\u0442\u0443\u0430\u043b\u044c\u043d\u044b\u043c \u043a\u043e\u0440\u043d\u0435\u0432\u044b\u043c \u0441\u0435\u0440\u0442\u0438\u0444\u0438\u043a\u0430\u0442\u043e\u043c, \u0442\u0430\u043a \u043a\u0430\u043a \u0434\u043e\u043c\u0435\u043d vault.centos.org \u0437\u0430\u043a\u0440\u044b\u0442 \u0441\u0435\u0440\u0442\u0438\u0444\u0438\u043a\u0430\u0442\u043e\u043c Let&#8217;s Encrypt (LE)*. \u0421 30 \u0441\u0435\u043d\u0442\u044f\u0431\u0440\u044f 2021 \u0433\u043e\u0434\u0430 \u0441\u0442\u0430\u0440\u044b\u0435 \u041e\u0421 <a href=\"https:\/\/habr.com\/ru\/post\/580092\/\"><u>\u0431\u043e\u043b\u044c\u0448\u0435 \u043d\u0435 \u0434\u043e\u0432\u0435\u0440\u044f\u044e\u0442<\/u><\/a> \u0441\u0435\u0440\u0442\u0438\u0444\u0438\u043a\u0430\u0442\u0430\u043c, \u043f\u043e\u0434\u043f\u0438\u0441\u0430\u043d\u043d\u044b\u043c LE.<\/p>\n<blockquote>\n<p><em>* \u041d\u0430 \u043c\u043e\u043c\u0435\u043d\u0442 \u0432\u044b\u0445\u043e\u0434\u0430 \u0441\u0442\u0430\u0442\u044c\u0438 \u043f\u043e\u0441\u043b\u0435\u0434\u043d\u0438\u0439 \u043f\u0443\u043d\u043a\u0442 \u043f\u0440\u043e LE \u0438 \u043f\u0430\u0442\u0447\u0438\u043d\u0433 ca-bundle \u0443\u0436\u0435 \u043d\u0435\u0430\u043a\u0442\u0443\u0430\u043b\u0435\u043d, \u043f\u043e\u0442\u043e\u043c\u0443 \u0447\u0442\u043e <\/em><a href=\"http:\/\/vault.centos.org\"><em>vault.centos.org<\/em><\/a><em> \u0442\u0435\u043f\u0435\u0440\u044c \u0437\u0430\u043a\u0440\u044b\u0442 \u0441\u0435\u0440\u0442\u0438\u0444\u0438\u043a\u0430\u0442\u043e\u043c, \u043f\u043e\u0434\u043f\u0438\u0441\u0430\u043d\u043d\u044b\u043c Amazon Root CA 1. \u041d\u043e \u043e\u0431\u043d\u043e\u0432\u0438\u0442\u044c NSS \u0432\u0441\u0435 \u0436\u0435 \u043f\u0440\u0438\u0434\u0435\u0442\u0441\u044f.<\/em><\/p>\n<\/blockquote>\n<pre><code class=\"bash\">curl https:\/\/letsencrypt.org curl: (60) Peer certificate cannot be authenticated with known CA certificates More details here: http:\/\/curl.haxx.se\/docs\/sslcerts.html<\/code><\/pre>\n<p>\u0414\u043b\u044f CentOS 6 \u044d\u0442\u0430 \u043f\u0440\u043e\u0431\u043b\u0435\u043c\u0430 \u0438\u0441\u043f\u0440\u0430\u0432\u043b\u044f\u0435\u0442\u0441\u044f \u0442\u0430\u043a: \u0430) \u043e\u0431\u043d\u043e\u0432\u043b\u044f\u0435\u043c \u0441\u043f\u0438\u0441\u043e\u043a \u043a\u043e\u0440\u043d\u0435\u0432\u044b\u0445 \u0441\u0435\u0440\u0442\u0438\u0444\u0438\u043a\u0430\u0442\u043e\u0432; \u0431) \u043c\u0435\u043d\u044f\u0435\u043c \u0441\u0440\u043e\u043a \u0434\u0435\u0439\u0441\u0442\u0432\u0438\u044f \u0441\u0435\u0440\u0442\u0438\u0444\u0438\u043a\u0430\u0442\u0430 \u0432 \u043b\u043e\u043a\u0430\u043b\u044c\u043d\u043e\u043c \u0437\u0430\u0449\u0438\u0449\u0435\u043d\u043d\u043e\u043c \u0445\u0440\u0430\u043d\u0438\u043b\u0438\u0449\u0435.<\/p>\n<p>\u041f\u0440\u0438 \u044d\u0442\u043e\u043c \u043c\u043e\u0434\u0438\u0444\u0438\u0446\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u044b\u0439 \u0441\u0435\u0440\u0442\u0438\u0444\u0438\u043a\u0430\u0442 \u0431\u0443\u0434\u0435\u0442 \u043f\u043e-\u043f\u0440\u0435\u0436\u043d\u0435\u043c\u0443 \u0432\u043e\u0441\u043f\u0440\u0438\u043d\u0438\u043c\u0430\u0442\u044c\u0441\u044f OpenSSL \u043a\u0430\u043a \u0432\u0430\u043b\u0438\u0434\u043d\u044b\u0439. \u0421\u043f\u043e\u0441\u043e\u0431 \u0440\u0430\u0431\u043e\u0442\u0430\u0435\u0442, \u043f\u043e\u0442\u043e\u043c\u0443 \u0447\u0442\u043e \u0432 CentOS 6 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u0435\u0442\u0441\u044f OpenSSL v1.0.1e \u2014 \u043e\u043d \u043d\u0435 \u043f\u0440\u043e\u0432\u0435\u0440\u044f\u0435\u0442 \u0441\u0438\u0433\u043d\u0430\u0442\u0443\u0440\u0443 \u0441\u0435\u0440\u0442\u0438\u0444\u0438\u043a\u0430\u0442\u043e\u0432, \u043a\u043e\u0442\u043e\u0440\u044b\u0435 \u043d\u0430\u0445\u043e\u0434\u044f\u0442\u0441\u044f \u0432 \u043b\u043e\u043a\u0430\u043b\u044c\u043d\u043e\u043c \u0437\u0430\u0449\u0438\u0449\u0435\u043d\u043d\u043e\u043c \u0445\u0440\u0430\u043d\u0438\u043b\u0438\u0449\u0435.<\/p>\n<pre><code class=\"bash\">curl -O http:\/\/mirror.nsc.liu.se\/centos-store\/6.10\/updates\/x86_64\/Packages\/ca-certificates-2020.2.41-65.1.el6_10.noarch.rpm sudo rpm -Uvh ca-certificates-2020.2.41-65.1.el6_10.noarch.rpm  sudo sed -i \"s\/xMDkzMDE0MDExNVow\/0MDkzMDE4MTQwM1ow\/g\" \/etc\/ssl\/certs\/ca-bundle.crt sudo update-ca-trust<\/code><\/pre>\n<p>\u0418\u0442\u0430\u043a, \u043c\u044b \u0432\u043e\u0441\u0441\u0442\u0430\u043d\u043e\u0432\u0438\u043b\u0438 \u0434\u043e\u0441\u0442\u0443\u043f \u043a \u043e\u0444\u0438\u0446\u0438\u0430\u043b\u044c\u043d\u044b\u043c \u0440\u0435\u043f\u043e\u0437\u0438\u0442\u043e\u0440\u0438\u044f\u043c CentOS \u0434\u043b\u044f yum, \u0438 \u0443 \u043d\u0430\u0441 \u0440\u0430\u0431\u043e\u0442\u0430\u0435\u0442 HTTPS. \u0422\u0435\u043f\u0435\u0440\u044c, \u0435\u0441\u043b\u0438 \u043d\u0443\u0436\u043d\u043e, \u043c\u043e\u0436\u043d\u043e \u0434\u043e\u0431\u0430\u0432\u0438\u0442\u044c \u0440\u0435\u043f\u043e\u0437\u0438\u0442\u043e\u0440\u0438\u0439 \u0441 \u043f\u043e\u0441\u043b\u0435\u0434\u043d\u0435\u0439 \u0432\u0435\u0440\u0441\u0438\u0435\u0439 CentOS \u2014 6.10.<\/p>\n<pre><code class=\"bash\">cat &lt;&lt;EOF >\/etc\/yum.repos.d\/CentOS-6.10-Vault.repo [C6.10-base] name=CentOS-6.10 - Base baseurl=http:\/\/vault.centos.org\/6.10\/os\/\\$basearch\/ gpgcheck=1 gpgkey=file:\/\/\/etc\/pki\/rpm-gpg\/RPM-GPG-KEY-CentOS-6 enabled=1 [C6.10-updates] name=CentOS-6.10 - Updates baseurl=http:\/\/vault.centos.org\/6.10\/updates\/\\$basearch\/ gpgcheck=1 gpgkey=file:\/\/\/etc\/pki\/rpm-gpg\/RPM-GPG-KEY-CentOS-6 enabled=1 [C6.10-extras] name=CentOS-6.10 - Extras baseurl=http:\/\/vault.centos.org\/6.10\/extras\/\\$basearch\/ gpgcheck=1 gpgkey=file:\/\/\/etc\/pki\/rpm-gpg\/RPM-GPG-KEY-CentOS-6 enabled=1 EOF<\/code><\/pre>\n<p>\u041f\u043e\u0441\u043b\u0435 \u044d\u0442\u0438\u0445 \u043c\u0430\u043d\u0438\u043f\u0443\u043b\u044f\u0446\u0438\u0439 \u043c\u043e\u0436\u043d\u043e \u0441\u043f\u043e\u043a\u043e\u0439\u043d\u043e \u0432\u044b\u043f\u043e\u043b\u043d\u0438\u0442\u044c <code>yum install &lt;foobar><\/code>.<\/p>\n<h2>\u0418\u0441\u0442\u043e\u0440\u0438\u044f 2. \u0412\u043d\u0435\u0437\u0430\u043f\u043d\u043e\u0435 \u043f\u0435\u0440\u0435\u043a\u043b\u044e\u0447\u0435\u043d\u0438\u0435 DNS \u0438 Ingress<\/h2>\n<p>\u0412\u0435\u0447\u0435\u0440 \u0447\u0435\u0442\u0432\u0435\u0440\u0433\u0430 \u043d\u0435 \u043f\u0440\u0435\u0434\u0432\u0435\u0449\u0430\u043b \u043f\u0440\u043e\u0431\u043b\u0435\u043c. \u0412\u0434\u0440\u0443\u0433 \u043e\u0434\u0438\u043d \u0438\u0437 \u043a\u043b\u0438\u0435\u043d\u0442\u043e\u0432 \u043f\u0438\u0448\u0435\u0442: \u00ab\u041c\u044b \u0442\u0443\u0442 \u043d\u0435\u043c\u043d\u043e\u0433\u043e \u043e\u0448\u0438\u0431\u043b\u0438\u0441\u044c \u0432 \u043d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0435 DNS. \u0422\u0435\u043f\u0435\u0440\u044c \u0432 Kubernetes-\u043a\u043b\u0430\u0441\u0442\u0435\u0440 \u0441\u043c\u043e\u0442\u0440\u0438\u0442 \u0434\u043e\u043c\u0435\u043d, \u043a\u043e\u0442\u043e\u0440\u043e\u0433\u043e \u0442\u0430\u043c \u043d\u0435\u0442. \u041f\u043e\u043c\u0435\u043d\u044f\u0442\u044c \u0431\u044b\u0441\u0442\u0440\u043e \u043d\u0435 \u043f\u043e\u043b\u0443\u0447\u0438\u0442\u0441\u044f (\u0431\u044e\u0440\u043e\u043a\u0440\u0430\u0442\u0438\u044f, \u0432\u0441\u0435 \u0434\u0435\u043b\u0430), \u0434\u0430 \u0438 TTL \u0443 \u0437\u0430\u043f\u0438\u0441\u0438 \u0431\u043e\u043b\u044c\u0448\u043e\u0439. \u041c\u043e\u0436\u0435\u043c \u0447\u0442\u043e-\u0442\u043e \u043f\u0440\u0438\u0434\u0443\u043c\u0430\u0442\u044c?\u00bb<\/p>\n<p>\u0412 \u0438\u0442\u043e\u0433\u0435 \u043d\u0430 \u0432\u0435\u0447\u0435\u0440 \u0447\u0435\u0442\u0432\u0435\u0440\u0433\u0430 \u0443 \u043d\u0430\u0441 \u0435\u0441\u0442\u044c:\u00a0<\/p>\n<ul>\n<li>\n<p>DNS-\u0437\u0430\u043f\u0438\u0441\u044c <code>real-host<\/code>, \u043a\u043e\u0442\u043e\u0440\u0430\u044f \u0441\u043c\u043e\u0442\u0440\u0438\u0442 \u0432 \u043a\u043b\u0430\u0441\u0442\u0435\u0440;<\/p>\n<\/li>\n<li>\n<p>\u0432\u0440\u0435\u043c\u044f \u043e\u0431\u043d\u043e\u0432\u043b\u0435\u043d\u0438\u044f DNS \u2014 \u043f\u0440\u0438\u043c\u0435\u0440\u043d\u043e 3 \u0434\u043d\u044f.<\/p>\n<\/li>\n<\/ul>\n<p>\u0420\u0435\u0448\u0435\u043d\u0438\u0435 \u0431\u044b\u043b\u043e \u043e\u0447\u0435\u0432\u0438\u0434\u043d\u044b\u043c: \u0430 \u0434\u0430\u0432\u0430\u0439\u0442\u0435 \u043f\u043e\u0434\u043d\u0438\u043c\u0435\u043c nginx-proxy \u0432 \u043a\u043b\u0430\u0441\u0442\u0435\u0440\u0435 \u0438 \u0431\u0443\u0434\u0435\u043c \u043f\u0440\u043e\u043a\u0441\u0438\u0440\u043e\u0432\u0430\u0442\u044c \u0437\u0430\u043f\u0440\u043e\u0441\u044b \u043a \u043d\u0443\u0436\u043d\u043e\u043c\u0443 \u0441\u0435\u0440\u0432\u0438\u0441\u0443. \u0425\u043e\u0442\u044f \u0437\u0430\u0447\u0435\u043c \u043d\u0430\u043c nginx \u2014 \u0443 \u043d\u0430\u0441 \u0436\u0435 \u0435\u0441\u0442\u044c nginx ingress. \u0410 \u0434\u043b\u044f \u043f\u0440\u043e\u043a\u0441\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u044f \u043d\u0430\u0440\u0443\u0436\u0443 \u043c\u043e\u0436\u043d\u043e \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u044c external service.<\/p>\n<p>\u0422\u0430\u043a \u0438 \u0441\u0434\u0435\u043b\u0430\u043b\u0438. \u0412 \u0438\u0442\u043e\u0433\u0435 \u0432 \u043a\u043b\u0430\u0441\u0442\u0435\u0440\u0435 \u0434\u043e\u0431\u0430\u0432\u0438\u043b\u0438:<\/p>\n<pre><code class=\"yaml\">apiVersion: v1 kind: Service metadata:   name: real-external spec:   ports:   - port: 443     protocol: TCP     targetPort: 443   type: ClusterIP  --- apiVersion: v1 kind: Endpoints metadata:   name: real-external subsets: - addresses:   - ip: &lt;real-host-ip>   ports:   - port: 443     protocol: TCP --- apiVersion: extensions\/v1beta1 kind: Ingress metadata:   annotations:     kubernetes.io\/ingress.class: nginx     nginx.ingress.kubernetes.io\/backend-protocol: HTTPS   name: real-external spec:   rules:   - host: real-host     http:       paths:       - backend:           serviceName:real-external           servicePort: 443         path: \/   tls:   - hosts:     - real-host     secretName: real-tls<\/code><\/pre>\n<p>\u041f\u043e\u043d\u0430\u0434\u043e\u0431\u0438\u0442\u0441\u044f \u0435\u0449\u0435 SSL-\u0441\u0435\u0440\u0442\u0438\u0444\u0438\u043a\u0430\u0442 \u0432 <code>real-tls<\/code> \u2014 \u0435\u0433\u043e \u043c\u043e\u0436\u043d\u043e \u0432\u044b\u043f\u0438\u0441\u0430\u0442\u044c cert-manager\u2019\u043e\u043c. \u0421\u043f\u043e\u0441\u043e\u0431 \u0432\u043f\u043e\u043b\u043d\u0435 \u0434\u043e\u043f\u0443\u0441\u0442\u0438\u043c\u044b\u0439.