
Ivan
07.06.2017
22:32:42
Что то все очень сильно в последнее время ищут панацею в докере
Если вы сюда за решением, конечно, пришли

Евгений
07.06.2017
22:34:23
Ну, я вот хочу в Proxmox поискать как CHR запилить... а мож и прямо VPN-сервер на хост, если оно проще. Благо есть VDS.

Google

Ivan
07.06.2017
22:35:44

Viktor
07.06.2017
22:36:02
почему сомнительная?
pve вполне себе ок

Евгений
07.06.2017
22:36:25
А чем сомнительная? Дебиан собранный, с вебмордой.
Хошь поверх линуха, хошь с образа... удобно жи.

Ivan
07.06.2017
22:37:25
Ну есть же esxi/xen
Но тут дело каждого, ладно

Евгений
07.06.2017
22:38:08
Ну есть... первое платно вроде, второе руками.

Sun
07.06.2017
22:38:28
Ну, вкратце:
Я сейчас в полный рост обмазываюсь девопсизацией — Kubernetes, Vagrant, Puppet, Docker и прочие дженкинсы.
Есть сеть, очень большая, больше 300 хостов в пяти географических зонах на разных континентах.
Сплошной кроссовер, реданданси и всё такое. Вся среда виртуализирована — ни одного железного сервера нет. Сервисы имеют право остановиться только если Луна упадёт на Землю.
Сейчас коннективити поддерживается через средства, которым я не очень доверяю. Если виртуализировать тики, кормить им конфиги через что-то внешнее, то я б спокойнее спал.

Ivan
07.06.2017
22:38:36
Эммм, первое можно и бесплатное
В разумных пределах

Anton
07.06.2017
22:39:56

Евгений
07.06.2017
22:40:04
Меня попросили готовое перетащить, оно там было -- накатил такое же и образами виртуалок перенёс. Ну да, на ZFS раздел вкрячил, захотелось погонять хотя бы компрессию. Пока радует.

Google

Ivan
07.06.2017
22:40:16
Опять ты тут...

Anton
07.06.2017
22:40:46
Кто?

Ivan
07.06.2017
22:40:59
Как-нибудь без сопливых, ок?

Sun
07.06.2017
22:42:15
Так, прежде чем вы начнёте битву двух якодзун, можно мне ответ? :)
Тик пока ещё в докер не умеет?

Ivan
07.06.2017
22:42:44
Ну, вкратце:
Я сейчас в полный рост обмазываюсь девопсизацией — Kubernetes, Vagrant, Puppet, Docker и прочие дженкинсы.
Есть сеть, очень большая, больше 300 хостов в пяти географических зонах на разных континентах.
Сплошной кроссовер, реданданси и всё такое. Вся среда виртуализирована — ни одного железного сервера нет. Сервисы имеют право остановиться только если Луна упадёт на Землю.
Сейчас коннективити поддерживается через средства, которым я не очень доверяю. Если виртуализировать тики, кормить им конфиги через что-то внешнее, то я б спокойнее спал.
Ты хочешь рядом с каждой вм поднимать по CHR?

Sun
07.06.2017
22:43:46

Ivan
07.06.2017
22:44:14
Я все равно не пойму, почему ты в докер упёрся

Sun
07.06.2017
22:44:44
Это ручками придётся. А я хотел через апишечки, чтобы само

Ivan
07.06.2017
22:45:10
Руками развернуть 5 CHR?
Ну сделай ансиблом

Sun
07.06.2017
22:45:42
Можно, конечно, запилить двадцать образов тиков под каждый вариант, но я надеялся отделаться конфигами, чтобы потом не трахаться с апдейтом двадцати и т.д.

Ivan
07.06.2017
22:45:46
Хочешь, разверни дудку и туда все запусти и в два клика админь это дело
Или я не въехал в твою инфраструктуру?

Sun
07.06.2017
22:46:55
Ну, ты въехал норм, это я не слишком конкретен

Ivan
07.06.2017
22:47:03
Ааа, понял

Sun
07.06.2017
22:47:09
Там не все со всеми дружат, а чуть иначе.

