<html><head><meta http-equiv="Content-Type" content="text/html; charset=UTF-8"></head><body dir="auto"><div dir="auto">Ano - nespoleham se na ne :-) Ale ted vazne - u vseho je potreba zvazit, kolik penez stoji obrana a kolik pripadny problem. Nema cenu investovat rocne milion dolaru do reseni, kdy vypadek s pravdepodobnosti 1x za tri roky stoji deset tisic.</div><div dir="auto"><br></div><div dir="auto">DNS je distribuovane by design. Sance, ze selze cela root domena nebo cely rozumny tld je minimalni, to je riziko, co prijimam. Pak uz je to na provozu vlastni DNS infrastruktury, mit minimalne 2 nody ve 2 ruznych sitich a za nimi hidden master node. Tim je docela slusna sance, ze to bude fungovat. Pouzivam powerdns jako hidden mastera a knot na zbytku. Samozrejme to nechrani pred uzivatelskou chybou, ale to zadna replikace.</div><div dir="auto"><br></div><div dir="auto">V samotny infra je potreba mit vsechno n-krat na dostatecnem mnozstvi hw. Je na nic mit 2 loadbalancery, kdyz sedi na stejnem hypervizoru. Spousta technologii umi primo replikaci, takze nasazeni je snadne. Vetsi problem je georeplikace - neni dobry napad delat synchronni repliku pres net. Pak se da sahnout po zfs snapshotech (znapzend) nebo primo async georeplikace, pokud ji technologie umi.</div><div dir="auto"><br></div><div dir="auto">Osobne mam primarni infra v coolhousingu s mirrorem dat a funkcionality (druhy dns, zalozni emaily, monitoring) do serverparku a do prazsky vpsfree. V planu je nekdy presunout vpsfree mirror do brna.</div><div dir="auto"><br></div><div dir="auto">Disaster recovery plany spocivaji v tom, ze mam data a mam ansible, ve kterem je vsechno, takze neni problem celkem rychle spustit klon infra kdekoliv jinde.</div><div dir="auto"><br></div><div dir="auto">Ondra Flidr</div><div dir="auto"><br></div><div id="composer_signature" dir="auto"><div style="font-size:85%;color:#575757" dir="auto">Odesláno z mĂ©ho zaĹ™ĂzenĂ Galaxy</div></div><div dir="auto"><br></div><div><br></div><div align="left" dir="auto" style="font-size:100%;color:#000000"><div>-------- PĹŻvodnĂ zpráva --------</div><div>Od: Martin Mohler <martin@mohler.it> </div><div>Datum: 22.09.21 9:53 (GMT+01:00) </div><div>Komu: "vpsFree.cz Community list" <community-list@lists.vpsfree.cz> </div><div>PĹ™edmÄ›t: Re: [vpsFree.cz: community-list] Jak vyĹ™ešit high availability na VPS </div><div><br></div></div><div dir="ltr"><div>ZkoušĂm se na to podĂvat jinak. ProblĂ©m mĹŻĹľe nastat kdekoliv. V datacentru (napĹ™. OVH), na Ăşrovni domĂ©ny a DNS záznamĹŻ (napĹ™.: Subreg/Gransy) a nebo prostÄ› selĹľou klĂÄŤovĂ© uzly jak se to stalo Google. Máte nÄ›jakĂ© best practice jak bĂ˝t na to pĹ™ipraven nebo jak postupovat? Máte nÄ›jakĂ˝ disaster plan pro tyto situace? </div></div><br><div class="gmail_quote"><div class="gmail_attr" dir="ltr">On Wed, Sep 22, 2021 at 9:37 AM Ondra Flidr <<a href="mailto:me@ondrejflidr.cz">me@ondrejflidr.cz</a>> wrote:<br></div><blockquote style="margin:0px 0px 0px 0.8ex;border-left:1px solid rgb(204,204,204);padding-left:1ex" class="gmail_quote"><div dir="auto"><div dir="auto">Na rovinu - co ta vec umi navic pred haproxy nebo nginxem? Samotny balancer musi byt taky v HA a jsme tam, kde jsme byli - bud prepinana IP v ramci jednoho DC nebo anycast a tedy vlastni AS.