The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Статус развития новой версии OpenVZ - Virtuozzo 7, opennews (??), 10-Дек-15, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


18. "Статус развития новой версии OpenVZ - Virtuozzo 7"  +1 +/
Сообщение от leap42 (ok), 11-Дек-15, 03:28 
>>Использование своего ядра обусловлено наличием дополнительной функциональности, которая еще не вошла в основную ветку. Эта функциональность позволяет делать действительно изолированные контейнеры и показывать более высокую производительность.

Расскажите мне почему связка lxc+[selinux,apparmor]+cgroups не является действительно изолированными контейнерами.

Ответить | Правка | Наверх | Cообщить модератору

23. "Статус развития новой версии OpenVZ - Virtuozzo 7"  +1 +/
Сообщение от avaginemail (ok), 11-Дек-15, 07:38 
На пример, вот этот просто скрипт позволяет положить всю ноду из lxc контейнера.

mount -t tmpfs xxx /mnt
mount --make-shared /mnt
for i in `seq 30`; do mount --bind /mnt `mktemp -d /mnt/test.XXXXXX` & done
umount -l /mnt


Ответить | Правка | Наверх | Cообщить модератору

26. "Статус развития новой версии OpenVZ - Virtuozzo 7"  +/
Сообщение от Аноним (-), 11-Дек-15, 11:23 
вариантов положить OpenVZ не меньше, на вполне безобидных use case.
не так давно была проблема с xfs - который у вас не поддерживается, в тоже время все RHEL7 based используют xfs по дефолту.
В результате те кто решат поставить openvz ядро поверх обычной ингаляции - получат проблемы на ровном месте.

Пойдет такое сравнение ?

Ответить | Правка | Наверх | Cообщить модератору

28. "Статус развития новой версии OpenVZ - Virtuozzo 7"  +1 +/
Сообщение от avaginemail (ok), 11-Дек-15, 11:44 
Я вам привел проблему безопасности, вы мне привели проблему при установке. Это как бы разные вещи. С первой проблемой жить нельзя, вторая легко решаема.
Ответить | Правка | Наверх | Cообщить модератору

29. "Статус развития новой версии OpenVZ - Virtuozzo 7"  +1 +/
Сообщение от Аноним (-), 11-Дек-15, 12:20 
да. проблему как find / обходит IOPS лимиты уже починили ?
Ответить | Правка | Наверх | Cообщить модератору

30. "Статус развития новой версии OpenVZ - Virtuozzo 7"  +/
Сообщение от Аноним (-), 11-Дек-15, 12:23 
> Я вам привел проблему безопасности, вы мне привели проблему при установке. Это
> как бы разные вещи. С первой проблемой жить нельзя, вторая легко
> решаема.

вы правы. первая проблема легко решаема - так как можно хотя бы загрузить сервер.
С проблемой получения мертвого ящика сразу после перезагрузки в новое ядро - это сложнее.
Нужно или идти на ipmi (более дорогое железо) или платить админам DC что бы загрузили в предыдущее ядро.

Но результаты не сравнимы - после ошибки в xfs мы просто не можем использовать сервер без перестановки, в тоже время проблему в lxc обойти можно.

Ответить | Правка | К родителю #28 | Наверх | Cообщить модератору

35. "Статус развития новой версии OpenVZ - Virtuozzo 7"  +2 +/
Сообщение от angra (ok), 11-Дек-15, 13:00 
> Нужно или идти на ipmi (более дорогое железо) или платить админам DC
> что бы загрузили в предыдущее ядро.

А можно нанять нормального админа, который сумеет найти в доке по grub2 возможность однократной загрузки, а также знает про бесплатно предоставляемый хостерами ip-kvm. В любом случае это не проблемы самого openvz.

Ответить | Правка | Наверх | Cообщить модератору

39. "Статус развития новой версии OpenVZ - Virtuozzo 7"  +1 +/
Сообщение от Аноним (-), 11-Дек-15, 14:03 
>> Нужно или идти на ipmi (более дорогое железо) или платить админам DC
>> что бы загрузили в предыдущее ядро.
> А можно нанять нормального админа, который сумеет найти в доке по grub2
> возможность однократной загрузки, а также знает про бесплатно предоставляемый хостерами
> ip-kvm. В любом случае это не проблемы самого openvz.

