
Dmitriy
31.08.2017
12:54:51
с сервера сняли нагрузку.

kevit
31.08.2017
12:55:28
ладно, а физически интерфейс был утилизирован насколько?

Dmitriy
31.08.2017
12:58:20
соединение 1000Mbit
root@cloud-2 ~ # ethtool eth0
Settings for eth0:
Supported ports: [ TP ]
Supported link modes: 10baseT/Half 10baseT/Full
100baseT/Half 100baseT/Full
1000baseT/Full
Supported pause frame use: No
Supports auto-negotiation: Yes
Advertised link modes: 10baseT/Half 10baseT/Full
100baseT/Half 100baseT/Full
1000baseT/Full
Advertised pause frame use: No
Advertised auto-negotiation: Yes
Speed: 1000Mb/s
Duplex: Full
Port: Twisted Pair
PHYAD: 1
Transceiver: internal
Auto-negotiation: on
MDI-X: off (auto)
Supports Wake-on: pumbg
Wake-on: g
Current message level: 0x00000007 (7)
drv probe link
Link detected: yes
В пике когда сервер (уже) глючиЛ было
ин 128
аут 178
в среденем за весь период глюченья
ин 64
аут 127

kevit
31.08.2017
13:02:24
если например ( гипотеза ) интерфейс был утилизирован больше чем на второй машине то наличие closing растущего нормально, потому что FIN получили, ACK послали а ответного ACK еще нет, потому что там что-то другое передается

Google

Dmitriy
31.08.2017
13:09:04
пообщались с саппортом и глянули в веб админку. это другой человек делает без меня
вроде как была уменьшена скорость на интерфейсе до 10Мб.
каким макаром в таком случае я вижу 100Мбит на интефейсе не понятно для меня

Uncel
31.08.2017
13:15:29

Dmitriy
31.08.2017
13:55:19
если получиться порешать могу отписатся

Aleserche
01.09.2017
03:12:52
повылезали

Aleksei
01.09.2017
06:53:03
А видел кто онлайн курс по ансиблу по типу codeacademy? чтоб интерактивно

Dmitry
01.09.2017
07:39:39
Mastering ansible
Кажется так

Aleksei
01.09.2017
07:55:36
хм, а чтоб еще и бесплатно? :)

Nklya
01.09.2017
07:56:08
Бесплатно книжку можно почитать
https://www.ansiblefordevops.com
https://github.com/geerlingguy/ansible-for-devops

Aleksei
01.09.2017
08:01:13
да бесплатно я доки почитал. мне надо для девелоперов чтот простое чтобы основы показать

Nklya
01.09.2017
08:21:09
Еще вот такое есть
https://hackr.io/tutorials/learn-ansible
https://www.redhat.com/en/services/training/do007-ansible-essentials-simplicity-automation-technical-overview?sc_cid=70160000001202LAAQ

Google

Let Eat
01.09.2017
08:36:33
кто-нибудь знает какое поле в x509 сертификате однозначно идентифицирует его? могу конечно взять sha1 от .pem файла, но это ненаучно как-то )

Субботин
01.09.2017
08:39:04
В теории УЦ + серийный номер

Let Eat
01.09.2017
08:39:41
т.е. серийный номер сертификата + серийный номер сертификата УЦ?

Субботин
01.09.2017
08:42:49
issuer + serial number
Это по стандартам
Но есть еще вариант с отпечатком

Let Eat
01.09.2017
08:46:04
openssl x509 -in credentials/apiserver.pem -fingerprint -noout
SHA1 Fingerprint=3E:4E:7E:2B:D2:C4:69:32:39:EC:66:4A:9D:9C:AD:C1:76:C0:8B:0E
вот, это удобно . спасибо

Phil
01.09.2017
08:46:06

Субботин
01.09.2017
08:49:03
Ну в теории могут пересекаться отпечатки. Но на практике мы сами используем отпечатки.

Phil
01.09.2017
08:49:51
Ну только в теории.
Я использую вот это:
X509v3 extensions:
X509v3 Authority Key Identifier:
keyid:90:AF:6A:3A:94:5A:0B:D8:90:EA:12:56:73:DF:43:B4:3A:28:DA:E7
X509v3 Subject Key Identifier:
9A:7B:BF:60:B1:02:CE:1E:A7:7F:B7:1D:AB:E4:FB:68:39:F0:62:CE

Let Eat
01.09.2017
08:51:08
ключ же могут переиспользовать

Phil
01.09.2017
08:52:05
Могут. Но тут надо понимать нахрен тебе вообще идентифицировать это
В процессе-то ключ используется

Let Eat
01.09.2017
08:53:09
не только, разные сертификаты с одним ключем могут иметь разные CN и прочие extensions, так ведь?

Phil
01.09.2017
09:03:09

Pavel
01.09.2017
09:10:45
ктонить может подсказать какойнить ресурс где бенчмарки осей позырить можно?

