@spblug

Страница 410 из 1075
Andrey
13.07.2016
11:48:12
Vartan
13.07.2016
11:48:15
Ну если хочет человек странного, что ж теперь

Phil
13.07.2016
11:49:15
а что там нового?
ну например HTTP/2 APLN, потому что NPN не поддерживается хромиумом

выбор сертификата опять же

Google
Phil
13.07.2016
11:49:53
Ну если хочет человек странного, что ж теперь
с openssl там странно сейчас. грозятся закрыть поддержку 1.0.1, а 1.0.2 кот наплакал где есть

Vartan
13.07.2016
11:50:27
https://packages.debian.org/jessie-backports/openssl

В чем проблема-то?

Phil
13.07.2016
11:53:33
о

Andrey
13.07.2016
11:54:15
В чем проблема-то?
в том что следущим шагом фил захочет это таскать в неизменном виде лет 5

а бекпорты штука такая, захотели - портанули. не захотели - не портанули

и сиди с дырками

совсем пиздец-то конечно прикроют

наверное

может быть

когда-нибудь

Vartan
13.07.2016
11:59:57
Каждый сам кузнец собственного несчастья.

Либо ты считаешь, что за тебя думает -security, и сидишь на stable с официальными обновлениями, либо ты тащишь бэкпорты и стоишь один на один с дырами, как ебучий бэтмен.

Google
Phil
13.07.2016
12:01:15
А security не идёт в ногу со временем и у тебя начинают сайты отваливаться

Aleksandr
13.07.2016
13:11:44
Подскажите чем лучше логи собирать?

Aleks
13.07.2016
13:12:09
Лопатой

Roman
13.07.2016
13:30:40
я вот смотрю как бодро в ядре начали пилить xdp

и прямо восторг-восторг

Roman
13.07.2016
13:35:53
Sachko
13.07.2016
13:38:01
хм, и что можно ожидать от этой технологии? Тут все ждали революции от DPDK, а воз и ныне там...

pl
13.07.2016
13:38:44
где там?

Phil
13.07.2016
13:44:14
я вот смотрю как бодро в ядре начали пилить xdp
не то чтобы хрен с ним с xdp, но я даже не зна. что это

pl
13.07.2016
13:45:47
не то чтобы хрен с ним с xdp, но я даже не зна. что это
почему ты так любишь всем рассказать о том что чего-то не знаешь?

Phil
13.07.2016
13:46:54
Sachko
13.07.2016
13:50:24
ну я тоже не в курсе что такое xdp, и что-то мне подсказывает что пока оно дорастёт до продакшена ещё лет 10 ждать

сколько уже MPLS пилят?

и только в этом году появилось что-то более менее похожее на зародыш MPLS в ядре

и в quagga появилась начальная поддержка L3VPN

Uncel
13.07.2016
13:51:53
mpls не спонсируют например так сильно

Google
Uncel
13.07.2016
13:51:56
https://dpdksummit.com/Archive/pdf/2016Germany/DPDK-2016-DataPlaneAcceleration.pdf

https://dpdksummit.com/Archive/pdf/2016Germany/DPDK-2016-RoadmapFeedbackDiscussion.pdf

Sachko
13.07.2016
13:53:49
ну не всё так просто

я как понял этот dpdk работает напрямую с сетевухой

Uncel
13.07.2016
13:54:45
За стеком к 6wind

Sachko
13.07.2016
13:55:28
например на форуме аццела обсуждали что надо как то по особому инициализировать сетевую и потом с ней монопольно будет работать приложение

а кто нить тестировать сетевухи со встроеными програмируемыми асиками?

Uncel
13.07.2016
13:56:50
https://wiki.fd.io/view/VPP/Features

Sachko
13.07.2016
13:57:24
например вот такое чудо http://shop.nag.ru/catalog/02273.Setevye-karty/17711.Setevye-karty-40G-Silicom/20506.PE3100G2DQiR-QX4

Sachko
13.07.2016
13:57:30
как оно с линуксами?

Uncel
13.07.2016
13:57:47
Она и была

Sachko
13.07.2016
13:58:15
ну и как?

Uncel
13.07.2016
13:58:39
Норм, только на match-interface intel положил

До хоста идут два PEP`а (pcie 3.0 x8)

Можно балансить, матчить, дропать тикам же есть

Только к хосту лайнрейт от 256 байт

Внутри свича от 64

И для полного функционала нужен хост драйвер и RRC тулкит

У силикома он своебразный

Google
Uncel
13.07.2016
14:01:38
http://www.intel.com/content/www/us/en/embedded/products/networking/ethernet-multi-host-controller-fm10000-family-datasheet.html

Sachko
13.07.2016
14:02:08
ок, а банально сколько у неё таблица маков? сколько можно создать SVI ?

Uncel
13.07.2016
14:02:08
https://github.com/andriymoroz/IES

https://github.com/ronenil/match

Sachko
13.07.2016
14:02:31
или я не правильно понимаю её назначение?

Andrey
13.07.2016
14:04:21
ишь раскудахтались, как же любят порассуждать о всякой херне, вот лучше бы мне всё же кто нибудь расказал об бест практикс поддержания docker в актуальном виде, а то всё либо о том как его запустить в два прихлопа, три притопа, либо налаживайте всякие мега кластера, чтоб оно понимаеш ли само деплоилось, а между этими крайностями жисти нет

Sachko
13.07.2016
14:06:15
ну кто что админит о том и "кудахчем"

я передачей данных занимаюсь в первую очередь, всякими VPN'ками, тунелями, объединением сетей и т.д. О них и спрашиваю

а ты видимо виртуалками и контейнерами

Admin
ERROR: S client not available

Uncel
13.07.2016
14:08:07
Aleksandr
13.07.2016
14:11:11
Неужели ни кто не собирает и не анализирует логи? :)

Andrey
13.07.2016
14:12:21
собираем и анализируем

но о каком софте мы ведём речь?

Aleksandr
13.07.2016
14:14:04
nginx и сопутсвующий

xen виртуалки

стоит задача собирать логи, а потом выжать всё что можно из собранного :)

Вот и думаю чем лучше это делать, чтобы потом не пришлось переделывать.

Google
Aleks
13.07.2016
14:19:17
Заббиксом. Там ничего переделывать не придется.

Sachko
13.07.2016
14:19:42
хз, у меня 2 года назад было предписание собирать логи -- собираю сислогом и архивирую

опциональное требование -- анализ и корреляция событий

опциональное не придумал как делать, по этому просто храню

Sachko
13.07.2016
14:21:23
что-то мне в них не понравилось...

fluentd точно рассматривал

Aleks
13.07.2016
14:21:39
Флюент тупой

Эластик жрет много

Алексей
13.07.2016
14:21:51
filebeats

на го

быстрый

конфигурируемый

есть в виде докера

Aleks
13.07.2016
14:22:14
А кофе умеет?

Алексей
13.07.2016
14:22:21
только минет

Aleks
13.07.2016
14:23:05
Мммм

Надо затестить

Aleksandr
13.07.2016
14:25:35
кто логи-то генерит?!
Нужно собрать все логи с серверов: роутеры, виртуалки, хостинги и т.п.

Andrey
13.07.2016
14:26:31
ок. rsyslog и греп

Алексей
13.07.2016
14:26:46
ага. просто и масштабируемо.

Страница 410 из 1075