<\/p>\n<p>\u0412 \u0446\u0435\u043b\u043e\u043c \u0442\u0430\u043a\u043e\u0439 \u043f\u043e\u0434\u0445\u043e\u0434 \u0434\u043e\u0441\u0442\u0430\u0442\u043e\u0447\u043d\u043e \u0440\u0430\u0441\u043f\u0440\u043e\u0441\u0442\u0440\u0430\u043d\u0435\u043d\u043d\u044b\u0439. \u041e\u043d \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u0435\u0442\u0441\u044f \u043d\u0435 \u0442\u043e\u043b\u044c\u043a\u043e \u0432 \u0441\u043b\u0443\u0447\u0430\u044f\u0445, \u043a\u043e\u0433\u0434\u0430 \u043a\u0442\u043e-\u0442\u043e \u043e\u0448\u0438\u0431\u0441\u044f, \u043d\u043e \u0438 \u043a\u043e\u0433\u0434\u0430, \u043d\u0430\u043f\u0440\u0438\u043c\u0435\u0440, \u043d\u0443\u0436\u043d\u043e \u043e\u0442\u043a\u0440\u044b\u0442\u044c \u0434\u043e\u0441\u0442\u0443\u043f \u0447\u0435\u0440\u0435\u0437 Kubernetes \u043a \u0440\u0435\u0441\u0443\u0440\u0441\u0430\u043c \u0432\u043d\u0435 \u043a\u043b\u0430\u0441\u0442\u0435\u0440\u0430 (\u0437\u0430\u0447\u0435\u043c \u044d\u0442\u043e \u043d\u0443\u0436\u043d\u043e \u2014 \u0443\u0436\u0435 \u0434\u0440\u0443\u0433\u043e\u0439 \u0432\u043e\u043f\u0440\u043e\u0441).<\/p>\n<h2>\u0418\u0441\u0442\u043e\u0440\u0438\u044f 3. \u0428\u0430\u0440\u0430\u0434\u0430 \u0441 \u0448\u0430\u0440\u0434\u0430\u043c\u0438<\/h2>\n<p>\u041e\u0434\u043d\u0430\u0436\u0434\u044b \u043c\u044b \u0437\u0430\u0434\u0443\u043c\u0430\u043b\u0438\u0441\u044c \u043e \u0448\u0430\u0440\u0434\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u0438 \u0431\u043e\u043b\u044c\u0448\u043e\u0433\u043e \u0438\u043d\u0434\u0435\u043a\u0441\u0430 Elasticsearch. \u041d\u043e \u043d\u0430 \u0441\u043a\u043e\u043b\u044c\u043a\u043e \u0448\u0430\u0440\u0434\u043e\u0432?\u00a0\u00a0<\/p>\n<p>\u0421\u043e\u0433\u043b\u0430\u0441\u043d\u043e <a href=\"https:\/\/www.elastic.co\/guide\/en\/elasticsearch\/reference\/current\/indices-split-index.html\"><u>\u0434\u043e\u043a\u0443\u043c\u0435\u043d\u0442\u0430\u0446\u0438\u0438 Elastic<\/u><\/a>, \u0435\u0441\u0442\u044c \u0434\u0432\u0430 \u0443\u0441\u043b\u043e\u0432\u0438\u044f \u043d\u0430 \u043d\u043e\u0432\u043e\u0435 \u043a\u043e\u043b\u0438\u0447\u0435\u0441\u0442\u0432\u043e \u0448\u0430\u0440\u0434\u043e\u0432  (<code>number_of_shards<\/code>):\u00a0<\/p>\n<ul>\n<li>\n<p>\u043d\u043e\u0432\u043e\u0435 \u043a\u043e\u043b\u0438\u0447\u0435\u0441\u0442\u0432\u043e \u0434\u043e\u043b\u0436\u043d\u043e \u0431\u044b\u0442\u044c \u043a\u0440\u0430\u0442\u043d\u043e \u0442\u0435\u043a\u0443\u0449\u0435\u043c\u0443 \u043a\u043e\u043b\u0438\u0447\u0435\u0441\u0442\u0432\u0443 \u0448\u0430\u0440\u0434\u043e\u0432;<\/p>\n<\/li>\n<li>\n<p>\u0432\u043d\u0443\u0442\u0440\u0435\u043d\u043d\u0435\u0435 \u043a\u043e\u043b\u0438\u0447\u0435\u0441\u0442\u0432\u043e \u043f\u043e\u0434\u0448\u0430\u0440\u0434\u043e\u0432, \u043a\u043e\u0442\u043e\u0440\u043e\u0435 \u0437\u0430\u0434\u0430\u0435\u0442\u0441\u044f \u043f\u0440\u0438 \u0441\u043e\u0437\u0434\u0430\u043d\u0438\u0438 \u0438\u043d\u0434\u0435\u043a\u0441\u0430 \u2014 <code>number_of_routing_shards<\/code>, \u2014 \u0434\u043e\u043b\u0436\u043d\u043e \u0431\u044b\u0442\u044c \u043a\u0440\u0430\u0442\u043d\u043e \u043d\u043e\u0432\u043e\u043c\u0443 \u043a\u043e\u043b\u0438\u0447\u0435\u0441\u0442\u0432\u0443 \u0448\u0430\u0440\u0434\u043e\u0432. (\u0412 \u043d\u0430\u0448\u0435\u043c \u043f\u0440\u0438\u043c\u0435\u0440\u0435 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u0435\u043c \u0437\u043d\u0430\u0447\u0435\u043d\u0438\u0435 \u043f\u043e \u0443\u043c\u043e\u043b\u0447\u0430\u043d\u0438\u044e.)<\/p>\n<\/li>\n<\/ul>\n<p>\u041a \u0441\u043e\u0436\u0430\u043b\u0435\u043d\u0438\u044e, <code>number_of_routing_shards<\/code> \u043d\u0435 \u043e\u0442\u0434\u0430\u0435\u0442\u0441\u044f \u0432 <code>\/index\/_settings<\/code>. \u0418 \u0435\u0441\u043b\u0438 \u043d\u0435 \u0437\u043d\u0430\u0435\u0448\u044c, \u043a\u0430\u043a \u0441\u043e\u0437\u0434\u0430\u0432\u0430\u043b\u0441\u044f \u0438\u043d\u0434\u0435\u043a\u0441, \u043a\u0430\u0436\u0435\u0442\u0441\u044f, \u0447\u0442\u043e \u043a\u043e\u043b\u0438\u0447\u0435\u0441\u0442\u0432\u043e \u043f\u043e\u0434\u0448\u0430\u0440\u0434\u043e\u0432 \u043d\u0435 \u043e\u043f\u0440\u0435\u0434\u0435\u043b\u0438\u0442\u044c.<\/p>\n<p>\u041d\u043e \u0441\u0443\u0449\u0435\u0441\u0442\u0432\u0443\u0435\u0442 \u0438 <a href=\"https:\/\/github.com\/elastic\/elasticsearch\/issues\/33036\"><u>\u043e\u0431\u0445\u043e\u0434\u043d\u043e\u0439 \u043f\u0443\u0442\u044c<\/u><\/a>: \u043c\u043e\u0436\u043d\u043e \u0432\u044b\u0437\u0432\u0430\u0442\u044c <code>split api<\/code> \u0441 \u0447\u0438\u0441\u043b\u043e\u043c \u0448\u0430\u0440\u0434\u043e\u0432, \u043d\u0430 \u043a\u043e\u0442\u043e\u0440\u043e\u0435 <code>number_of_routing_shards<\/code> \u0442\u043e\u0447\u043d\u043e \u043d\u0435 \u0434\u0435\u043b\u0438\u0442\u0441\u044f \u2014 \u043d\u0430\u043f\u0440\u0438\u043c\u0435\u0440, \u0431\u043e\u043b\u044c\u0448\u043e\u0435 \u043f\u0440\u043e\u0441\u0442\u043e\u0435 \u0447\u0438\u0441\u043b\u043e. \u0412\u043c\u0435\u0441\u0442\u0435 \u0441 \u043e\u0448\u0438\u0431\u043a\u043e\u0439 \u0432\u0435\u0440\u043d\u0435\u0442\u0441\u044f <code>number_of_routing_shards<\/code>:<\/p>\n<pre><code class=\"json\">POST index\/_split\/target-index {   \"settings\": {     \"index.number_of_shards\": \u044d\u0442\u043e_\u0447\u0438\u0441\u043b\u043e   } } {   \"error\": { ...         \"reason\": \"the number of routing shards [421] must be a multiple of the target shards [15]\"       }     ], ...  }<\/code><\/pre>\n<p>\u2026 \u0438\u043b\u0438 \u043d\u0435\u0442? \u0412\u043d\u0435\u0437\u0430\u043f\u043d\u043e \u0438\u043d\u0434\u0435\u043a\u0441 \u0434\u0435\u043b\u0438\u0442\u0441\u044f \u043d\u0430 421 \u0448\u0430\u0440\u0434, \u043a\u043e\u0442\u043e\u0440\u044b\u0435 \u0440\u0430\u0441\u043f\u043e\u043b\u0437\u0430\u044e\u0442\u0441\u044f \u043f\u043e \u0443\u0437\u043b\u0430\u043c, \u0430 \u043a\u0440\u0430\u0441\u043d\u0435\u0442\u044c \u0437\u0430 \u043d\u0430\u0448\u0438 \u043e\u0448\u0438\u0431\u043a\u0438 \u043f\u0440\u0438\u0445\u043e\u0434\u0438\u0442\u0441\u044f \u043a\u043b\u0430\u0441\u0442\u0435\u0440\u0443. \u0427\u0442\u043e \u0441\u043b\u0443\u0447\u0438\u043b\u043e\u0441\u044c?<\/p>\n<p>\u041e\u043a\u0430\u0437\u044b\u0432\u0430\u0435\u0442\u0441\u044f, \u0435\u0441\u043b\u0438 \u0432 \u043d\u0430\u0448\u0435\u043c \u0438\u043d\u0434\u0435\u043a\u0441\u0435 \u0438\u0437\u043d\u0430\u0447\u0430\u043b\u044c\u043d\u043e \u043e\u0434\u0438\u043d \u0448\u0430\u0440\u0434, Elasticsearch <a href=\"https:\/\/github.com\/elastic\/elasticsearch\/blob\/7b215a13b379d358de692ffdc976940966723c77\/server\/src\/main\/java\/org\/elasticsearch\/cluster\/metadata\/IndexMetadata.java#L2235\"><u>\u0441\u0447\u0438\u0442\u0430\u0435\u0442<\/u><\/a>, \u0447\u0442\u043e \u0435\u0433\u043e \u043c\u043e\u0436\u043d\u043e \u0440\u0430\u0437\u0434\u0435\u043b\u0438\u0442\u044c \u043d\u0430 <em>\u043b\u044e\u0431\u043e\u0435<\/em> \u043a\u043e\u043b\u0438\u0447\u0435\u0441\u0442\u0432\u043e \u043d\u043e\u0432\u044b\u0445 \u0448\u0430\u0440\u0434\u043e\u0432. \u041e\u0442\u043a\u0430\u0442\u0438\u0442\u044c \u0438\u0437\u043c\u0435\u043d\u0435\u043d\u0438\u044f \u043c\u043e\u0436\u043d\u043e \u0447\u0435\u0440\u0435\u0437 read-only \u043d\u0430 \u0438\u043d\u0434\u0435\u043a\u0441 \u0438 <a href=\"https:\/\/www.elastic.co\/guide\/en\/elasticsearch\/reference\/current\/indices-shrink-index.html\"><u>shrink API<\/u><\/a> (\u0432 \u043d\u0430\u0448\u0435\u043c \u0441\u043b\u0443\u0447\u0430\u0435 \u044d\u0442\u043e \u0431\u044b\u043b\u0438 \u043d\u0435 production-\u0434\u0430\u043d\u043d\u044b\u0435, \u043f\u043e\u044d\u0442\u043e\u043c\u0443 \u0438\u043d\u0434\u0435\u043a\u0441 \u0441 421 \u0448\u0430\u0440\u0434\u043e\u043c \u043f\u0440\u043e\u0441\u0442\u043e \u0443\u0434\u0430\u043b\u0438\u043b\u0438).<\/p>\n<h2>\u0418\u0441\u0442\u043e\u0440\u0438\u044f 4. \u0427\u0442\u043e \u043c\u043e\u0436\u0435\u0442 \u0431\u044b\u0442\u044c \u043f\u0440\u043e\u0449\u0435, \u0447\u0435\u043c \u0432\u043e\u0441\u0441\u0442\u0430\u043d\u043e\u0432\u0438\u0442\u044c \u0442\u0430\u0431\u043b\u0438\u0446\u0443 \u0438\u0437 \u0431\u044d\u043a\u0430\u043f\u0430?<\/h2>\n<p>\u0421\u0440\u0435\u0434\u0430, \u0443\u0442\u0440\u043e, \u0440\u0430\u0437\u0433\u0430\u0440 \u0440\u0430\u0431\u043e\u0447\u0435\u0439 \u043d\u0435\u0434\u0435\u043b\u0438. \u041d\u0430\u043c \u043f\u0438\u0448\u0435\u0442 \u043a\u043b\u0438\u0435\u043d\u0442: \u00ab\u041f\u0430\u0440\u043d\u0438, \u0430 \u0443 \u043d\u0430\u0441 \u0436\u0435 \u0435\u0441\u0442\u044c \u0431\u044d\u043a\u0430\u043f\u044b \u0411\u0414 \u201c\u041b\u0435\u043c\u043c\u0438\u043d\u0433\u0438\u201d (<em>\u0432\u0441\u0435 \u043d\u0430\u0437\u0432\u0430\u043d\u0438\u044f \u0432\u044b\u0434\u0443\u043c\u0430\u043d\u044b \u0438 \u0432\u0441\u0435 \u0441\u043e\u0432\u043f\u0430\u0434\u0435\u043d\u0438\u044f \u0441\u043b\u0443\u0447\u0430\u0439\u043d\u044b \u2014 \u043f\u0440\u0438\u043c. \u0430\u0432\u0442\u043e\u0440\u0430<\/em>), \u043d\u0430\u043c \u043d\u0443\u0436\u043d\u0430 \u0442\u0430\u0431\u043b\u0438\u0446\u0430 1. \u041c\u044b \u0441\u043b\u0443\u0447\u0430\u0439\u043d\u043e \u0433\u0440\u043e\u0445\u043d\u0443\u043b\u0438 \u043e\u0442\u0442\u0443\u0434\u0430 \u0432\u0441\u0435 \u0434\u0430\u043d\u043d\u044b\u0435 \u0434\u043e 01.01.2022. \u0414\u0430\u043d\u043d\u044b\u0435 \u043d\u0435 \u0441\u0430\u043c\u044b\u0435 \u0432\u0430\u0436\u043d\u044b\u0435: \u0435\u0441\u043b\u0438 \u043f\u043e\u043b\u0443\u0447\u0438\u0442\u0441\u044f \u0434\u043e\u0441\u0442\u0430\u0442\u044c \u0438\u0445 \u0441\u0435\u0433\u043e\u0434\u043d\u044f, \u0431\u0443\u0434\u0435\u0442 \u043a\u0440\u0443\u0442\u043e\u00bb.<\/p>\n<p>\u0412\u043e \u00ab\u0424\u043b\u0430\u043d\u0442\u0435\u00bb \u043c\u044b \u0434\u0435\u043b\u0430\u0435\u043c \u0431\u044d\u043a\u0430\u043f\u044b <a href=\"https:\/\/habr.com\/ru\/company\/flant\/blog\/420055\/\"><u>\u0441 \u043f\u043e\u043c\u043e\u0449\u044c\u044e Borg<\/u><\/a>, \u0432 \u0442\u043e\u043c \u0447\u0438\u0441\u043b\u0435 \u0438 \u0431\u044d\u043a\u0430\u043f\u044b \u0411\u0414. \u041d\u0430\u043f\u0440\u0438\u043c\u0435\u0440, PostgreSQL \u043c\u044b \u0431\u044d\u043a\u0430\u043f\u0438\u043c \u0432 Borg, \u043f\u0440\u0438\u043d\u0438\u043c\u0430\u044f stdout \u043f\u0440\u0438\u043c\u0435\u0440\u043d\u043e \u0442\u0430\u043a:<\/p>\n<pre><code class=\"bash\">pg_basebackup --checkpoint=fast --format=tar --label=backup --wal-method=fetch --pgdata=-<\/code><\/pre>\n<p>\u041a\u043e\u0433\u0434\u0430 \u043d\u0443\u0436\u043d\u043e \u0438\u0437\u0432\u043b\u0435\u0447\u044c \u043a\u0430\u043a\u0443\u044e-\u0442\u043e \u0447\u0430\u0441\u0442\u044c \u0434\u0430\u043d\u043d\u044b\u0445 \u0438\u0437 \u0431\u044d\u043a\u0430\u043f\u0430 (\u043d\u0430\u043f\u0440\u0438\u043c\u0435\u0440, \u043e\u0434\u043d\u0443 \u0442\u0430\u0431\u043b\u0438\u0446\u0443), \u043c\u044b \u043e\u0431\u044b\u0447\u043d\u043e:<\/p>\n<ul>\n<li>\n<p>\u0438\u0437\u0432\u043b\u0435\u043a\u0430\u0435\u043c \u043d\u0443\u0436\u043d\u044b\u0439 \u0434\u0430\u043c\u043f \u0441 pgdata;<\/p>\n<\/li>\n<li>\n<p>\u043f\u043e\u043c\u0435\u0449\u0430\u0435\u043c \u0441\u043e\u0434\u0435\u0440\u0436\u0438\u043c\u043e\u0435 \u0434\u0430\u043c\u043f\u0430 \u0432\u043e \u0432\u0440\u0435\u043c\u0435\u043d\u043d\u044b\u0439 \u043a\u0430\u0442\u0430\u043b\u043e\u0433;<\/p>\n<\/li>\n<li>\n<p>\u0437\u0430\u043f\u0443\u0441\u043a\u0430\u0435\u043c Postgres \u0432 Docker-\u043a\u043e\u043d\u0442\u0435\u0439\u043d\u0435\u0440\u0435, \u043f\u0440\u043e\u043a\u0438\u0434\u044b\u0432\u0430\u044f \u0440\u0430\u0437\u0432\u0435\u0440\u043d\u0443\u0442\u044b\u0439 \u0430\u0440\u0445\u0438\u0432 \u0441 pgdata \u0432 volume \u043a\u043e\u043d\u0442\u0435\u0439\u043d\u0435\u0440\u0430.