внезапная Samba 4

Александру Трацевскому:
критерии простые и мне например очевидные. вы ведёте CDS, особенностью которого является самба+LDAP+почта+жаббер.

И снова здравствуйте :slight_smile: Да CDS при помощи утилит поддерживает самба+LDAP+почта+жаббер. Да после обновления всё продолжает работать в штатном режиме. Внимание вопрос. Что, когда, кому и для чего нужно писать? По астериску тот же вопрос.

Да после обновления всё продолжает работать в штатном режиме. Внимание вопрос.

Рад ответить.

Что

Сообщение о смене мажорной версии основных (дистрообразующих) сервисов, результаты тестирования.

когда

после тестирования, перед раздачей

кому

вопрос неправильный. не “кому”, а “где”. на оф. сайте.

и для чего нужно писать?

для того, чтобы выбравшие дистрибутив в качестве сервера были информированы об изменении мажорной версии и могли либо проявить бдительность и переточить при необходимости свои костылики или наоборот, порадоваться важным изменениям и поздравить разработчиков или задать какие-то вопросы. также граждане могут выложить свои грабли и методы их обхода.

По астериску тот же вопрос.

Ровно тот же ответ, Александр, ровно тот же: пока астериск не является заявленной частью вашего решения - это обычный пакет и никакого дополнительного извещения не нужно. Как только вы сделаете его частью комплексного решения CDS или основой отдельного проекта CTS (например), хорошим тоном будет информирование о мажорных изменениях.

Рад ответить.

Прекрасно! Значит я смогу наконец через вас получить ответы на свои вопросы.

# За какой период времени нужно написать новость?

после тестирования, перед раздачей, я же написал

после тестирования, перед раздачей, я же написал

А если тестирование на совместимость было проведено ещё год назад? Что значит перед раздачей, за 5 минут что ли?

А если тестирование на совместимость было проведено ещё год назад?

“Тестирование было проведено год назад”
“Мы уверены что ничего не сломается”
“Не знаем, как у вас, но у нас всё работает”

Что значит перед раздачей, за 5 минут что ли?

да хоть за секунду. обновления всё одно идут не мгновенно.

это как процесс сдачи автомата. есть процедура, она проводится даже если человек сильно-сильно уверен, что патрона в патроннике нет. вот мамой может поклянуться. но - снять с предохранителя, передёрнуть затвор, контрольный спуск, поставить на предохранитель.

да хоть за секунду.

Тогда второй вопрос. Разумеется за секунду у нас перевод, пусть даже такого лаконичного примера, не появится. Что делать с обновлением, маскировать?

Вообще-то сервера обновляются очень редко. Даже некоторые вообще лучше не обновлять. Если обновлять то ради безопасности и только определенных пакетов которых это касается. Например ссылаясь сюда:

https://security.gentoo.org/

А так сервер лучше не обновлять особенно если у кого-то свои скрипты. Ну а если уж совсем так уж необходимо то действительно надо давать знать на перед как можно дольше и скорей всего маскировать те пакеты (т.к. это все равно практика генты маскировать пакеты которые потенциально могут что испортить) и тогда пользователь на свой страх и риск будет обновлять свой сервер. А десктоп я люблю обновлять часто, почти каждый день проверяю что новинкое есть в плазме :slight_smile:

П.С. или glsa-check от gentoolkit чтоб проверить что надо обновить на сервере.

Вообще-то сервера обновляются очень редко. Даже некоторые вообще лучше не обновлять.

Не хочу вступать в дискуссию по этому вопросу. Хочу только отметить, что ставить RR (rolling relis) и не обновлять - решение непонятное. Для “не обновлять” существуют более другие дистрибутивы с пометочками LTS или аналогичными по смыслу. Охотников ставить RR и не обновлять, и через полтора года получить с труднообновляемый клубок, в котором без геморроя не поставить дополнительный софт лично я понять не могу. Но всё же давайте на этом и закончим.