то есть сервак ушедший в панику при загрузке это не проблема openvz ? ;-)

Ответить | Правка | Наверх | Cообщить модератору

51. "Статус развития новой версии OpenVZ - Virtuozzo 7"  +/
Сообщение от angra (ok), 11-Дек-15, 19:40 
В данном случае это проблема админа, который не потрудился проверить есть ли поддержка корневой fs в новом ядре или initrd. К механизмам самого openvz это не имеет ни малейшего отношения. Есть не один десяток граблей, на которые можно напороться при процедуре смены ядра без всякого openvz. Так что либо админ каким-то образом предусматривает их всех, либо делает подушку безопасности на случай, если с новым ядром система не стартует.
Ответить | Правка | Наверх | Cообщить модератору

43. "Статус развития новой версии OpenVZ - Virtuozzo 7"  +3 +/
Сообщение от avaginemail (ok), 11-Дек-15, 14:36 
Мертвого ящика не будет. Модуль xfs в нашем ядре есть. Контейнеры на xfs можно запускать через simfs.

Основные пользователи Virtuozzo - это хостинг провайдеры. Если у вас на хосте крутится 100 контейнеров, то перезагрузка его крайне не желательная и нет гарантии что вам эту ситуация тут же не повторится вновь.

Проблему можно обойти, только если запретить bind-mount-ы. В этом случае в современном дистрибутиве у вас даже сервис запустить может не получится.

Ответить | Правка | К родителю #30 | Наверх | Cообщить модератору

49. "Статус развития новой версии OpenVZ - Virtuozzo 7"  +1 +/
Сообщение от avaginemail (ok), 11-Дек-15, 18:14 
Кажется, я понял о чем речь:
https://src.openvz.org/projects/OVZ/repos/vzkernel/commits/5...

Приятно было узнать и имя Анонима.

Ответить | Правка | Наверх | Cообщить модератору

52. "Статус развития новой версии OpenVZ - Virtuozzo 7"  +/
Сообщение от Аноним (-), 11-Дек-15, 19:40 
в данном случае не угадали. Просто аноним внимательно читает ваши changelog. и пропустить такой комит - ну просто нельзя :)
Ответить | Правка | Наверх | Cообщить модератору

56. "Статус развития новой версии OpenVZ - Virtuozzo 7"  +1 +/
Сообщение от avaginemail (ok), 11-Дек-15, 20:04 
Могу только позавидовать количеству свободного времени у вас.

RHEL7 ядро сейчас активно разрабатывается и проблемы, которые напрямую касаются нашего сетапа имеют больший приоритет (что логично). После стабилизации этой части, будем больше обращать внимание на людей, которые используют наше ядро в каких-то специфических сетапах.

Ответить | Правка | Наверх | Cообщить модератору

63. "Статус развития новой версии OpenVZ - Virtuozzo 7"  +/
Сообщение от name (??), 13-Дек-15, 16:00 
Бери дедикейшен в нормальных местах. Там тебе дадут квм на пару часов совершенно бесплатно, и предыдущее ядро тоже бесплатно в бут-меню выберут. Да и купить сервер без ipmi конечно можно, но нужно постараться.
Ответить | Правка | К родителю #30 | Наверх | Cообщить модератору

33. "Статус развития новой версии OpenVZ - Virtuozzo 7"  +/
Сообщение от sergeybemail (ok), 11-Дек-15, 12:50 
> вариантов положить OpenVZ не меньше, на вполне безобидных use case.
> не так давно была проблема с xfs - который у вас не
> поддерживается, в тоже время все RHEL7 based используют xfs по дефолту.

Ключевые слова "не поддерживается". Если используете заведомо неподдерживаемую конфигурацию, то будьте готовы к проблемам.

Ответить | Правка | К родителю #26 | Наверх | Cообщить модератору

42. "Статус развития новой версии OpenVZ - Virtuozzo 7"  +/
Сообщение от Аноним (-), 11-Дек-15, 14:09 
>> вариантов положить OpenVZ не меньше, на вполне безобидных use case.
>> не так давно была проблема с xfs - который у вас не
>> поддерживается, в тоже время все RHEL7 based используют xfs по дефолту.
> Ключевые слова "не поддерживается". Если используете заведомо неподдерживаемую конфигурацию,
> то будьте готовы к проблемам.

а нет в документации указания что не поддерживается. И одно дело не поддерживать лимиты - второе ронять машину в панику. Разные результаты и разная ответственность.

Хотя если посмотреть в комит логи постоянно - закомитим патчку, потом "ой, тут все сломалось" - откатываем ребята.

Где проверки хочется спросить? где качество ?