<\/p>\n<\/li>\n<\/ul>\n<p>\u0414\u0435\u043b\u0430\u0435\u0442\u0441\u044f \u044d\u0442\u043e \u0442\u0430\u043a:<\/p>\n<pre><code class=\"bash\">borg extract --stdout \/backup\/REPONAME::ARCHIVE_NAME | tar -xC \/backup\/PG-DATA docker run -d -it -e POSTGRES_HOST_AUTH_METHOD=trust -v \/backup\/PG-DATA:\/var\/lib\/postgresql\/data postgres:11<\/code><\/pre>\n<p>\u041f\u043e\u0441\u043b\u0435 \u0447\u0435\u0433\u043e \u043f\u043e\u0434\u043a\u043b\u044e\u0447\u0430\u0435\u043c\u0441\u044f \u043a Postgres \u0438 \u0438\u0437\u0432\u043b\u0435\u043a\u0430\u0435\u043c \u043d\u0443\u0436\u043d\u044b\u0435 \u0434\u0430\u043d\u043d\u044b\u0435: \u0441\u043e\u0437\u0434\u0430\u0435\u043c \u0434\u0430\u043c\u043f \u0447\u0430\u0441\u0442\u0438 \u0434\u0430\u043d\u043d\u044b\u0445, \u0447\u0430\u0441\u0442\u0438 \u0442\u0430\u0431\u043b\u0438\u0446 \u0438 \u0442\u0430\u043a \u0434\u0430\u043b\u0435\u0435 (\u043e\u0442\u043a\u0430\u0442\u0438\u0442\u044c \u0431\u0430\u0437\u0443 \u0446\u0435\u043b\u0438\u043a\u043e\u043c \u0442\u0440\u0435\u0431\u0443\u0435\u0442\u0441\u044f \u043e\u0447\u0435\u043d\u044c \u0440\u0435\u0434\u043a\u043e).<\/p>\n<p>\u0427\u0442\u043e \u0436, \u0432\u0441\u0451 \u044f\u0441\u043d\u043e \u0438 \u043f\u043e\u043d\u044f\u0442\u043d\u043e. \u0418\u043d\u0436\u0435\u043d\u0435\u0440 \u0432\u043e\u0441\u0441\u0442\u0430\u043d\u0430\u0432\u043b\u0438\u0432\u0430\u0435\u0442 \u0431\u044d\u043a\u0430\u043f, \u0437\u0430\u043f\u0443\u0441\u043a\u0430\u0435\u0442 Docker, \u0438\u0434\u0435\u0442 \u0437\u0430\u0432\u0430\u0440\u0438\u0442\u044c \u043a\u043e\u0444\u0435, \u0430 \u0434\u0430\u043b\u044c\u0448\u0435 \u043d\u0430\u0447\u0438\u043d\u0430\u044e\u0442\u0441\u044f \u0447\u0443\u0434\u0435\u0441\u0430: \u043f\u043e\u0434\u043a\u043b\u044e\u0447\u0430\u0435\u0442\u0441\u044f \u043a \u0411\u0414, \u0447\u0442\u043e\u0431\u044b \u043f\u043e\u043b\u0443\u0447\u0438\u0442\u044c \u043d\u0443\u0436\u043d\u044b\u0435 \u0434\u0430\u043d\u043d\u044b\u0435 \u0438\u2026 \u043d\u0435 \u043e\u0431\u043d\u0430\u0440\u0443\u0436\u0438\u0432\u0430\u0435\u0442 \u0438\u0445 \u0432 \u0431\u044d\u043a\u0430\u043f\u0435! \u041d\u043e \u0432\u0435\u0434\u044c \u043e\u043d\u0438 \u0434\u043e\u043b\u0436\u043d\u044b \u0431\u044b\u0442\u044c \u0442\u0430\u043c, \u0432\u0440\u0435\u043c\u044f \u0443\u0434\u0430\u043b\u0435\u043d\u0438\u044f \u043a\u043b\u0438\u0435\u043d\u0442 \u0442\u043e\u0447\u043d\u043e \u043e\u043f\u0440\u0435\u0434\u0435\u043b\u0438\u043b!<\/p>\n<p>\u0415\u0441\u043b\u0438 \u0432\u044b \u0434\u0443\u043c\u0430\u0435\u0442\u0435, \u0447\u0442\u043e \u044d\u0442\u043e \u043e\u0447\u0435\u0440\u0435\u0434\u043d\u0430\u044f \u0438\u0441\u0442\u043e\u0440\u0438\u044f \u043f\u0440\u043e \u0442\u043e, \u0447\u0442\u043e \u043d\u0430\u0434\u043e \u043f\u0440\u043e\u0432\u0435\u0440\u044f\u0442\u044c \u0431\u044d\u043a\u0430\u043f\u044b \u0438 \u0447\u0442\u043e \u043c\u044b \u043f\u043e\u0432\u0442\u043e\u0440\u0438\u043b\u0438 \u043f\u043e\u0434\u0432\u0438\u0433 GitHub, \u0442\u043e \u043d\u0435\u0442. \u0417\u0430\u0431\u0435\u0433\u0430\u044f \u0432\u043f\u0435\u0440\u0435\u0434, \u0441\u043a\u0430\u0436\u0443: \u0441 \u0440\u0435\u0437\u0435\u0440\u0432\u043d\u043e\u0439 \u043a\u043e\u043f\u0438\u0435\u0439 \u0432\u0441\u0435 \u0431\u044b\u043b\u043e \u0445\u043e\u0440\u043e\u0448\u043e, \u0432\u043e \u0432\u0441\u044f\u043a\u043e\u043c \u0441\u043b\u0443\u0447\u0430\u0435 \u043d\u0430 \u043c\u043e\u043c\u0435\u043d\u0442 \u0435\u0435 \u0440\u0430\u0441\u043f\u0430\u043a\u043e\u0432\u043a\u0438. \u0412 \u0447\u0435\u043c \u0436\u0435 \u0442\u043e\u0433\u0434\u0430 \u0434\u0435\u043b\u043e?<\/p>\n<p>\u0412\u0441\u0435 \u043f\u0440\u043e\u0441\u0442\u043e: \u043e\u043a\u0430\u0437\u0430\u043b\u043e\u0441\u044c, \u0447\u0442\u043e \u0431\u044d\u043a\u0430\u043f \u0434\u0435\u043b\u0430\u043b\u0441\u044f \u0441 \u0440\u0435\u043f\u043b\u0438\u043a\u0438 \u0411\u0414, \u043f\u043e\u044d\u0442\u043e\u043c\u0443 \u0432\u043d\u0443\u0442\u0440\u0438 \u0431\u044d\u043a\u0430\u043f\u0430 \u043b\u0435\u0436\u0430\u043b\u00a0 \u0444\u0430\u0439\u043b <code>recovery.conf*<\/code>. \u0412 \u043c\u043e\u043c\u0435\u043d\u0442 \u0441\u0442\u0430\u0440\u0442\u0430 \u043a\u043e\u043d\u0442\u0435\u0439\u043d\u0435\u0440 Postgres, \u0437\u0430\u043f\u0443\u0449\u0435\u043d\u043d\u044b\u0439 \u0432 Docker\u2019\u0435, \u0440\u0435\u0448\u0438\u043b, \u0447\u0442\u043e \u0441\u0430\u043c\u043e\u0435 \u0432\u0440\u0435\u043c\u044f \u00ab\u0434\u043e\u0433\u043e\u043d\u044f\u0442\u044c\u0441\u044f\u00bb \u0441 \u043c\u0430\u0441\u0442\u0435\u0440\u0430**. \u041a\u043e\u043d\u0435\u0447\u043d\u043e \u044d\u0442\u043e\u0433\u043e \u043d\u0435 \u043f\u043b\u0430\u043d\u0438\u0440\u043e\u0432\u0430\u043b\u043e\u0441\u044c: \u0432\u0435\u0434\u044c \u043c\u044b \u0445\u043e\u0442\u0435\u043b\u0438 \u043f\u043e\u043b\u0443\u0447\u0438\u0442\u044c \u0441\u043e\u0441\u0442\u043e\u044f\u043d\u0438\u0435 \u043d\u0435\u043a\u043e\u0439 \u0442\u0430\u0431\u043b\u0438\u0446\u044b \u043d\u0430 \u043c\u043e\u043c\u0435\u043d\u0442 \u0431\u044d\u043a\u0430\u043f\u0430, \u043d\u0430\u043c \u0441\u043e\u0432\u0441\u0435\u043c \u043d\u0435 \u043d\u0443\u0436\u043d\u043e \u0431\u044b\u043b\u043e \u043f\u043e\u043b\u0443\u0447\u0438\u0442\u044c \u0430\u043a\u0442\u0443\u0430\u043b\u044c\u043d\u043e\u0435 \u0441\u043e\u0441\u0442\u043e\u044f\u043d\u0438\u0435 \u0431\u0430\u0437\u044b \u0435\u0449\u0435 \u0440\u0430\u0437.<\/p>\n<blockquote>\n<p><em>* \u0421 \u0432\u0435\u0440\u0441\u0438\u0438 PostgreSQL 12 \u0438 \u0432\u044b\u0448\u0435 \u0432\u043c\u0435\u0441\u0442\u043e \u0444\u0430\u0439\u043b\u0430 recovery.conf \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u0435\u0442\u0441\u044f \u0444\u0430\u0439\u043b postgresql.auto.conf \u0441 \u043f\u0430\u0440\u0430\u043c\u0435\u0442\u0440\u0430\u043c\u0438 \u0441\u043e\u0435\u0434\u0438\u043d\u0435\u043d\u0438\u044f \u0438 \u0444\u0430\u0439\u043b standby.signal, \u043e\u0442\u0432\u0435\u0447\u0430\u044e\u0449\u0438\u0439 \u0437\u0430 \u043f\u0435\u0440\u0435\u0445\u043e\u0434 \u0432 \u0440\u0435\u0436\u0438\u043c recovery. \u041f\u0440\u0438 \u043d\u0430\u043b\u0438\u0447\u0438\u0438 \u0444\u0430\u0439\u043b\u0430 standby.signal \u0432 \u043a\u0430\u0442\u0430\u043b\u043e\u0433\u0435 \u0441 \u0434\u0430\u043d\u043d\u044b\u043c\u0438 \u0432\u043e \u0432\u0440\u0435\u043c\u044f \u0437\u0430\u043f\u0443\u0441\u043a\u0430 PostgreSQL \u0441\u0438\u0442\u0443\u0430\u0446\u0438\u044f \u0431\u0443\u0434\u0435\u0442 \u0430\u043d\u0430\u043b\u043e\u0433\u0438\u0447\u043d\u0430\u044f.<\/em><\/p>\n<\/blockquote>\n<blockquote>\n<p><em>** \u0422\u0430\u043a\u043e\u0439 \u0441\u0446\u0435\u043d\u0430\u0440\u0438\u0439 \u0432\u043e\u0437\u043c\u043e\u0436\u0435\u043d, \u043a\u043e\u0433\u0434\u0430 \u0443 \u0431\u044d\u043a\u0430\u043f-\u0441\u0435\u0440\u0432\u0435\u0440\u0430 \u0435\u0441\u0442\u044c \u0434\u043e\u0441\u0442\u0443\u043f \u043a \u043c\u0430\u0441\u0442\u0435\u0440-\u0431\u0430\u0437\u0435: \u043d\u0430\u043f\u0440\u0438\u043c\u0435\u0440, \u043e\u043d\u0438 \u0432 \u043e\u0434\u043d\u043e\u0439 L2-\u0441\u0435\u0442\u0438 \u0438 \u0434\u043e\u0441\u0442\u0443\u043f \u0432 pg_hba.conf \u043e\u0442\u043a\u0440\u044b\u0442 \u0434\u043b\u044f \u0432\u0441\u0435\u0439 \u043f\u043e\u0434\u0441\u0435\u0442\u0438.<\/em><\/p>\n<\/blockquote>\n<p>\u041f\u0440\u0430\u0432\u0438\u043b\u044c\u043d\u044b\u043c \u0440\u0435\u0448\u0435\u043d\u0438\u0435\u043c \u0432 \u044d\u0442\u043e\u043c \u0441\u043b\u0443\u0447\u0430\u0435 \u0431\u044b\u043b\u043e \u0443\u0434\u0430\u043b\u0435\u043d\u0438\u0435 \u0444\u0430\u0439\u043b\u0430 <code>recovery.conf<\/code> (<code>standby.signal<\/code>) \u0438\u043b\u0438 <code>recovery.signal<\/code>) \u043f\u0435\u0440\u0435\u0434 \u0437\u0430\u043f\u0443\u0441\u043a\u043e\u043c Docker-\u043a\u043e\u043d\u0442\u0435\u0439\u043d\u0435\u0440\u0430. \u042d\u0442\u043e \u043c\u044b \u0438 \u0441\u0434\u0435\u043b\u0430\u043b\u0438 \u043f\u0440\u0438 \u0432\u0442\u043e\u0440\u043e\u0439 \u043f\u043e\u043f\u044b\u0442\u043a\u0435.\u00a0<\/p>\n<p>\u0412 \u0438\u0442\u043e\u0433\u0435 \u0434\u0430\u043d\u043d\u044b\u0435 \u0431\u044b\u043b\u0438 \u0432\u043e\u0441\u0441\u0442\u0430\u043d\u043e\u0432\u043b\u0435\u043d\u044b \u0438 \u043d\u0438 \u043e\u0434\u043d\u0430 \u0437\u0430\u043f\u0438\u0441\u044c \u043d\u0435 \u043f\u043e\u0441\u0442\u0440\u0430\u0434\u0430\u043b\u0430.\u00a0<\/p>\n<p>\u0422\u0430\u043a\u0436\u0435 \u043c\u044b \u0432\u043d\u0435\u0441\u043b\u0438 \u0438\u0437\u043c\u0435\u043d\u0435\u043d\u0438\u044f \u0432\u043e \u0432\u043d\u0443\u0442\u0440\u0435\u043d\u043d\u044e\u044e \u0438\u043d\u0441\u0442\u0440\u0443\u043a\u0446\u0438\u044e \u043f\u043e \u0440\u0430\u0437\u0432\u0435\u0440\u0442\u044b\u0432\u0430\u043d\u0438\u044e \u0432\u0440\u0435\u043c\u0435\u043d\u043d\u043e\u0433\u043e \u0431\u044d\u043a\u0430\u043f\u0430 \u0438 \u043f\u0440\u043e\u0438\u043d\u0444\u043e\u0440\u043c\u0438\u0440\u043e\u0432\u0430\u043b\u0438 \u043a\u043e\u043b\u043b\u0435\u0433-\u0438\u043d\u0436\u0435\u043d\u0435\u0440\u043e\u0432. \u0412\u043e\u0437\u043c\u043e\u0436\u043d\u043e, \u044d\u0442\u043e \u043f\u043e\u043c\u043e\u0433\u043b\u043e \u043a\u043e\u043c\u0443-\u0442\u043e \u0441\u043e\u043a\u0440\u0430\u0442\u0438\u0442\u044c \u0432\u0440\u0435\u043c\u044f \u043f\u0440\u043e\u0441\u0442\u043e\u044f production \u043d\u0430 \u0447\u0430\u0441\u044b.<\/p>\n<p><strong>\u0412\u044b\u0432\u043e\u0434:<\/strong> \u043d\u0443\u0436\u043d\u043e \u043f\u0440\u043e\u0432\u0435\u0440\u044f\u0442\u044c \u043a\u043e\u043d\u0444\u0438\u0433\u0443\u0440\u0430\u0446\u0438\u044e \u0434\u0430\u0436\u0435 \u043f\u0440\u0438 \u0437\u0430\u043f\u0443\u0441\u043a\u0435 \u043f\u0440\u0438\u043b\u043e\u0436\u0435\u043d\u0438\u0439 \u0432 Docker.