Alexander Tratsevskiy wrote:

Тогда второй вопрос. Разумеется за секунду у нас перевод, пусть даже такого лаконичного примера, не появится. Что делать с обновлением, маскировать?

Давать на английском всем или на русском русскоязычным и на английском всем остальным.
Но в принципе можно маскировать до появления комплекта переводов. Вот этот вопрос как раз уже можно и на голосование. Я понимаю, что моё мнение (а я бы просто давал на английском всем) может с одной стороны быть непопулярным среди других, с другой - противоречить политике дистрибутива (упор на локализацию).

Т.е. мне это видится так. Есть политика дистрибутива, общие принципы (в идеале отражена письменно на видном месте). Её в общем случае меняет команда разработчиков (внутренними демократическими методами или персонально лидером - неважно). Если не согласен с политикой - это не твой дистрибутив, увы. Остальные вопросы решаются голосованием. Собственно я не поучаю, а описываю текущую ситуацию, как её вижу я. По моему мнению так уже есть, и “политика и принципы” тоже есть по факту (хотя нет такого пункта на сайте), и всё остальное в наличии.

Собственно расхождений с идеальной схемой в моей голове (уж простите за наглость) ровно два:

  • позиционирование и ведение серверных веток
  • голосование по неадекватным выборкам (упор на социалки вместо офсайта, голосование для всех без учета ветки)

как-то так

К Виктор Кустов, Jonny Talker!
Бред! Полный БРЕД!
Почему Вы считаете, что надо кого-то предупреждать? Почему Вы считаете, что разработчики должны заботиться о бесконечных видах конфигураций установок пользователей? Сами заботьтесь о своих серверах и рабочих станциях. Или идите на Убунту ЛТС. Там всё стабильно. Я лично голосую за нормальный роллинг. Вот, честно, уже стали раздражать эти непомерные хотелки. Сами маскируйте то, чего вам не хочется обновлять. Или для вас проблема в /etc/portage/package.mask/custom вставить строчку ‘>net-fs/samba-3.6.25’ ??? Привыкните к тому, что роллинг-релизы обновляют по мере готовности пакетов, а не по мере вашей готовности. И если вы не позаботились о защите своего текущего профиля, то нефига пенять на разрабов. Идите к доктору!!!

Какой все-таки попкорн тут у вас нажористый…

По сути вопроса. Если вдруг кого интересует мое правильное мнение, то сообщения о смене мажорных версий не нужны. Но если уж очень хочется - то можно, разрешаю. Сам буду их с удовольствием почитывать.

Почему Вы считаете, что надо кого-то предупреждать?

Потому что это нормальная практика. Лист рассылки, бюллетень безопасности, багтрекер - есть люди, для которых всё это не пустые звуки.

Почему Вы считаете, что разработчики должны заботиться о бесконечных видах конфигураций установок пользователей?

Разработчики предложили некий законченый продукт. Об изменениях в важных, образующих его компонентах необходимо предупреждать. А заботиться уже будет каждый сам - на основании предоставленной информации.

стали раздражать
Или идите
маскируйте
Привыкните

Не стоит говорить со мной в такой манере, я не ваш подчинённый и денег вам не должен.

Я лично

Не вижу причин считать ваше мнение решающим. Напротив, это одно из мнений, равноценное с другими. И оно будет гораздо лучше понято, если вы будете излагать его чётко и держаться в рамках приличий.

Виктор Кустов wrote:

Разработчики предложили некий законченый продукт. Об изменениях в важных, образующих его компонентах необходимо предупреждать. А заботиться уже будет каждый сам - на основании предоставленной информации.

Разработчики предложили бесплатно!!! Предложение свободного продукта не есть обязательство сопровождать вашу конфигурацию. Продукт AsIs - это продукт, который Вы можете себе поставить, но несёте полную ответственность за его состояние и сопровождение. Или деньги в кассу разработчиков и получите персональный канал вне форума для удовлетворения Ваших хотелок.
.
Виктор Кустов wrote:

Не стоит говорить со мной в такой манере, я не ваш подчинённый и денег вам не должен.

