Maxim
ток силы тратить
V
Maxim
Maxim
потому что практика зависит от типа приложений
J
@mysabien
Ну начни с внедрения Ironic, например. То что автоматизировать работу с железом хорошо оспорить они не смогут)
Maxim
если у тебя хайлоад приложение с кучей запросов в сек
Maxim
то практика одна и лучше почитать , не ппомню что там точно
V
да так и есть highload большой
Mr rang_a
V
V
Mr rang_a
Виртуализация. Плюсы: быстрое восстановление сервисов, более плотное использование физического оборудования.
Mr rang_a
Плюсы: отвязка от железа.
Mr rang_a
Минусы: потеря производительности в некоторых сценариях, иногда значимая.
V
Mr rang_a
не понял
Идет 2019 год. Виртуализация в среде x86 используется года так с 2001 в виде virtual PC и массово со времен Hyper-V в 2008 сервере, то есть лет так 10. Все лицензирование давно переписано так, чтобы ты лицензировался под виртуальные среды. Плюсы и минусы давно расписаны.
Mr rang_a
хм а вот может есть у тебя пример? про значимую не знал
(вздыхая) ну вот это вы серьезно? Короче, виртулизация на Intel давала плюсы за счет Hyper- thread, vt и так далее. В свете последних дыр типа спектр и все что после, это все отключают и производительность садится на 5-30% в зависимости от сценария. Отключение hyper-thread тоже отжирает .. немножко.
Mr rang_a
Про это все была лекция на линк ми ап, на русском
Mr rang_a
https://linkmeup.ru/
Mr rang_a
https://linkmeup.ru/blog/388.html
Mr rang_a
)) не, ну я уж думал что в 2019 физика \ baremetal, да еще и 200 штук - это надо очень не любить виртуализацию. А уж сразу прыгать на опенстек ??
V
не про опенстек это мой личный вопрос
V
это я для практики хотел и обучения все таки openstack немного хайповый вот и хотелось узнать детальнее
заодно и в сообществе пообщаться на тему опыта
ну а про 200 железяк мне не нравится ситуация, очень не удобно и не прозрчно иметь железяки
Mr rang_a
да все равно 200 bare metal. Я уж и не помню, когда bare metal встречал, кроме как в старом иб софте, и то мы его забирали в виртуализацию пару лет назад, с песнями и плясками
V
вот и я тоже самое почвствовал
Mr rang_a
ну ms hands on lab \ vmware hands on lab в руки, оно бесплатное и немного поясняет теорию, а потом open stack . Так думаю.
V
но я так понял прикол изза kubernets мол специалист который разворачивал kubernets подумал а нафига еще и виртуализация если есть kubernts который условно напоминает его поведение и теперь все крутися вокруг него и это тоже не очень
Mr rang_a
Арчихан
V
ну это мое предположение все таки похоже именно так так как на серверах которые типа для баз данных все равно поднят этот самый kubelet и целью его только для того чтобы он был в кластере и мониторился через автоматическое развертывания node_exporter на нем
Alex
Если используется kubernetes, то использовать ли виртуальные машины или нет- это извечный вопрос. Но в ряде случаев, без использования дополнительной прослойки в виде виртуализации, задержки меньше, следовательно и производительность выше. Тем более что kubernetes при правильной настройки дает хорошую отказоустойчивость. Тот же мониторинг железа через node exporter,все метрики есть в том числе и сбор метрик с датчиков температуры. поэтому @vitaly решение руководства вполне обосновано, надо провести тесты. Тем более мы все знаем, что бэкап виртуальной машины сходит на нет, если у вас есть etcd которая синхронизируется. Если бэкапить, то именно etcd и различные БД, но никак не виртуальные машины.
Alex
https://www.stratoscale.com/blog/containers/running-containers-on-bare-metal/
V
Если используется kubernetes, то использовать ли виртуальные машины или нет- это извечный вопрос. Но в ряде случаев, без использования дополнительной прослойки в виде виртуализации, задержки меньше, следовательно и производительность выше. Тем более что kubernetes при правильной настройки дает хорошую отказоустойчивость. Тот же мониторинг железа через node exporter,все метрики есть в том числе и сбор метрик с датчиков температуры. поэтому @vitaly решение руководства вполне обосновано, надо провести тесты. Тем более мы все знаем, что бэкап виртуальной машины сходит на нет, если у вас есть etcd которая синхронизируется. Если бэкапить, то именно etcd и различные БД, но никак не виртуальные машины.