<\/p>\n<details class=\"spoiler\">\n<summary>\u041f\u0440\u0438\u043c\u0435\u0447\u0430\u043d\u0438\u0435 \u043f\u0440\u043e MySQL<\/summary>\n<div class=\"spoiler__content\">\n<p>\u041f\u043e\u0445\u043e\u0436\u0435\u0435 \u043f\u043e\u0432\u0435\u0434\u0435\u043d\u0438\u0435 \u043c\u043e\u0436\u043d\u043e \u043f\u043e\u043b\u0443\u0447\u0438\u0442\u044c \u043d\u0430 MySQL \u0441 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u043d\u0438\u0435\u043c \u0443\u0442\u0438\u043b\u0438\u0442 \u043e\u0442 Percona: XtraBackup \u0438 innobackupex.<\/p>\n<p>\u041f\u0440\u0438 \u0441\u043e\u0437\u0434\u0430\u043d\u0438\u0438 \u0434\u0430\u043c\u043f\u0430 \u0441\u043e\u0437\u0434\u0430\u0435\u0442\u0441\u044f \u043f\u043e\u043b\u043d\u0430\u044f \u043a\u043e\u043f\u0438\u044f \u0431\u0430\u0437\u044b, \u0432\u043a\u043b\u044e\u0447\u0430\u044f \u043d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0438 \u0440\u0435\u043f\u043b\u0438\u043a\u0430\u0446\u0438\u0438. \u0415\u0441\u043b\u0438 \u044d\u0442\u043e\u0442 \u0434\u0430\u043c\u043f \u0432\u043e\u0441\u0441\u0442\u0430\u043d\u043e\u0432\u0438\u0442\u044c, \u0437\u0430\u043f\u0443\u0449\u0435\u043d\u043d\u0430\u044f \u0441 \u043d\u0438\u043c \u0431\u0430\u0437\u0430 \u043c\u043e\u0436\u0435\u0442 \u043f\u043e\u0434\u043a\u043b\u044e\u0447\u0438\u0442\u044c\u0441\u044f \u043a \u043e\u0441\u043d\u043e\u0432\u043d\u043e\u043c\u0443 \u043a\u043b\u0430\u0441\u0442\u0435\u0440\u0443 \u0438 \u043d\u0430\u0447\u0430\u0442\u044c \u0440\u0435\u043f\u043b\u0438\u043a\u0430\u0446\u0438\u044e \u2014 \u043d\u043e \u0442\u043e\u043b\u044c\u043a\u043e \u0435\u0441\u043b\u0438 \u0441\u043e\u0432\u043f\u0430\u0434\u0443\u0442 \u0434\u0432\u0430 \u0443\u0441\u043b\u043e\u0432\u0438\u044f:\u00a0<\/p>\n<ol>\n<li>\n<p>\u041f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u0435\u043b\u044c, \u043f\u043e\u0434 \u043a\u043e\u0442\u043e\u0440\u044b\u043c \u0432\u044b\u043f\u043e\u043b\u043d\u044f\u0435\u0442\u0441\u044f \u0440\u0435\u043f\u043b\u0438\u043a\u0430\u0446\u0438\u044f, \u0431\u0443\u0434\u0435\u0442 \u043d\u0430\u0441\u0442\u0440\u043e\u0435\u043d \u043d\u0430 \u043f\u043e\u0434\u043a\u043b\u044e\u0447\u0435\u043d\u0438\u0435 \u0441 \u043b\u044e\u0431\u043e\u0433\u043e IP (\u043d\u0430\u043f\u0440\u0438\u043c\u0435\u0440, <code>'replication'%'*'<\/code>).<\/p>\n<\/li>\n<li>\n<p>\u0411\u0430\u0437\u0430 \u0431\u0443\u0434\u0435\u0442 \u043d\u0435 \u0441\u0442\u0430\u0440\u0435\u0435, \u0447\u0435\u043c \u0445\u0440\u0430\u043d\u044f\u0449\u0438\u0435\u0441\u044f binlog\u2019\u0438.<\/p>\n<\/li>\n<\/ol>\n<\/div>\n<\/details>\n<h2>\u0418\u0441\u0442\u043e\u0440\u0438\u044f 5. Pod\u2019\u043e\u0432 \u043d\u0435\u0442, \u043d\u043e \u0432\u044b \u0434\u0435\u0440\u0436\u0438\u0442\u0435\u0441\u044c<\/h2>\n<p>\u041e\u0434\u043d\u0430\u0436\u0434\u044b \u0432 \u043f\u0440\u043e\u0441\u0442\u0440\u0430\u043d\u0441\u0442\u0432\u0435 \u0438\u043c\u0435\u043d stage-\u043a\u043b\u0430\u0441\u0442\u0435\u0440\u0430 Kubernetes \u043f\u0435\u0440\u0435\u0441\u0442\u0430\u043b\u0438 \u0441\u043e\u0437\u0434\u0430\u0432\u0430\u0442\u044c\u0441\u044f \u043d\u043e\u0432\u044b\u0435 Pod\u2019\u044b:<\/p>\n<pre><code class=\"bash\">kubectl scale deploy productpage-v2 -replicas=2 Kubectl get po | grep productpage-v2 ```\u0442\u043e\u043b\u044c\u043a\u043e \u043e\u0434\u0438\u043d \u0441\u0442\u0430\u0440\u044b\u0439 Pod```<\/code><\/pre>\n<p>\u041e\u0431\u044b\u0447\u043d\u044b\u0435 \u0441\u0438\u0442\u0443\u0430\u0446\u0438\u0438, \u043a\u043e\u0433\u0434\u0430 Pod \u0441\u043e\u0437\u0434\u0430\u043d, \u043d\u043e \u043a\u043e\u043d\u0442\u0435\u0439\u043d\u0435\u0440\u044b \u0432 \u043d\u0435\u043c \u043d\u0435 \u0437\u0430\u043f\u0443\u0449\u0435\u043d\u044b, \u0442\u0430\u043a\u043e\u0432\u044b:<\/p>\n<ul>\n<li>\n<p><code>Pending<\/code> (\u043d\u0435\u0442 \u043f\u043e\u0434\u0445\u043e\u0434\u044f\u0449\u0435\u0433\u043e \u0443\u0437\u043b\u0430);<\/p>\n<\/li>\n<li>\n<p><code>CrashLoopBackOff<\/code> (Pod \u043e\u0436\u0438\u0434\u0430\u0435\u0442 \u0437\u0430\u043f\u0443\u0441\u043a\u0430 \u043f\u043e\u0441\u043b\u0435 \u0441\u0435\u0440\u0438\u0438 \u043f\u0430\u0434\u0435\u043d\u0438\u0439);<\/p>\n<\/li>\n<li>\n<p><code>ContainerCreating<\/code> (\u043a\u043e\u043d\u0442\u0435\u0439\u043d\u0435\u0440\u044b \u0441\u043e\u0437\u0434\u0430\u044e\u0442\u0441\u044f).<\/p>\n<\/li>\n<\/ul>\n<p>\u041d\u043e \u0432 \u043d\u0430\u0448\u0435\u043c \u0441\u043b\u0443\u0447\u0430\u0435 \u043d\u0435 \u0431\u044b\u043b\u043e \u0434\u0430\u0436\u0435 \u043e\u0431\u044a\u0435\u043a\u0442\u0430 Pod\u2019\u0430!<\/p>\n<pre><code class=\"bash\">Kubectl describe deploy productpage-v2 Normal  ScalingReplicaSet  17s   deployment-controller  Scaled up replica set productpage-v2-65fff6fcc9 to 2  Kubectl describe rs productpage-v2-65fff6fcc9 Warning  FailedCreate  16s (x13 over 36s)  replicaset-controller  Error creating: Internal error occurred: failed calling webhook \"sidecar-injector.istio.io\": Post \"https:\/\/istiod-v1x10x1.d8-istio.svc:443\/inject?timeout=30s\": no service port 443 found for service \"istiod-v1x10x1\"<\/code><\/pre>\n<p>\u0410\u0433\u0430: \u043e\u043a\u0430\u0437\u0430\u043b\u043e\u0441\u044c, \u043d\u0430\u043c \u043c\u0435\u0448\u0430\u0435\u0442 \u043a\u0430\u043a\u043e\u0439-\u0442\u043e \u0432\u0435\u0431\u0445\u0443\u043a. \u0427\u0442\u043e \u044d\u0442\u043e?\u00a0<\/p>\n<p><a href=\"https:\/\/kubernetes.io\/docs\/reference\/access-authn-authz\/extensible-admission-controllers\/\"><u>\u0414\u043e\u043a\u0443\u043c\u0435\u043d\u0442\u0430\u0446\u0438\u044f<\/u><\/a> \u0433\u043e\u0432\u043e\u0440\u0438\u0442, \u0447\u0442\u043e \u0435\u0441\u0442\u044c \u0434\u0432\u0430 \u0432\u0438\u0434\u0430 admission webhooks: <em>validating<\/em> \u0438 <em>mutating<\/em>. \u041e\u043d\u0438 \u043f\u043e\u0437\u0432\u043e\u043b\u044f\u044e\u0442 \u0432\u043c\u0435\u0448\u0438\u0432\u0430\u0442\u044c\u0441\u044f \u0432 \u0441\u043e\u0437\u0434\u0430\u043d\u0438\u0435 \u043e\u0431\u044a\u0435\u043a\u0442\u043e\u0432: \u0432 \u0441\u043b\u0443\u0447\u0430\u0435 validating \u2014 \u0440\u0430\u0437\u0440\u0435\u0448\u0430\u0442\u044c \u0438\u043b\u0438 \u0437\u0430\u043f\u0440\u0435\u0449\u0430\u0442\u044c \u0438\u0445 \u0441\u043e\u0437\u0434\u0430\u043d\u0438\u0435, \u0432 \u0441\u043b\u0443\u0447\u0430\u0435 mutating \u2014 \u0438\u0437\u043c\u0435\u043d\u044f\u0442\u044c \u0438\u0445.\u00a0<\/p>\n<p>\u0420\u0430\u0431\u043e\u0442\u0430\u0435\u0442 \u044d\u0442\u043e \u0442\u0430\u043a: \u043f\u0440\u0438 \u0441\u043e\u0437\u0434\u0430\u043d\u0438\u0438 \u043e\u0431\u044a\u0435\u043a\u0442\u0430 API-server \u043e\u0442\u0434\u0430\u0435\u0442 \u0435\u0433\u043e \u043e\u043f\u0438\u0441\u0430\u043d\u0438\u0435 \u043f\u043e \u0430\u0434\u0440\u0435\u0441\u0443, \u0443\u043a\u0430\u0437\u0430\u043d\u043d\u043e\u043c\u0443 \u0432 \u0445\u0443\u043a\u0435, \u0438 \u043f\u043e\u043b\u0443\u0447\u0430\u0435\u0442 \u043e\u0442\u0432\u0435\u0442, \u0447\u0442\u043e \u0441\u0434\u0435\u043b\u0430\u0442\u044c \u0441 \u044d\u0442\u0438\u043c \u043e\u0431\u044a\u0435\u043a\u0442\u043e\u043c: \u0440\u0430\u0437\u0440\u0435\u0448\u0438\u0442\u044c \/ \u0437\u0430\u043f\u0440\u0435\u0442\u0438\u0442\u044c \/ \u0438\u0437\u043c\u0435\u043d\u0438\u0442\u044c.\u00a0<\/p>\n<p>\u0412\u043e\u0442 \u0442\u0438\u043f\u0438\u0447\u043d\u044b\u0439 \u043f\u0440\u0438\u043c\u0435\u0440 \u0445\u0443\u043a\u0430, \u043a\u043e\u0442\u043e\u0440\u044b\u0439 \u0431\u0443\u0434\u0435\u0442 \u0432\u044b\u0437\u044b\u0432\u0430\u0442\u044c\u0441\u044f \u043a\u0430\u0436\u0434\u044b\u0439 \u0440\u0430\u0437 \u043f\u0440\u0438 \u0441\u043e\u0437\u0434\u0430\u043d\u0438\u0438 \u0438\u043b\u0438 \u043e\u0431\u043d\u043e\u0432\u043b\u0435\u043d\u0438\u0438 \u043b\u044e\u0431\u044b\u0445 \u043e\u0431\u044a\u0435\u043a\u0442\u043e\u0432 \u0438\u0437 cert-manager.io\/v1:<\/p>\n<pre><code class=\"yaml\">webhooks: - clientConfig: ...          service:   name: cert-manager-webhook       &lt;- \u0437\u0434\u0435\u0441\u044c \u0441\u043b\u0443\u0448\u0430\u0435\u0442 cert-manager   namespace: d8-cert-manager   path: \/mutate   port: 443   failurePolicy: Fail ...   rules:   - apiGroups: - cert-manager.io apiVersions: - v1 operations: - CREATE - UPDATE resources: - '*\/*' scope: '*'<\/code><\/pre>\n<p>\u0412 \u043d\u0430\u0448\u0435\u043c \u0441\u043b\u0443\u0447\u0430\u0435 \u0441\u043b\u043e\u043c\u0430\u043b\u0441\u044f \u0432\u0435\u0431\u0445\u0443\u043a <code>sidecar-injector.istio.io<\/code>. \u0415\u0433\u043e \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u0435\u0442 Istio, \u0447\u0442\u043e\u0431\u044b \u0434\u043e\u0431\u0430\u0432\u043b\u044f\u0442\u044c sidecar-\u043a\u043e\u043d\u0442\u0435\u0439\u043d\u0435\u0440\u044b \u0441 Envoy \u0432\u043e \u0432\u0441\u0435 \u0437\u0430\u043f\u0443\u0441\u043a\u0430\u0435\u043c\u044b\u0435 Pod\u2019\u044b.<\/p>\n<p>\u041a\u0430\u043a \u043e\u0431\u044b\u0447\u043d\u043e \u0443\u0441\u0442\u0440\u043e\u0435\u043d \u043f\u0440\u043e\u0446\u0435\u0441\u0441:<\/p>\n<ul>\n<li>\n<p>Istio \u0441\u043e\u0437\u0434\u0430\u0435\u0442 <code>MutatingWebhookConfiguration<\/code>.\u00a0<\/p>\n<\/li>\n<li>\n<p>\u041f\u0440\u0438 \u0441\u043e\u0437\u0434\u0430\u043d\u0438\u0438 Pod\u2019\u0430 API-\u0441\u0435\u0440\u0432\u0435\u0440 \u0438\u0434\u0435\u0442 \u0432 \u0441\u0435\u0440\u0432\u0438\u0441 <code>istiod-v1x10x1<\/code>:<\/p>\n<\/li>\n<\/ul>\n<pre><code class=\"yaml\">service:       name: istiod-v1x10x1       namespace: d8-istio       path: \/inject       port: 443<\/code><\/pre>\n<ul>\n<li>\n<p>Istio \u043e\u0442\u0432\u0435\u0447\u0430\u0435\u0442, \u043a\u0430\u043a \u0438\u043c\u0435\u043d\u043d\u043e \u043e\u043d \u0445\u043e\u0447\u0435\u0442 \u0438\u0437\u043c\u0435\u043d\u0438\u0442\u044c Pod, \u0438 Pod \u0441\u043e\u0437\u0434\u0430\u0435\u0442\u0441\u044f.<\/p>\n<\/li>\n<\/ul>\n<p>\u0412 \u044d\u0442\u043e\u0442 \u0440\u0430\u0437 Istio \u0431\u044b\u043b \u0441\u043b\u043e\u043c\u0430\u043d (\u0442\u043e\u0447\u043d\u0435\u0435 \u2014 \u0443\u0434\u0430\u043b\u0435\u043d, \u043d\u043e \u043d\u0435 \u0434\u043e \u043a\u043e\u043d\u0446\u0430: \u0441\u0435\u0440\u0432\u0438\u0441 <code>istiod-v1x10x1<\/code> \u0443\u0436\u0435 \u043d\u0438\u043a\u0443\u0434\u0430 \u043d\u0435 \u0432\u0435\u043b, \u0430 \u0432\u0435\u0431\u0445\u0443\u043a \u043e\u0441\u0442\u0430\u043b\u0441\u044f). \u041f\u0440\u0438 \u044d\u0442\u043e\u043c \u0432 \u0432\u0435\u0431\u0445\u0443\u043a\u0435 \u0431\u044b\u043b\u043e \u0443\u043a\u0430\u0437\u0430\u043d\u043e <code>failurePolicy: Fail<\/code>. \u041f\u043e\u044d\u0442\u043e\u043c\u0443 Pod \u0438 \u043d\u0435 \u0441\u043e\u0437\u0434\u0430\u0432\u0430\u043b\u0441\u044f.