All streams
Search
Write a publication
Pull to refresh
32
0
Silenkov Artem @sn00p

DevOps Advocate

Send message
А я плюсану. За 4 последних месяца ни одной исходящей не набрал.

Входящих порядка 500 в месяц.
От банков и финансовых сервисов 80%, 19% — такси, магазины и прочий спам, 1% — от мамы. Ну как бы все )))
Исходящий USSD вроде смсом не считается?
<= 2.6.18stab это были дебиановские ядра. Сами разработчики openvz считают ядро rhel стабильным, нет оснований им не верить.

2.6.9 — это 2004 год? Как бы очень и очень давно. Я думаю, что в сравнении с другими продуктами 2004 года эта штука будет достаточно «стабильной».
Так это может бриджа все же проблемы? У опенвз много неприятных моментов под сильной нагрузкой, но с сетью проблем не видел еще ))

Инструмент не подходит, не бывает универсальных инструментов. Нельзя проекты, не живущие спокойно даже на железной машине еще и виртуализировать. При типовых среднестатистических профилях нагрузки все работает нормально.

Я вообще не заморачиваюсь пакетами в секунду, есть у нас сетевики, это их проблема по большему счету.

C выходом vSwap в OpenVZ осталось только два параметра: physpages и swappages.
physpages — лимитирует физическую память (RAM) для контейнера.
swappages — это свап.

Это все равно не очень честно, но очень близко к реальным значениям именно физической памяти. А виртуальная — да пусть хоть до конца космоса простирается. Если приложение захочет больше, чем есть физической, придет сначала всвап, потом оомкиллер.
При неправильной конфигурации еще сюда вклинится честный свап на хостноде, вот это уже плохо и пострадает вся ферма со всеми контейнерами. Ну, аккуратнее надо просто админу быть и понимать что делать.
А какие инсталляции способны такой трафик пережить? Это уже проблемы приложения, если такой трафик есть, но борется с ним виртуалка и всего одна.
2.6.32 уже давно.
Вы, наверное, говорите про те времена, когда ядро было дебиановское? Очень давно такое встречал, но вроде это было в 2.6.18, оно было debian-based.
RedHat делает славные ядра. Не нравится, что они все повыпилили правда, кроме своих редхатовских штук. В продакшне с этим проблема.
Да все она правильно говорит.
Виртуоза — платный продукт. Openvz — нет. Вы про какой? А есть еще гибридные решения, proxmox, например, он позволяет из одной вебморды управлять и KVM, и Openvz. В такой среде работает online миграция при соблюдении некоторых условий и с небольшими допущениями. Топик не про это, но у нас даунтайм kvm виртуалки под нагрузкой чуть меньше 5ms при живой миграции. И это без всяких СХД и дорогущих ентерпрайз. Сейчас openvz запилят свой ploop, и его можно будет мигрировать также. Плюс ploop решает вопросы с затупами kjournald на хост машине.

Пресловутые «модули в ядро» никому не нужны. Память считается? Нормально считается, это некоторые нечистые на руку оверселлеры делают антирекламу своим маркетинговым булщитом. Что там тюнить? Три параметра в конфиге уже давно.
Ну и апачи на дешевые впски-вдски не советую, лучше что-нибудь посовременнее.

Опенвз не нравится тем, что совсем под нагрузкой процессы внутри залипают. Порт открыт, процесс висит, но ничего не делает и ни на что не отвечает. Ну, просто под такой нагрузкой у нас вообще остальные никакие виртуалки не живут. С Java есть некоторые сложности. Нет возможности контролировать диск IO. Да это все мелочи по сравнению с плюсами.

— легковесность.
— легкость администрирования.
— крутая математика внутри. Оверкоммиты, балуны, всвап. Ну круто, правда.
— шустро очень очень шустро.
— развивается и пилится.

У нас все проекты внешние на openvz. Это несколько петабайт трафика, несколько десятков миллионов уников в месяц и до 6000 рпс на некоторые узлы системы.

Я вот XEN людям не советую. Тормозной и крашится под нагрузкой. Rackspace же его использует? Ну-ну.
Проксмокс. Скоро будет openstack и всю внутреннюю кухню, типа дженкинсов и в целом тестового контура, надеюсь, увезем туда на kvm и lxc. Прототип работает, под нагрузкой не тестировали.
Windows гостей практически нет. Те, что есть, работают без проблем.
Вот после таких статей и начинаются городские легенды про «нестабильность и тормознутость KVM» и возгласы «что вы, так нельзя».

Что такое «типовой линукс»? Какая OS, какая версия пакетов и какое ядро? Судя по багтрекеру — центос? Или проксмокс? Поставьте уже убунту и наслаждайтесь скоростью и стабильностью.

