@ru_devops

Страница 368 из 999
Dmitriy
31.08.2017
12:54:51
с сервера сняли нагрузку.

kevit
31.08.2017
12:55:28
ладно, а физически интерфейс был утилизирован насколько?

Dmitriy
31.08.2017
12:58:20
соединение 1000Mbit root@cloud-2 ~ # ethtool eth0 Settings for eth0: Supported ports: [ TP ] Supported link modes: 10baseT/Half 10baseT/Full 100baseT/Half 100baseT/Full 1000baseT/Full Supported pause frame use: No Supports auto-negotiation: Yes Advertised link modes: 10baseT/Half 10baseT/Full 100baseT/Half 100baseT/Full 1000baseT/Full Advertised pause frame use: No Advertised auto-negotiation: Yes Speed: 1000Mb/s Duplex: Full Port: Twisted Pair PHYAD: 1 Transceiver: internal Auto-negotiation: on MDI-X: off (auto) Supports Wake-on: pumbg Wake-on: g Current message level: 0x00000007 (7) drv probe link Link detected: yes В пике когда сервер (уже) глючиЛ было ин 128 аут 178 в среденем за весь период глюченья ин 64 аут 127

kevit
31.08.2017
13:02:24
если например ( гипотеза ) интерфейс был утилизирован больше чем на второй машине то наличие closing растущего нормально, потому что FIN получили, ACK послали а ответного ACK еще нет, потому что там что-то другое передается

Google
Dmitriy
31.08.2017
13:09:04
пообщались с саппортом и глянули в веб админку. это другой человек делает без меня вроде как была уменьшена скорость на интерфейсе до 10Мб. каким макаром в таком случае я вижу 100Мбит на интефейсе не понятно для меня

Dmitriy
31.08.2017
13:55:19
если получиться порешать могу отписатся

Aleserche
01.09.2017
03:12:52
повылезали

Aleksei
01.09.2017
06:53:03
А видел кто онлайн курс по ансиблу по типу codeacademy? чтоб интерактивно

Dmitry
01.09.2017
07:39:39
Mastering ansible

Кажется так

Aleksei
01.09.2017
07:55:36
хм, а чтоб еще и бесплатно? :)

Nklya
01.09.2017
07:56:08
Бесплатно книжку можно почитать

https://www.ansiblefordevops.com https://github.com/geerlingguy/ansible-for-devops

Aleksei
01.09.2017
08:01:13
да бесплатно я доки почитал. мне надо для девелоперов чтот простое чтобы основы показать

Nklya
01.09.2017
08:21:09
Еще вот такое есть https://hackr.io/tutorials/learn-ansible https://www.redhat.com/en/services/training/do007-ansible-essentials-simplicity-automation-technical-overview?sc_cid=70160000001202LAAQ

Google
Let Eat
01.09.2017
08:36:33
кто-нибудь знает какое поле в x509 сертификате однозначно идентифицирует его? могу конечно взять sha1 от .pem файла, но это ненаучно как-то )

Субботин
01.09.2017
08:39:04
В теории УЦ + серийный номер

Let Eat
01.09.2017
08:39:41
т.е. серийный номер сертификата + серийный номер сертификата УЦ?

Субботин
01.09.2017
08:42:49
issuer + serial number

Это по стандартам

Но есть еще вариант с отпечатком

Let Eat
01.09.2017
08:46:04
openssl x509 -in credentials/apiserver.pem -fingerprint -noout SHA1 Fingerprint=3E:4E:7E:2B:D2:C4:69:32:39:EC:66:4A:9D:9C:AD:C1:76:C0:8B:0E вот, это удобно . спасибо

Субботин
01.09.2017
08:49:03
Ну в теории могут пересекаться отпечатки. Но на практике мы сами используем отпечатки.

Phil
01.09.2017
08:49:51
Ну только в теории.

Я использую вот это: X509v3 extensions: X509v3 Authority Key Identifier: keyid:90:AF:6A:3A:94:5A:0B:D8:90:EA:12:56:73:DF:43:B4:3A:28:DA:E7 X509v3 Subject Key Identifier: 9A:7B:BF:60:B1:02:CE:1E:A7:7F:B7:1D:AB:E4:FB:68:39:F0:62:CE

Let Eat
01.09.2017
08:51:08
ключ же могут переиспользовать

Phil
01.09.2017
08:52:05
Могут. Но тут надо понимать нахрен тебе вообще идентифицировать это

В процессе-то ключ используется

Let Eat
01.09.2017
08:53:09
не только, разные сертификаты с одним ключем могут иметь разные CN и прочие extensions, так ведь?

Phil
01.09.2017
09:03:09
Pavel
01.09.2017
09:10:45
ктонить может подсказать какойнить ресурс где бенчмарки осей позырить можно?

Phil
01.09.2017
09:15:42
Чьих осей? Вело? Передних, задних?

Pavel
01.09.2017
09:18:38
Операционок

sic transit
01.09.2017
09:18:57
Операционок
Это тйолочки такие?