<\/p>\n<p>\u0415\u0441\u043b\u0438 \u0443\u0441\u0442\u0430\u043d\u043e\u0432\u0438\u0442\u044c \u0437\u043d\u0430\u0447\u0435\u043d\u0438\u0435 <code>failurePolicy: Ignore<\/code>, \u043c\u043e\u0436\u043d\u043e \u0441\u043e\u0437\u0434\u0430\u0432\u0430\u0442\u044c Pod \u043f\u0440\u0438\u043d\u0443\u0434\u0438\u0442\u0435\u043b\u044c\u043d\u043e, \u043d\u043e, \u043d\u0430 \u043d\u0430\u0448 \u0432\u0437\u0433\u043b\u044f\u0434, \u043e\u0448\u0438\u0431\u043a\u0443 \u043b\u0443\u0447\u0448\u0435 \u043c\u043e\u043d\u0438\u0442\u043e\u0440\u0438\u0442\u044c, \u0430 \u043d\u0435 \u043f\u0440\u044f\u0442\u0430\u0442\u044c. \u041e\u0431\u043d\u0430\u0440\u0443\u0436\u0438\u0432\u0430\u0442\u044c \u0435\u0435 \u043f\u043e\u043c\u043e\u0433\u0430\u0435\u0442, \u043d\u0430\u043f\u0440\u0438\u043c\u0435\u0440, \u043c\u043e\u0434\u0443\u043b\u044c Deckhouse <a href=\"https:\/\/deckhouse.io\/ru\/documentation\/v1\/modules\/340-extended-monitoring\/\"><u>extended-monitoring<\/u><\/a>. \u0423 \u043d\u0435\u0433\u043e \u0435\u0441\u0442\u044c \u0430\u043b\u0435\u0440\u0442\u044b \u043d\u0430 \u043a\u043e\u043d\u0442\u0440\u043e\u043b\u043b\u0435\u0440\u044b, \u0447\u0438\u0441\u043b\u043e Pod\u2019\u043e\u0432 \u0443 \u043a\u043e\u0442\u043e\u0440\u044b\u0445 \u043c\u0435\u043d\u044c\u0448\u0435 \u043d\u0443\u0436\u043d\u043e\u0433\u043e.<\/p>\n<h2>\u041f\u0440\u043e\u0434\u043e\u043b\u0436\u0435\u043d\u0438\u0435 \u0441\u043b\u0435\u0434\u0443\u0435\u0442<\/h2>\n<p>\u0410 \u0432\u043e\u0442 \u0447\u0442\u043e \u0431\u044b\u043b\u043e \u0432 \u043f\u0440\u043e\u0448\u043b\u044b\u0445 \u00ab\u0441\u0435\u0440\u0438\u044f\u0445\u00bb:<\/p>\n<ul>\n<li>\n<p><a href=\"https:\/\/habr.com\/ru\/company\/flant\/blog\/648175\/\">\u00ab<u>\u041f\u0440\u0430\u043a\u0442\u0438\u0447\u0435\u0441\u043a\u0438\u0435 \u0438\u0441\u0442\u043e\u0440\u0438\u0438 \u0438\u0437 \u043d\u0430\u0448\u0438\u0445 SRE-\u0431\u0443\u0434\u043d\u0435\u0439. \u0427\u0430\u0441\u0442\u044c 5<\/u>\u00bb<\/a> <em>(\u043f\u0435\u0440\u0435\u043d\u043e\u0441 Ceph \u043c\u0435\u0436\u0434\u0443 \u0431\u044d\u043a\u0435\u043d\u0434\u0430\u043c\u0438; \u043e\u0441\u0442\u0430\u043d\u043e\u0432\u043a\u0430 \u0431\u0435\u0441\u043a\u043e\u043d\u0435\u0447\u043d\u043e\u0433\u043e \u043f\u0430\u0434\u0435\u043d\u0438\u044f liveness- \u0438 readiness-\u043f\u0440\u043e\u0431; \u0443\u0441\u0442\u0440\u0430\u043d\u0435\u043d\u0438\u0435 \u0431\u0430\u0433\u0430 \u0432 K8s-\u043e\u043f\u0435\u0440\u0430\u0442\u043e\u0440\u0435 \u0434\u043b\u044f Redis)<\/em>;<\/p>\n<\/li>\n<li>\n<p><a href=\"https:\/\/habr.com\/ru\/company\/flant\/blog\/558346\/\">\u00ab<u>\u041f\u0440\u0430\u043a\u0442\u0438\u0447\u0435\u0441\u043a\u0438\u0435 \u0438\u0441\u0442\u043e\u0440\u0438\u0438 \u0438\u0437 \u043d\u0430\u0448\u0438\u0445 SRE-\u0431\u0443\u0434\u043d\u0435\u0439. \u0427\u0430\u0441\u0442\u044c 4<\/u>\u00bb<\/a> <em>(\u043f\u0440\u043e\u0431\u043b\u0435\u043c\u0430 ClickHouse \u0441 ZooKeeper, \u043e\u0431\u043d\u043e\u0432\u043b\u0435\u043d\u0438\u0435 MySQL, \u0431\u0438\u0442\u0432\u0430 Cloudflare \u0441 Kubernetes)<\/em>;<\/p>\n<\/li>\n<li>\n<p><a href=\"https:\/\/habr.com\/ru\/company\/flant\/blog\/531686\/\">\u00ab<u>\u041f\u0440\u0430\u043a\u0442\u0438\u0447\u0435\u0441\u043a\u0438\u0435 \u0438\u0441\u0442\u043e\u0440\u0438\u0438 \u0438\u0437 \u043d\u0430\u0448\u0438\u0445 SRE-\u0431\u0443\u0434\u043d\u0435\u0439. \u0427\u0430\u0441\u0442\u044c 3<\/u>\u00bb<\/a> <em>(\u043c\u0438\u0433\u0440\u0430\u0446\u0438\u044f Linux-\u0441\u0435\u0440\u0432\u0435\u0440\u0430, Kubernetes-\u043e\u043f\u0435\u0440\u0430\u0442\u043e\u0440 ClickHouse, \u0440\u0435\u043f\u043b\u0438\u043a\u0430 PostgreSQL, \u043e\u0431\u043d\u043e\u0432\u043b\u0435\u043d\u0438\u0435 CockroachDB)<\/em>.<\/p>\n<\/li>\n<\/ul>\n<\/div>\n<\/div>\n<\/div>\n<div class=\"v-portal\" style=\"display:none;\"><\/div>\n<\/div>\n<p> <!----> <!----><br \/> \u0441\u0441\u044b\u043b\u043a\u0430 \u043d\u0430 \u043e\u0440\u0438\u0433\u0438\u043d\u0430\u043b \u0441\u0442\u0430\u0442\u044c\u0438 <a href=\"https:\/\/habr.com\/ru\/company\/flant\/blog\/662459\/\"> https:\/\/habr.com\/ru\/company\/flant\/blog\/662459\/<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<div><\/div>\n<div id=\"post-content-body\">\n<div>\n<div class=\"article-formatted-body article-formatted-body article-formatted-body_version-2\">\n<div xmlns=\"http:\/\/www.w3.org\/1999\/xhtml\">\n<p>\u0412 \u043e\u0447\u0435\u0440\u0435\u0434\u043d\u043e\u043c \u0441\u0431\u043e\u0440\u043d\u0438\u043a\u0435 \u0438\u0437 \u043d\u0435\u0434\u0430\u0432\u043d\u0438\u0445 \u043a\u0435\u0439\u0441\u043e\u0432 \u0432 \u043d\u0430\u0448\u0435\u0439 \u043f\u0440\u0430\u043a\u0442\u0438\u043a\u0435 \u0440\u0430\u0441\u0441\u043a\u0430\u0436\u0443, \u043a\u0430\u043a \u043c\u044b \u043f\u0440\u043e\u0434\u043b\u0435\u0432\u0430\u043b\u0438 root-\u0441\u0435\u0440\u0442\u0438\u0444\u0438\u043a\u0430\u0442\u044b Let&#8217;s Encrypt \u0434\u043b\u044f \u0441\u0442\u0430\u0440\u043e\u0439 CentOS, \u0431\u043e\u0440\u043e\u043b\u0438\u0441\u044c \u0441 \u0432\u043d\u0435\u0437\u0430\u043f\u043d\u044b\u043c \u043f\u0435\u0440\u0435\u043a\u043b\u044e\u0447\u0435\u043d\u0438\u0435\u043c DNS \u0438 Ingress, \u0440\u0435\u0448\u0430\u043b\u0438 \u043d\u0435\u043f\u0440\u043e\u0441\u0442\u0443\u044e \u0437\u0430\u0434\u0430\u0447\u0443 \u0441 \u0448\u0430\u0440\u0434\u0430\u043c\u0438 \u0432 Elasticsearch \u0438 \u043d\u0435 \u0442\u043e\u043b\u044c\u043a\u043e.<\/p>\n<figure class=\"full-width\"><figcaption><\/figcaption><\/figure>\n<p><strong>\u0412\u0430\u0436\u043d\u043e.<\/strong> \u041f\u0440\u0435\u0434\u043b\u0430\u0433\u0430\u0435\u043c\u044b\u0435 \u0432 \u0438\u0441\u0442\u043e\u0440\u0438\u044f\u0445 \u0442\u0435\u0445\u043d\u0438\u0447\u0435\u0441\u043a\u0438\u0435 \u0440\u0435\u0448\u0435\u043d\u0438\u044f \u043d\u0435 \u043f\u0440\u0435\u0442\u0435\u043d\u0434\u0443\u044e\u0442 \u043d\u0430 \u0437\u0432\u0430\u043d\u0438\u0435 \u0443\u043d\u0438\u0432\u0435\u0440\u0441\u0430\u043b\u044c\u043d\u044b\u0445 \u2014 \u043f\u0435\u0440\u0435\u043d\u0438\u043c\u0430\u0442\u044c \u0438\u0445 \u0441\u043b\u0435\u0434\u0443\u0435\u0442 \u0441 \u043e\u0441\u0442\u043e\u0440\u043e\u0436\u043d\u043e\u0441\u0442\u044c\u044e. \u041c\u043d\u043e\u0433\u043e\u0435 \u0437\u0430\u0432\u0438\u0441\u0438\u0442 \u043e\u0442 \u043e\u0441\u043e\u0431\u0435\u043d\u043d\u043e\u0441\u0442\u0435\u0439 \u043a\u043e\u043d\u043a\u0440\u0435\u0442\u043d\u043e\u0433\u043e \u043f\u0440\u043e\u0435\u043a\u0442\u0430, \u043f\u043e\u044d\u0442\u043e\u043c\u0443 \u043b\u0443\u0447\u0448\u0435 \u0438\u0437\u0443\u0447\u0438\u0442\u044c \u0432\u0441\u0435 \u0432\u043e\u0437\u043c\u043e\u0436\u043d\u044b\u0435 \u0430\u043b\u044c\u0442\u0435\u0440\u043d\u0430\u0442\u0438\u0432\u044b.<\/p>\n<h2>\u0418\u0441\u0442\u043e\u0440\u0438\u044f 1. \u041b\u0435\u0433\u043a\u043e \u043b\u0438 \u0441\u0435\u0433\u043e\u0434\u043d\u044f \u0443\u0441\u0442\u0430\u043d\u043e\u0432\u0438\u0442\u044c \u043f\u0430\u043a\u0435\u0442 \u0432 CentOS 6?<\/h2>\n<p>\u0412 2020 \u0433\u043e\u0434\u0443 \u043f\u043e\u0434\u0434\u0435\u0440\u0436\u043a\u0430 CentOS 6 \u043f\u0440\u0435\u043a\u0440\u0430\u0442\u0438\u043b\u0430\u0441\u044c. \u0412\u0441\u0435 \u0437\u043d\u0430\u044e\u0442, \u0447\u0442\u043e \u043d\u0430\u0434\u043e \u0441\u0432\u043e\u0435\u0432\u0440\u0435\u043c\u0435\u043d\u043d\u043e \u043e\u0431\u043d\u043e\u0432\u043b\u044f\u0442\u044c \u041e\u0421, \u043d\u043e \u0432 \u0440\u0435\u0430\u043b\u044c\u043d\u043e\u0441\u0442\u0438 \u0442\u0430\u043a \u043d\u0435 \u0431\u044b\u0432\u0430\u0435\u0442. \u0412\u043e\u0442 \u0438 \u0443 \u043d\u0430\u0441 \u043e\u043a\u0430\u0437\u0430\u043b\u043e\u0441\u044c \u043d\u0435\u043a\u043e\u0442\u043e\u0440\u043e\u0435 \u043a\u043e\u043b\u0438\u0447\u0435\u0441\u0442\u0432\u043e \u0441\u0435\u0440\u0432\u0435\u0440\u043e\u0432 \u0441 CentOS 6.5.<\/p>\n<p>\u0411\u043e\u043b\u0435\u0435 \u0442\u043e\u0433\u043e, \u043f\u043e\u0442\u0440\u0435\u0431\u043e\u0432\u0430\u043b\u043e\u0441\u044c \u0435\u0449\u0435 \u0441\u0440\u043e\u0447\u043d\u043e \u0443\u0441\u0442\u0430\u043d\u043e\u0432\u0438\u0442\u044c \u043d\u0430 \u043d\u0435\u0435 \u043d\u0435\u0441\u043a\u043e\u043b\u044c\u043a\u043e \u043f\u0430\u043a\u0435\u0442\u043e\u0432. \u0412 \u043e\u0431\u044b\u0447\u043d\u043e\u0439 \u0441\u0438\u0442\u0443\u0430\u0446\u0438\u0438 \u044d\u0442\u043e \u0441\u0432\u043e\u0434\u0438\u0442\u0441\u044f \u043a \u0432\u044b\u043f\u043e\u043b\u043d\u0435\u043d\u0438\u044e <code>yum install &lt;foobar><\/code>, \u043d\u043e \u0435\u0441\u0442\u044c \u043d\u044e\u0430\u043d\u0441\u044b.\u00a0<\/p>\n<p>\u041f\u0435\u0440\u0432\u0430\u044f \u043f\u0440\u043e\u0431\u043b\u0435\u043c\u0430 \u043d\u0430 \u043d\u0430\u0448\u0435\u043c \u043f\u0443\u0442\u0438: \u0432 \u0444\u0430\u0439\u043b\u0435 <code>\/etc\/yum\/yum.repos.d\/CentOS-Base.repo<\/code> \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u0435\u0442\u0441\u044f <code>mirrorlist<\/code> (URL \u0441\u043e \u0441\u043f\u0438\u0441\u043a\u043e\u043c \u0437\u0435\u0440\u043a\u0430\u043b). \u041e\u043d \u0443\u0436\u0435 \u043d\u0435\u0430\u043a\u0442\u0443\u0430\u043b\u044c\u043d\u044b\u0439 (\u043a\u043e\u043d\u0435\u0447\u043d\u043e, \u043f\u0440\u0438 \u0443\u0441\u043b\u043e\u0432\u0438\u0438, \u0447\u0442\u043e \u0442\u0430\u043c \u0435\u0449\u0435 \u043d\u0438\u0447\u0435\u0433\u043e \u043d\u0435 \u043f\u0440\u0430\u0432\u0438\u043b\u0438) \u0438 \u043e\u0442\u043a\u043b\u044e\u0447\u0435\u043d. \u041a\u0430\u043a \u0441\u043b\u0435\u0434\u0441\u0442\u0432\u0438\u0435, \u0441\u043a\u0430\u0447\u0430\u0442\u044c \u0447\u0442\u043e-\u0442\u043e \u043e\u0442\u0442\u0443\u0434\u0430 \u043d\u0435\u0432\u043e\u0437\u043c\u043e\u0436\u043d\u043e.<\/p>\n<p>\u041e\u043a\u0435\u0439, \u043f\u0440\u043e\u0431\u0443\u0435\u043c \u043f\u0435\u0440\u0435\u043a\u043b\u044e\u0447\u0438\u0442\u044c\u0441\u044f <a href=\"http:\/\/mirror.centos.org\/centos\/%24releasever\"><u>\u043d\u0430 \u043e\u0441\u043d\u043e\u0432\u043d\u043e\u0439 \u0440\u0435\u043f\u043e\u0437\u0438\u0442\u043e\u0440\u0438\u0439<\/u><\/a>. \u0423\u0432\u044b, \u044d\u0442\u043e \u043d\u0435 \u043f\u043e\u043c\u043e\u0433\u0430\u0435\u0442. \u041f\u043e\u0442\u043e\u043c\u0443 \u0447\u0442\u043e, \u0441\u043e\u0433\u043b\u0430\u0441\u043d\u043e \u043f\u043b\u0430\u043d\u0443 \u043f\u043e\u0434\u0434\u0435\u0440\u0436\u043a\u0438 \u0432\u0435\u0440\u0441\u0438\u0439 CentOS, \u0434\u0438\u0441\u0442\u0440\u0438\u0431\u0443\u0442\u0438\u0432\u044b \u0441\u0442\u0430\u0440\u044b\u0445 \u0432\u0435\u0440\u0441\u0438\u0439 \u041e\u0421 \u0443\u0435\u0437\u0436\u0430\u044e\u0442 \u0432 \u0445\u0440\u0430\u043d\u0438\u043b\u0438\u0449\u0435 \u043d\u0430 \u043e\u0442\u0434\u0435\u043b\u044c\u043d\u044b\u0439 \u0434\u043e\u043c\u0435\u043d vault.centos.org \u0438 \u043d\u0435\u0434\u043e\u0441\u0442\u0443\u043f\u043d\u044b \u0432 \u043e\u0441\u043d\u043e\u0432\u043d\u043e\u043c \u0440\u0435\u043f\u043e\u0437\u0438\u0442\u043e\u0440\u0438\u0438.