|
|
3.45, пох. (?), 21:42, 23/06/2023 [^] [^^] [^^^] [ответить]
| –7 +/– |
бест - это чтоб оно тихо сдохло от старости вместе с виртуалками внутри, давно забытыми зачем они были и для чего.
Остальное, к сожалению - один сплошной бесконечный геморрой.
И вот вроде бы даже ведро обновлять милостиво разрешено кпатчами (ну, понятно, не де6иллианоидам, но в принципе-то) - а все равно регулярно происходит какая-нибудь хрень.
| |
|
2.42, пох. (?), 21:36, 23/06/2023 [^] [^^] [^^^] [ответить]
| +/– |
хнык... мы только что закончили полугодичный траходром с обновлениями чортовой вмвари... правильно - чтобы снова его начать потому что полно уже накопилось проблем а то и вообще явных уязвимостей.
(и это, как обычно, в режиме то не трогай в дневное время, это не трогай вообще, а вон о том даже думать забудь)
| |
2.75, Василий (??), 06:47, 24/06/2023 [^] [^^] [^^^] [ответить]
| +1 +/– |
Обновляю ноду за нодой. ВМ перед этим: 1) незначительные выключаю 2) важные перегоняю в онлайн без даунтайма.
Нет никаких проблем незаметно обновлять кластер.
| |
|
1.10, Аноннейм (?), 15:42, 23/06/2023 [ответить] [﹢﹢﹢] [ · · · ]
| –1 +/– |
Когда появится failover migration с сохранением состояния как это сделано в серьёзных решениях типа hyper-v ?
| |
|
2.17, Аноним (17), 16:30, 23/06/2023 [^] [^^] [^^^] [ответить]
| +/– |
То есть при вырубинии ноды по питанию все ВМки с нее переедут на другую с сохранением состояния?
Не верю.
| |
|
3.47, U202204161753 (?), 21:50, 23/06/2023 [^] [^^] [^^^] [ответить]
| +/– |
В кластере Hyper-V на обычном оборудовании виртуальные машины бывшие не в shutdown ( при настройках по умолчанию) станут загружаться с нуля.
Т.е. будет перехагркзка.
Но есть оборудование с зеркалированием состояния CPU.
( У VMWare ESX есть такой же режим без спец. оборудования. )
| |
|
4.49, Андрей (??), 22:06, 23/06/2023 [^] [^^] [^^^] [ответить]
| +/– |
Там куча ограничений и очень мало кому оно надо.
Кому надо, тот покупает это за деньги.
Проксмокс он не про деньги.
| |
|
5.68, пох. (?), 23:19, 23/06/2023 [^] [^^] [^^^] [ответить]
| +1 +/– |
> Проксмокс он не про деньги.
а пацаны-то и не знали...
| |
|
4.62, пох. (?), 22:52, 23/06/2023 [^] [^^] [^^^] [ответить] | +3 +/– | тоже нет вмварьский HA не путать с live migration для которого обе стороны дол... большой текст свёрнут, показать | |
|
5.73, _ (??), 00:20, 24/06/2023 [^] [^^] [^^^] [ответить]
| +/– |
Ту таки да!
Но у нас enter price же - поэтому + SRM.
Это на in-prem, в облках - своя атмосфЭра(С) ...
| |
5.80, U202204161753 (?), 15:49, 24/06/2023 [^] [^^] [^^^] [ответить]
| +/– |
Уличили: писал по памяти, терминологию "от VMWare" запомнить не соизволил.
Содержимое наших мессаджей от этого поменялось мало -)
P.S. Кластеры или т.п. от Microsoft, Oracle, Starwind HA - освоил -)
| |
|
6.95, U202204161753 (?), 10:48, 26/06/2023 [^] [^^] [^^^] [ответить]
| +/– |
> Содержимое наших мессаджей от этого поменялось мало -)
Читать как: и в вашем, и моём сообщении написано одно и тоже, но чуть по-разному
| |
|
|
|
3.89, anonbrain (?), 16:44, 25/06/2023 [^] [^^] [^^^] [ответить]
| +/– |
в Hyper-v это реализовано так - вм крутится одновременно на всех годах (ресурсы естественно отобраны заранее) и синхронизируется в рилтайме. если дёрнуть основную году по питанию то юзеры даже не заметят что что-то произошло (будет микро лаг) и все открытые программы , даже положение курсора на винтовых машинах будет сохранено. quemu так не умеет.
| |
|
|
|
2.15, Аноним (15), 16:28, 23/06/2023 [^] [^^] [^^^] [ответить]
| +3 +/– |
Как они это сделают? Телепортацией оперативной памяти из другой вселенной. Короче оом на месте не переживай.
| |
|
3.53, Минона (ok), 22:21, 23/06/2023 [^] [^^] [^^^] [ответить]
| –2 +/– |
> Как они это сделают? Телепортацией оперативной памяти из другой вселенной. Короче оом
> на месте не переживай.
