Pull to refresh
46
0
Вячеслав Бирюков@Sov1et

User

Send message
зачем указывать второй локейшн если у нас только один вип айпи?

Второй location указан для того, чтобы в случае отказа ноды first.local он мигрировал на second.local. Т.к. не задав значение score для second.local при условии не-симметричного кластера (symmetric-cluster=«false») он на ней просто никогда не запустится. Если кластер симметричный (по умолчанию так и есть), то указывать не нужно. Однако я бы не советовал делать так — мы теряем предсказуемость оценки размещения.

так этим же занимается corosync/heartbeat

corosync/heartbeat — занимаются тем, что мониторят состояние жизни нод, если говорить грубо. И для этого им выделяется, как правило, отдельный прямой (крос) линк.
В статье описывается размещения ресурсов привязанных к отличным от этих интерфейсов. К примеру на кластере может быть много сетевых интерфейсов — внутрення сеть, внешняя, DMZ. И мнрожество ресурсов привязанных только к одной из них. В таком случае падения какого-то линка не должна приводить к мигарции всех ресурсов класстера, а переносить только один. Тем самым уменьшая врямя простоя.
Вы и вправду думаете, что в ближайшее год-два они перейдут на systemd? Во первых — это же rhel, а во вторых стабильность тут превыше всего.
Хотя спорить тут бесмысленно systemd круче чем upstart.
Появилось ли «Сетевое окружение» для samba?
>SYN пакеты с произвольных адресов внутренней сетки на произвольные интернет адреса
то есть переполянется таблица ната и сетевая подсистема, а не количество сокетов на менеджмент интрефейсе.
Если это роутер через который ходят клиенты. Как к нему заблокируешь доступ? Он как раз и нужен что бы через него ходили.
Это не поможет. Как мы можем ограничить свою внутренню подсетку по опции куда отсылать пакеты?
По хорошему нужно тюнить tcp-стек на таймауты спуфинг и тд.
Очень интересно. Пишите ещё про шейпер.
Ставим правильно l7-filter в юзерспейс и не боимся уронить ядро на высоких нагрузках:

$ sudo apt-get install l7-filter-userspace l7-protocols
$ sudo 7-filter -f /etc/l7-filter.conf -q 2
$ sudo iptables -t mangle -A PREROUTING -j NFQUEUE --queue-num 2
$ sudo iptables -t mangle -A OUTPUT -j NFQUEUE --queue-num 2 


Profit
Эти параметры рекомендовано делать 1x, 4x и 8x
Не забываем выключать keep-alive в apache.
Промазал с комментом.
Этот «убогий набор патчей» даст фору вашему ксену по производительности и оверхеду. Если нужно виртуализировать только linux — OpenVZ мой выбор.
Не используйте трубу (|) при gzip. Однажды база разрастёттся и отъест всё память.
Чёт я не понял а у них бэты вообще были?
В форматах не то что страны, в форматах города, это огромные деньги, которые все хотят распилить.
И как по мне это хорошая популяризация Linux.
ДУмаю под linux он будет проигрывать по производительности

Information

Rating
Does not participate
Registered
Activity