
Сергей
07.10.2016
13:42:03
ну и json api
ставим сервис на балансинг не перезапуская демон

Sergey
07.10.2016
13:42:23
https://github.com/kobolog/gorb
ipvs наносит ответный удар.

Сергей
07.10.2016
13:42:57
вот это уже диалог по конструктиву

Google

Сергей
07.10.2016
13:43:16
но
не вижу консул дискавери, докер/сварм дискавери

Sergey
07.10.2016
13:43:35
You can write it yourself.
ipvs примитивно тупой. но это же только data-plane.

Сергей
07.10.2016
13:43:49
ну блин еа если уже есть)

Sergey
07.10.2016
13:44:30
ну значит ваши нагрузки просто не дошли до ipvs %)
любой юзерспейс-балансировщик по определению сосет у kernel-space.
а если вспомнить, что у ipvs есть асимметричный режим, то вопросы вообще уйдут.

Сергей
07.10.2016
13:44:56
для нагрузки у нас А10
?

Uncel
07.10.2016
13:46:07
Хотябы вортекс юклаудовский

Sergey
07.10.2016
13:48:57
https://dpdksummit.com/Archive/pdf/DPDK-ChinaAsiaPacificSummit2016-Liang-VortexUCloud.pdf это?

Uncel
07.10.2016
13:49:14
Да

Sergey
07.10.2016
13:49:19
интересно. спасибо.

Google

Uncel
07.10.2016
13:49:46
Если есть ресурсы уровня яндекса, можно свое сделать и быстрее

Magistr
07.10.2016
13:50:27

Сергей
07.10.2016
13:50:30
так яндекс ipvs юзает но там много доработок его

Uncel
07.10.2016
13:51:31
Для dpdk нужен сетевой стек, быстро прикрутить mtcp, но придется приложения переписывать
Дольше сделать как solarflare, сокеты переписать

Dmitrii
07.10.2016
14:09:23
А OSPF рулы надо на обоих тачках выполнять?

Magistr
07.10.2016
14:17:27
да

Dmitrii
07.10.2016
14:29:47
Ну судя по пингу в 150мс оно даже работает
Спасибо!
А существующие амазон инстансы на другую VPC просто так не пересадить как я понимаю?
А хотя... их же можно спирить
Это вообще хорошая идея?
Т.е. у меня в регионе получится сеть 172.31.0.0/16 (default) 172.32.0.0/21 (новая, которая торчит в другой гео регион)
А, сука, так не получится, ведь тогда будет overlap. Сорри за монолог :))

Magistr
07.10.2016
14:41:02
пирить впц в рамках региона можно, но да сетки надо без пересечений нарезать тогда
можно ами создать, но по сути это да заново разворачивать

Dmitrii
07.10.2016
14:48:03
Ктож знал... Вот тебе и "не делай преждевременную оптимизацию" :)
Теперь хуй знает как инстансы мигрировать

Uncel
07.10.2016
15:07:10
multijvm совсем бед дисигн?

Vladimir
07.10.2016
15:25:10

Google

Vladimir
07.10.2016
15:25:10
Если взять dpdk то можно сделать круче чем ipvs
Вроде делают даже, но не очень выкладывают.
Просто на стабильную версию уйдет полгода.
Минимум

Artur
07.10.2016
15:44:57
3
сори, не туда

Jack of
07.10.2016
16:16:58
:3

Alexander
07.10.2016
17:52:16
его и кручу
я из смешного проверяю что хотя бы сборка идет
stages:
- build
job1:
stage: build
script:
- ./gradlew clean build

Dmitry
07.10.2016
19:04:51

Dmitry
07.10.2016
19:05:13
На которой я проверяю
Потом откатываю на снапшот

Sander
07.10.2016
20:10:47
есть кто использует jenkins?

Илья
07.10.2016
20:18:56
+

Uncel
07.10.2016
21:13:16

Dmitrii
07.10.2016
21:29:12

Roman
07.10.2016
21:29:23

Dmitrii
07.10.2016
21:30:34

Google

Uncel
07.10.2016
21:30:48
Оно уже готово
Балансер пилит яндекс для себя

Roman
07.10.2016
21:32:38

Uncel
07.10.2016
21:34:23
И dpi
А смысл? 40%+ шифрованного трафика у сферического isp, уровня большой четверки
Быстрее сурикату/бро ускорить

Roman
07.10.2016
21:35:04
А что за Бро?

Uncel
07.10.2016
21:35:39

Roman
07.10.2016
21:35:43
Кстати, на последнем netdev как раз автор сурикаты выступал

Uncel
07.10.2016
21:36:36
Давно не следил за ними, 8 месяцев назад оно дико тормозило

Admin
ERROR: S client not available

Roman
07.10.2016
21:37:09

Uncel
07.10.2016
21:37:31
На pfring жаба задушила

Roman
07.10.2016
21:37:46
Af_packet?

Uncel
07.10.2016
21:37:49
И вся разработка на dpdk/netmap

Roman
07.10.2016
21:38:44
Я ради шутки pypy запускал на dpdk

Uncel
07.10.2016
21:40:24
Однако )

Vladimir
07.10.2016
21:52:25
Раньше вроде netmap как то был связан со внутренним файрволом, хотя могу ошибаться

Phil
07.10.2016
22:02:50
А fleet кто-нибудь использует? А для чего?

Google

Artur
07.10.2016
22:04:42
ну так же, поднять контейнеры зависимые, запустить сервисы на всех нодах
только описание в системд

Phil
07.10.2016
22:06:05
Чего сказал? Переведи

Artur
07.10.2016
22:07:15
fleet как часть кореос, например, используется для того, чтобы на некоторой ноде кластера поднять контейнер, возможно - рядом с ней поднять зависимый от неё контейнер. Ну и в целом так как это просто распределенный systemd, то можно запускать что угодно)

Phil
07.10.2016
22:07:45
Угу. А без CoreOS пробовал? В проде норм?

Artur
07.10.2016
22:08:04
без кореос не пробовал (не вижу проблем, почему бы не завелось)

Phil
07.10.2016
22:08:06
Это распределенный systemd или центр управления?

Artur
07.10.2016
22:08:26
в чём разница?
в проде не пробовал, у них есть проблемы с нагрузкой, флит забросили судя по всему, масштабирование его не развивают
на сотне нод вроде как уже возникает проблема

Phil
07.10.2016
22:09:22
распределенный в моём мозгу сразу преобразуется в беспорядочные половые отношения с любой встречной нодой. а центр управления - чётко задает чо где

Roman
07.10.2016
22:10:14

Artur
07.10.2016
22:11:01
забросили? а что у них взамен? они же полностью на systemd
fleet has seen production use for some time and is largely considered stable. However, there are known scalability limitations with its architecture. As such, it is not recommended to run fleet clusters larger than 100 nodes or with more than 1000 services. The fleet project is being maintained for bug fixes but the existing maintainers do not intend to add additional major features or significantly rework fleet to address these limitations.
они предлагают k8s
ну или что-то типа registrator, который ивенты читает из докер сокета
вообще идея клёвая, мне очень понравилось, но в прод чот мне не хочется это дело
плюс у кореос отвратительная документация
вообще у кореос клёвая идея. Буду делать стартап - обязательно возьму вместе с k8s :)


Phil
07.10.2016
22:20:55

Artur
07.10.2016
22:21:24
а о чём?