Google
Aleserche
01.09.2017
09:19:22
в драповых костюмах

sic transit
01.09.2017
09:19:44
в драповых костюмах
Однако и фантазии у Вас

Phil
01.09.2017
09:21:18
Операционок
А что такое "бенчмарки операционок" ? Тем более в свете devops. У нас какой-то очень широкий и реально отличающийся нутром друг от друга выбор?

GNU libc vs Alpine libc? :)

Pavel
01.09.2017
09:22:00
чет типа такого ищу: http://www.phoronix.com/scan.php?page=article&item=ubuntu1404_rhel7b_test&num=3

Pavel
01.09.2017
09:31:00
руководству показать що нахер центос в красивых картинках

Алексей
01.09.2017
09:32:50
боюсь в красивых картиночках будут применены "особые методы подсчета и визуализации" ибо реальные цифры будут колебаться в районе одного процента и скорее всего будут объяснены стат погрешностью

Pavel
01.09.2017
09:33:21
ну у ядер то перфоманс разнится, при прочих равных

Алексей
01.09.2017
09:33:40
ну у ядер то перфоманс разнится, при прочих равных
да. но такую задачу надо прямо искать.

Phil
01.09.2017
09:34:39
руководству показать що нахер центос в красивых картинках
Центос нахер далеко не поэтому. По-моему нет никакой ОС кроме Ubuntu.

Pavel
01.09.2017
09:35:07
Алексей
01.09.2017
09:35:35
ты про то что они фряхой обвешались ?

Pavel
01.09.2017
09:36:04
не, ораклами и редхатами

ось без поддержки - не ось и т.п.

ну лады, попер искать бенчи кернылов

Алексей
01.09.2017
09:36:50
это какие то другие операторы.

Google
Pavel
01.09.2017
09:37:05
это какие то другие операторы.
с билайном/мтс работал

при слове убунта у их безопасников нервный тик начинался

Phil
01.09.2017
09:37:25
расскажи это операторам связи :)
Господи, а они тут каким боком?

Sergey
01.09.2017
09:37:31
Pavel
01.09.2017
09:37:36
Алексей
01.09.2017
09:37:50
Admin
ERROR: S client not available

Phil
01.09.2017
09:38:24
ось без поддержки - не ось и т.п.
Ну так вот пусть свою centos и поддерживают. Она тоже без поддержки кстати, а основная её проблема - её усраться поддерживать самому

Pavel
01.09.2017
09:42:22
в том случае пришлось работать c rhel6.5, само собой не центосом, от слова центос у них тик поменьше был. К сожелению заказчик вправе диктовать условия :)

или 6.6 не помню точно, помню половину софта пришлось пилить

Phil
01.09.2017
09:47:46
Собственно проблема не в бенчах, а именно в трудности поддержки.

Просто можно ставить условия "мечом дороже" и всё

Vladimir
01.09.2017
09:54:33
@freeseacher нам тут дали потестировать внешнее хранилище по iSCSI. Ядро 3.10 из CentOS 7 - все плохо

ставишь mainline 4.12 - все сносно

Pavel
01.09.2017
09:55:27
так так

@Civiloid А можно на цифры глянуть?

Vladimir
01.09.2017
09:56:57
@Civiloid А можно на цифры глянуть?
там под нашей нагрузкой (графит) выход go-carbon'а на рабочий режим на старом ядре занимал 2-3 часа, а на новом 15 минут

про цифры пока не знаю ) надо подумать можно ли графики в паблик вытащить

Pavel
01.09.2017
09:57:51
Если можно, буду оч благодарен

Google
Алексей
01.09.2017
09:57:54
Phil
01.09.2017
10:07:20
Гхм, можно отвлеку коллег? Мне надо зарубить на входе в машину кучу IP. У меня виртуалки KVM за NAT. Хочу сделать ipset таблицу, чтобы рубило ещё до NAT, чтобы оно сцуко conntrack не гоняло

Алексей
01.09.2017
10:09:54
видимо так нельзя

Phil
01.09.2017
10:11:31
Ну может есть варианты. Ну просто это дешевый ддос совсем

Алексей
01.09.2017
10:11:56
конечно есть варианты

но они на шлюзе

Phil
01.09.2017
10:12:49
Глупость какая-то

Алексей
01.09.2017
10:14:36
ну вообще существует поверие что фаервол на ноде должен быть выключен. позже это поверие трансформировалось с появлением докера. но в целом фильтрацией трафика нода заниматься не должна.

Phil
01.09.2017
10:20:19
Слушай, это какаято кислая теория. Есть сто случаев, когда надо. Тем более банальнфй вход в сеть. Я и хочу фильтрануть на баре метал, и чегото херово выходит

Алексей
01.09.2017
10:21:26
тот которая должна она сеть.

роутер

Phil
01.09.2017
10:22:55
а вопрос-то в чем?
Хочу рубить IP до nat

Sergey
01.09.2017
10:23:00
Phil
01.09.2017
10:24:45
raw prerouting?
ииии... и что туда вписать?

Страница 368 из 999