Да я не за себя.
У меня XenServer 😏
| |
|
2.34, YetAnotherOnanym (ok), 20:22, 23/06/2023 [^] [^^] [^^^] [ответить]
| –3 +/– |
Эээ... а что, оно не умеет вместо прибивания ВМки остановить её, выгрузить из ОЗУ, перегнать на хост со свободной памятью, там развернуть и запустить?
| |
|
|
|
5.87, пох. (?), 21:09, 24/06/2023 [^] [^^] [^^^] [ответить]
| +/– |
> Который внутри? Он ничего не заметит.
ну да. У него ж ни таймеров, ни открытых соединений, обычный майнер в вакууме, постоит и дальше поедет считать ненужные цифирки.
Извини, твой локалхост опять выдает тебя с головой.
А на практике я не могу двигать виртуалки внутри вмварьского кластера. Не потому, конечно, что что-то там "выгрузится" Б-же упаси, оно ТАК не делает, но пару пингов - при неудачном раскладе вполне теряет. А это развалы всяких модных современных кластеров со сплитбрейнами или потерей мастера, повисшие сессии к несовременным (с переоткрытием из-за таймаутов и лавинообразным ростом нагрузки как следствие) и так далее.
| |
|
|
3.52, Андрей (??), 22:20, 23/06/2023 [^] [^^] [^^^] [ответить]
| +1 +/– |
И эта! За пивком! Сбегать за пивком!
Ну или хотя бы отправить заказ пивка курьеру. Хоть так, черт их держи!
| |
|
4.56, Аноним (56), 22:31, 23/06/2023 [^] [^^] [^^^] [ответить]
| +/– |
Не, если не успеет подpoчить мне между делом, то на это я не согласен!
| |
|
3.60, Минона (ok), 22:42, 23/06/2023 [^] [^^] [^^^] [ответить]
| +/– |
> Эээ... а что, оно не умеет вместо прибивания ВМки остановить её, выгрузить
> из ОЗУ, перегнать на хост со свободной памятью, там развернуть и
> запустить?
Зачем останавливать.
Оно умеет живую миграцию, даже вместе с дисками если они не на шаред сторадже, но в случае оом приходит быстрый и беспощадный оом-киллер.
| |
|
2.58, пох. (?), 22:36, 23/06/2023 [^] [^^] [^^^] [ответить]
| +/– |
> Надеюсь они починили убивание виртуалок оом-киллером.
надеюсь теперь он убивает еще и сторадж.
(в общем-то - типичная история васянских ceph)
| |
|
3.65, Минона (ok), 23:00, 23/06/2023 [^] [^^] [^^^] [ответить]
| +/– |
>> Надеюсь они починили убивание виртуалок оом-киллером.
> надеюсь теперь он убивает еще и сторадж.
О! А этот кейс я не тестил.
> (в общем-то - типичная история васянских ceph)
У них какой-то кастомный цеф?
| |
|
4.66, пох. (?), 23:13, 23/06/2023 [^] [^^] [^^^] [ответить]
| +/– |
>> (в общем-то - типичная история васянских ceph)
> У них какой-то кастомный цеф?
у них он самонастраивающийся по каким-то их странным лекалам - весьма далеким от рекомендуемых самим ceph.
Но прибить mds оом-киллером - совершенно норм и для самодельных кластеров в принципе. Главная же прелесть - что никто на свете не знает как такую ситуацию детектировать и чинить.
| |
|
5.69, Аноним (69), 23:29, 23/06/2023 [^] [^^] [^^^] [ответить]
| +/– |
Про странные лекала и рекомендации самого ceph это конечно сильно.
Только и в той и другой команде разработчиков участвуют одни и те же люди.
| |
|
6.70, пох. (?), 23:36, 23/06/2023 [^] [^^] [^^^] [ответить]
| +/– |
а эти люди - они сейчас с вами в одной комнате?
Потому что то что получалось при установке по проксиным инструкциям - было ну такое себе... то есть это даже устаревшими версиями тех инструкций не объяснить.
| |
|
5.79, U202204161753 (?), 15:40, 24/06/2023 [^] [^^] [^^^] [ответить]
| +/– |
(
Х. с ESX , на врямя ...
)
Я не понял: OOM нельзя отключить штатно отключить?
В Докере он свой?
Короче: мне надо отключить оба.
Если нельзя штатно, то в исходных кодах ядра легко найти, что закоментировать?