да ты прав я поэтому и ищу обьектвинвые причины понять ситауцию. но пока на практике у меня лично сложилось впечатление что даже kubernets (до этого использовал его только в вирталках или в облаке и не парился по этом вопросы даже) неплохо держать изолировано в виртуализованной среде.
например изза сети и loadblanacer управление трафиком, firewall , да и даже сами переезды или когда бывает надо сделать дополнительную площаду для тестов , то на baremetal выглядит жутко пока что не удобно .
Alex
Вероятно у вас еще не было проблем с сетью из-за использования гипервизора, те кто использует kvm давно, знали про баги с высокой нагрузкой на проц из-за несильной нагрузки на сеть. Проблема с vlan, когда их становится много и надо как то агрегировать, чтобы меньше грузить процессор маршрутизатора - когда идет передача данных между vlan, когда трафик небольшой-это неощутимо, потом начинается оптимизация доставки, агрегация интерфейсов и каналов. К чему это все? Можно было продумать заранее и настроить, а можно подождать когда нагрузка действительно будет выше и надо что то менять- Но ведь такой нагрузки может и не быть. Поэтому примите как есть, добавив прослойку в виде vm в вашем случае,это явно не упростит вам работу. А инженеры которые админят кубер, при непонятных проблемах будут обращаться к инициатору перехода на vm. Да по файрволу согласен, что можно фильтровать трафик на уровне гипервизора к vm, но процессор будет использоваться сильнее+ дебаг проблем.
J
Вероятно у вас еще не было проблем с сетью из-за использования гипервизора, те кто использует kvm давно, знали про баги с высокой нагрузкой на проц из-за несильной нагрузки на сеть. Проблема с vlan, когда их становится много и надо как то агрегировать, чтобы меньше грузить процессор маршрутизатора - когда идет передача данных между vlan, когда трафик небольшой-это неощутимо, потом начинается оптимизация доставки, агрегация интерфейсов и каналов. К чему это все? Можно было продумать заранее и настроить, а можно подождать когда нагрузка действительно будет выше и надо что то менять- Но ведь такой нагрузки может и не быть. Поэтому примите как есть, добавив прослойку в виде vm в вашем случае,это явно не упростит вам работу. А инженеры которые админят кубер, при непонятных проблемах будут обращаться к инициатору перехода на vm. Да по файрволу согласен, что можно фильтровать трафик на уровне гипервизора к vm, но процессор будет использоваться сильнее+ дебаг проблем.
Пф, эт все не проблемы виртуализации, а проблемы с уровнем компетентности инженера)
Samat
ребят, сорри. максимально тупой вопрос( просто, попросили перенести на хостинг с опенстеком пару машин.
не пойму, зачем в типах инстансов стоит объем диска, я же все равно буду создавать новый диск и грузить на него образ. для чего он создает новый?
Samat
или я что-то не так понимаю?
Alex
в селектеле при создании можно подпихнуть свой диск который качнул и грузится с него. Ну если просит укажите диск, а потом укажите свой и сделайте его системным
Alex
а тот, который создали при установке-удалите
Samat
у меня он не отвязывается почему-то
Samat
и не удаляется
Алексей [PEBHOCTb]
Машину останови
Vladislav
ребят, сорри. максимально тупой вопрос( просто, попросили перенести на хостинг с опенстеком пару машин.
не пойму, зачем в типах инстансов стоит объем диска, я же все равно буду создавать новый диск и грузить на него образ. для чего он создает новый?
В опенстеке у инстансов может быть два вида дисков. Первый - root/ephemeral disk, это тот, который в flavor указан как disk_gb, ephemeral_gb, он является неотъемлемой частью инстансов, как CPU и память, от него никак не избавиться. И есть диски как volumes от cinder. Если хочется запустить инстанс volume-backed, то надо использовать flavor, у которого диск 0.
Vladislav
И отключить root cinder volume, чтобы на другой диск заменить, например, нельзя :) Хотя фича/баг уровня essential: https://bugs.launchpad.net/nova/+bug/1396965
Vladislav
Может, к релизу Train родят уже: https://blueprints.launchpad.net/nova/+spec/detach-boot-volume
Alex
Vladislav
Тот, который ephemeral в nova, нет.
Pope Pius
Выбираете на какой ОС стоит безопасно строить свое частное облако? Ниже методический документ для этого.
