The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Выпуск системы управления инфраструктурой виртуализации oVir..., opennews (??), 04-Фев-19, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


129. "Выпуск системы управления инфраструктурой виртуализации oVir..."  +/
Сообщение от Аноним (129), 05-Фев-19, 11:07 
ты уже переписал бекап на ansible?
Ответить | Правка | Наверх | Cообщить модератору

131. "Выпуск системы управления инфраструктурой виртуализации oVir..."  –2 +/
Сообщение от DeerFriend (?), 05-Фев-19, 11:47 
Мну через ансибль делает деплой виртуалок.

Мну не пользует бэкапы.

Мну быстрее задеплоить новую виртуалку, чем разбираться, какой бекап более актуальный.

Ответить | Правка | Наверх | Cообщить модератору

156. "Выпуск системы управления инфраструктурой виртуализации oVir..."  +2 +/
Сообщение от Аноним (156), 05-Фев-19, 22:31 
Нет, серьезно, вот такое отношение в энтерпрайзе теперь модно? Что наработали в утиль - поднимем новую виртуалочку, и без бекапов.
Ответить | Правка | Наверх | Cообщить модератору

169. "Выпуск системы управления инфраструктурой виртуализации oVir..."  +/
Сообщение от пох (?), 06-Фев-19, 11:27 
> Нет, серьезно, вот такое отношение в энтерпрайзе теперь модно? Что наработали в
> утиль - поднимем новую виртуалочку, и без бекапов.

мы это практиковали на bare metal еще до того как это стало модно в энтер-прайсе. Даже без виртуалочек.
Зачем бэкапать то, что можно просто переустановить и оно гарантированно будет в том же самом состоянии? Причем даже если железка поменялась на не такую же точно (это умение уже почти утрачено).

Проблема только в том, что для этого требуются особенности архитектуры, закладываемые на ранних этапах разработки.
И ценой оказывается наличие нескольких ну оооочень уязвимых мест, которым и бэкап не поможет - контора успеет обанкротиться до того, как он поднимется.

Ответить | Правка | Наверх | Cообщить модератору

178. "Выпуск системы управления инфраструктурой виртуализации oVir..."  +/
Сообщение от DeerFriend (?), 06-Фев-19, 17:59 
Интересно узнать, как IaC влияет на появление оооочень уязвимых мест?
Ответить | Правка | Наверх | Cообщить модератору

181. "Выпуск системы управления инфраструктурой виртуализации oVir..."  +/
Сообщение от нах (?), 06-Фев-19, 18:34 
боюсь это не для детишек.

но все же подскажу, не разжевывая, вдруг дитё попалось старшего возраста: если у меня сейчас безвозвратно навернется система управления, и основная, и резервная - у меня навернется только система управления. А не управление. И тем более не вся инфраструктура сразу. Пользователи вообще ничего не заметят. И если что-то повредят - оно и при этом будет восстановлено с бэкапа. Который таки есть.


Ответить | Правка | Наверх | Cообщить модератору

184. "Выпуск системы управления инфраструктурой виртуализации oVir..."  +1 +/
Сообщение от DeerFriend (?), 06-Фев-19, 23:56 
Кажется я ввёл вас в заблуждение.
Я не говорил, что у меня совсем нет бэкапов. Я говорил, что делать их средствами KVM/RHV/итд не самый лучший способ.
Прикладные данные должны бэкапиться/резервироваться средствами приложений, а не гипервизором.
Если ломается система управления, её придется восстановить. Пользователи не заметят, менеджеры может быть отложат очередной релиз, руководству будет доложено, что простоя не было.

Как только восстановлена система управления, дальше работает IaC.
БД работает в резерве мастер/мастер + слейвы, логи сливаются дополнительно на внешнее хранилище+ELK.

На все остальные данные наплевать.
Пытаться восстанавливать гигабайты в KVM с устаревшими архивами логов или другим мусором, копившимся на файловой системе годами - просто глупо и долго. По этой причине не ждите бэкапов в KVM средствами гипервизора, они реально не нужны.

Ответить | Правка | Наверх | Cообщить модератору

177. "Выпуск системы управления инфраструктурой виртуализации oVir..."  +/
Сообщение от DeerFriend (?), 06-Фев-19, 17:56 
Энтерпрайзу нравится, когда у тебя время отработки плейбука на новой виртуалке:
  - сопоставимо с временем загрузки железного сервера
  - на порядок меньше времени восстановления из бэкапа
Ответить | Правка | К родителю #156 | Наверх | Cообщить модератору

180. "Выпуск системы управления инфраструктурой виртуализации oVir..."  +/
Сообщение от нах (?), 06-Фев-19, 18:26 
> Энтерпрайзу нравится, когда у тебя время отработки плейбука на новой виртуалке:
>  - сопоставимо с временем загрузки железного сервера
>  - на порядок меньше времени восстановления из бэкапа

энтерпрайзу не нравится, когда на ходу наворачивается хранилка, иди чини.

одни и те же байтики у тебя восстанавливаются из бэкапа медленнее, чем те же самые байтики в таком же количестве (или в сто раз больше, если , на самом деле, вовсе не нужно полное восстановление) копируются с шаблона или чего ты там эту виртуалку заводил? Ну точно хранилка щас сдохнет.

Ладно б еще гнал про контейнеры со всякими там рефлинками...

Ответить | Правка | Наверх | Cообщить модератору

185. "Выпуск системы управления инфраструктурой виртуализации oVir..."  +/
Сообщение от DeerFriend (?), 06-Фев-19, 23:59 
В старых виртуалках много мусора в виде архивов логов и прочего шита.
Если вы не работате с виртуалками как с контейнерами, значит вы что-то делаете не правильно.
Ответить | Правка | Наверх | Cообщить модератору

186. "Выпуск системы управления инфраструктурой виртуализации oVir..."  +/
Сообщение от нах (?), 07-Фев-19, 10:00 
> В старых виртуалках много мусора в виде архивов логов и прочего шита.

а зачем вы у себя храните токсичный мусор? Я вот не храню, и тщательно его уничтожаю при обнаружении - место не бесплатное, да и манипулировать ста гигабайтами куда проще чем тремястами с ненужно-логами. Не говоря уже о том что туда неизбежно попадают всякие личные данные, чем меньше собираешь, тем спокойней спишь.

Те логи что у меня хранятся, они нужные (в частности, вот по ним и будем посмертный анализ проводить, от чего и почему оно развалилось) и их мало.

> Если вы не работате с виртуалками как с контейнерами, значит вы что-то делаете не правильно.

по-моему как раз наоборот - если вы работаете с виртуалками как с контейнерами - значит вы даром тратите ценные ресурсы на эмуляцию, и вам нужно двигаться по следам описанного в тредике про M/S - в крайнем случае, в сторону kata/clear (которые, правда, недоделаны и никогда не будут - и именно потому, что при всей красивости затеи оказались нафиг не нужны)

кстати, ovirt, наверное, последние, кто не предлагает встроенной альтернативы kvm'у, заставляя вместо этого запихивать опеншифт в ненужно-виртуалки (пусть даже и торчащий наружу persistent storage'м ) Даже вмварь прогнулась (и совершенно зря, как бы вообще стремительный полет netware не повторила).

Ответить | Правка | Наверх | Cообщить модератору

187. "Выпуск системы управления инфраструктурой виртуализации oVir..."  +/
Сообщение от DeerFriend (?), 07-Фев-19, 12:39 
Когда вырастаешь из локалхоста в энтерпрайз, оказывается, что у тебя много коллег, за всеми не уследишь.
Кто в хомяке, кто ещё где-нибудь может временное ненужное забыть.

При ценах на вмварь, у них просто нет выбора. Они не смогут ещё сверху продать контейнерный гипервизор, клиенты не оценят. Поэтому приходится встраивать в то, что есть.

И с редхатом я по этой же причине не согласен, что они опеншифта с прошлой осени стали продавать как виртуалки (поядерно, а не по сокетам процессорным). Весь смысл контейнеризации теряется, накладные расходы на виртуализацию остаются и т.п..
Ансибль позволяет раотать с вирталками как с контейнерами, а покупать и опеншифт и рхев вместе - бизнесу такие расходы обосновать будет очень сложно.

Ответить | Правка | Наверх | Cообщить модератору

188. "Выпуск системы управления инфраструктурой виртуализации oVir..."  +1 +/
Сообщение от нах (?), 07-Фев-19, 15:49 
> Когда вырастаешь из локалхоста в энтерпрайз, оказывается, что у тебя много коллег, за всеми не
> уследишь.
> Кто в хомяке, кто ещё где-нибудь может временное ненужное забыть.

странно что пропагандист ансибля и прочих средств энтерпрайзной автоматики следит за ними вручную ;-) У меня оно автоматическое, коллеги, понятное дело, вовсе исключены из процесса, но вот разработчик нагадить может, а поскольку гадит он тоже автоматически, и куда попало, дерьма может случиться много, следить обязательно надо, и разбираться, кто начал жрать место, еще когда только начал. Пустить дело на самотек - вот как раз и придется раз в неделю принудительно пересоздавать vm'ы, а то ж лопнут, и концов не найдешь.

> При ценах на вмварь, у них просто нет выбора. Они не смогут ещё сверху продать контейнерный
> гипервизор, клиенты не оценят.

да куда они денутся... глянь на минуточку цену на какой-нибудь poweredge m1000 в более-менее нормальной комплектации (и ~40000 в _год_ - сверху, оптом дешевле) - и поймешь, что вмварь на него стоит дешево, очень дешево. А ведь это - _дешевая_ железка, есть же ж еще и дорогие...

Я полагаю, выбора нет при нынешних китайских разработчиках - скопипастить докер (или что там они копипастят под oci) они еще как-то смогут, а сделать аналог kata, только еще и чтоб работал - это фантастика.

Ответить | Правка | Наверх | Cообщить модератору

189. "Выпуск системы управления инфраструктурой виртуализации oVir..."  +/
Сообщение от DeerFriend (?), 08-Фев-19, 12:46 
Вы таки видите всё в черно-белом цвете. А ведь есть ещё оттенки серого.
Возможность быстро переразвернуть не означает необходимости подиагностировать проблему.
Для этого в ITILе есть понятия проблема и инцидент. Подходы к их решению несколько отличаются.


Бизнес не любит дополнительные расходы :)

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру