@devops_ru

Страница 3822 из 4568
Aleksey
18.04.2018
20:51:08
Неправда же.
Двух дисков в одном сабрейде, ок.

Aleksandr
18.04.2018
20:51:15
Anton
18.04.2018
20:51:23
etcd дает читать, что разумно, consul читать не дает, что безумно
потому что консенсуса нет, как тебе давать читать данные которые не факт что правда

Aleksandr
18.04.2018
20:53:15
потому что консенсуса нет, как тебе давать читать данные которые не факт что правда
в теории не факт что все актуальные. на практике это не критично настолько чтобы умирать выбор - лечь полностью вообще или дать прочесть хоть что-то и остановить запись? конечно лучше полностью лечь и всех уложить рядом.

Google
Aleksandr
18.04.2018
20:54:20
писать не дает при потере кворума никто, что снижает вероятность потери актуальности данных на чтение до нуля почти

Aleksandr
18.04.2018
20:56:04
давать крутилку выбирать из того что ты описал — тоже такое себе.
если бы sd не был центральным источником сведений на который завязана вся инфраструктура то ок, пусть глохнет. но когда глохнет sd то глохнет вообще все. в итоге ha-кластер одним порывом ветра кладет вообще всех с собой

Anton
18.04.2018
20:56:39
не иди с 3 нодами, иди с 5, 9

оверкил и медленно, зато не помрёт

Aleksandr
18.04.2018
20:59:52
оверкил и медленно, зато не помрёт
ставишь в 2 ДЦ независимых, у одного проблемы и досвидос, все ляжет. это уже не говоря о том когда они не могут консенсус принять после перебоев, что в документации описано даже, мол как из ступора вручную выводить. мало того что он ложиться полностью, так еще и не всегда сам может восстановиться. в итоге вместо "надежно" получаешь "сложно. запутано. ненадежно. не 100% автоматизировано". такой ha

Anton
18.04.2018
21:00:41
а поч у тебя два дц смотрят друг на друга?

меньше связность не сделать почему?

Aleksandr
18.04.2018
21:01:42
меньше связность не сделать почему?
не понял, что именно? вот 5 или 9 нод как ставить? у кого? речь про облако

Anton
18.04.2018
21:02:31
не понял, что именно? вот 5 или 9 нод как ставить? у кого? речь про облако
да я вообще кейс не знаю), прост камон решения как "фиксить паксос бейзед решения"

Aleksandr
18.04.2018
21:04:09
да я вообще кейс не знаю), прост камон решения как "фиксить паксос бейзед решения"
ну кейс самый базовый как ha-кластер поднять для consul как поднять кластер понятно, как сделать его ha? чтобы ты не помирал полностью при первой масштабной проблеме. у etcd есть варианты, у consul нет

Evgeny
18.04.2018
21:05:01
У консула же поддержка мульти ДЦ была и там типа в разных ДЦ независимые кластера, но которые про друг друга знают (насколько помню, но может ошибаюсь)

Aleksandr
18.04.2018
21:05:22
в общем raft не требует запрещать чтение, только запись при потере кворума, но парни из hashicorp склонны так мудрить и загоняться по мелочам что диву даешься

Google
Aleksandr
18.04.2018
21:06:46
У консула же поддержка мульти ДЦ была и там типа в разных ДЦ независимые кластера, но которые про друг друга знают (насколько помню, но может ошибаюсь)
там нормальной репликации нет между тем что он называет DC, это их внутренняя сущность, насколько мне удалось усвоить из запутанной документации

за баблоусик мультидц есть
и бесплатно есть, за бабло только поддержка и обслуживание

такая же история с vault у них, но там еще круче, нужно после падения каждый руками вскрывать, а если он еще на консуле поднят то его надежность тупо умножается на кластер consul и падает в пропасть вместе

однако у vault сравнимых альтернатив нет вообще

Evgeny
18.04.2018
21:11:48
И вроде в консуле можно читать при палении кластера

Только надо режим с дефолта поменять на stale или как то так

Там у него 3 режима - дефолт, консистент и вот третий самый слабый

Aleksandr
18.04.2018
21:14:03
И вроде в консуле можно читать при палении кластера
как? не работает даже если нарушать правила и оставлять нодам право единоличного самовыбора себя в качестве лидера.

Evgeny
18.04.2018
21:14:14
stale - This mode allows any server to service the read regardless of whether it is the leader. This means reads can be arbitrarily stale but are generally within 50 milliseconds of the leader. The trade-off is very fast and scalable reads but with stale values. This mode allows reads without a leader meaning a cluster that is unavailable will still be able to respond.

