
Старый
15.10.2016
17:16:46
и теперь придётся платно это делать
вот я был на конфе, там столько всего рассказывали, показывали графиков

Dmitry
15.10.2016
17:17:33

Google

Dmitry
15.10.2016
17:17:39
Как ты не понимаешь

Старый
15.10.2016
17:17:58
индженер nvidia минут 40 рассказывал, на сколько эти видяхи хороши и позволяет 1 m60 работать сразу 32 людяям в автокаде
если брать с этой точки зрения, то 400к не много

Vladimir
15.10.2016
17:18:41
аппаратно это те же гтх 980

Vadim
15.10.2016
17:18:56
а в честь чего красота?)
Сёрферы на канале Грибоедова во время первого Санкт-Петербургского фестиваля SUP-сёрфинга по рекам и каналам Санкт-Петербурга.

Старый
15.10.2016
17:19:02
если с любого ноута подключитвшись к терминальнкиу можно работать 32 людям в сапре например одновременно

Никита
15.10.2016
17:20:34
Всем привет.
Есть дизайнеры? Хотелось посмотреть работы и взять парочку интервью для тематического канала.

Vladimir
15.10.2016
17:21:12

Никита
15.10.2016
17:21:34
Девопосов - ...

Старый
15.10.2016
17:21:47

Pavel
15.10.2016
17:21:49
Кто такие девопсы? Это разве не дизайнеры?)

Vladimir
15.10.2016
17:21:50

Google

Vladimir
15.10.2016
17:22:09

Старый
15.10.2016
17:22:49
м?
просто те условия, которые мне задают при работе сeph, это 5 raid по сети получится ?

Sergey
15.10.2016
17:24:28

Alexander
15.10.2016
17:25:03

Vladimir
15.10.2016
17:25:30
более того, из админов обычно очень плохие дизайнеры - красный текст на зеленом фоне там и всякое такое

Dmitry
15.10.2016
17:26:06
Ты бы нам так же рассказывал

Никита
15.10.2016
17:26:28
Спасибо.

Старый
15.10.2016
17:26:31
не путай тёплое с мягким
ну смотри, у тебя 36 серверов (4 сервера в соседнем помещении отданы другим людям), в этих 36 серверах по 6 дисков объёмом по 6 тб. Ты делаешь ceph, условия для тебя от руководства, при потере любых 33% серверов/дисков, все данные должны быть доступны.

Sergey
15.10.2016
17:27:12
ха.
иди учи теорию
под заявленные требования дословно сеф не подходит.

Старый
15.10.2016
17:28:08
я тоже сказал руководству что нет
либо там какой то raid5 по сети

Sergey
15.10.2016
17:29:07
ты говоришь о erasure кодах.

Старый
15.10.2016
17:29:37
человек, который облуживает Суперкомпьютерный центр (СКЦ) «Политехнический»

Alexander
15.10.2016
17:29:38

Старый
15.10.2016
17:29:48
уверяет, что ceph под эти требования подходит

Sergey
15.10.2016
17:30:08

Google

Sergey
15.10.2016
17:30:14
посыпаю голову пеплом

Старый
15.10.2016
17:30:49
? тебе смешно, а я 2,5 часа это слушал
от пма, которому человек из политеха это сказал

Sergey
15.10.2016
17:31:37
на самом деле я думаю что или вы все с чуваками из политеха одного поля, или ты плохо их слушал и не понимал детали.

Старый
15.10.2016
17:35:00

Sergey
15.10.2016
17:35:08
построить сторадж, который гарантированно будет выдерживать одновременную смерть любой случайно взятой трети дисков, невозможно в случае, когда треть дисков составляет более чем число реплик минус один в случае 3х репликации. в случае кодов рида Соломона все несколько сложнее, но и там число не очень велико.

Старый
15.10.2016
17:36:45
я во вторник постараюсь выцепить этого сказачника из политеха

Sergey
15.10.2016
17:37:21

Старый
15.10.2016
17:38:48
да мне вера и не интересна
я просто рассказываю про веселье с которым сталкиваюсь

Vladimir
15.10.2016
17:40:05

Sergey
15.10.2016
17:40:40

Старый
15.10.2016
17:41:38
так прикольно же, сериал на яву

Magistr
15.10.2016
17:45:35
ну так пусть тот чувак с политеха и делает чо

Aleksandr
15.10.2016
17:57:58
Стоит ли менять дефолтный порт ssh на сервере?
Раньше это практиковали для сокрытия от ботов, но сегодня, во времена ежедневных сканов всех ipv4, они сканят все порты на наличие ssh и долбятся туда, куда найдут, так что нет.
Еще есть домашние ISP, у которых большое количество исходящих на 20-25 (включая 22) порты детектится, как вайрус троян бэкдор хакер активити, за что абонента блокируют до звонка в поддержку, но врядли твой таким страдает
раньше основные, сейчас обходят все, без шуток
они поумнели
ну, может так делают не все боты
но некоторые уже стучатся

