@ru_devops

Страница 104 из 999
Сергей
07.10.2016
13:42:03
ну и json api

ставим сервис на балансинг не перезапуская демон

Sergey
07.10.2016
13:42:23
https://github.com/kobolog/gorb ipvs наносит ответный удар.

Сергей
07.10.2016
13:42:57
вот это уже диалог по конструктиву

Google
Сергей
07.10.2016
13:43:16
но

не вижу консул дискавери, докер/сварм дискавери

Sergey
07.10.2016
13:43:35
You can write it yourself.

ipvs примитивно тупой. но это же только data-plane.

Сергей
07.10.2016
13:43:49
ну блин еа если уже есть)

Sergey
07.10.2016
13:44:30
ну значит ваши нагрузки просто не дошли до ipvs %) любой юзерспейс-балансировщик по определению сосет у kernel-space. а если вспомнить, что у ipvs есть асимметричный режим, то вопросы вообще уйдут.

Сергей
07.10.2016
13:44:56
для нагрузки у нас А10

?

Sergey
07.10.2016
13:48:57
https://dpdksummit.com/Archive/pdf/DPDK-ChinaAsiaPacificSummit2016-Liang-VortexUCloud.pdf это?

Uncel
07.10.2016
13:49:14
Да

Sergey
07.10.2016
13:49:19
интересно. спасибо.

Google
Uncel
07.10.2016
13:49:46
Если есть ресурсы уровня яндекса, можно свое сделать и быстрее

Magistr
07.10.2016
13:50:27
Вопрос — надо ли мне создавать такой VPC в амазоне или нет?
не, по сути тебе нужна сетка для внутреннего интерконнекта впна, авсу видеть её необязательно

Сергей
07.10.2016
13:50:30
так яндекс ipvs юзает но там много доработок его

Uncel
07.10.2016
13:51:31
Для dpdk нужен сетевой стек, быстро прикрутить mtcp, но придется приложения переписывать

Дольше сделать как solarflare, сокеты переписать

Dmitrii
07.10.2016
14:09:23
А OSPF рулы надо на обоих тачках выполнять?

Magistr
07.10.2016
14:17:27
да

Dmitrii
07.10.2016
14:29:47
Ну судя по пингу в 150мс оно даже работает

Спасибо!

А существующие амазон инстансы на другую VPC просто так не пересадить как я понимаю?

А хотя... их же можно спирить

Это вообще хорошая идея?

Т.е. у меня в регионе получится сеть 172.31.0.0/16 (default) 172.32.0.0/21 (новая, которая торчит в другой гео регион)

А, сука, так не получится, ведь тогда будет overlap. Сорри за монолог :))

Magistr
07.10.2016
14:41:02
пирить впц в рамках региона можно, но да сетки надо без пересечений нарезать тогда

можно ами создать, но по сути это да заново разворачивать

Dmitrii
07.10.2016
14:48:03
Ктож знал... Вот тебе и "не делай преждевременную оптимизацию" :)

Теперь хуй знает как инстансы мигрировать

Uncel
07.10.2016
15:07:10
multijvm совсем бед дисигн?

Vladimir
07.10.2016
15:25:10
а что использовать?
Haproxy, ipvs, traffic вроде еще есть из новых и модных.

Google
Vladimir
07.10.2016
15:25:10
Если взять dpdk то можно сделать круче чем ipvs

Вроде делают даже, но не очень выкладывают.

Если есть ресурсы уровня яндекса, можно свое сделать и быстрее
В Яндексе же вроде ecmp + каскад из ipvs. Или они уже на dpdk уходят?

Для dpdk нужен сетевой стек, быстро прикрутить mtcp, но придется приложения переписывать
Да. Но зато можно написать очень очень быстрое свое что на обычном железе будет доплатить миллионы коннектов на машину.

Просто на стабильную версию уйдет полгода.

Минимум

Artur
07.10.2016
15:44:57
3

сори, не туда

Jack of
07.10.2016
16:16:58
:3

Alexander
07.10.2016
17:52:16
его и кручу
я из смешного проверяю что хотя бы сборка идет stages: - build job1: stage: build script: - ./gradlew clean build

Dmitry
07.10.2016
19:05:13
На которой я проверяю

Потом откатываю на снапшот

Sander
07.10.2016
20:10:47
есть кто использует jenkins?

Илья
07.10.2016
20:18:56
+

Uncel
07.10.2016
21:13:16
Dmitrii
07.10.2016
21:29:12
Ну да сначала узнать а потом после 3й впц уже можно и автоматизирлвать
А ты сам пользовался этой VyOS? Чет уже несколько раз пробовал коммитить конфиг и сохранять его — после ребута все пропадает ?