Не стоит указывать, кому и в какой манере говорить. Тем более, что вам не грубили.
.
Виктор Кустов wrote:

Не вижу причин считать ваше мнение решающим. Напротив, это одно из мнений, равноценное с другими. И оно будет гораздо лучше понято, если вы будете излагать его чётко и держаться в рамках приличий.

Я и не предлагал считать моё мнение решающим. Напротив, это одно из мнений, равноценное с другими. Кроме того, я имею такое же право высказывать своё мнение, как и Вы. За излишнюю эмоциональность прошу извинить. Просто мне неприятно смотреть на то, как предъявляют совершенно необоснованные претензии команде разработчиков и спихивают свою некомпетентность на других.

Как мне кажется, эта вялотекущая шизофрения дискуссия не свернется до тех пор, пока разработчики где-нибудь на оф.сайте (не на форуме, поскольку форум - это и есть место для дискуссий, а требуется именно окончательное и бесповоротное прояснение позиции в духе “мы делаем только так и никак иначе по таким-то кажущимися нам важными причинам”) не расставят все точки.

После такой публикации все недовольные позицией разработчика могут пойти лесом. На мой взгляд, правильной являются и точка зрения топикстартера и примкнувших к нему, и точка зрения разработчиков и примкнувших к ним. Лично мне ближе идея “не надо сообщений”, но и в противоположной идее тоже есть рациональное зерно.

Однако, спор в этой ветке уже переходит в попытку снова распилить старые опилки. Ни о чем он, начиная примерно с середины прошлой страницы.

Тогда второй вопрос. Разумеется за секунду у нас перевод, пусть даже такого лаконичного примера, не появится. Что делать с обновлением, маскировать?

Но в принципе можно маскировать до появления комплекта переводов.

Теперь представьте, снимается в портежах маска KDE 5 сразу для множества пакетов. Наша задача замаскировать, перевести новость, опубликовать её и дальше спустя ну наверное неделю снять маску. Как вы себе это представляете?

Есть и другие варианты. Бывает что старые ebuild-ы удаляются. Мы должны в оверлей переносить их? Как узнать какие пакеты важны, а какие нет. Например для всех, кто в т.ч. пользуется серверными приложениями на десктопе важен nvidia-drivers.
Что же касается libreoffice, а поверьте это очень важный пакет для десктопа, старые ebuild-ы мантейнеры портежей долго не держат.

Теперь представьте, снимается в портежах маска KDE 5 сразу для множества пакетов.

Александр, я понимаю что нестандартные сильные умы сразу ставят задачу так, чтобы решить её в наиболее общем виде в 24 измерениях и диапазоне температур от 0K до 79*10^79K, но вопрос был о намного более простых вещах:

  • сервер. в частности CDS. который называется сервером и позиционируется как Directory Server из-за наличия особой композиции пакетов: openldap + samba + ejabberd + mail +… эта связка в 5-6 пакетов. Именно наличие в некоем согласованном виде делает ветку C*DS* и именно об изменениях с ними хотелось бы видеть предупреждения. Откуда взялось KDE5 и почему вопрос перерос на все портежи - мне непонятно. Я про это нигде не говорил, и не призывал дублировать, да ещё с локализацией, всех мейнтейнеров дерева портежей gentoo.

Если (и когда) вы вдруг задумаете предоставлять сервер телефонии, особенностями которого будет LDAP+kamailio - для этой серверной ветки будет хорошим тоном сообщать о мажорных изменениях openldap и kamailio соответственно.

Есть и другие варианты. Бывает что старые ebuild-ы удаляются. Мы должны в оверлей переносить их?

отличный вопрос. В более общем виде можем к нему вернуться, если вам будет интересно. Касательно CDS - способ ниже.

Как узнать какие пакеты важны, а какие нет.