Google

Ivan
07.06.2017
22:47:35
Ты хочешь собрать один дефолтный схр в докере, а потом его везде разворачивать

Sun
07.06.2017
22:47:41
Т.е. Ю.Америка, например, коннектица только в США и Европу. Австралия — США, Европа и Сингапур.
Да, я хочу дефлотный образ, а в него наливать конфиг

Ivan
07.06.2017
22:48:25
Не придумывай сам себе костыли, типо блокировки ICMP и почих способов выстрелить в ногу
Заворачивай головой CHR
И делай конфиг
И вот конфиг везде разливай
Это будет удобнее, а то и быстрее
Чем с докером
А частности уже на каждом ручками подправишь

Sun
07.06.2017
22:50:11
Ну, щаз оно так и будет, скорее всего.
Просто это ещё одно звено с ручным управлением, а где ручки — там обязательно косяки.

Ivan
07.06.2017
22:50:42
Так тебе же все равно в докере теми же ручками лазить

Ivan
07.06.2017
22:50:51
Ну то есть у тебя то и на то выходит

Sun
07.06.2017
22:51:10
Не, там можно запилить автоматом.

Ivan
07.06.2017
22:51:31
Что автоматом?
Смотри
Берёшь образ
Разворачиваешь
Заливаешь конфиг
Все

Google

Ivan
07.06.2017
22:52:03
И без костылей
В случае с докером, ты избавляешься только от заливки конфига
Но это же вопрос одной команды

Sun
07.06.2017
22:53:25
Ну, допустим, наебнулась австралия — её работу подхватывает сингапур. Потом австралия очнулась, всё поднимается, проверяется целостность данных, накатываются транзакции за проёбаный период и всё, сетка восстановлена.
Но если Австралия наебнулась с потерей данных или машин, то автоматом поднимается всё заново, в том числе и коннективити.

Ivan
07.06.2017
22:53:53
Тааак

Sun
07.06.2017
22:54:08
Сейчас связность поднимается один хрен ручками.
Хотел заменить на тик, если бы его можно было поднять автоматом.

Ivan
07.06.2017
22:54:52
Язапутался
Ты на уровне L3 связность хочешь делать?

Евгений
07.06.2017
22:55:48
Ну, в Proxmox готовая виртуалка настроенная хоть автоматом бэкапится.
Это я под свою задачу мысли сохраняю ;)

Admin
ERROR: S client not available

Sun
07.06.2017
22:56:26
Смотри, когда года три-четыре назад Амазон наебнулся так, что они потеряли данные с трёх своих ДЦ, эта контора очень пострадала. И они вынесли очень правильный урок — данные должны быть минимум трижды в разных странах и у разных провайдеров жить.
Потому что Амазон можно наебнуть весь разом. Просто этого пока не случилось.
Отсюда такие адовые требования к реданданси.

Ivan
07.06.2017
22:57:16
Ну так там же есть свой инструмент
Для этого

Sun
07.06.2017
22:57:34
Он Амазоновский.
Нельзя хранить все данные в одном амазоне

Ivan
07.06.2017
22:57:55
Секунду
Ты пользуешься везде амазоновским сервисом

Google

Sun
07.06.2017
22:58:24
Поэтому, там и ажур, и гклауд, и амазон и ещё пара провайдеров помельче.

Ivan
07.06.2017
22:58:25
И у них есть готовое причесанное решение для этих нужд
А ты хочешь свой велосипед сбоку

Sun
07.06.2017
22:58:47
Нет, объясняю же — вообще не везде Амазон.

Ivan
07.06.2017
22:59:12

Sun
07.06.2017
22:59:19
В каждой географической зоне фактически три ВЦ от разных провайдеров.
С одинаковым набором сервисов и данных.

Ivan
07.06.2017
22:59:45
Это я понял
И что ты хочешь повесить на микротики?

Sun
07.06.2017
23:00:13
Связность между ВЦ и группами ВЦ.

Ivan
07.06.2017
23:00:50
Ты их хочешь на уровне VPN связать?

Sun
07.06.2017
23:00:58
да.

Ivan
07.06.2017
23:01:07
Или ещё перед ними какой то балансир поставить и что бы он в группы эти смотрел?

Sun
07.06.2017
23:01:08
L2TP с воот такими ключами
Балансир не нужен — нагрузка просчитана и не будет скакать.

Ivan
07.06.2017
23:01:38
Я месяц назад кейс разворачивал с БД
Примерно такой же
У тебя грубо говоря получается 5 континентов, на каждом по 3 площадки
Итого 15 площадок и на каждой по микротику

Sun
07.06.2017
23:03:28
да
Плюс ещё 3 площадки под р/о бэкапы