<\/p>\n<p>\u0425\u043e\u0440\u043e\u0448\u043e, \u043e\u0442\u043a\u043b\u044e\u0447\u0430\u0435\u043c <code>Centos-Base.repo<\/code> (\u043c\u043e\u0436\u043d\u043e \u0443\u0434\u0430\u043b\u0438\u0442\u044c \u0438\u043b\u0438 \u043f\u0435\u0440\u0435\u043c\u0435\u0441\u0442\u0438\u0442\u044c \u044d\u0442\u043e\u0442 \u0444\u0430\u0439\u043b \u0438\u0437 <code>\/etc\/yum\/yum.repos.d<\/code>, \u0438\u043b\u0438 \u0443\u043a\u0430\u0437\u0430\u0442\u044c <code>enabled=0<\/code> \u0434\u043b\u044f \u043a\u0430\u0436\u0434\u043e\u0433\u043e \u0440\u0435\u043f\u043e\u0437\u0438\u0442\u043e\u0440\u0438\u044f \u0432 \u0444\u0430\u0439\u043b\u0435). \u0410 \u0440\u0435\u043f\u043e\u0437\u0438\u0442\u043e\u0440\u0438\u0438 \u0438\u0437 \u0444\u0430\u0439\u043b\u0430 <code>Centos-Vault.repo<\/code> \u0434\u0435\u043b\u0430\u0435\u043c \u0430\u043a\u0442\u0438\u0432\u043d\u044b\u043c\u0438: <code>enabled=1<\/code>.<\/p>\n<p>\u041f\u0440\u043e\u0431\u0443\u0435\u043c <code>yum install<\/code> \u2014 \u0438 \u0441\u043d\u043e\u0432\u0430 \u043d\u0435\u0443\u0434\u0430\u0447\u0430. \u0425\u043e\u0442\u044f \u0434\u043b\u044f \u043f\u043e\u043b\u0443\u0447\u0435\u043d\u0438\u044f \u0444\u0430\u0439\u043b\u043e\u0432 \u0438\u0437 \u0440\u0435\u043f\u043e\u0437\u0438\u0442\u043e\u0440\u0438\u044f \u0432 \u043a\u043e\u043d\u0444\u0438\u0433\u0443\u0440\u0430\u0446\u0438\u0438 \u0443\u043a\u0430\u0437\u0430\u043d \u043f\u0440\u043e\u0442\u043e\u043a\u043e\u043b HTTP, \u0443 vault.centos.org \u0432\u043a\u043b\u044e\u0447\u0435\u043d \u0440\u0435\u0434\u0438\u0440\u0435\u043a\u0442 \u0441 HTTP \u043d\u0430 HTTPS. \u0412 2011 \u0433\u043e\u0434\u0443, \u043a\u043e\u0433\u0434\u0430 \u043f\u043e\u044f\u0432\u0438\u043b\u0441\u044f CentOS 6, \u0432\u0441\u0435 \u0431\u044b\u043b\u043e \u043d\u0435 \u0442\u0430\u043a, \u043d\u043e \u0442\u0435\u043f\u0435\u0440\u044c \u0440\u0435\u0434\u0438\u0440\u0435\u043a\u0442 \u043d\u0430 HTTPS \u2014 \u044d\u0442\u043e \u0441\u043a\u043e\u0440\u0435\u0435 \u043f\u0440\u0430\u0432\u0438\u043b\u043e, \u0447\u0435\u043c \u0438\u0441\u043a\u043b\u044e\u0447\u0435\u043d\u0438\u0435. \u0422\u0430\u043a\u043e\u0432\u044b \u0442\u0440\u0435\u0431\u043e\u0432\u0430\u043d\u0438\u044f \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438. \u0412 \u0440\u0435\u0437\u0443\u043b\u044c\u0442\u0430\u0442\u0435 \u043d\u0430\u0448\u0430 \u0441\u0442\u0430\u0440\u0435\u043d\u044c\u043a\u0430\u044f CentOS \u0442\u0435\u043f\u0435\u0440\u044c \u043f\u0440\u043e\u0441\u0442\u043e \u043d\u0435 \u043c\u043e\u0436\u0435\u0442 \u043f\u043e\u0434\u043a\u043b\u044e\u0447\u0438\u0442\u044c\u0441\u044f \u043a \u0441\u0435\u0440\u0432\u0435\u0440\u0443, \u0437\u0430\u043a\u0440\u044b\u0442\u043e\u043c\u0443 \u043d\u043e\u0432\u044b\u043c \u0441\u0435\u0440\u0442\u0438\u0444\u0438\u043a\u0430\u0442\u043e\u043c:<\/p>\n<pre><code class=\"bash\">curl http:\/\/vault.centos.org -L curl: (35) SSL connect error<\/code><\/pre>\n<p>\u041e\u0448\u0438\u0431\u043a\u0430 \u043f\u043e\u043d\u044f\u0442\u043d\u0430. \u0414\u0430\u043b\u044c\u043d\u0435\u0439\u0448\u0430\u044f \u0434\u0438\u0430\u0433\u043d\u043e\u0441\u0442\u0438\u043a\u0430 \u043f\u043e\u043a\u0430\u0437\u0430\u043b\u0430, \u0447\u0442\u043e \u0432\u0441\u0435 \u0434\u0435\u043b\u043e \u0432 NSS (Network Security Services) \u2014 \u043d\u0430\u0431\u043e\u0440\u0435 \u0431\u0438\u0431\u043b\u0438\u043e\u0442\u0435\u043a \u0434\u043b\u044f \u0440\u0430\u0437\u0440\u0430\u0431\u043e\u0442\u043a\u0438 \u0437\u0430\u0449\u0438\u0449\u0435\u043d\u043d\u044b\u0445 \u043a\u0440\u043e\u0441\u0441-\u043f\u043b\u0430\u0442\u0444\u043e\u0440\u043c\u0435\u043d\u043d\u044b\u0445 \u043a\u043b\u0438\u0435\u043d\u0442\u0441\u043a\u0438\u0445 \u0438 \u0441\u0435\u0440\u0432\u0435\u0440\u043d\u044b\u0445 \u043f\u0440\u0438\u043b\u043e\u0436\u0435\u043d\u0438\u0439. \u041f\u0440\u0438\u043b\u043e\u0436\u0435\u043d\u0438\u044f, \u043f\u043e\u0441\u0442\u0440\u043e\u0435\u043d\u043d\u044b\u0435 \u043f\u0440\u0438 \u043f\u043e\u043c\u043e\u0449\u0438 NSS, \u043c\u043e\u0433\u0443\u0442 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u044c \u0438 \u043f\u043e\u0434\u0434\u0435\u0440\u0436\u0438\u0432\u0430\u0442\u044c SSLv3, TLS \u0438 \u0434\u0440\u0443\u0433\u0438\u0435 \u0441\u0442\u0430\u043d\u0434\u0430\u0440\u0442\u044b \u0431\u0435\u0437\u043e\u043f\u0430\u0441\u043d\u043e\u0441\u0442\u0438.<\/p>\n<p>\u0414\u043b\u044f \u0444\u0438\u043a\u0441\u0430 \u043d\u0435\u043e\u0431\u0445\u043e\u0434\u0438\u043c\u043e \u043e\u0431\u043d\u043e\u0432\u0438\u0442\u044c NSS. \u041d\u043e \u0434\u0430\u0436\u0435 \u0442\u0443\u0442 \u0432\u043e\u0437\u043d\u0438\u043a\u0430\u0435\u0442 \u043f\u0440\u043e\u0431\u043b\u0435\u043c\u0430: \u043c\u044b \u043d\u0435 \u043c\u043e\u0436\u0435\u043c \u0441\u043a\u0430\u0447\u0430\u0442\u044c \u043e\u0431\u043d\u043e\u0432\u043b\u0435\u043d\u043d\u044b\u0435 \u043f\u0430\u043a\u0435\u0442\u044b, \u0442\u0430\u043a \u043a\u0430\u043a \u043e\u043d\u0438 \u0434\u043e\u0441\u0442\u0443\u043f\u043d\u044b \u0442\u043e\u043b\u044c\u043a\u043e \u043f\u043e HTTPS. \u0410 HTTPS \u0443 \u043d\u0430\u0441 \u0445\u043e\u0442\u044f \u0438 \u0440\u0430\u0431\u043e\u0442\u0430\u0435\u0442, \u043d\u043e \u043d\u0435 \u043f\u043e\u043b\u043d\u043e\u0441\u0442\u044c\u044e: \u043d\u0435\u0442 \u043e\u043f\u0440\u0435\u0434\u0435\u043b\u0435\u043d\u043d\u044b\u0445 \u0430\u043b\u0433\u043e\u0440\u0438\u0442\u043c\u043e\u0432 \u0448\u0438\u0444\u0440\u043e\u0432\u0430\u043d\u0438\u044f \u2014 \u044d\u0442\u043e \u0438 \u0441\u0442\u0430\u043b\u043e \u043f\u0440\u0438\u0447\u0438\u043d\u043e\u0439 \u043f\u0440\u043e\u0431\u043b\u0435\u043c\u044b. <\/p>\n<p>\u0415\u0441\u0442\u044c \u043d\u0435\u0441\u043a\u043e\u043b\u044c\u043a\u043e \u0432\u0430\u0440\u0438\u0430\u043d\u0442\u043e\u0432 \u0440\u0435\u0448\u0435\u043d\u0438\u044f:\u00a0<\/p>\n<ol>\n<li>\n<p>\u0421\u043a\u0430\u0447\u0430\u0442\u044c \u043f\u0430\u043a\u0435\u0442\u044b \u043d\u0430 \u043b\u043e\u043a\u0430\u043b\u044c\u043d\u0443\u044e \u043c\u0430\u0448\u0438\u043d\u0443 \u043f\u043e HTTPS, \u043f\u043e\u0441\u043b\u0435 \u0447\u0435\u0433\u043e \u0437\u0430\u0433\u0440\u0443\u0437\u0438\u0442\u044c \u043f\u043e SCP\/Rsync \u043d\u0430 \u0443\u0434\u0430\u043b\u0435\u043d\u043d\u0443\u044e. \u042d\u0442\u043e, \u0432\u043e\u0437\u043c\u043e\u0436\u043d\u043e, \u0441\u0430\u043c\u044b\u0439 \u043f\u0440\u0430\u0432\u0438\u043b\u044c\u043d\u044b\u0439 \u0432\u0430\u0440\u0438\u0430\u043d\u0442.<\/p>\n<\/li>\n<li>\n<p>\u0412\u0437\u044f\u0442\u044c \u0444\u0430\u0439\u043b\u044b \u043d\u0430 \u043e\u0434\u043d\u043e\u043c \u0438\u0437 \u0434\u0432\u0443\u0445 \u043e\u0444\u0438\u0446\u0438\u0430\u043b\u044c\u043d\u044b\u0445 \u0437\u0435\u0440\u043a\u0430\u043b, \u0443 \u043a\u043e\u0442\u043e\u0440\u044b\u0445 \u043f\u043e\u043a\u0430 \u043d\u0435\u0442 \u0440\u0435\u0434\u0438\u0440\u0435\u043a\u0442\u0430 \u0441 HTTP \u043d\u0430 HTTPS: linuxsoft.cern.ch \u0438\u043b\u0438 mirror.nsc.liu (\u0443 \u0442\u0440\u0435\u0442\u044c\u0435\u0433\u043e \u0437\u0435\u0440\u043a\u0430\u043b\u0430, \u0443\u043a\u0430\u0437\u0430\u043d\u043d\u043e\u0433\u043e \u043d\u0430 vault.centos.org \u043a\u0430\u043a \u043e\u0444\u0438\u0446\u0438\u0430\u043b\u044c\u043d\u043e\u0435 \u2014 archive.kernel.org, \u2014 \u043d\u0430\u0441\u0442\u0440\u043e\u0435\u043d \u0440\u0435\u0434\u0438\u0440\u0435\u043a\u0442, \u043f\u043e\u044d\u0442\u043e\u043c\u0443 \u043e\u043d\u043e \u043d\u0435 \u043f\u043e\u0434\u0445\u043e\u0434\u0438\u0442).\u00a0<\/p>\n<\/li>\n<\/ol>\n<p>\u0411\u044b\u0441\u0442\u0440\u044b\u0439 \u0440\u0435\u0446\u0435\u043f\u0442 \u0441\u043e \u0441\u043f\u0438\u0441\u043a\u043e\u043c \u043e\u0431\u043d\u043e\u0432\u043b\u044f\u0435\u043c\u044b\u0445 \u043f\u0430\u043a\u0435\u0442\u043e\u0432, \u0443\u0447\u0438\u0442\u044b\u0432\u0430\u044f \u0438\u0445 \u0437\u0430\u0432\u0438\u0441\u0438\u043c\u043e\u0441\u0442\u0438:<\/p>\n<pre><code class=\"bash\">mkdir update &amp;&amp; cd update curl -O http:\/\/mirror.nsc.liu.se\/centos-store\/6.10\/os\/x86_64\/Packages\/nspr-4.19.0-1.el6.x86_64.rpm curl -O http:\/\/mirror.nsc.liu.se\/centos-store\/6.10\/os\/x86_64\/Packages\/nss-3.36.0-8.el6.x86_64.rpm curl -O http:\/\/mirror.nsc.liu.se\/centos-store\/6.10\/os\/x86_64\/Packages\/nss-softokn-freebl-3.14.3-23.3.el6_8.x86_64.rpm curl -O http:\/\/mirror.nsc.liu.se\/centos-store\/6.10\/os\/x86_64\/Packages\/nss-sysinit-3.36.0-8.el6.x86_64.rpm curl -O http:\/\/mirror.nsc.liu.se\/centos-store\/6.10\/os\/x86_64\/Packages\/nss-util-3.36.0-1.el6.x86_64.rpm curl -O http:\/\/mirror.nsc.liu.se\/centos-store\/6.10\/os\/x86_64\/Packages\/nss-softokn-3.14.3-23.3.el6_8.x86_64.rpm curl -O http:\/\/mirror.nsc.liu.se\/centos-store\/6.10\/os\/x86_64\/Packages\/nss-tools-3.36.0-8.el6.x86_64.rpm  sudo rpm -Uvh *.rpm<\/code><\/pre>\n<p>\u0412\u0441\u0435 \u0433\u043e\u0442\u043e\u0432\u043e! \u0421\u043a\u0440\u0435\u0441\u0442\u0438\u043b\u0438 \u043f\u0430\u043b\u044c\u0446\u044b, \u043f\u0440\u043e\u0431\u0443\u0435\u043c \u0443\u0441\u0442\u0430\u043d\u043e\u0432\u0438\u0442\u044c \u043f\u0430\u043a\u0435\u0442.\u00a0<\/p>\n<p>\u041d\u0435\u0443\u0434\u0430\u0447\u0430: \u043c\u044b \u0432\u0441\u0435 \u0435\u0449\u0435 \u0432\u0438\u0434\u0438\u043c \u043e\u0448\u0438\u0431\u043a\u0443 \u0441 SSL. \u0412 \u044d\u0442\u043e\u0442 \u043c\u043e\u043c\u0435\u043d\u0442 \u043d\u0430\u043c \u0443\u0436\u0435 \u043a\u0430\u0436\u0435\u0442\u0441\u044f, \u0447\u0442\u043e \u043f\u0440\u043e\u0449\u0435 \u043f\u0435\u0440\u0435\u0443\u0441\u0442\u0430\u043d\u043e\u0432\u0438\u0442\u044c \u041e\u0421. \u041d\u043e \u043d\u0430 \u0441\u0430\u043c\u043e\u043c \u0434\u0435\u043b\u0435 \u044d\u0442\u043e \u043d\u0435 \u0442\u0430\u043a, \u043f\u043e\u044d\u0442\u043e\u043c\u0443 \u043c\u044b \u043f\u0440\u043e\u0434\u043e\u043b\u0436\u0430\u0435\u043c.\u00a0<\/p>\n<p>\u041f\u043e\u0441\u043b\u0435\u0434\u043d\u044f\u044f \u043f\u0440\u043e\u0431\u043b\u0435\u043c\u0430 \u0441\u0432\u044f\u0437\u0430\u043d\u0430 \u0441 \u043d\u0435\u0430\u043a\u0442\u0443\u0430\u043b\u044c\u043d\u044b\u043c \u043a\u043e\u0440\u043d\u0435\u0432\u044b\u043c \u0441\u0435\u0440\u0442\u0438\u0444\u0438\u043a\u0430\u0442\u043e\u043c, \u0442\u0430\u043a \u043a\u0430\u043a \u0434\u043e\u043c\u0435\u043d vault.centos.org \u0437\u0430\u043a\u0440\u044b\u0442 \u0441\u0435\u0440\u0442\u0438\u0444\u0438\u043a\u0430\u0442\u043e\u043c Let&#8217;s Encrypt (LE)*. \u0421 30 \u0441\u0435\u043d\u0442\u044f\u0431\u0440\u044f 2021 \u0433\u043e\u0434\u0430 \u0441\u0442\u0430\u0440\u044b\u0435 \u041e\u0421 <a href=\"https:\/\/habr.com\/ru\/post\/580092\/\"><u>\u0431\u043e\u043b\u044c\u0448\u0435 \u043d\u0435 \u0434\u043e\u0432\u0435\u0440\u044f\u044e\u0442<\/u><\/a> \u0441\u0435\u0440\u0442\u0438\u0444\u0438\u043a\u0430\u0442\u0430\u043c, \u043f\u043e\u0434\u043f\u0438\u0441\u0430\u043d\u043d\u044b\u043c LE.