очень просто. завтра по хардмаске из портежей вылетает один из двух пакетов: perl-core/libnet и net-nds/openldap. сравните свою реакцию. если в обоих случаях вы просто пересоберёте CDS как есть и накатите на продакшен - значит я ошибаюсь, или, как говорил экспрессивный молодой человек выше, несу бред. Если ваша реакция будет различна, значит вопрос “какие пакеты важны, а какие нет” а) существует б) вы как-то его решили.

(испытывает острое дежавю) Александр, касательно десктопов такой вопрос тоже есть, но давайте решим вопрос с сервером и вернёмся к этому вопросу тоже, тем более что один из наших старых разговоров, ничем не закончившихся - ровно на эту тему.

Два отложенных вопроса попробуем переформулировать в конкретные задачи и прикинуть есть ли для них приемлемое решение.

Откуда взялось KDE5 и почему вопрос перерос на все портежи - мне непонятно.

Продублирую, если вы забыли суть вопроса.
“Теперь представьте, снимается в портежах маска KDE 5 сразу для множества пакетов. Наша задача замаскировать, перевести новость, опубликовать её и дальше спустя ну наверное неделю снять маску. Как вы себе это представляете?”

очень просто. завтра по хардмаске из портежей вылетает один из двух пакетов: perl-core/libnet и net-nds/openldap. сравните свою реакцию. если в обоих случаях вы просто пересоберёте CDS как есть и накатите на продакшен - значит я ошибаюсь, или, как говорил экспрессивный молодой человек выше, несу бред.

Если openldap маскируется, мы переносим пакет в оверлей и ищем ему замену. Безусловно миграция должна пройти на автомате без приложения усилий. Безусловно об этой миграции мы напишем заранее, т.к. будет просто дофига времени на то, чтобы в спокойном темпе подготовить и протестировать достойную замену.

В более общем виде можем к нему вернуться, если вам будет интересно.

Сперва от автора топика, теперь от вас я снова не могу понять, что конкретно вы предлагаете. Скоро действительно это будет не интересно, потому что смахивает на троллинг.

Alexander Tratsevskiy wrote:

Сперва от автора топика, теперь от вас я снова не могу понять, что конкретно вы предлагаете. Скоро действительно это будет не интересно, потому что смахивает на троллинг.

Да вы издеваетесь видно. Зачем реальные и конкретные вопросы превращать в балаган?

Процитирую автора топика:

Вы бы хоть предупредили большими буквами что с 1 апреля самба будет v4.

Где здесь троллинг?

Я уточнил:
для CDS это 5 пакетов. уточнил какие. Предупреждать о мажорных изменениях. Конкретнее просто некуда.
Простое сообщение. На любом языке. Перед запуском изменений. за любое время. Что тут вообще может вызвать затруднение?

На кой ляд эти отвлечённые примеры про массовые маски - непонятно совершенно.

Если openldap маскируется, мы переносим пакет в оверлей и ищем ему замену. Безусловно миграция должна пройти на автомате без приложения усилий. Безусловно об этой миграции мы напишем заранее, т.к. будет просто дофига времени на то, чтобы в спокойном темпе подготовить и протестировать достойную замену.

Суть вопроса была в том, будут ли ваши действия одинаковыми в случае хардмаски пакетов perl-core/libnet и net-nds/openldap. Оказывается, будут разные. Оказывается, вы понимаете, что важность пакетов разная. Зачем морочите голову? Ничерта не понял, что помешало написать о переходе на самбу4. Вся разница - самбу3 не переносим в оверлей.

Виктор Кустов - Я с Вами полностью согласен.

Кто-то посоветовал алтернативу убунты сервера для тех кто не любит обновлять серверы часто - но есть же все таки причина почему убунты и красные шапки не делают свои серверы “ролинг релизами” ;)? В моей компании начальство помешано на безопасности. Я установил генту в качестве сервера на один из наших VPS. Хотел gentoo-hardened но не получилось. Я просмотрел спесификации CDS но не нашел упоминания о фичах безопасности. А можно сделать ветку CDS на базе gentoo-hardened с повышенной безопасностью? Я думаю многие этим будут заинтересованы. Спасибо.