Fljúgandi Kettlingur
состояния, а не диска
Fljúgandi Kettlingur
так-то и на LVM можно
Dan
снэпшот на baremetal
Fljúgandi Kettlingur
как насчет памяти?
Dan
ECC only
Fljúgandi Kettlingur
не, я придумал метод. cold boot attack
Fljúgandi Kettlingur
только дорого, виртуалка дешевле
Dan
подробнее плиз )
Fljúgandi Kettlingur
ну идея атаки в том, что память не сразу сбрасывает состояние, а через несколько минут. Выдираем кабель питания, охлаждаем память (чтобы замедлить процесс обнуления), куда-нибудь вставляем память либо грузимся с флешки и читаем состояние памяти
Fljúgandi Kettlingur
то, каким оно было перед отключением питания
Fljúgandi Kettlingur
для нас это снапшот бареметала :) А так вообще хацкеры такие хацкеры.
Fljúgandi Kettlingur
https://ru.wikipedia.org/wiki/Cold_boot_attack
Fljúgandi Kettlingur
А как с ECC only можно получить снимок?
Fljúgandi Kettlingur
ну вот Дэн утверждает, что с памятью ECC мы можем получить на железном сервере снимок состояния, включающий в себя оперативку, но только есть там ЕСС.
Logan
Dan
я не это имел в виду
Fljúgandi Kettlingur
Dan
"как насчёт памяти" - твой вопрос мной был воспринят не в контексте снятия снэпшота )) поэтому я и ответил только ECC )
Dan
но
Dan
твой вопрос интересный, и я хотел бы у тебя уточнить, в связи с чем возникла эта задача снять состояние с железяки
Dan
потому что решения есть, и они существенно дорогие даже для тех, кто в состоянии купить килограм красной икры просто так на завтрак
Dan
я сталкивался с разными тасками. вплоть до снятия дампа с планок памяти без подачи питания на них
Dan
но это запредельно сложные, прецизиозные, часто закрытые и очень специфичные процессы
Logan
Dan
если это праздное любопытство ради "попиздеть за технологии", то у меня на это времени сейчас нет, могу в понедельник. а если это важно прям пипец и вот вообще - то я дам контакты двух людей в Петербурге, которые умеют с IO делать такие волшебные вещи, что хакеры из фильмов со всеми спецэффектами меркнут как лица бледных алкоголиков в магазинах после 22 часов
Logan
Dan
спокойно, наезда нет. я просто реально сейчас немного занят, и у меня нет свободных ресурсов сейчас помогать снимать снапшоты малознакомым личностям 😊
Dan
но если что - есть контакты, которыми могу поделиться
Dan
извините, что матом, был напуган
yopp
Пусть снепшот с моего мозга снимут
🏳️ Phil
Dan
openstack
Dan
я хочу осилить openstack и делать свой AWS с блэкджеком, cloud computing & storge, и конечно же куртизанками )
Dan
чтобы всё это было раскидано по разным ДЦ, и облако было реально облаком. с N+1, катастрофоустойчивостью и безумным мониторингом, для которого надо будет купить шесть 27" мониторов
Igor
я так у начальника два монитора выпросил
Igor
для мониторинга
Igor
неделю смотрел на графики на фоне
Igor
потом там только сериалы крутились
Dan
у меня так ребята заставили купить какой-то телевизор на полстены, чтобы смотреть какие города и точки отвалились в режиме реального времени.
Dan
😃
Denis
Dan
не, это клиенту, мне нельзя в бельдяжки )
Dan
я женат
Anonymous
Anonymous
нова бут, нова делит
🏳️ Phil
openstack
а почему опенстек а не например тритон?
Dan
наверное потому что тритон это про докер и контейнеры, а мне нужно IaaS причём самое разноплановое
Dan
и облачные диски, и виртуалки кастомизируемые фактически "на лету "
Dan
предположу что про тритон могу быть не прав, я не хорошо осведомлён про него
Dan
знаю что в кубернетес может
Dan
но вот с кубернетесом сейчас небольая проблемка есть ) извне оказывается можно любому человеку попасть в любой контейнер причём как вы догадываетесь рутом
Dan
поэтому я что-то пока контейнеры отложу в сторону )
Dan
не в прод
🏳️ Phil
Uncel
Надеюсь ciao интел допилит
Uncel
Для цодов пуля
Dan
минуточку, Фил, это ж тот самый смартос же
Dan
с zfs из коробки
Dan
и kvm
🏳️ Phil
угу
Dan
хм, и всё вот это вот scalable? это нужно попробовать же 😊
🏳️ Phil
а что такое scalable? а что вообще scalable?
Alexey
Dan
что такое scalable. в моём понимании это стэкуемая и очень хорошо горизонтально расширяемая технология. для нелинейного наращивания мощностей вычислительного комплекса, например
Dan
я позволю себе быть не правым, я не утверждаю что это истинно, это лишь моё мнение )
Denis
почему не линейного ? )
Denis
не нада тока мне про законы амдала
Dan
тут я имел в виду что я нелинейно планирую наращивать мощности ) когда один сервер введу в эксплуатацию, а когда полсотни
Dan
всё проще
🏳️ Phil
Denis
потому что это не технологии а инструменты ?
Dan
я вот про что:
у меня есть три машины. я хочу их объединить в одну "вычислительную сеть" под магическим названием "облако", чтобы можно было на нём разворачивать N-виртуальных машин для самых разнообразных целей.
чтобы я мог распределять процессорное время, место на жёстких дисках, а также управлять сетевыми адресами.
я хочу также добавлять серверы к этому "облаку" постепенно наращивая количество CPU, HDD и RAM. чтобы можно было создавать еще больше VPS и прочих инстансов
Dan
openstack это умеет
Dan
про тритон я слышал очень мало. про smartos немного больше чем ничего, но что-то слышал. zfs и работа из оперативной памяти мне нравится
Logan
Logan
концептуально вещь великолепная, реальность больно бьет ботинком в репу
Dan
btrfs и ext4 пока вполне устраивают. zfs не трогал
Dan
но слышал полярные мнения
Logan
опенстек самому интересен, так что будем колоться вместе, судя по всему. Кактус обещает быть большим