<\/p>\n<blockquote>\n<p><em>* \u041d\u0430 \u043c\u043e\u043c\u0435\u043d\u0442 \u0432\u044b\u0445\u043e\u0434\u0430 \u0441\u0442\u0430\u0442\u044c\u0438 \u043f\u043e\u0441\u043b\u0435\u0434\u043d\u0438\u0439 \u043f\u0443\u043d\u043a\u0442 \u043f\u0440\u043e LE \u0438 \u043f\u0430\u0442\u0447\u0438\u043d\u0433 ca-bundle \u0443\u0436\u0435 \u043d\u0435\u0430\u043a\u0442\u0443\u0430\u043b\u0435\u043d, \u043f\u043e\u0442\u043e\u043c\u0443 \u0447\u0442\u043e <\/em><a href=\"http:\/\/vault.centos.org\"><em>vault.centos.org<\/em><\/a><em> \u0442\u0435\u043f\u0435\u0440\u044c \u0437\u0430\u043a\u0440\u044b\u0442 \u0441\u0435\u0440\u0442\u0438\u0444\u0438\u043a\u0430\u0442\u043e\u043c, \u043f\u043e\u0434\u043f\u0438\u0441\u0430\u043d\u043d\u044b\u043c Amazon Root CA 1. \u041d\u043e \u043e\u0431\u043d\u043e\u0432\u0438\u0442\u044c NSS \u0432\u0441\u0435 \u0436\u0435 \u043f\u0440\u0438\u0434\u0435\u0442\u0441\u044f.<\/em><\/p>\n<\/blockquote>\n<pre><code class=\"bash\">curl https:\/\/letsencrypt.org curl: (60) Peer certificate cannot be authenticated with known CA certificates More details here: http:\/\/curl.haxx.se\/docs\/sslcerts.html<\/code><\/pre>\n<p>\u0414\u043b\u044f CentOS 6 \u044d\u0442\u0430 \u043f\u0440\u043e\u0431\u043b\u0435\u043c\u0430 \u0438\u0441\u043f\u0440\u0430\u0432\u043b\u044f\u0435\u0442\u0441\u044f \u0442\u0430\u043a: \u0430) \u043e\u0431\u043d\u043e\u0432\u043b\u044f\u0435\u043c \u0441\u043f\u0438\u0441\u043e\u043a \u043a\u043e\u0440\u043d\u0435\u0432\u044b\u0445 \u0441\u0435\u0440\u0442\u0438\u0444\u0438\u043a\u0430\u0442\u043e\u0432; \u0431) \u043c\u0435\u043d\u044f\u0435\u043c \u0441\u0440\u043e\u043a \u0434\u0435\u0439\u0441\u0442\u0432\u0438\u044f \u0441\u0435\u0440\u0442\u0438\u0444\u0438\u043a\u0430\u0442\u0430 \u0432 \u043b\u043e\u043a\u0430\u043b\u044c\u043d\u043e\u043c \u0437\u0430\u0449\u0438\u0449\u0435\u043d\u043d\u043e\u043c \u0445\u0440\u0430\u043d\u0438\u043b\u0438\u0449\u0435.<\/p>\n<p>\u041f\u0440\u0438 \u044d\u0442\u043e\u043c \u043c\u043e\u0434\u0438\u0444\u0438\u0446\u0438\u0440\u043e\u0432\u0430\u043d\u043d\u044b\u0439 \u0441\u0435\u0440\u0442\u0438\u0444\u0438\u043a\u0430\u0442 \u0431\u0443\u0434\u0435\u0442 \u043f\u043e-\u043f\u0440\u0435\u0436\u043d\u0435\u043c\u0443 \u0432\u043e\u0441\u043f\u0440\u0438\u043d\u0438\u043c\u0430\u0442\u044c\u0441\u044f OpenSSL \u043a\u0430\u043a \u0432\u0430\u043b\u0438\u0434\u043d\u044b\u0439. \u0421\u043f\u043e\u0441\u043e\u0431 \u0440\u0430\u0431\u043e\u0442\u0430\u0435\u0442, \u043f\u043e\u0442\u043e\u043c\u0443 \u0447\u0442\u043e \u0432 CentOS 6 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u0435\u0442\u0441\u044f OpenSSL v1.0.1e \u2014 \u043e\u043d \u043d\u0435 \u043f\u0440\u043e\u0432\u0435\u0440\u044f\u0435\u0442 \u0441\u0438\u0433\u043d\u0430\u0442\u0443\u0440\u0443 \u0441\u0435\u0440\u0442\u0438\u0444\u0438\u043a\u0430\u0442\u043e\u0432, \u043a\u043e\u0442\u043e\u0440\u044b\u0435 \u043d\u0430\u0445\u043e\u0434\u044f\u0442\u0441\u044f \u0432 \u043b\u043e\u043a\u0430\u043b\u044c\u043d\u043e\u043c \u0437\u0430\u0449\u0438\u0449\u0435\u043d\u043d\u043e\u043c \u0445\u0440\u0430\u043d\u0438\u043b\u0438\u0449\u0435.<\/p>\n<pre><code class=\"bash\">curl -O http:\/\/mirror.nsc.liu.se\/centos-store\/6.10\/updates\/x86_64\/Packages\/ca-certificates-2020.2.41-65.1.el6_10.noarch.rpm sudo rpm -Uvh ca-certificates-2020.2.41-65.1.el6_10.noarch.rpm  sudo sed -i \"s\/xMDkzMDE0MDExNVow\/0MDkzMDE4MTQwM1ow\/g\" \/etc\/ssl\/certs\/ca-bundle.crt sudo update-ca-trust<\/code><\/pre>\n<p>\u0418\u0442\u0430\u043a, \u043c\u044b \u0432\u043e\u0441\u0441\u0442\u0430\u043d\u043e\u0432\u0438\u043b\u0438 \u0434\u043e\u0441\u0442\u0443\u043f \u043a \u043e\u0444\u0438\u0446\u0438\u0430\u043b\u044c\u043d\u044b\u043c \u0440\u0435\u043f\u043e\u0437\u0438\u0442\u043e\u0440\u0438\u044f\u043c CentOS \u0434\u043b\u044f yum, \u0438 \u0443 \u043d\u0430\u0441 \u0440\u0430\u0431\u043e\u0442\u0430\u0435\u0442 HTTPS. \u0422\u0435\u043f\u0435\u0440\u044c, \u0435\u0441\u043b\u0438 \u043d\u0443\u0436\u043d\u043e, \u043c\u043e\u0436\u043d\u043e \u0434\u043e\u0431\u0430\u0432\u0438\u0442\u044c \u0440\u0435\u043f\u043e\u0437\u0438\u0442\u043e\u0440\u0438\u0439 \u0441 \u043f\u043e\u0441\u043b\u0435\u0434\u043d\u0435\u0439 \u0432\u0435\u0440\u0441\u0438\u0435\u0439 CentOS \u2014 6.10.<\/p>\n<pre><code class=\"bash\">cat &lt;&lt;EOF >\/etc\/yum.repos.d\/CentOS-6.10-Vault.repo [C6.10-base] name=CentOS-6.10 - Base baseurl=http:\/\/vault.centos.org\/6.10\/os\/\\$basearch\/ gpgcheck=1 gpgkey=file:\/\/\/etc\/pki\/rpm-gpg\/RPM-GPG-KEY-CentOS-6 enabled=1 [C6.10-updates] name=CentOS-6.10 - Updates baseurl=http:\/\/vault.centos.org\/6.10\/updates\/\\$basearch\/ gpgcheck=1 gpgkey=file:\/\/\/etc\/pki\/rpm-gpg\/RPM-GPG-KEY-CentOS-6 enabled=1 [C6.10-extras] name=CentOS-6.10 - Extras baseurl=http:\/\/vault.centos.org\/6.10\/extras\/\\$basearch\/ gpgcheck=1 gpgkey=file:\/\/\/etc\/pki\/rpm-gpg\/RPM-GPG-KEY-CentOS-6 enabled=1 EOF<\/code><\/pre>\n<p>\u041f\u043e\u0441\u043b\u0435 \u044d\u0442\u0438\u0445 \u043c\u0430\u043d\u0438\u043f\u0443\u043b\u044f\u0446\u0438\u0439 \u043c\u043e\u0436\u043d\u043e \u0441\u043f\u043e\u043a\u043e\u0439\u043d\u043e \u0432\u044b\u043f\u043e\u043b\u043d\u0438\u0442\u044c <code>yum install &lt;foobar><\/code>.<\/p>\n<h2>\u0418\u0441\u0442\u043e\u0440\u0438\u044f 2. \u0412\u043d\u0435\u0437\u0430\u043f\u043d\u043e\u0435 \u043f\u0435\u0440\u0435\u043a\u043b\u044e\u0447\u0435\u043d\u0438\u0435 DNS \u0438 Ingress<\/h2>\n<p>\u0412\u0435\u0447\u0435\u0440 \u0447\u0435\u0442\u0432\u0435\u0440\u0433\u0430 \u043d\u0435 \u043f\u0440\u0435\u0434\u0432\u0435\u0449\u0430\u043b \u043f\u0440\u043e\u0431\u043b\u0435\u043c. \u0412\u0434\u0440\u0443\u0433 \u043e\u0434\u0438\u043d \u0438\u0437 \u043a\u043b\u0438\u0435\u043d\u0442\u043e\u0432 \u043f\u0438\u0448\u0435\u0442: \u00ab\u041c\u044b \u0442\u0443\u0442 \u043d\u0435\u043c\u043d\u043e\u0433\u043e \u043e\u0448\u0438\u0431\u043b\u0438\u0441\u044c \u0432 \u043d\u0430\u0441\u0442\u0440\u043e\u0439\u043a\u0435 DNS. \u0422\u0435\u043f\u0435\u0440\u044c \u0432 Kubernetes-\u043a\u043b\u0430\u0441\u0442\u0435\u0440 \u0441\u043c\u043e\u0442\u0440\u0438\u0442 \u0434\u043e\u043c\u0435\u043d, \u043a\u043e\u0442\u043e\u0440\u043e\u0433\u043e \u0442\u0430\u043c \u043d\u0435\u0442. \u041f\u043e\u043c\u0435\u043d\u044f\u0442\u044c \u0431\u044b\u0441\u0442\u0440\u043e \u043d\u0435 \u043f\u043e\u043b\u0443\u0447\u0438\u0442\u0441\u044f (\u0431\u044e\u0440\u043e\u043a\u0440\u0430\u0442\u0438\u044f, \u0432\u0441\u0435 \u0434\u0435\u043b\u0430), \u0434\u0430 \u0438 TTL \u0443 \u0437\u0430\u043f\u0438\u0441\u0438 \u0431\u043e\u043b\u044c\u0448\u043e\u0439. \u041c\u043e\u0436\u0435\u043c \u0447\u0442\u043e-\u0442\u043e \u043f\u0440\u0438\u0434\u0443\u043c\u0430\u0442\u044c?\u00bb<\/p>\n<p>\u0412 \u0438\u0442\u043e\u0433\u0435 \u043d\u0430 \u0432\u0435\u0447\u0435\u0440 \u0447\u0435\u0442\u0432\u0435\u0440\u0433\u0430 \u0443 \u043d\u0430\u0441 \u0435\u0441\u0442\u044c:\u00a0<\/p>\n<ul>\n<li>\n<p>DNS-\u0437\u0430\u043f\u0438\u0441\u044c <code>real-host<\/code>, \u043a\u043e\u0442\u043e\u0440\u0430\u044f \u0441\u043c\u043e\u0442\u0440\u0438\u0442 \u0432 \u043a\u043b\u0430\u0441\u0442\u0435\u0440;<\/p>\n<\/li>\n<li>\n<p>\u0432\u0440\u0435\u043c\u044f \u043e\u0431\u043d\u043e\u0432\u043b\u0435\u043d\u0438\u044f DNS \u2014 \u043f\u0440\u0438\u043c\u0435\u0440\u043d\u043e 3 \u0434\u043d\u044f.<\/p>\n<\/li>\n<\/ul>\n<p>\u0420\u0435\u0448\u0435\u043d\u0438\u0435 \u0431\u044b\u043b\u043e \u043e\u0447\u0435\u0432\u0438\u0434\u043d\u044b\u043c: \u0430 \u0434\u0430\u0432\u0430\u0439\u0442\u0435 \u043f\u043e\u0434\u043d\u0438\u043c\u0435\u043c nginx-proxy \u0432 \u043a\u043b\u0430\u0441\u0442\u0435\u0440\u0435 \u0438 \u0431\u0443\u0434\u0435\u043c \u043f\u0440\u043e\u043a\u0441\u0438\u0440\u043e\u0432\u0430\u0442\u044c \u0437\u0430\u043f\u0440\u043e\u0441\u044b \u043a \u043d\u0443\u0436\u043d\u043e\u043c\u0443 \u0441\u0435\u0440\u0432\u0438\u0441\u0443. \u0425\u043e\u0442\u044f \u0437\u0430\u0447\u0435\u043c \u043d\u0430\u043c nginx \u2014 \u0443 \u043d\u0430\u0441 \u0436\u0435 \u0435\u0441\u0442\u044c nginx ingress. \u0410 \u0434\u043b\u044f \u043f\u0440\u043e\u043a\u0441\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u044f \u043d\u0430\u0440\u0443\u0436\u0443 \u043c\u043e\u0436\u043d\u043e \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u043e\u0432\u0430\u0442\u044c external service.<\/p>\n<p>\u0422\u0430\u043a \u0438 \u0441\u0434\u0435\u043b\u0430\u043b\u0438. \u0412 \u0438\u0442\u043e\u0433\u0435 \u0432 \u043a\u043b\u0430\u0441\u0442\u0435\u0440\u0435 \u0434\u043e\u0431\u0430\u0432\u0438\u043b\u0438:<\/p>\n<pre><code class=\"yaml\">apiVersion: v1 kind: Service metadata:   name: real-external spec:   ports:   - port: 443     protocol: TCP     targetPort: 443   type: ClusterIP  --- apiVersion: v1 kind: Endpoints metadata:   name: real-external subsets: - addresses:   - ip: &lt;real-host-ip>   ports:   - port: 443     protocol: TCP --- apiVersion: extensions\/v1beta1 kind: Ingress metadata:   annotations:     kubernetes.io\/ingress.class: nginx     nginx.ingress.kubernetes.io\/backend-protocol: HTTPS   name: real-external spec:   rules:   - host: real-host     http:       paths:       - backend:           serviceName:real-external           servicePort: 443         path: \/   tls:   - hosts:     - real-host     secretName: real-tls<\/code><\/pre>\n<p>\u041f\u043e\u043d\u0430\u0434\u043e\u0431\u0438\u0442\u0441\u044f \u0435\u0449\u0435 SSL-\u0441\u0435\u0440\u0442\u0438\u0444\u0438\u043a\u0430\u0442 \u0432 <code>real-tls<\/code> \u2014 \u0435\u0433\u043e \u043c\u043e\u0436\u043d\u043e \u0432\u044b\u043f\u0438\u0441\u0430\u0442\u044c cert-manager\u2019\u043e\u043c. \u0421\u043f\u043e\u0441\u043e\u0431 \u0432\u043f\u043e\u043b\u043d\u0435 \u0434\u043e\u043f\u0443\u0441\u0442\u0438\u043c\u044b\u0439.