Phil
01.09.2017
09:15:42
Чьих осей? Вело? Передних, задних?

Pavel
01.09.2017
09:18:38
Операционок

sic transit
01.09.2017
09:18:57

Google

Aleserche
01.09.2017
09:19:22
в драповых костюмах

sic transit
01.09.2017
09:19:44

Phil
01.09.2017
09:21:18
Операционок
А что такое "бенчмарки операционок" ? Тем более в свете devops. У нас какой-то очень широкий и реально отличающийся нутром друг от друга выбор?
GNU libc vs Alpine libc? :)

Pavel
01.09.2017
09:22:00
чет типа такого ищу: http://www.phoronix.com/scan.php?page=article&item=ubuntu1404_rhel7b_test&num=3

sic transit
01.09.2017
09:22:02

Phil
01.09.2017
09:22:29

Magistr
01.09.2017
09:30:20

Pavel
01.09.2017
09:31:00
руководству показать що нахер центос в красивых картинках

Алексей
01.09.2017
09:32:50
боюсь в красивых картиночках будут применены "особые методы подсчета и визуализации" ибо реальные цифры будут колебаться в районе одного процента и скорее всего будут объяснены стат погрешностью

Pavel
01.09.2017
09:33:21
ну у ядер то перфоманс разнится, при прочих равных

Magistr
01.09.2017
09:33:26

Алексей
01.09.2017
09:33:40

Phil
01.09.2017
09:34:39

Pavel
01.09.2017
09:35:07

Алексей
01.09.2017
09:35:35
ты про то что они фряхой обвешались ?

Pavel
01.09.2017
09:36:04
не, ораклами и редхатами
ось без поддержки - не ось и т.п.
ну лады, попер искать бенчи кернылов

Алексей
01.09.2017
09:36:50
это какие то другие операторы.

Google

Pavel
01.09.2017
09:37:05
при слове убунта у их безопасников нервный тик начинался

Phil
01.09.2017
09:37:25

Sergey
01.09.2017
09:37:31

Pavel
01.09.2017
09:37:36

Алексей
01.09.2017
09:37:50

Admin
ERROR: S client not available

Phil
01.09.2017
09:38:24
ось без поддержки - не ось и т.п.
Ну так вот пусть свою centos и поддерживают. Она тоже без поддержки кстати, а основная её проблема - её усраться поддерживать самому

Pavel
01.09.2017
09:42:22
в том случае пришлось работать c rhel6.5, само собой не центосом, от слова центос у них тик поменьше был. К сожелению заказчик вправе диктовать условия :)
или 6.6 не помню точно, помню половину софта пришлось пилить

Phil
01.09.2017
09:47:46
Собственно проблема не в бенчах, а именно в трудности поддержки.
Просто можно ставить условия "мечом дороже" и всё

Vladimir
01.09.2017
09:54:33
@freeseacher нам тут дали потестировать внешнее хранилище по iSCSI. Ядро 3.10 из CentOS 7 - все плохо
ставишь mainline 4.12 - все сносно

Pavel
01.09.2017
09:55:27
так так
@Civiloid А можно на цифры глянуть?

Vladimir
01.09.2017
09:56:57
про цифры пока не знаю ) надо подумать можно ли графики в паблик вытащить

Pavel
01.09.2017
09:57:51
Если можно, буду оч благодарен

Google

Алексей
01.09.2017
09:57:54

Phil
01.09.2017
10:07:20
Гхм, можно отвлеку коллег? Мне надо зарубить на входе в машину кучу IP. У меня виртуалки KVM за NAT. Хочу сделать ipset таблицу, чтобы рубило ещё до NAT, чтобы оно сцуко conntrack не гоняло

Алексей
01.09.2017
10:09:54
видимо так нельзя

Phil
01.09.2017
10:11:31
Ну может есть варианты. Ну просто это дешевый ддос совсем

Алексей
01.09.2017
10:11:56
конечно есть варианты
но они на шлюзе

Phil
01.09.2017
10:12:49
Глупость какая-то

Алексей
01.09.2017
10:14:36
ну вообще существует поверие что фаервол на ноде должен быть выключен. позже это поверие трансформировалось с появлением докера. но в целом фильтрацией трафика нода заниматься не должна.

Phil
01.09.2017
10:20:19
Слушай, это какаято кислая теория. Есть сто случаев, когда надо. Тем более банальнфй вход в сеть. Я и хочу фильтрануть на баре метал, и чегото херово выходит

Sergey
01.09.2017
10:21:12

Алексей
01.09.2017
10:21:26
тот которая должна она сеть.
роутер

Sergey
01.09.2017
10:22:09

Phil
01.09.2017
10:22:55

Sergey
01.09.2017
10:23:00

Phil
01.09.2017
10:24:45