- Обновление сертификатов oVirt, пох., 21:17 , 28-Фев-23 (1)
- Обновление сертификатов oVirt, Noname, 14:14 , 01-Мрт-23 (3)
- Обновление сертификатов oVirt, RHEL Fan, 21:33 , 03-Мрт-23 (4)
- Обновление сертификатов oVirt, pofigist, 12:48 , 04-Мрт-23 (5)
- Обновление сертификатов oVirt, ivan_erohin, 08:51 , 05-Мрт-23 (6)
- Обновление сертификатов oVirt, casm, 10:37 , 05-Мрт-23 (7)
- Обновление сертификатов oVirt, 54r, 06:38 , 06-Мрт-23 (11) –1
- Обновление сертификатов oVirt, casm, 08:58 , 06-Мрт-23 (12)
- Обновление сертификатов oVirt, 5к, 02:35 , 07-Мрт-23 (15)
> раз в 90 дней, а с собственными - раз с год.Честно говоря не вижу большой разницы, на мой вгляд это тоже самое, что менять пароль root на каждом сервере раз в год. > 2. Физические сервера, естественно, нужно дублировать. Для защиты служб есть кластерные > решения: Pacemaker/Corosync, Oracle Clusterware, MS Cluster Services. есть, но это довольно высокоуровневые решения особенности взаимодействия которых могут быть неожиданными, например у нас недавно сервер лег - сдох диск, из состава ceph, служба отвалилась, systemd решил признать сервер аварийным и перевел его в режим восстановление погасив при этом остальные osd. Какбы не первый диск и даже не из первого десятка, и отрабатывало адекватно, а тут вдруг так.. думаю тут применимо главное правило - работает - не трогай))
- Обновление сертификатов oVirt, пох., 11:01 , 07-Мрт-23 (16)
- Обновление сертификатов oVirt, 5к, 01:05 , 10-Мрт-23 (17) +1
> системдрянь дерьмоЭто факт, 3.5 калечные насройки, а самое прикольное что оно кэширует результат и при явной команде запуска службы ничего не делает вообще, просто сообщает что запуск был неудачным, а то что это было 20 мин назад и все починили дозвезды. > и ceph оно же ж ну тут хз, работает уже сколько лет, скорость конечно так себе, но блин, работает и сервера вылетали и упски дохли и кондишены умирали, а данные живы. > современные энтерпрайзные железки с ним плохо совместимы Сравнительно недавно выкинули железный сервер на убунте 10 или 12, где был контроллер потока е1, с проприетарным разумеется драйвером только для того конкретного ядра, так что "современность" несовместимости это такое, всегда была.. надо просто избегать подобных решений, и открытые проекты отлично этому способствуют, поэтому как-то так вышло что у нас тут секта свидетелей столмана образовалась. > несколько osd на одном сервере плохая идея осд это которые диск обслуживают, pg может быть? по одному диску на сервер - вообще глупость получается, сервер как преобразователь с сата на эзернет работает, причем чертовски неэффективный
- Обновление сертификатов oVirt, ivan_erohin, 15:57 , 06-Мрт-23 (13)
- Обновление сертификатов oVirt, 5к, 01:14 , 07-Мрт-23 (14)
Не согласен.Любой удачный инструмент со временем может начать использоваться "не совсем" так как задумывалось автором, начиная с ethernet и ip, эти костыли буквально составляют мир it. И тот факт, что какойто параметр надо менять онлайн и есть часть "не совсем" составляющей.
- Обновление сертификатов oVirt, пох., 13:57 , 08-Авг-23 (21)
- Обновление сертификатов oVirt, Alexey, 13:26 , 02-Мрт-24 (22)
|