Roman
07.10.2016
21:29:23
https://yandex.ru/jobs/vacancies/dev/dev_traffic_noc/
Видимо, птичка народ набирает

Dmitrii
07.10.2016
21:30:34
https://yandex.ru/jobs/vacancies/dev/dev_traffic_noc/
Говорятся запилить решение для закона Яровой? ?

Google
Uncel
07.10.2016
21:30:48
Оно уже готово

Балансер пилит яндекс для себя

Uncel
07.10.2016
21:34:23
И dpi
А смысл? 40%+ шифрованного трафика у сферического isp, уровня большой четверки

Быстрее сурикату/бро ускорить

Uncel
07.10.2016
21:35:39
А что за Бро?
https://www.bro.org

Roman
07.10.2016
21:35:43
Кстати, на последнем netdev как раз автор сурикаты выступал

Uncel
07.10.2016
21:36:36
Давно не следил за ними, 8 месяцев назад оно дико тормозило

Admin
ERROR: S client not available

Uncel
07.10.2016
21:37:31
На pfring жаба задушила

Roman
07.10.2016
21:37:46
Af_packet?

Uncel
07.10.2016
21:37:49
И вся разработка на dpdk/netmap

Roman
07.10.2016
21:38:44
Я ради шутки pypy запускал на dpdk

Uncel
07.10.2016
21:40:24
Однако )

Vladimir
07.10.2016
21:52:25
https://yandex.ru/jobs/vacancies/dev/dev_traffic_noc/
Ну мои знания датируются 2014 годом

Раньше вроде netmap как то был связан со внутренним файрволом, хотя могу ошибаться

Phil
07.10.2016
22:02:50
А fleet кто-нибудь использует? А для чего?

Google
Artur
07.10.2016
22:04:42
ну так же, поднять контейнеры зависимые, запустить сервисы на всех нодах

только описание в системд

Phil
07.10.2016
22:06:05
Чего сказал? Переведи

Artur
07.10.2016
22:07:15
fleet как часть кореос, например, используется для того, чтобы на некоторой ноде кластера поднять контейнер, возможно - рядом с ней поднять зависимый от неё контейнер. Ну и в целом так как это просто распределенный systemd, то можно запускать что угодно)

Phil
07.10.2016
22:07:45
Угу. А без CoreOS пробовал? В проде норм?

Artur
07.10.2016
22:08:04
без кореос не пробовал (не вижу проблем, почему бы не завелось)

Phil
07.10.2016
22:08:06
Это распределенный systemd или центр управления?

Artur
07.10.2016
22:08:26
в чём разница?

в проде не пробовал, у них есть проблемы с нагрузкой, флит забросили судя по всему, масштабирование его не развивают

на сотне нод вроде как уже возникает проблема

Phil
07.10.2016
22:09:22
распределенный в моём мозгу сразу преобразуется в беспорядочные половые отношения с любой встречной нодой. а центр управления - чётко задает чо где

Artur
07.10.2016
22:11:01
забросили? а что у них взамен? они же полностью на systemd
fleet has seen production use for some time and is largely considered stable. However, there are known scalability limitations with its architecture. As such, it is not recommended to run fleet clusters larger than 100 nodes or with more than 1000 services. The fleet project is being maintained for bug fixes but the existing maintainers do not intend to add additional major features or significantly rework fleet to address these limitations.

они предлагают k8s

распределенный в моём мозгу сразу преобразуется в беспорядочные половые отношения с любой встречной нодой. а центр управления - чётко задает чо где
беспорядочные: паттерн такой, ты можешь задать некоторые правила, где бы тебе хотелось стартовать контейнер, например по метадате ноды, либо по зависимости от какого-нибудь уже запущенного контейнера. Плюс рядом с контейнером вешаешь юнит файл, который проверяет, жив ли контейнер и сообщает об этом в etcd. тем самым у тебя есть картина, что и где запущено

ну или что-то типа registrator, который ивенты читает из докер сокета

вообще идея клёвая, мне очень понравилось, но в прод чот мне не хочется это дело

плюс у кореос отвратительная документация

вообще у кореос клёвая идея. Буду делать стартап - обязательно возьму вместе с k8s :)

Phil
07.10.2016
22:20:55
они предлагают k8s
но он же не о том совсем

Artur
07.10.2016
22:21:24
а о чём?

Страница 104 из 999