</div><div dir="auto"><br></div><div dir="auto">Ondra Flidr</div><div dir="auto"><br></div><div dir="auto"><br></div><div dir="auto"><br></div><div dir="auto" id="gmail-m_5055608144032167684composer_signature"><div dir="auto" style="font-size:85%;color:rgb(87,87,87)">Odesláno z mĂ©ho zaĹ™ĂzenĂ Galaxy</div></div><div dir="auto"><br></div><div><br></div><div style="font-size:100%;color:rgb(0,0,0)" dir="auto" align="left"><div>-------- PĹŻvodnĂ zpráva --------</div><div>Od: Jirka Knapek <<a href="mailto:jirka@kapi.cz">jirka@kapi.cz</a>> </div><div>Datum: 22.09.21 6:46 (GMT+01:00) </div><div>Komu: "vpsFree.cz Community list" <<a href="mailto:community-list@lists.vpsfree.cz">community-list@lists.vpsfree.cz</a>> </div><div>PĹ™edmÄ›t: Re: [vpsFree.cz: community-list] Jak vyĹ™ešit high availability na VPS </div><div><br></div></div><div><p class="MsoNormal">Ahoj Martine,</p><p class="MsoNormal"> </p><p class="MsoNormal"><span lang="CS">jde to udÄ›lat i pomocĂ load balanceru, pouĹľĂvám na to v práci Kemp LoadMaster, kterĂ˝ dokáže smÄ›rovat DNS kam je potĹ™eba. Máme to nasazenĂ© v BrnÄ› a US jen to je celá VM, pak dokážeš smÄ›rovat uĹľivatele na základÄ› dotazu DNS.</span></p><p class="MsoNormal"><span lang="CS">MajĂ i Ĺ™ešenĂ pro malĂ© projekty, kterĂ© je zadarmo - <a href="https://freeloadbalancer.com/">https://freeloadbalancer.com/</a> kterĂ˝ by GSLB mÄ›l takĂ© dokázat. Jen s tĂm ÄŤasem tam mĹŻĹľe bĂ˝t trošku problĂ©m podle nastavenĂ TTL u DNS. Já to musel nastavit na hodinu, kdyĹľ to bylo moc krátkĂ© tak ve scenáriu, kdy já pouĹľĂvám obÄ› DC jako aktivnĂ a uĹľivatelĂ© jdou do bližšĂho, tak docházelo k problĂ©mĹŻm, protoĹľe jim to dávalo rĹŻznĂ© cĂlovĂ© adresy. Pro záloĹľnĂ pĹ™Ăpad by to asi nedÄ›lalo neplechu.</span></p><p class="MsoNormal"><span lang="CS"> </span></p><p class="MsoNormal"><span lang="CS">kapi</span></p><p class="MsoNormal"> </p><div style="border-right:none;border-bottom:none;border-left:none;border-top:1pt solid rgb(225,225,225);padding:3pt 0in 0in"><p class="MsoNormal" style="border:none;padding:0in"><b>From: </b><a href="mailto:martin@mohler.it">Martin Mohler</a><br><b>Sent: </b>Monday, September 20, 2021 9:40 PM<br><b>To: </b><a href="mailto:community-list@lists.vpsfree.cz">community-list@lists.vpsfree.cz</a><br><b>Subject: </b>[vpsFree.cz: community-list] Jak vyĹ™ešit high availability na VPS</p></div><p class="MsoNormal"> </p><div><p class="MsoNormal">Ahoj,</p><div><p class="MsoNormal">dneska se mi stala zajĂmavá vÄ›c. Spravuji VPS pro klienta u jednĂ© nejmenovanĂ© spoleÄŤnosti. Jsem s nimi velmi a dlouhodobÄ› spokojen. Mám u nich vĂce VPS s rĹŻznĂ˝mi projekty klientĹŻ a aĹľ na pár maliÄŤkostĂ jsem maximálnÄ› spokojen. ZejmĂ©na oproti zkušenostem s jinĂ˝mi spoleÄŤnostmi, kde projekty pĹŻvodnÄ› běželi. </p></div><div><p class="MsoNormal"> </p></div><div><p class="MsoNormal">Dnes u nich ale došlo k HW problĂ©mu a mÄ›li vĂ˝padek, kterĂ˝ ale do hodinky vyĹ™ešili migracĂ VPS na jinĂ˝ node. Dle zákonĹŻ schválnosti se tak stane, kdyĹľ klientovi spoleÄŤnost doporuÄŤĂte.</p></div><div><p class="MsoNormal"> </p></div><div><p class="MsoNormal">ZaÄŤal jsem uvaĹľovat jak tomu pĹ™edcházet. ĹešenĂm by byl load balancer, ale pokud budu mĂt VPSky ve dvou servrovnách, tak balancer na Ăşrovni DNS neudÄ›lám, nebo nevĂm jak ÄŤi u jakĂ©ho poskytovatele bych to mohl nastavit. Dalšà moĹľnost je pĹ™idat VPS s nginx, ale pokud tato z jakĂ©hokoliv dĹŻvodu vypadne, tak je to ĂşplnÄ› jedno, Ĺľe jsou VPS zrcadlenĂ©. Nemáte nÄ›jakĂ˝ nápad, kterĂ˝ momentálnÄ› nevidĂm jak vyĹ™ešit aby v pĹ™ĂpadÄ› problĂ©mu s jednĂm poskytovatelem VPS pĹ™epnout v co nejkratšĂm ÄŤase na jinou VPS v pĹ™ĂpadÄ› závaĹľnĂ©ho problĂ©mu? Dalšà vÄ›cĂ je synchronizace MySQL databáze, ale ta mĹŻĹľe bĂ˝t ze zálohy.</p></div><div><p class="MsoNormal"> </p></div></div><p class="MsoNormal">Mockrát dĂky za tipy a postĹ™ehy.</p><p class="MsoNormal"> </p></div></div>_______________________________________________<br>
Community-list mailing list<br>
<a href="mailto:Community-list@lists.vpsfree.cz">Community-list@lists.vpsfree.cz</a><br>
<a rel="noreferrer" href="http://lists.vpsfree.cz/listinfo/community-list">http://lists.vpsfree.cz/listinfo/community-list</a><br>
</blockquote></div>
</body></html>