<\/p>\n<p>\u0412 \u0446\u0435\u043b\u043e\u043c \u0442\u0430\u043a\u043e\u0439 \u043f\u043e\u0434\u0445\u043e\u0434 \u0434\u043e\u0441\u0442\u0430\u0442\u043e\u0447\u043d\u043e \u0440\u0430\u0441\u043f\u0440\u043e\u0441\u0442\u0440\u0430\u043d\u0435\u043d\u043d\u044b\u0439. \u041e\u043d \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u0435\u0442\u0441\u044f \u043d\u0435 \u0442\u043e\u043b\u044c\u043a\u043e \u0432 \u0441\u043b\u0443\u0447\u0430\u044f\u0445, \u043a\u043e\u0433\u0434\u0430 \u043a\u0442\u043e-\u0442\u043e \u043e\u0448\u0438\u0431\u0441\u044f, \u043d\u043e \u0438 \u043a\u043e\u0433\u0434\u0430, \u043d\u0430\u043f\u0440\u0438\u043c\u0435\u0440, \u043d\u0443\u0436\u043d\u043e \u043e\u0442\u043a\u0440\u044b\u0442\u044c \u0434\u043e\u0441\u0442\u0443\u043f \u0447\u0435\u0440\u0435\u0437 Kubernetes \u043a \u0440\u0435\u0441\u0443\u0440\u0441\u0430\u043c \u0432\u043d\u0435 \u043a\u043b\u0430\u0441\u0442\u0435\u0440\u0430 (\u0437\u0430\u0447\u0435\u043c \u044d\u0442\u043e \u043d\u0443\u0436\u043d\u043e \u2014 \u0443\u0436\u0435 \u0434\u0440\u0443\u0433\u043e\u0439 \u0432\u043e\u043f\u0440\u043e\u0441).<\/p>\n<h2>\u0418\u0441\u0442\u043e\u0440\u0438\u044f 3. \u0428\u0430\u0440\u0430\u0434\u0430 \u0441 \u0448\u0430\u0440\u0434\u0430\u043c\u0438<\/h2>\n<p>\u041e\u0434\u043d\u0430\u0436\u0434\u044b \u043c\u044b \u0437\u0430\u0434\u0443\u043c\u0430\u043b\u0438\u0441\u044c \u043e \u0448\u0430\u0440\u0434\u0438\u0440\u043e\u0432\u0430\u043d\u0438\u0438 \u0431\u043e\u043b\u044c\u0448\u043e\u0433\u043e \u0438\u043d\u0434\u0435\u043a\u0441\u0430 Elasticsearch. \u041d\u043e \u043d\u0430 \u0441\u043a\u043e\u043b\u044c\u043a\u043e \u0448\u0430\u0440\u0434\u043e\u0432?\u00a0\u00a0<\/p>\n<p>\u0421\u043e\u0433\u043b\u0430\u0441\u043d\u043e <a href=\"https:\/\/www.elastic.co\/guide\/en\/elasticsearch\/reference\/current\/indices-split-index.html\"><u>\u0434\u043e\u043a\u0443\u043c\u0435\u043d\u0442\u0430\u0446\u0438\u0438 Elastic<\/u><\/a>, \u0435\u0441\u0442\u044c \u0434\u0432\u0430 \u0443\u0441\u043b\u043e\u0432\u0438\u044f \u043d\u0430 \u043d\u043e\u0432\u043e\u0435 \u043a\u043e\u043b\u0438\u0447\u0435\u0441\u0442\u0432\u043e \u0448\u0430\u0440\u0434\u043e\u0432  (<code>number_of_shards<\/code>):\u00a0<\/p>\n<ul>\n<li>\n<p>\u043d\u043e\u0432\u043e\u0435 \u043a\u043e\u043b\u0438\u0447\u0435\u0441\u0442\u0432\u043e \u0434\u043e\u043b\u0436\u043d\u043e \u0431\u044b\u0442\u044c \u043a\u0440\u0430\u0442\u043d\u043e \u0442\u0435\u043a\u0443\u0449\u0435\u043c\u0443 \u043a\u043e\u043b\u0438\u0447\u0435\u0441\u0442\u0432\u0443 \u0448\u0430\u0440\u0434\u043e\u0432;<\/p>\n<\/li>\n<li>\n<p>\u0432\u043d\u0443\u0442\u0440\u0435\u043d\u043d\u0435\u0435 \u043a\u043e\u043b\u0438\u0447\u0435\u0441\u0442\u0432\u043e \u043f\u043e\u0434\u0448\u0430\u0440\u0434\u043e\u0432, \u043a\u043e\u0442\u043e\u0440\u043e\u0435 \u0437\u0430\u0434\u0430\u0435\u0442\u0441\u044f \u043f\u0440\u0438 \u0441\u043e\u0437\u0434\u0430\u043d\u0438\u0438 \u0438\u043d\u0434\u0435\u043a\u0441\u0430 \u2014 <code>number_of_routing_shards<\/code>, \u2014 \u0434\u043e\u043b\u0436\u043d\u043e \u0431\u044b\u0442\u044c \u043a\u0440\u0430\u0442\u043d\u043e \u043d\u043e\u0432\u043e\u043c\u0443 \u043a\u043e\u043b\u0438\u0447\u0435\u0441\u0442\u0432\u0443 \u0448\u0430\u0440\u0434\u043e\u0432. (\u0412 \u043d\u0430\u0448\u0435\u043c \u043f\u0440\u0438\u043c\u0435\u0440\u0435 \u0438\u0441\u043f\u043e\u043b\u044c\u0437\u0443\u0435\u043c \u0437\u043d\u0430\u0447\u0435\u043d\u0438\u0435 \u043f\u043e \u0443\u043c\u043e\u043b\u0447\u0430\u043d\u0438\u044e.)<\/p>\n<\/li>\n<\/ul>\n<p>\u041a \u0441\u043e\u0436\u0430\u043b\u0435\u043d\u0438\u044e, <code>number_of_routing_shards<\/code> \u043d\u0435 \u043e\u0442\u0434\u0430\u0435\u0442\u0441\u044f \u0432 <code>\/index\/_settings<\/code>. \u0418 \u0435\u0441\u043b\u0438 \u043d\u0435 \u0437\u043d\u0430\u0435\u0448\u044c, \u043a\u0430\u043a \u0441\u043e\u0437\u0434\u0430\u0432\u0430\u043b\u0441\u044f \u0438\u043d\u0434\u0435\u043a\u0441, \u043a\u0430\u0436\u0435\u0442\u0441\u044f, \u0447\u0442\u043e \u043a\u043e\u043b\u0438\u0447\u0435\u0441\u0442\u0432\u043e \u043f\u043e\u0434\u0448\u0430\u0440\u0434\u043e\u0432 \u043d\u0435 \u043e\u043f\u0440\u0435\u0434\u0435\u043b\u0438\u0442\u044c.<\/p>\n<p>\u041d\u043e \u0441\u0443\u0449\u0435\u0441\u0442\u0432\u0443\u0435\u0442 \u0438 <a href=\"https:\/\/github.com\/elastic\/elasticsearch\/issues\/33036\"><u>\u043e\u0431\u0445\u043e\u0434\u043d\u043e\u0439 \u043f\u0443\u0442\u044c<\/u><\/a>: \u043c\u043e\u0436\u043d\u043e \u0432\u044b\u0437\u0432\u0430\u0442\u044c <code>split api<\/code> \u0441 \u0447\u0438\u0441\u043b\u043e\u043c \u0448\u0430\u0440\u0434\u043e\u0432, \u043d\u0430 \u043a\u043e\u0442\u043e\u0440\u043e\u0435 <code>number_of_routing_shards<\/code> \u0442\u043e\u0447\u043d\u043e \u043d\u0435 \u0434\u0435\u043b\u0438\u0442\u0441\u044f \u2014 \u043d\u0430\u043f\u0440\u0438\u043c\u0435\u0440, \u0431\u043e\u043b\u044c\u0448\u043e\u0435 \u043f\u0440\u043e\u0441\u0442\u043e\u0435 \u0447\u0438\u0441\u043b\u043e. \u0412\u043c\u0435\u0441\u0442\u0435 \u0441 \u043e\u0448\u0438\u0431\u043a\u043e\u0439 \u0432\u0435\u0440\u043d\u0435\u0442\u0441\u044f <code>number_of_routing_shards<\/code>:<\/p>\n<pre><code class=\"json\">POST index\/_split\/target-index {   \"settings\": {     \"index.number_of_shards\": \u044d\u0442\u043e_\u0447\u0438\u0441\u043b\u043e   } } {   \"error\": { ...         \"reason\": \"the number of routing shards [421] must be a multiple of the target shards [15]\"       }     ], ...  }<\/code><\/pre>\n<p>\u2026 \u0438\u043b\u0438 \u043d\u0435\u0442? \u0412\u043d\u0435\u0437\u0430\u043f\u043d\u043e \u0438\u043d\u0434\u0435\u043a\u0441 \u0434\u0435\u043b\u0438\u0442\u0441\u044f \u043d\u0430 421 \u0448\u0430\u0440\u0434, \u043a\u043e\u0442\u043e\u0440\u044b\u0435 \u0440\u0430\u0441\u043f\u043e\u043b\u0437\u0430\u044e\u0442\u0441\u044f \u043f\u043e \u0443\u0437\u043b\u0430\u043c, \u0430 \u043a\u0440\u0430\u0441\u043d\u0435\u0442\u044c \u0437\u0430 \u043d\u0430\u0448\u0438 \u043e\u0448\u0438\u0431\u043a\u0438 \u043f\u0440\u0438\u0445\u043e\u0434\u0438\u0442\u0441\u044f \u043a\u043b\u0430\u0441\u0442\u0435\u0440\u0443. \u0427\u0442\u043e \u0441\u043b\u0443\u0447\u0438\u043b\u043e\u0441\u044c?<\/p>\n<p>\u041e\u043a\u0430\u0437\u044b\u0432\u0430\u0435\u0442\u0441\u044f, \u0435\u0441\u043b\u0438 \u0432 \u043d\u0430\u0448\u0435\u043c \u0438\u043d\u0434\u0435\u043a\u0441\u0435 \u0438\u0437\u043d\u0430\u0447\u0430\u043b\u044c\u043d\u043e \u043e\u0434\u0438\u043d \u0448\u0430\u0440\u0434, Elasticsearch <a href=\"https:\/\/github.com\/elastic\/elasticsearch\/blob\/7b215a13b379d358de692ffdc976940966723c77\/server\/src\/main\/java\/org\/elasticsearch\/cluster\/metadata\/IndexMetadata.java#L2235\"><u>\u0441\u0447\u0438\u0442\u0430\u0435\u0442<\/u><\/a>, \u0447\u0442\u043e \u0435\u0433\u043e \u043c\u043e\u0436\u043d\u043e \u0440\u0430\u0437\u0434\u0435\u043b\u0438\u0442\u044c \u043d\u0430 <em>\u043b\u044e\u0431\u043e\u0435<\/em> \u043a\u043e\u043b\u0438\u0447\u0435\u0441\u0442\u0432\u043e \u043d\u043e\u0432\u044b\u0445 \u0448\u0430\u0440\u0434\u043e\u0432. \u041e\u0442\u043a\u0430\u0442\u0438\u0442\u044c \u0438\u0437\u043c\u0435\u043d\u0435\u043d\u0438\u044f \u043c\u043e\u0436\u043d\u043e \u0447\u0435\u0440\u0435\u0437 read-only \u043d\u0430 \u0438\u043d\u0434\u0435\u043a\u0441 \u0438 <a href=\"https:\/\/www.elastic.co\/guide\/en\/elasticsearch\/reference\/current\/indices-shrink-index.html\"><u>shrink API<\/u><\/a> (\u0432 \u043d\u0430\u0448\u0435\u043c \u0441\u043b\u0443\u0447\u0430\u0435 \u044d\u0442\u043e \u0431\u044b\u043b\u0438 \u043d\u0435 production-\u0434\u0430\u043d\u043d\u044b\u0435, \u043f\u043e\u044d\u0442\u043e\u043c\u0443 \u0438\u043d\u0434\u0435\u043a\u0441 \u0441 421 \u0448\u0430\u0440\u0434\u043e\u043c \u043f\u0440\u043e\u0441\u0442\u043e \u0443\u0434\u0430\u043b\u0438\u043b\u0438).<\/p>\n<h2>\u0418\u0441\u0442\u043e\u0440\u0438\u044f 4. \u0427\u0442\u043e \u043c\u043e\u0436\u0435\u0442 \u0431\u044b\u0442\u044c \u043f\u0440\u043e\u0449\u0435, \u0447\u0435\u043c \u0432\u043e\u0441\u0441\u0442\u0430\u043d\u043e\u0432\u0438\u0442\u044c \u0442\u0430\u0431\u043b\u0438\u0446\u0443 \u0438\u0437 \u0431\u044d\u043a\u0430\u043f\u0430?<\/h2>\n<p>\u0421\u0440\u0435\u0434\u0430, \u0443\u0442\u0440\u043e, \u0440\u0430\u0437\u0433\u0430\u0440 \u0440\u0430\u0431\u043e\u0447\u0435\u0439 \u043d\u0435\u0434\u0435\u043b\u0438. \u041d\u0430\u043c \u043f\u0438\u0448\u0435\u0442 \u043a\u043b\u0438\u0435\u043d\u0442: \u00ab\u041f\u0430\u0440\u043d\u0438, \u0430 \u0443 \u043d\u0430\u0441 \u0436\u0435 \u0435\u0441\u0442\u044c \u0431\u044d\u043a\u0430\u043f\u044b \u0411\u0414 \u201c\u041b\u0435\u043c\u043c\u0438\u043d\u0433\u0438\u201d (<em>\u0432\u0441\u0435 \u043d\u0430\u0437\u0432\u0430\u043d\u0438\u044f \u0432\u044b\u0434\u0443\u043c\u0430\u043d\u044b \u0438 \u0432\u0441\u0435 \u0441\u043e\u0432\u043f\u0430\u0434\u0435\u043d\u0438\u044f \u0441\u043b\u0443\u0447\u0430\u0439\u043d\u044b \u2014 \u043f\u0440\u0438\u043c. \u0430\u0432\u0442\u043e\u0440\u0430<\/em>), \u043d\u0430\u043c \u043d\u0443\u0436\u043d\u0430 \u0442\u0430\u0431\u043b\u0438\u0446\u0430 1. \u041c\u044b \u0441\u043b\u0443\u0447\u0430\u0439\u043d\u043e \u0433\u0440\u043e\u0445\u043d\u0443\u043b\u0438 \u043e\u0442\u0442\u0443\u0434\u0430 \u0432\u0441\u0435 \u0434\u0430\u043d\u043d\u044b\u0435 \u0434\u043e 01.01.2022. \u0414\u0430\u043d\u043d\u044b\u0435 \u043d\u0435 \u0441\u0430\u043c\u044b\u0435 \u0432\u0430\u0436\u043d\u044b\u0435: \u0435\u0441\u043b\u0438 \u043f\u043e\u043b\u0443\u0447\u0438\u0442\u0441\u044f \u0434\u043e\u0441\u0442\u0430\u0442\u044c \u0438\u0445 \u0441\u0435\u0433\u043e\u0434\u043d\u044f, \u0431\u0443\u0434\u0435\u0442 \u043a\u0440\u0443\u0442\u043e\u00bb.<\/p>\n<p>\u0412\u043e \u00ab\u0424\u043b\u0430\u043d\u0442\u0435\u00bb \u043c\u044b \u0434\u0435\u043b\u0430\u0435\u043c \u0431\u044d\u043a\u0430\u043f\u044b <a href=\"https:\/\/habr.com\/ru\/company\/flant\/blog\/420055\/\"><u>\u0441 \u043f\u043e\u043c\u043e\u0449\u044c\u044e Borg<\/u><\/a>, \u0432 \u0442\u043e\u043c \u0447\u0438\u0441\u043b\u0435 \u0438<\/p>\n<\/div>\n<\/div>\n<\/div>\n<\/div>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[],"tags":[],"class_list":["post-332476","post","type-post","status-publish","format-standard","hentry"],"_links":{"self":[{"href":"https:\/\/savepearlharbor.com\/index.php?rest_route=\/wp\/v2\/posts\/332476","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/savepearlharbor.com\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/savepearlharbor.com\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/savepearlharbor.com\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/savepearlharbor.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=332476"}],"version-history":[{"count":0,"href":"https:\/\/savepearlharbor.com\/index.php?rest_route=\/wp\/v2\/posts\/332476\/revisions"}],"wp:attachment":[{"href":"https:\/\/savepearlharbor.com\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=332476"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/savepearlharbor.com\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=332476"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/savepearlharbor.com\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=332476"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}