В отказоустойчивости. Получается массив с ресурсом 360 полных циклов перезаписи. Самый первый из созданных SSD массивов за три года эксплуатации даже одного полного цикла не прошел. Нагрузка типа WORM, используется в качестве хранилища холодных данных с быстрым доступом на чтение.
Я, на протяжении длительного срока эксплуатировал несколько RAID массивов собранных в одинаковой конфигурации из дисков HGST Travelstar 7K1000 (нынче переименованных в WD).
Эти диски появились на рынке больше 10ти лет назад и производятся/продаются до сих пор.
Первые года три отказов вообще не было. Потом диски стали выходить из строя изредка, и заменяться на новые. Однако, новые диски аналогичной модели стали показывать на порядки большую смертность, и умирали гораздо быстрее и чаще чем старые. И, по мере замены старых дисков на новые, общая частота отказов стала увеличиваться, при том, что большая часть отказов происходила как раз из-за новых дисков.
Проблема усугублялась со временем, и, примерно через 7 лет после начала эксплуатации этих дисков, дальнейшая эксплуатация потеряла всякий смысл. Ибо все новые купленные диски этой модели приходилось менять на новые примерно через полтора-два года эксплуатации.
Экономически оказалось целесообразнее заменить их на недорогие SSD вроде Samsung 860 QVO 2 TB, несмотря на удвоение-утроение стоимости одного терабайта.
Вместо покупки новых экземпляров 7K1000 массив, в котором требовалась замена, при её отсутствии полностью переводился на SSD, а работоспособные диски из этого массива использовались для замены дисков в других массивах, пока не заканчивались.
Таким образом, происходил "естественный отбор" самых живучих экземпляров из которых собран последний, на данный момент, оставшийся в живых массив на 7K1000.
Вот из чего он собран в данный момент:
(smartctl -a /dev/sda & smartctl -a /dev/sdb && smartctl -a /dev/sdc & smartctl -a /dev/sdd & smartctl -a /dev/sde & smartctl -a /dev/sdf & smartctl -a /dev/sdg & smartctl -a /dev/sdh ) | grep 'Power_On_Hours'
Итого, мы можем наблюдать, что самый "новый" из "выживальщиков" имеет больше 8ми лет непрерывной эксплуатации. При этом, большая их часть находится в диапазоне 9-10 лет непрерывной эксплуатации.
Что именно случилось с "новыми" 7K1000 остается только гадать. Но, судя по всему, "надежные" диски пропали где-то 8 лет назад.
Перевод, конечно, есть перевод, только, не понятно, чем обусловлен выбор тематики авторами Cloud4Y. Кто-то любит себе нервишки пощекотать и пройтись по грани? Или вам нужен скандал с целью пиара-рекламы?
Вот честно, после этого, был бы вашим клиентом, имея серьезный бизнес, просто ушел бы от вас. Просто на всякий случай.
У меня противоположный опыт. Raspberry Pi Zero 2W в качестве Умного ТВ я настроить смог, но, производительность оставляла желать лучшего. Все упирается в оперативку, и, немного, в отсутствие 5 гигагерц в WiFi модуле. В очень радио-зашумленном окружении на 2.4 гигагерца скорость никудышная.
Обе эти проблемы решает Orange Pi Zero 2W. Плюс, там еще и процессор быстрее. Образ Android TV встал из коробки как родной.
Даже плата расширения c USB хабом от Raspberry подошла и заработала plug-and-play, т.к. тест-пины USB интерфейса на обратной стороне выведены, и их положение на плате совпадает.
Дополнительные службы я доставлял на Android через виртуальное Linux окружение.
Тут производитель, конечно, попытался решить проблему 300от страничной документацией в комплекте. В ней, на самом деле, описано полно сценариев использования устройства под разные ОС, с примерами настройки. Конечно, полностью проблему это не решает, но помогает существенно.
Понятно, что покрыть все возможные сценарии они, в принципе, не могут.