Спасибо!
| |
|
6.91, 1 (??), 09:50, 26/06/2023 [^] [^^] [^^^] [ответить]
| +/– |
Отправишь киллера на пенсию, система будет падать в паник. Все же сейчас пишут приложения как ? "А захвачу-ка я себе памяти сразу 16Тб, ядро разберётся". Тут киллер работает "санитаром леса".
P.S. Как же он меня бесит этот oom-killer. Он ука всегда убивает самые важные приложения ... Веб сервер, ну или базу данных ... Сам себя бы прибил :-(
| |
|
7.94, U202204161753 (?), 10:46, 26/06/2023 [^] [^^] [^^^] [ответить]
| +/– |
> Отправишь киллера на пенсию, система будет падать в паник.
А SWAP ?
Или если он включен, то и OOM killer не срабатывает?
Так как отключить?
Будет ли запрашивать 16 терабайт проверю на практике
> самые нужные
Вот именно: вредная идея в принципе этот самый killer
| |
|
8.96, Аноним (96), 14:36, 26/06/2023 [^] [^^] [^^^] [ответить] | +2 +/– | А это не идея Это просто пережиток UNIX-ахитектуры, её самая мрачная часть сис... большой текст свёрнут, показать | |
|
9.109, 1 (??), 17:31, 26/06/2023 [^] [^^] [^^^] [ответить] | +/– | Внимание вопрос А почему у самого близкого к UNIX-архитектуре FreeBSD этой гад... текст свёрнут, показать | |
|
|
11.111, 1 (??), 16:08, 27/06/2023 [^] [^^] [^^^] [ответить] | +/– | Нормально так я про oom-killer, он про fork Понятно что fork дублирует полн... текст свёрнут, показать | |
|
|
|
8.105, Аноним (96), 15:33, 26/06/2023 [^] [^^] [^^^] [ответить] | +/– | А вы почитайте https access redhat com solutions 103833 SWAP в Linux - это чуд... большой текст свёрнут, показать | |
|
|
|
|
|
|
|
1.22, Аноним (22), 17:08, 23/06/2023 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
>Для двухфакторной аутентификации блокировка включается на час, а для TOTP - бессрочно.
А какая разница?
| |
|
2.24, МестныйЭксперт (?), 18:39, 23/06/2023 [^] [^^] [^^^] [ответить]
| +/– |
OTP это просто одноразовый пароль. А второй фактор это про факт владения устройством ( брелоком, мобилой), которое генерит токен. Т.е. вводится логин, пароль, пин от токена и значение токена, пин на тот случай если брелок вы потеряли, а логин и пароль приклеены стикером на мониторе.
| |
|
3.38, Аноним (22), 20:55, 23/06/2023 [^] [^^] [^^^] [ответить]
| +/– |
А разве OTP является одной из разновидностей двухфакторной аутентификации?
| |
|
|
1.25, ryoken (ok), 18:54, 23/06/2023 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
>> Предоставлена возможность прозрачного обновления Proxmox VE 7.4 до выпуска 8.0.
Экхем... А в более ранних версиях неужто с 000 переставлять? :)
| |
|
2.61, Минона (ok), 22:48, 23/06/2023 [^] [^^] [^^^] [ответить]
| +/– |
>>> Предоставлена возможность прозрачного обновления Proxmox VE 7.4 до выпуска 8.0.
> Экхем... А в более ранних версиях неужто с 000 переставлять? :)
Ну видимо было менее прозрачным, а сейчас более :)
| |
|
3.64, ryoken (ok), 22:56, 23/06/2023 [^] [^^] [^^^] [ответить]
| +/– |
> Ну видимо было менее прозрачным, а сейчас более :)
...я всё понял, спасибо :).
| |
|
|
|
2.44, пох. (?), 21:38, 23/06/2023 [^] [^^] [^^^] [ответить]
| +/– |
как п-ц.
В смысле, иногда мигрировавшее восстановлению не подлежит. (так и запишем - умигрировало нахрен)
| |
|
3.54, Андрей (??), 22:23, 23/06/2023 [^] [^^] [^^^] [ответить]
| +/– |
Специально для них они сделали репозитарии цеф.
Доступный... Тадам! Доступный по подписке!
С подсказками, казино, стриптизом и девочками.
| |
|
4.57, пох. (?), 22:34, 23/06/2023 [^] [^^] [^^^] [ответить]
| +/– |
там какая-то бнопня в новости - промтом переводили, что-ли? В непонятном отдельном репозитарии ровно та же версия что и в самом дистрибутиве.
По крайней мере если верить переводу. Проверять разумеется не буду.
Основная проблема не в репо, проблема будет в интеграции всего этого в автоустановку/апгрейдилку проксы. Не уверен что они реально могут и хотят поддерживать две несовместимые версии да еще и обеспечивая путь апгрейда отличный от "грохните нахрен весь кластер и создайте заново".