Пишут что должно работать :)

Хз я этот режим не тыкал

Aleksandr
18.04.2018
21:15:20
stale - This mode allows any server to service the read regardless of whether it is the leader. This means reads can be arbitrarily stale but are generally within 50 milliseconds of the leader. The trade-off is very fast and scalable reads but with stale values. This mode allows reads without a leader meaning a cluster that is unavailable will still be able to respond.
это не то. там речь про то что не лидеры могут отвечать на чтение сами без проксирования к лидеру, это все подразумевает наличие консенсуса, в случае его отсутствия все обращения к api отдают 500

это для ситуации когда перед консулом стоит балансер и хочется снизить задержку на чтение

Vadim
18.04.2018
21:26:35
Коллеги, вечер добрый, а посоветуйте удобный dns-server для bare-metal, с api и мордой какой нибудь желательно
PowerDNS в качестве сервера. Poweradmin или PowerDNS-Admin в качестве WebUI(в зависимости к чему будете цеплять UI, к базе напрямую или к PowerDNS через api)

Roman
18.04.2018
22:40:30
какие еще не заблокированные хостинги есть классные

Anton
18.04.2018
22:41:45
https://localhost

Ilya
18.04.2018
23:02:09
у кого-то есть пример как научить haproxy не учитывать health checks при подсчёте RPS/traffic?

Artemiy
19.04.2018
05:00:06
привет, кто-нибудь уже написал сервис для уведомления о попадании интересующего адреса в список блокированных? )

Google
Petr
19.04.2018
05:02:53
А, кажется понял идею: уведомление типа на почту или sms? Да, было бы интересно воспользоваться. Но на самом деле это может сделать твой мониторинг, как только сайт перестанет быть доступным или резко упадёт трафик. Та же Яндекс Метрика присылает уведомления

Alexander
19.04.2018
05:36:08
поднял 10 инстансов потерял 5 на время. кластер полностью лег вместе со всем что на него завязано. норм чо
А нахера поднимать кластер из четного числа нод? Как ты при этом будешь бороцца с network partitioning?

Антон
19.04.2018
05:47:16
Так это на официальном сайте РКН есть
Сайт упал же и который день мозгов не хватает егг поднять

next
19.04.2018
05:51:49
работает, только медленно

rambling
19.04.2018
05:53:22
ребята, подскажите софт в котором удобно можно облачную инфраструктуру зарисовать или просто абстракции типа кластеров. ща юзаю искмайнд, но мб что-то лучше есть

Artemiy
19.04.2018
05:58:08
Aleksandr
19.04.2018
06:00:18
подумай ещё.
какой прекрасный комментарий

Andrey
19.04.2018
06:01:26
Если у вас нет кворума, это не значит, что его нет ни у кого. Поэтому шанс, что у вас кривые данные, есть, и он точно не нулевой

Aleksandr
19.04.2018
06:01:31
А нахера поднимать кластер из четного числа нод? Как ты при этом будешь бороцца с network partitioning?
так речь вообще не про это, можно любое количество нод взять, ситуации не меняет

Andrey
19.04.2018
06:02:34
Кластер без половины нод не работает. Машина без одного колеса не едет.

Это нормально. То, что вы этим возмущаетесь, говорит что вам надо подумать ещё

Alexander
19.04.2018
06:04:16
Ну не скажи - тогда у тебя кворум будет больше половины. А дальше тот же corosync дает два варианта (когда нод меньше кворума) - фриз оставшихся (нихуя не работает) или убить всех (тоже нихуя не работает). Ибо где гарантия что живые ноды отдают latest data?

Andrey
19.04.2018
06:07:30
если у вас кворума нет, то вы видите меньше половины нод и не знаете, что с остальными.

Aleksandr
19.04.2018
06:08:51
если у вас кворума нет, то вы видите меньше половины нод и не знаете, что с остальными.
что вы хотите этим сказать? то что нулевая работоспособность при потере менее 50% ресурсов это и есть HA?

Andrey
19.04.2018
06:10:32
Чувак, включи мозги. У тебя нет кворума. Как ты можешь утверждать, что его нет нигде, ведь ты же видишь меньше половины?

у тебя два ДЦ. В одном 4 ноды, в другом 5. Ты в ДЦ с 4мя и у тебя пропала связь до другого ДЦ, в котором 5. Там может быть кворум.