В США в общем - возможно. Но я говорил конкретно про Портленд. И, в новых домах, даже там, действительно, ставят тепловые насосы и подводят электричество на бОльшую мощность. Однако, процент таких домов не очень велик. Т.к. вся движуха в этом направлении началась не так давно, в сравнении в со средним возрастом домов. Так что, углеводороды остаются основным средством отопления, и, газ централизованный есть. Там, где нет, используют сжиженный газ в больших баллонах.
ЕС, конечно, молодцы. Показали всему миру, как это работает. Открытым остается вопрос, кто следующий после ЕС присудит Apple штраф в 10% от оборота, чтобы кто-то в Apple наконец то понял, что делать такие изменения эксклюзивно для ЕС, - чревато.
Злоупотребление на одном рынке, скорее всего, является злоупотреблением и на другом.
Централизованное газовое отопление + газовый водонагреватель + газовая плита являются де-факто стандартом в тех местах для частных домов. В большинстве случаев газ магистральный. Топить и греть воду электричеством там раза в три дороже стоит. Да и, далеко не везде возможно в принципе, т.к. к частным домам недостаточно мощности для этого подведено.
Я, вообще, подозреваю, что там в это время аварий было много, и, скорее всего, была еще одна или несколько выше по цепочке на магистральном канале. Так что, они, починив магистраль, автоматом пометили исправленными заявки всех клиентов на ней. А то, что там ниже по цепочке еще неисправности есть, так те заново пожалуются.
Во-первых, сумма "оборотного штрафа" маловата, и, скорее всего учитывает только выручку с "российских пользователей". Об объемах этой выручки РФ известно потому, что они все-таки платят НДС с "российских пользователей" в казну. Это известная тема на западе. Неуплата налогов считается самым страшным преступлением на свете, так что компании предпочитают платить заранее, и, на всякий случай, с запасом, а, потом, возвращать обратно переплату, если таковая найдется. Так что, западные компании, у которых до сих пор остались российские пользователи, исправно платят с них НДС.
Если пользователь скрывается (указывает другую юрисдикцию и работает со стороннего IP), то, это уже не их проблемы. Так что, понятно, что с этого они уже не платят ничего. И, это скорее всего, объясняет столь малую сумму штрафа.
Выплата этого штрафа скорее всего выльется в увеличение тарифов для пользователей которые из РФ. Даже если платить штраф никто не будет, то, то, адвокаты тоже денег стоят. Так что, это все неизбежно приведет к тому, что и Амазон и их пользователи из РФ все больше будут заинтересованы в том, чтобы расстаться друг с другом.
До тех пор, пока Амазон не исполняет требование РКН, это "расставание" полностью соответствует интересам и РКН, и правительства РФ.
Пользователи же окажутся перед выбором между оплатой повышенных тарифов на Амазоне и уходом в серую зону при сокрытии юрисдикции. Некоторые IT компании из РФ для этого будут создавать филиалы заграницей, чтобы сменить юрисдикцию в белую, и, какое-то время это будет работать. Но, если пользователи остаются в РФ, рано или поздно, это тоже прикроют, начав строже энфорсить требование по локализации данных пользователей.
Это, конечно, пальцем в небо, но подозреваю это происходит из-за задержки в поднятии zt интерфейсов. Они банально стартуют позже инициализации pbr. Проблема решается созданием пустого моста, в который добавляется zt интерфейс. Все настройки pbr делаются для этого моста.
Не совсем понятно к чему вы готовитесь с такими сложностями, но для описанного выше юзкейза все это просто не нужно. Даже если заблокируют на время, или даже на постоянку, без российских сайтов, которые блокируют заграничных пользователей можно вполне и обойтись.
Вся эта конструкция, исключительно для удобства. А не для обхода блокировок органов же.
Блокировать корневые сервера относительно бесполезно, т.к. сделать зеркало на VPS можно. Это вроде даже DNAT-ом/SNAT-ом сделать можно. Но, конечно, кастомный адрес для пира прописывается в конфиге. Так что, да, не zero conf, конечно, будет уже.
Так что, недостаток не настолько фатальный. Но, я сомневаюсь что до этого дойдет. В конце концов, в РФ вроде не VPN запрещен, а обход блокировок с помощью VPN. Мы же тут, вообще, решаем обратную задачу. Роутим российский трафик через российский хостинг чтобы нормально пользоваться российскими сайтами из-за бугра.
Да. Все верно. WG тут исключение из правил, он быстрее, и идеально подходит для создания постоянных L3 тоннелей на слабых роутерах. И, если бы он умел L2 тоннели, было бы совсем хорошо. Правда, все не на столько плохо у остальных VPN-ов, т.к. в ядро можно сходить сразу за большой пачкой пакетов за раз, а не за каждым отдельно. Но, накладные расходы, конечно, все равно выше.
Но, на x86 железе ZT узким местом не становится. Так что, для моего юзкейза не принципиально. И, предпочтение было отдано функциональности и простоте настройки.
ZT исповедует принцип полного отсутствия конфигурации (zero config). Его не надо настраивать на роутере совсем. Только установить. Что удобно.
Спасибо за статью. Очень обстоятельно и понятно написано.
Жаль, что не было такой раньше, так что, пришлось разбираться самому. За пару дней осилил, и пришел к конфигурации почти идентичной вашей.
Однако, получилось несколько отличий.
В качестве домашнего маршрутизатора я использую виртуальную машину на x86 сервере. Обычный libvirt/qemu. Туда прекрасно встал образ OpenWRT для ПК.
На VPS хостинг где должен стоять VPN сервер тоже залит x86 образ OpenWRT. Исключительно из-за компактности, простоты настройки и нетребовательности по ресурсам.
Вместо WG, я использую ZeroTier в режиме Ethernet моста без автоконфигурации IP. В этом случае VPNы выглядят как обычные Ethernet интерфейсы, и, соответственно настраиваются. Это удобно.
Тогда бы в первую очередь умирали самые старые диски в массиве. А умирали, как раз, самые новые.
В отказоустойчивости. Получается массив с ресурсом 360 полных циклов перезаписи. Самый первый из созданных SSD массивов за три года эксплуатации даже одного полного цикла не прошел. Нагрузка типа WORM, используется в качестве хранилища холодных данных с быстрым доступом на чтение.
Backblaze это сервис бэкапов. У них нагрузка на накопители преимущественно типа WORM (write-once-read-many). Им на TBW, мягко скажем, начхать)
Я, на протяжении длительного срока эксплуатировал несколько RAID массивов собранных в одинаковой конфигурации из дисков HGST Travelstar 7K1000 (нынче переименованных в WD).
Эти диски появились на рынке больше 10ти лет назад и производятся/продаются до сих пор.
Первые года три отказов вообще не было. Потом диски стали выходить из строя изредка, и заменяться на новые. Однако, новые диски аналогичной модели стали показывать на порядки большую смертность, и умирали гораздо быстрее и чаще чем старые. И, по мере замены старых дисков на новые, общая частота отказов стала увеличиваться, при том, что большая часть отказов происходила как раз из-за новых дисков.
Проблема усугублялась со временем, и, примерно через 7 лет после начала эксплуатации этих дисков, дальнейшая эксплуатация потеряла всякий смысл. Ибо все новые купленные диски этой модели приходилось менять на новые примерно через полтора-два года эксплуатации.
Экономически оказалось целесообразнее заменить их на недорогие SSD вроде Samsung 860 QVO 2 TB, несмотря на удвоение-утроение стоимости одного терабайта.
Вместо покупки новых экземпляров 7K1000 массив, в котором требовалась замена, при её отсутствии полностью переводился на SSD, а работоспособные диски из этого массива использовались для замены дисков в других массивах, пока не заканчивались.
Таким образом, происходил "естественный отбор" самых живучих экземпляров из которых собран последний, на данный момент, оставшийся в живых массив на 7K1000.
Вот из чего он собран в данный момент:
Итого, мы можем наблюдать, что самый "новый" из "выживальщиков" имеет больше 8ми лет непрерывной эксплуатации. При этом, большая их часть находится в диапазоне 9-10 лет непрерывной эксплуатации.
Что именно случилось с "новыми" 7K1000 остается только гадать. Но, судя по всему, "надежные" диски пропали где-то 8 лет назад.
Перевод, конечно, есть перевод, только, не понятно, чем обусловлен выбор тематики авторами Cloud4Y. Кто-то любит себе нервишки пощекотать и пройтись по грани? Или вам нужен скандал с целью пиара-рекламы?
Вот честно, после этого, был бы вашим клиентом, имея серьезный бизнес, просто ушел бы от вас. Просто на всякий случай.
Нужны ли вашим клиентам дополнительные риски?
У меня противоположный опыт. Raspberry Pi Zero 2W в качестве Умного ТВ я настроить смог, но, производительность оставляла желать лучшего. Все упирается в оперативку, и, немного, в отсутствие 5 гигагерц в WiFi модуле. В очень радио-зашумленном окружении на 2.4 гигагерца скорость никудышная.
Обе эти проблемы решает Orange Pi Zero 2W. Плюс, там еще и процессор быстрее. Образ Android TV встал из коробки как родной.
Даже плата расширения c USB хабом от Raspberry подошла и заработала plug-and-play, т.к. тест-пины USB интерфейса на обратной стороне выведены, и их положение на плате совпадает.
Дополнительные службы я доставлял на Android через виртуальное Linux окружение.
Тут производитель, конечно, попытался решить проблему 300от страничной документацией в комплекте. В ней, на самом деле, описано полно сценариев использования устройства под разные ОС, с примерами настройки. Конечно, полностью проблему это не решает, но помогает существенно.
Понятно, что покрыть все возможные сценарии они, в принципе, не могут.
Несмотря на картинку шлейф приехал короткий. Длины как раз хватает чтобы разместить платы одну над другой на стойках.
Ждем с нетерпением интеграции Binoculars на Хабре. Ибо сейчас, прямо таки, ходит эпидемия машинно-генерированного контента.
В США в общем - возможно. Но я говорил конкретно про Портленд. И, в новых домах, даже там, действительно, ставят тепловые насосы и подводят электричество на бОльшую мощность. Однако, процент таких домов не очень велик. Т.к. вся движуха в этом направлении началась не так давно, в сравнении в со средним возрастом домов. Так что, углеводороды остаются основным средством отопления, и, газ централизованный есть. Там, где нет, используют сжиженный газ в больших баллонах.
ЕС, конечно, молодцы. Показали всему миру, как это работает. Открытым остается вопрос, кто следующий после ЕС присудит Apple штраф в 10% от оборота, чтобы кто-то в Apple наконец то понял, что делать такие изменения эксклюзивно для ЕС, - чревато.
Злоупотребление на одном рынке, скорее всего, является злоупотреблением и на другом.
<cut>
Централизованное газовое отопление + газовый водонагреватель + газовая плита являются де-факто стандартом в тех местах для частных домов. В большинстве случаев газ магистральный. Топить и греть воду электричеством там раза в три дороже стоит. Да и, далеко не везде возможно в принципе, т.к. к частным домам недостаточно мощности для этого подведено.
Я, вообще, подозреваю, что там в это время аварий было много, и, скорее всего, была еще одна или несколько выше по цепочке на магистральном канале. Так что, они, починив магистраль, автоматом пометили исправленными заявки всех клиентов на ней. А то, что там ниже по цепочке еще неисправности есть, так те заново пожалуются.
Во-первых, сумма "оборотного штрафа" маловата, и, скорее всего учитывает только выручку с "российских пользователей". Об объемах этой выручки РФ известно потому, что они все-таки платят НДС с "российских пользователей" в казну. Это известная тема на западе. Неуплата налогов считается самым страшным преступлением на свете, так что компании предпочитают платить заранее, и, на всякий случай, с запасом, а, потом, возвращать обратно переплату, если таковая найдется. Так что, западные компании, у которых до сих пор остались российские пользователи, исправно платят с них НДС.