Учитывая что и раньше-то у них получалось так себе...
| |
|
|
2.51, Андрей (??), 22:08, 23/06/2023 [^] [^^] [^^^] [ответить]
| +/– |
Чтением док прокса и деланьем как там написано.
Там просто. Очень.
| |
|
3.63, Минона (ok), 22:53, 23/06/2023 [^] [^^] [^^^] [ответить]
| +/– |
> Чтением док прокса и деланьем как там написано.
> Там просто. Очень.
А вон там пох говорит что совсем не просто.
Кому верить?
| |
|
4.67, пох. (?), 23:17, 23/06/2023 [^] [^^] [^^^] [ответить]
| +/– |
>> Чтением док прокса и деланьем как там написано.
>> Там просто. Очень.
> А вон там пох говорит что совсем не просто.
не, сделать "кактамнаписано" - совсем просто (не читал, но осуждаю - потому что еще лет пять назад читал). Совсем непросто потом восстановить данные или уже даже хрен с ними - хотя бы как-то запустить кластер обратно когда что-то пойдет не так, если у тебя чисто случайно не нашлось в шкафу запасного.
Гугли ceph war story (где-то в недрах реддита) - оно на самом деле не про ceph, он не виноват. Оно про дикое сочетание совсем странных настроек и специфических глюков, помноженное на полную неуправляемость этого монстра в случаях когда что-то идет не так.
| |
|
|
|
1.28, Liin (ok), 19:28, 23/06/2023 [ответить] [﹢﹢﹢] [ · · · ]
| –5 +/– |
Есть, кто Proxmox до сих пор юзает? Мне кажется, сейчас Докер гораздо удобней стал, чем Proxmox. А для более требовательных - k8s.
| |
|
2.31, onanim (?), 19:55, 23/06/2023 [^] [^^] [^^^] [ответить]
| +3 +/– |
google:// какая разница между контейнером и виртуальной машиной
| |
|
3.46, пох. (?), 21:43, 23/06/2023 [^] [^^] [^^^] [ответить]
| +/– |
щас найдет какой-нибудь бредовый выcep чатгопоты на эту тему и так ничему полезному и не научится. Впрочем,это, конечно же, хорошо.
| |
3.72, Аноним (72), 23:51, 23/06/2023 [^] [^^] [^^^] [ответить]
| –1 +/– |
Софта, для которого этп разница существенна всё меньше и меньше. До нуля не скукожится, конечно, контейнеры надо в чём-то запускать, но тренд именно в ту сторону.
| |
|
|
3.114, Минона (ok), 21:48, 28/06/2023 [^] [^^] [^^^] [ответить]
| +/– |
> вот бы 1с с экселем в докере запустить...
Немного подожди, майки как раз работают над этим.
| |
|
|
1.32, onanim (?), 20:00, 23/06/2023 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
> Добавлена возможность блокировки учётной записи после слишком большого числа неверных попыток прохождения двухфакторной аутентификации или ввода некорректных одноразовых паролей (TOTP). Блокировка производится для защиты в ситуациях, когда атакующие смогли узнать пароль пользователя и пытаются методом перебора подобрать проверочный код на второй стадии аутентификации. Для двухфакторной аутентификации блокировка включается на час, а для TOTP - бессрочно. Для разблокировки можно использовать код восстановления доступа или отправить запрос администратору.
лол, меня бы сегодня заблокировало - случайно скопировал не ту "длинную рандомную строку", а именно пароль юзера вместо приватного ключа TOTP, и раз десять вводил пароль и не понимал, почему не пускает, даже сверял время на сервере и на локалхосте, пока не заметил, что в редакторе выделена не та строка.
оказывается, в приватных ключах TOTP нет никаких чексумм, а это просто рандомная строка, поэтому oathtool сгенерирует вам шесть цифр из вообще чего угодно.
а в целом TOTP - шикарная функция, всеми конечностями за.
| |
1.81, Аноним (81), 16:13, 24/06/2023 [ответить] [﹢﹢﹢] [ · · · ]
| +/– |
Кто уже обновился с 7.4 до 8.0 вопросе замене свойства конфигурации в /etc/lvm/lvm.conf да/нет что ответили?
| |
|
|
3.83, Аноним (81), 20:00, 24/06/2023 [^] [^^] [^^^] [ответить]
| +/– |
Нет, я туда руками не лазил, но то что он хочет заменить все строчки на # это нормально?
| |
|
4.86, deusbase (ok), 20:41, 24/06/2023 [^] [^^] [^^^] [ответить]
| +1 +/– |
Не могу ничего посоветовать. Сделайте бэкап виртуалок в режиме Stop, а потом спокойно экспериментируйте. В крайнем случае установите проксмокс с нуля, там дел то на 10 минут.
| |
|
|
|
|