P.s. Взгляните еще на hardening guide от red hat openstack.
https://cloudsecurityalliance.org/articles/cloud-security-alliance-releases-cloud-operating-system-security-specification-report/
NS 🇷🇺
NS 🇷🇺
Dmitry
Что мы только не ждём
NS 🇷🇺
NS 🇷🇺
Vladislav
До окаты точно есть проблемы
Не знаю даже. Вижу для kilo баг https://bugs.launchpad.net/nova/+bug/1457517, но его пофиксили полдесятилетия назад. Может ещё что-то такое же всплывало.
NS 🇷🇺
Vladislav
Непонятно, в образ min_disk 1000 или во флейворы bfv root_gb 1000?
Vladislav
Во flavor это без сайд эффектов будет работать, наверное, только если в nova.conf max_local_block_devices=0, и жить потом без config drive
NS 🇷🇺
NS 🇷🇺
NS 🇷🇺
Это ж опенстек, там все через жопу😂
Pope Pius
Посмотрите, о чем твитнул(а) @cloudsa: https://twitter.com/cloudsa/status/1130095890750943232?s=09
Anonymous
@lastways будет жить. Поприветствуем!
Anonymous
@silentcloudcy будет жить. Поприветствуем!
Anonymous
@Grolop будет жить. Поприветствуем!
Ilya
На правах рекламы - промокоды на РИТ++ 2019
РИТ++ 2019 ( https://ritfest.ru/ ) – Профессиональный фестиваль для тех, кто делает Интернет.
27 и 28 мая 2019г. в Кампусе СКОЛКОВО, Москва, пройдет отраслевая выставка и целый ряд профессиональных узкотематических конференций: системное администрирование и эксплуатация, высоконагруженные системы и базы данных, серверное программирование, управление проектами и предпринимательство, качественная разработка IT-продуктов, а также фронтенд-разработка.
Мы решили расширить аудиторию фестиваля "Российские интернет-технологии" и предлагаем две новые возможности для участия:
+ Если вы студент, аспирант или преподаватель ВУЗа, то вы можете воспользоваться скидкой в 75% от стоимости билета - используйте скидочный код Academic{OpenStackRussia} при заказе билетов на сайте конференции. Имейте в виду, что при регистрации мы попросим вас показать любой документ, удостоверяющий ваш статус."
+ Если вы частное лицо и нет компании, которая компенсировала бы вам билет, то вы можете воспользоваться скидкой в 50% - используйте скидочный код Personal{OpenStackRussia}.
В обоих случаях оплата возможна только как оплата от частного лица через Яндекс.Кассу и вы можете заказать билет только для себя. Впрочем вы можете передать скидочный код вашему сокурснику или другу и он может сделать то же самое. Надеемся, что вам у нас понравится 😊
Aleksandr
Personal{OpenStackRussia}
Mr rang_a
На правах рекламы - промокоды на РИТ++ 2019
РИТ++ 2019 ( https://ritfest.ru/ ) – Профессиональный фестиваль для тех, кто делает Интернет.
27 и 28 мая 2019г. в Кампусе СКОЛКОВО, Москва, пройдет отраслевая выставка и целый ряд профессиональных узкотематических конференций: системное администрирование и эксплуатация, высоконагруженные системы и базы данных, серверное программирование, управление проектами и предпринимательство, качественная разработка IT-продуктов, а также фронтенд-разработка.
Мы решили расширить аудиторию фестиваля "Российские интернет-технологии" и предлагаем две новые возможности для участия:
+ Если вы студент, аспирант или преподаватель ВУЗа, то вы можете воспользоваться скидкой в 75% от стоимости билета - используйте скидочный код Academic{OpenStackRussia} при заказе билетов на сайте конференции. Имейте в виду, что при регистрации мы попросим вас показать любой документ, удостоверяющий ваш статус."
+ Если вы частное лицо и нет компании, которая компенсировала бы вам билет, то вы можете воспользоваться скидкой в 50% - используйте скидочный код Personal{OpenStackRussia}.
В обоих случаях оплата возможна только как оплата от частного лица через Яндекс.Кассу и вы можете заказать билет только для себя. Впрочем вы можете передать скидочный код вашему сокурснику или другу и он может сделать то же самое. Надеемся, что вам у нас понравится 😊
Ни ссылок в формате ссылки , ни цен, трансфера в эту дыру тоже нет?
Mr rang_a
32 к?
Mr rang_a
Rly ?
Mr rang_a
Ok!
Ilya
https://ritfest.ru/
Ilya
Цены там
Mr rang_a
Я уже сходил
Ilya
В сообщении промокоды на скидку
Mr rang_a
За 16 к ехать в сколково ?