А ты в это время будешь отдавать данные на чтение, которые могут быть невалидными.

Google
Aleksandr
19.04.2018
06:15:52
А ты в это время будешь отдавать данные на чтение, которые могут быть невалидными.
возможно не самые актуальные, а не невалидные. и когда стоит выбор отдать не самые свежие и не отдать ничего и полностью положить всю инфраструктуру этим надо выбирать конечно второе

Andrey
19.04.2018
06:19:17
возможно не самые актуальные, а не невалидные. и когда стоит выбор отдать не самые свежие и не отдать ничего и полностью положить всю инфраструктуру этим надо выбирать конечно второе
выбор зависит от контекста. Если данные - остаток денег на счёте, то ты так можешь разрешить покупку со счёта, на котором уже нет денег.

Mikhail
19.04.2018
06:19:19
Andrey
19.04.2018
06:20:06
Admin
ERROR: S client not available

Andrey
19.04.2018
06:21:21
это пример данных, для которых раздача устаревших данных хуже, чем отказ. Мы же в об общем случае говорим.

Aleksandr
19.04.2018
06:21:52
Антон
19.04.2018
06:22:23
draw.io?
Локаль? Учитыва, что я вчера не мог с докер.хаб ничего скачать может отвалиться

Aleksandr
19.04.2018
06:22:52
это пример данных, для которых раздача устаревших данных хуже, чем отказ. Мы же в об общем случае говорим.
речь про sd и работу по протоколу raft, а не о совсем не уместных рассуждениях о данных требующих транзакций которых там нет

Andrey
19.04.2018
06:25:11
гипотетически, в service discovery отдавать устаревшие данные тоже может быть не хорошо. Хоть я и не могу придумать пример с ходу.

Andrey
19.04.2018
06:27:17
вообще-то очевидные вещи.

Aleksandr
19.04.2018
06:30:55
вообще-то очевидные вещи.
одна мелочь, не имеющие никакого отношения к обсуждаемому вопросу, про интонацию я уже и не говорю

Andrey
19.04.2018
06:33:17
ребята, тут при входе в чат обещают сюсюкание на нубские вопросы? Я что-то пропустил?

а у кого же он есть?

Aleksandr
19.04.2018
06:36:11
ребята, тут при входе в чат обещают сюсюкание на нубские вопросы? Я что-то пропустил?
обычно прежде чем давать оценки какие-то люди читают о чем речь вообще, чего вам не удалось

Andrey
19.04.2018
06:41:32
Я дал оценку твоему конкретному вопросу. Если можешь показать, что он не нубский - вперёд.

Google
Aleksandr
19.04.2018
06:43:24
Я дал оценку твоему конкретному вопросу. Если можешь показать, что он не нубский - вперёд.
мне лично вам показывать не интересно вообще ничего, как и ваша оценка. о чем и зачем вы я понять не могу. извините

Andrey
19.04.2018
06:44:36
это норм, извиняться вроде не за что. без всякого сарказма.

Антон
19.04.2018
06:44:47
Я дал оценку твоему конкретному вопросу. Если можешь показать, что он не нубский - вперёд.
узбагойся, все когдо-то были нубами. Это чат помощи по вопросам DevOps, а не чат "senior only"

Andrey
19.04.2018
06:46:03
узбагоился.

Антон
19.04.2018
06:46:49
узбагоился.
лучше скажи, у тебя докер.хаб доступен?) я вчера вечером уже не мог оттуда ничего скачать

Vitaliy
19.04.2018
06:47:24


мск, домашний билайн

Антон
19.04.2018
06:48:02


Igor
19.04.2018
06:48:12
Когда уже РНК перейдет на белые списки

Andrey
19.04.2018
06:48:14
$ curl -I hub.docker.com HTTP/1.1 301 Moved Permanently

Alex
19.04.2018
06:48:41
DO походу...все

Антон
19.04.2018
06:48:44
да еб....круто...ребят, у кого есть репозиторий с образами с докер.хаба и он еще не залочен, можете поделиться?)

Alexey
19.04.2018
06:48:53
думаете ркн додумается до белых списков? ?

Nikolay
19.04.2018
06:49:05
да я думаю уже в проработке

Антон
19.04.2018
06:49:12
давайте не уходить от темы)))докер хаб становится недоступен, с этим надо что-то делать)

Alexey
19.04.2018
06:49:37
а куда можно залить образы?

Andrey
19.04.2018
06:49:43
брать докерфайлы с гитхаба, пока он доступен

Страница 3822 из 4568