У нас нормально вообще все с KVM, highload все дела.
Это не совсем правда. Лекарства там продают в аптеках. Все, что по рецепту или надо сварить — все через прилавок и рецепт. Косметика есть, да, как один из отделов здоровущего супермаркета лекарств.

А как проверить безопасность еды?

Из всего бразиллиона лекарств и дженериков что еще кроме линекса вспомните? С очень низкой вероятностью система дала сбой и вы ее уже похоронили.

Как поможет рациональный политический контроль? Что вообще политики смыслят в генетике и биологии?

Картошка — это тоже ГМО. Что теперь, бежать в лес и косить паслен? Вся еда — это ГМО. Только где-то быстро ГМО, где-то тысячелетия прошли.
Осталось научно доказать, что еда все же влияет на что-то. Генотип, фенотип.
Предполагаю, что даже если проблема и существует, то к моменту, когда все это проявится, это уже научатся исправлять и лечить. Уж точно не на нашем веку.
Мой довод в стиле «если ты добываешь урановую руду киркой, то смешно при этом бояться загорать на солнышке, ведь длительный загар увеличивает риск заболеваний кожи».
Ну а еда, выращенная в результате селекции (ну почти вся еда) — это не тот же самый эксперимент?
При всех этих спорах о еде человек продолжает пользоваться двигателями внутреннего сгорания, фреоном, пластиковыми пакетами, ртутными лампами, градусниками, носит одежду, которая покрашена вредными веществами и покупает мебель, пропитанную формальдегидами. Атомные станции, ракетное топливо. Это все перечисленное, навскидку, наносит вред гораздо больший и в более измеримые промежутки времени. И вред этот известен и доказан.
Ну и смысл слепо бояться мифических генных сбоев из-за ГМО, убивая себя при этом сотней других технологий, из «проверенных»?
Я много слышал, да и сам видел, что этиловый спирт, например, оказывает очень и очень пагубное воздействие на малые народы. Например, буряты или финно-угорские народы, либо другие азиаты.

Я к тому, что стопка водки легко может напрочь свалить здоровенного молодого бурята, например, который потом три дня не сможет встать от похмелья. Это при том, что сибиряк нередко выпивает по два три стакана той же самой водки и бежит за добавкой?

Предки-то общие. Но разве невозможно такое, что у одного малого народа, например, присутствует определенная уникальная специфическая последовательность генов. И в ней будет зашита переносимость-непереносимость к какому-либо продукту? Вот как в случае со спиртом, если это не миф конечно.
Это понятно. Но только на уровне кэша журнала нет, как понять, какие блоки dirty а какие нет? Уже так просто не получится.
Говорили, что журнал вроде есть, например в bcache, но вот как-то не помогает особо.

Просто под нормальной нагрузкой у нас ни один кэш в write-back не справился с обеспечением целостности того же постгреса, мы их все уже пробовали.
Как не денется? А то, что в памяти было и не успело дописаться на SSD диск? Одно дело хомяк подкэшировать, где один тпс раз в год, и другое дело — раздел, где есть активная запись.
В который раз уже пишу, попробуйте базу данных погрузить миллионом транзакций и вырубить питание. Денется еще как.
Вот неплохое исследование, как оно себя ведет при потере питания. www.usenix.org/conference/fast13/understanding-robustness-ssds-under-power-fault
Вкратце: ничего хорошего ))
Взлетел, но сильно ненадежно, отказались.
ext4 пошустрее будет, но с ней были проблемы, допустим, у виртуалок openvz, когда механизм подсчета квот крашился на ней. У нас продакшн так просто не переделать, а в тестовых условиях там непонятно, эти несколько процентов действительно выйгрыш, либо это лишь погрешности и неправильные методологии тестирования. И ради этих неподтвержденных процентов все перенастраивать будет дорого довольно.

Мы свой постгрес как только не мучили уже. Файлуху меняли, железо, всякие флешкэши и смарткэши на винтах, ссд и прочее. Если разница и есть, то ее так незаметно )) Ну если не брать заведомо ненадежные суперкэши writeback.
Память только помогает.

Мы еще тестили разные файлухи для хранения 20 миллионов файлов, обновляемых каждые 25 суток, ничего лучше ext3 не видели еще )))
— ext3. периодические затупы на вызове fsync вот как раз у postgres. Иноды опять же ограничены, сабдиректории. Надежная, как паровоз, правда.
— xfs. много миллионов файлов и почти полный диск? краш-краш-краш.
— reiserfs. Много пишите и перемещаете? Скоро вам придется делать rebuild-tree.
— btrfs. Сыровато, хотя и быстро. Краш-краш-краш.
— %любая_файловая_система% тоже что-то обязательно не так.

Information

Rating
Does not participate
Location
Москва, Москва и Московская обл., Россия
Date of birth
Registered
Activity