Ответить | Правка | Наверх | Cообщить модератору

44. "Статус развития новой версии OpenVZ - Virtuozzo 7"  +2 +/
Сообщение от avaginemail (ok), 11-Дек-15, 14:45 
Может покажете баг, где у вас падала машина и вас завернули? Или комит логи, о которых вы тут пишите.

Вот прямо не поверил и пошел проверил. Модуль xfs есть, создал диск, замаунтил. Никаких проблем.

Ответить | Правка | Наверх | Cообщить модератору

53. "Статус развития новой версии OpenVZ - Virtuozzo 7"  +/
Сообщение от Аноним (-), 11-Дек-15, 19:47 
> Может покажете баг, где у вас падала машина и вас завернули? Или
> комит логи, о которых вы тут пишите.
> Вот прямо не поверил и пошел проверил. Модуль xfs есть, создал диск,
> замаунтил. Никаких проблем.

комит вы нашли сами :) другие ровно так же видели его и знают к чему это может приводить.
и смотря на комиты которые то добавляют - то удаляют код.. невольно вопрос - вы вообще тестируете то что в репе? а то следующий комит идет fix build.

Ответить | Правка | Наверх | Cообщить модератору

57. "Статус развития новой версии OpenVZ - Virtuozzo 7"  +1 +/
Сообщение от avaginemail (ok), 11-Дек-15, 20:14 

> комит вы нашли сами :) другие ровно так же видели его и
> знают к чему это может приводить.
> и смотря на комиты которые то добавляют - то удаляют код.. невольно
> вопрос - вы вообще тестируете то что в репе? а то
> следующий комит идет fix build.

Конечно тестируем. Сами тестируем. Выпускаем ядра, отдаем в QA, они гоняют тесты и репортят нам баги, мы их фиксим.

Глянул на последующие фиксы компиляции. Один зависит от опции компиляции, другой от конфига ядра. Ничего тут страшного нет. Ошибок не делает, только тот, кто ничего не делает.

Ответить | Правка | Наверх | Cообщить модератору

36. "Статус развития новой версии OpenVZ - Virtuozzo 7"  –1 +/
Сообщение от й (?), 11-Дек-15, 13:39 
> все RHEL7 based используют xfs по дефолту.

orly? что hetzner, что rackspace ставят на ext4.

Ответить | Правка | К родителю #26 | Наверх | Cообщить модератору

40. "Статус развития новой версии OpenVZ - Virtuozzo 7"  +/
Сообщение от Аноним (-), 11-Дек-15, 14:04 
>> все RHEL7 based используют xfs по дефолту.
> orly? что hetzner, что rackspace ставят на ext4.

вы давно анаконду запускали?

Ответить | Правка | Наверх | Cообщить модератору

50. "Статус развития новой версии OpenVZ - Virtuozzo 7"  –1 +/
Сообщение от й (?), 11-Дек-15, 18:21 
давно. там теперь нельзя поставить систему на ext4?
Ответить | Правка | Наверх | Cообщить модератору

54. "Статус развития новой версии OpenVZ - Virtuozzo 7"  +/
Сообщение от Аноним (-), 11-Дек-15, 19:50 
> давно. там теперь нельзя поставить систему на ext4?

просто если вы ее поставите на raid0/linear из двух винтов по 8Т - получите уже не поддерживаемую конфигурацию. И сапорт с чистой совестью пошлет вас переставлять на xfs. И при установке по умолчанию предлагается xfs.

Ответить | Правка | Наверх | Cообщить модератору

59. "Статус развития новой версии OpenVZ - Virtuozzo 7"  –1 +/
Сообщение от й (?), 11-Дек-15, 22:00 
1. какой, нафиг, саппорт на centos?
2. уже ставя неродное ядро от openvz вы лишаетесь поддержки rhel.
Ответить | Правка | Наверх | Cообщить модератору

48. "Статус развития новой версии OpenVZ - Virtuozzo 7"  +/
Сообщение от . (?), 11-Дек-15, 16:12 
установщик hetzner диски размечает самостоятельно и распаковывает (кривой) архив уже установленной системы. Не переделывать же теперь скрипты ;-)

Причина, в общем-то понятная - ему надо уметь ставить кучу разных дистрибутивов, и даже если они все имеют автоматическую установку с сетевого носителя с автоматическим накатом некоторых хетзнероспецифичных особенностей в конфиги, она заведомо будет _разной_ и абсолютно несовместимой. А хетзнеру потом еще поддерживать глюки и баги в каждой отдельной версии. Оно им надо, за эти гроши?

Ответить | Правка | К родителю #36 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру