gwaewion
И juju
J
В общем то, да, совет тут один, вроде.
Отправить заказчика вместе с его представлениями о безопасности известно куда.
J
А потом можно заняться и нормальными замерами и тюнингом)
Aleksandr
я в принципе не понял как шаринг порта между тенантами снижает латенци )) мож кто объяснит ?)
Slava I.
в принципе как на порт засунуть 2 fixed-ip для начала кто б рассказал
Slava I.
и мб подключить еще один порт к двум вм?
J
kay
J
ну да. trunk тоже придумали недалекие люди.
А почему ты про него вспоминаешь?
Это тут непричем.
Ты не занимай защитную позицию такую. Вся язвительность берется не потому что все так самоутверждаются и хотят обидеть, а потому что и в работе и тут в чате по 20 раз на дню приходится консультировать не вполне компетентных заказчиков и коллег и на примере бабочек и птичек рассказывать почему вот эта вот супер идея не заработает и нужно начинать с другого.
J
Запрос щас на уменьшение задержек, я думаю что на них и нужно сконцентрироваться.
Какие есть? И какие клиента устроили бы?
Aleksandr
Aleksandr
Aleksandr
и будет вам счастье. Правильно сформулированный вопрос - это 50% успеха
J
отдавайте virtual function через SR-IOV
Ну щас пока ничо непонятно)
Нужно две сети в разных проектах соединить с минимальной задержкой. Вот вся задача)
Ща лихо разберемся где там задержки и тогда уж подумаем.
Сеть это слишком широко. Я б начал с замеров между конкретными вм.
kay
Aleksandr
J
+ разгрузить ASR
А он как в этой схеме замешан?
Ты тогда поподробнее рассскажи)
Aleksandr
шляпотень конечно но работать должно
kay
kay
да
J
То есть, если инстансы напрямую в эти external сети пихать, то задержки нормальные. а если сделать self service сеть и на виртуалки в ней вешать плавающие ip из external сетей, то задержки резко растут?
kay
instance to instance в private network ~0.2ms. instance to FIP 0.9ms
J
kay
Aleksandr
dvr
тогда либо SR-IOV или DPDK
Aleksandr
второе быстрее
J
Выходит, путешествие по локальным неймспейсам + нат добавляют 0.7мс.
J
А чем обусловлена необходимость пихать порты в self-service сети?
Aleksandr
dpdk норм работает и нет гемора с миграцией так то )
J
А чо такого, если не мудрить?
Aleksandr
и че больнее под заказчика ставят Н хостов на которые накатывабют ужу с dpdk мгрируют туда и улыбаются. А остальное уже планово переводить
J
У меня чисто из любопытства теперь вопрос)
Что за приложение чувствительно к задержке 700 микросекунд?
Aleksandr
J
Aleksandr
ну так если важный клиент поставить компуты не проблема
kay
изначальный вопрос был в том, поддерживается ли port sharing через API. раз нет, будем думать как это реализовать. может plugin для neutron заплиим, может как-то по другому. думаю дальше не стоит эту тему мусолить.
Aleksandr
Aleksandr
J
Все равно задержки на форвардинг между неймспейсами и бриджами, все равно задержка в пару сотен наносекунд при форвардинге на железе.
J
Тут не изобретать нужно, а просто найти уже существующую технологию, которая подойдет.
Aleksandr
Aleksandr
и кстати я могу сказать как расшарить ))))
Aleksandr
создаете вдва порта
Aleksandr
а потом хачите базу в биндингах
Илья | 😶☮️🐸
J
Илья | 😶☮️🐸
kay
коллеги, прекращайте уже флудильню
Aleksandr
Aleksandr
J
Ilya
коллеги, прекращайте уже флудильню
Можно попробовать намонстрячить сетку отдельную, выдать ее в два проекта и для ВМок, которые хотят побыстрее - подключить вторым интерфейсами. Но это не точно
kay
J
Aleksandr
Ilya
А аналога веф пары в опенстеке нема - это факт
J
J
Ребят, чо-то я не соображу. Есть способ как-то смигрировать виртуальную машину, которая входит в группу с жесткой affinity политикой?
J
Почему плохо?)
Сработало у ребят на отличненько) Так что теперь хрен размигрируешь.
J
Какая разница на выделенных агрегейтах или вообще без агрегейтов?
Илья | 😶☮️🐸
?
J
Почему два или три?)
Столько сколько надо)
J
Ничо пока не понял.
Ну если клиенту нужно чтобы машины одна к другой лепились?