Если пользователь скрывается (указывает другую юрисдикцию и работает со стороннего IP), то, это уже не их проблемы. Так что, понятно, что с этого они уже не платят ничего. И, это скорее всего, объясняет столь малую сумму штрафа.
Выплата этого штрафа скорее всего выльется в увеличение тарифов для пользователей которые из РФ. Даже если платить штраф никто не будет, то, то, адвокаты тоже денег стоят. Так что, это все неизбежно приведет к тому, что и Амазон и их пользователи из РФ все больше будут заинтересованы в том, чтобы расстаться друг с другом.
До тех пор, пока Амазон не исполняет требование РКН, это "расставание" полностью соответствует интересам и РКН, и правительства РФ.
Пользователи же окажутся перед выбором между оплатой повышенных тарифов на Амазоне и уходом в серую зону при сокрытии юрисдикции. Некоторые IT компании из РФ для этого будут создавать филиалы заграницей, чтобы сменить юрисдикцию в белую, и, какое-то время это будет работать. Но, если пользователи остаются в РФ, рано или поздно, это тоже прикроют, начав строже энфорсить требование по локализации данных пользователей.
Это, конечно, пальцем в небо, но подозреваю это происходит из-за задержки в поднятии zt интерфейсов. Они банально стартуют позже инициализации pbr. Проблема решается созданием пустого моста, в который добавляется zt интерфейс. Все настройки pbr делаются для этого моста.
Не совсем понятно к чему вы готовитесь с такими сложностями, но для описанного выше юзкейза все это просто не нужно. Даже если заблокируют на время, или даже на постоянку, без российских сайтов, которые блокируют заграничных пользователей можно вполне и обойтись.
Вся эта конструкция, исключительно для удобства. А не для обхода блокировок органов же.
Блокировать корневые сервера относительно бесполезно, т.к. сделать зеркало на VPS можно. Это вроде даже DNAT-ом/SNAT-ом сделать можно. Но, конечно, кастомный адрес для пира прописывается в конфиге. Так что, да, не zero conf, конечно, будет уже.
Так что, недостаток не настолько фатальный. Но, я сомневаюсь что до этого дойдет. В конце концов, в РФ вроде не VPN запрещен, а обход блокировок с помощью VPN. Мы же тут, вообще, решаем обратную задачу. Роутим российский трафик через российский хостинг чтобы нормально пользоваться российскими сайтами из-за бугра.
Да. Все верно. WG тут исключение из правил, он быстрее, и идеально подходит для создания постоянных L3 тоннелей на слабых роутерах. И, если бы он умел L2 тоннели, было бы совсем хорошо. Правда, все не на столько плохо у остальных VPN-ов, т.к. в ядро можно сходить сразу за большой пачкой пакетов за раз, а не за каждым отдельно. Но, накладные расходы, конечно, все равно выше.
Но, на x86 железе ZT узким местом не становится. Так что, для моего юзкейза не принципиально. И, предпочтение было отдано функциональности и простоте настройки.
ZT исповедует принцип полного отсутствия конфигурации (zero config). Его не надо настраивать на роутере совсем. Только установить. Что удобно.
Спасибо за статью. Очень обстоятельно и понятно написано.
Жаль, что не было такой раньше, так что, пришлось разбираться самому. За пару дней осилил, и пришел к конфигурации почти идентичной вашей.
Однако, получилось несколько отличий.
В качестве домашнего маршрутизатора я использую виртуальную машину на x86 сервере. Обычный libvirt/qemu. Туда прекрасно встал образ OpenWRT для ПК.
На VPS хостинг где должен стоять VPN сервер тоже залит x86 образ OpenWRT. Исключительно из-за компактности, простоты настройки и нетребовательности по ресурсам.
Вместо WG, я использую ZeroTier в режиме Ethernet моста без автоконфигурации IP. В этом случае VPNы выглядят как обычные Ethernet интерфейсы, и, соответственно настраиваются. Это удобно.