Google

Aleksandr
15.10.2016
18:21:25
если нужно совсем спрятать порт, то ничего, кроме port knocking, наверное, не поможет
и я, и коллеги заметили на своих проектах
не исключаю, что это было какой-то разовой акцией, или что таких ботов пока меньшинство, но сам факт

Alexander
15.10.2016
19:14:38
у меня вопрос) допустим, есть некий legacy сайтик на PHP, статика раздаётся с другого домена (какой-нибудь media.domain.ltd на другом сервере), домен привязан к VPS с балансировщиком HAproxy, и есть задача подружить HAProxy с этим сайтом на PHP - что использовать? nginx + php-fpm - это два контейнера, что не нравится и хочется изменить (вот, например, uWSGI для питона умеет и по https странички отдавать, а не только по WSGI)
я нагуглил какой-то https://daemon.io/ , он умеет показывать сайты на Wordpress / Symfony ?
то есть хочется выкинуть контейнер с nginx как ненужное звено между контейнером с HAProxy и контейнером с PHP-кодом и каким-то (каким?) app-сервером для PHP

Ivan
15.10.2016
19:29:17
апач с мод_пхп

Alexander
15.10.2016
19:30:29
а хуже не будет по нагрузке / использованию ресурсов для данной задачи?

Admin
ERROR: S client not available

Alexander
15.10.2016
19:30:48
(то есть речь тут только о запросах к php, статики нет)

Ivan
15.10.2016
19:32:47
да по идее не особо, если хапрокси настроить в режим реверс прокси

Roman
15.10.2016
19:35:53

Alexander
15.10.2016
19:36:05
просто чтобы поменьше контейнеров было)
но если это ухудшит что-то - тогда не буду
например, если у нас сайт на Django, там uWSGI и nginx нужен только для раздачи статики, а сами запросы может напрямую обрабатывать uWSGI, то есть nginx легко убирается, когда не нужно раздавать статику
а как в случае с PHP?

Roman
15.10.2016
19:37:45

Alexander
15.10.2016
19:46:11
а как , скажем, микросервисы на PHP деплоят? так же через 2 контейнера?

Vladimir
15.10.2016
19:46:16
не уверен что хорошо, видел просто в доках

Google

Alexander
15.10.2016
19:46:43
да, я тоже знаю про этот вариант
и про https://daemon.io/ тоже было бы интересно вот узнать, что за зверь, а писал его наш соотечественник, кажется

Roman
15.10.2016
19:48:51
и что-то про балансировку было..
зачем оно?
и что крутится на сайте, что там такие меры нужны?
а про деплой - могу показать как у меня сделано, хз, может поможет.

Alexander
15.10.2016
19:51:39
да особых причин нет что-то менять, просто раньше была связка nginx + php-fpm , но раньше статика была на том же домене и наличие nginx'а было обосновано тем, что он раздаёт статику, а теперь статики тут нет и появляются мысли о том, что его можно выкинуть как ненужный

Roman
15.10.2016
19:51:50
а что делает сам сайт?
что там балансируется?


Alexander
15.10.2016
19:52:41
да там много разных сайтов) я просто для удобства все делаю в 1 стиле, чтобы было удобнее всем хозяйством управлять, а не везде по-своему
а балансировщик тут нужен просто для того, чтобы прикрутить VPS, где есть нормальные IPv6 и IPv4 к серверу, где всё работает, но нет нормальных IPv6 (и скрыть IPv4 сервера за прокси)
ну и вот на тех серверах крутится nginx + php-fpm , раньше там и статика была, а сейчас я её убираю в другое место, поближе к интернету ?
ну и там отдельный домен и CloudFlare привязана для того домена
так что со статикой норм и как бы nginx уже не нужен)
почему на весь домен CloudFlare не привязан - там в бесплатном варианте ограничения (айпишники посетителей сайта не отдаются нормальные, кажется)
в общем, и с Apache оно тоже нормально работать будет, и с php-fpm + nginx, и любое другое решение подойдёт, проблем нет, нагрузки высокой нет) просто перфекционизм) если 3 звена работают быстрее, чем 2 звена - оставляем 3 звена, но если 2 звена работают быстрее 3 звеньев (или на том же уровне) - убираем лишнее звено цепи (nginx в данном случае)


Nikita
15.10.2016
20:02:16
апач подвержен slow http, был, по крайней мере

Alex
15.10.2016
20:02:56
Как мы выяснили прямо в этом чати