Stanley
Ох как я тебя поддел.
Ну давай я тебе напишу "пошел на хуй", а потом буду зубоскалть "Как я тебя поддел". :)
icewolf
Заметьте я вел себя культурно, а он меня уже нахуй шлет
icewolf
аргументировано можешь сказать что dpdk это миф?
icewolf
и sriov тоже
Stanley
icewolf
нет? Не можешь, а чего тогда про йолку желаний и возможностей сразу начинаешь
icewolf
icewolf
чё сказать то хотел?
NS 🇷🇺
Во-во. Астанавитесь
NS 🇷🇺
Вас че там сегодня всех покусали что ли.
icewolf
icewolf
вот я и бесюся
J
tl;dr.
NFV говно
dpdk и sr-iov придумали мудаки маркетологи
Всем покупать asr9k
Верно понял?)
icewolf
icewolf
если детализировать то профиль клиента
icewolf
от него надо строить архитектуру
J
Хоспаде, так чо там с IOMMU и virtio + vhost-net?
icewolf
J
Я не разжигаю, наоборот.
icewolf
iommu и вон та vhost-net связаны ну как мамонт и змея
icewolf
то есть если мы смотрим в запчасти нашего гипера мы да понимаем что есть такая сущность(заметьте гипервизора! Не эмулятора устройств) и вот что бы получить показатели больше PPS богу PPS мы уже смотрим в другие сущности
icewolf
ну это что бы понятно было
icewolf
а dpdk это не топор, а скальпель. И говорить что это маркетинг, могут личности ну которые или не работали с ним никогда или же которые при работе с ним ничего не смогли
J
ну вот на этом и остановились, отлично.
Тогда остается вопрос как IOMMU будет влиять на производительность сети на хосте. Если будет, конечно)
icewolf
icewolf
я специально ее привел
J
icewolf
icewolf
это к слову что включение или отключение чего либо надо делать с умом. Да iommu=on нужно при эксплуатации, в некоторых сценариях очень нужно. Но тут надо смотреть откуда растут ноги у загрузки в 100%
J
Я так вижу что если в TLB кэше нет записи нужной для трансляции, то нужно смотреть всю таблицу страниц, вот где беда и происходит.
Это и задержка и неравномерность задержки.
icewolf
icewolf
Наверное и потому мистер J какой нить архитектор в крупной организации
icewolf
мне интересно другое, а почему аппаратные устройства то такие плохие? Если бы они были бы плохими их бы не покупали
icewolf
icewolf
поясню, шагнуть то шагнули но архитектура то от этого не изменилась
icewolf
ну то есть x86 как был в начале 80 так и остался
icewolf
количество ядер увеличилось ну и памяти с дисками. Да, тут безспорно сделан шаг вперед. Но архитектура от этого не изменилась
J
icewolf
icewolf
и тут уже x86-64 перестает тянуть нагрузки не потому что она плохая, а потому что для таких нагрузок не предназначена
Grundik
Может кто подскажет по опыту, сколько может выдержать HA-роутеров ovs, что можно подтюнить если видна деградация и роутера начинают прыгать туда сюда в бесконечном цикле?
icewolf
Grundik
;=)
icewolf
тюнинг уровня бог
icewolf
а там смотреть что у тебя с кролом
icewolf
часть проблемы именно там может быть
Grundik
крол живее всех живых
gwaewion
gwaewion
J
Grundik
А почему думаешь что ovs виноват?
Не утверждаю что проблема в ovs, но наблюдали иногда блокировку базы... и есть пара сообщений что по timeout отмирают заданий от агента...
Grundik
тут проблема в том что keepalived начинает скакать и после тянет за собой прыжки состояния роутеров и дальше нагрузка CPU вверх и начинается деградация увеличиваться ...
J
Нашел небольшое исследование, хоть и пятилетней давности.
В пункте 6.5 как раз есть про IOMMU.
https://www.cl.cam.ac.uk/research/srg/netos/projects/pcie-bench/neugebauer2018understanding.pdf
Александр
Grundik
Александр
может не всегда доступен?
icewolf
icewolf
ишь.
icewolf
icewolf
И гляньте
icewolf
и уже от этого синтетического тестирования и пляшите, возможно не все так плохо, и обойдётся тюнингом
John
Всем привет. Мне необходимо,чтобы в каждом проекте была отдельная сеть,и к ней был доступ из внешней. Если я все правильно понял в настройках стака, то мне надо создать одну внешнюю сеть типа flat, а внутри каждого проекта создавать уже на основе vlan(для большей изоляции). И на одну тачку проекта для доступа извне кидать плавающий ip из адресного пространства внешней сети на основе flat?
John
Или есть другие варианты попроще или надёжнее
John
Сетевая нода на linuxbridge
icewolf
а почему не vlan?
icewolf
ну то есть объективно as external признак это понятное дело что внешняя сеть.
John
С этим согласен. Если этот момент подправить,то принцип Я правильно понял?
icewolf
видимость сетей можно neutron rbac ограничить
icewolf
тут еще вопрос в вашей локации, есть компании которые оказывают услуги по внедрению и если вам нужно железобетоное подкрепленное бумаги решение то лучше у них спросить
icewolf
потому что в моем случае это частный пример того как можно сделать, а насколько это всрато с точки архитектуры, я не скажу(потому что я инженер, а не архитектор)
John
Понял, спасибо. И всё-таки какие ещё есть варианты? Про rbac увидел
Artemy