<html><head><meta http-equiv="Content-Type" content="text/html; charset=UTF-8"></head><body dir="auto"><div dir="auto">Ano - nespoleham se na ne :-) Ale ted vazne - u vseho je potreba zvazit, kolik penez stoji obrana a kolik pripadny problem. Nema cenu investovat rocne milion dolaru do reseni, kdy vypadek s pravdepodobnosti 1x za tri roky stoji deset tisic.</div><div dir="auto"><br></div><div dir="auto">DNS je distribuovane by design. Sance, ze selze cela root domena nebo cely rozumny tld je minimalni, to je riziko, co prijimam. Pak uz je to na provozu vlastni DNS infrastruktury, mit minimalne 2 nody ve 2 ruznych sitich a za nimi hidden master node. Tim je docela slusna sance, ze to bude fungovat. Pouzivam powerdns jako hidden mastera a knot na zbytku. Samozrejme to nechrani pred uzivatelskou chybou, ale to zadna replikace.</div><div dir="auto"><br></div><div dir="auto">V samotny infra je potreba mit vsechno n-krat na dostatecnem mnozstvi hw. Je na nic mit 2 loadbalancery, kdyz sedi na stejnem hypervizoru. Spousta technologii umi primo replikaci, takze nasazeni je snadne. Vetsi problem je georeplikace - neni dobry napad delat synchronni repliku pres net. Pak se da sahnout po zfs snapshotech (znapzend) nebo primo async georeplikace, pokud ji technologie umi.</div><div dir="auto"><br></div><div dir="auto">Osobne mam primarni infra v coolhousingu s mirrorem dat a funkcionality (druhy dns, zalozni emaily, monitoring) do serverparku a do prazsky vpsfree. V planu je nekdy presunout vpsfree mirror do brna.</div><div dir="auto"><br></div><div dir="auto">Disaster recovery plany spocivaji v tom, ze mam data a mam ansible, ve kterem je vsechno, takze neni problem celkem rychle spustit klon infra kdekoliv jinde.</div><div dir="auto"><br></div><div dir="auto">Ondra Flidr</div><div dir="auto"><br></div><div id="composer_signature" dir="auto"><div style="font-size:85%;color:#575757" dir="auto">Odesláno z mĂ©ho zařízenĂ­ Galaxy</div></div><div dir="auto"><br></div><div><br></div><div align="left" dir="auto" style="font-size:100%;color:#000000"><div>-------- PĹŻvodnĂ­ zpráva --------</div><div>Od: Martin Mohler <martin@mohler.it> </div><div>Datum: 22.09.21  9:53  (GMT+01:00) </div><div>Komu: "vpsFree.cz Community list" <community-list@lists.vpsfree.cz> </div><div>PĹ™edmÄ›t: Re: [vpsFree.cz: community-list]    Jak vyĹ™ešit high availability na VPS </div><div><br></div></div><div dir="ltr"><div>Zkouším se na to podĂ­vat jinak. ProblĂ©m mĹŻĹľe nastat kdekoliv. V datacentru (napĹ™. OVH), na Ăşrovni domĂ©ny a DNS záznamĹŻ (napĹ™.: Subreg/Gransy) a nebo prostÄ› selĹľou klĂ­ÄŤovĂ© uzly jak se to stalo Google. Máte nÄ›jakĂ© best practice jak bĂ˝t na to pĹ™ipraven nebo jak postupovat? Máte nÄ›jakĂ˝ disaster plan pro tyto situace? </div></div><br><div class="gmail_quote"><div class="gmail_attr" dir="ltr">On Wed, Sep 22, 2021 at 9:37 AM Ondra Flidr <<a href="mailto:me@ondrejflidr.cz">me@ondrejflidr.cz</a>> wrote:<br></div><blockquote style="margin:0px 0px 0px 0.8ex;border-left:1px solid rgb(204,204,204);padding-left:1ex" class="gmail_quote"><div dir="auto"><div dir="auto">Na rovinu - co ta vec umi navic pred haproxy nebo nginxem? Samotny balancer musi byt taky v HA a jsme tam, kde jsme byli - bud prepinana IP v ramci jednoho DC nebo anycast a tedy vlastni AS.</div><div dir="auto"><br></div><div dir="auto">Ondra Flidr</div><div dir="auto"><br></div><div dir="auto"><br></div><div dir="auto"><br></div><div dir="auto" id="gmail-m_5055608144032167684composer_signature"><div dir="auto" style="font-size:85%;color:rgb(87,87,87)">Odesláno z mĂ©ho zařízenĂ­ Galaxy</div></div><div dir="auto"><br></div><div><br></div><div style="font-size:100%;color:rgb(0,0,0)" dir="auto" align="left"><div>-------- PĹŻvodnĂ­ zpráva --------</div><div>Od: Jirka Knapek <<a href="mailto:jirka@kapi.cz">jirka@kapi.cz</a>> </div><div>Datum: 22.09.21  6:46  (GMT+01:00) </div><div>Komu: "vpsFree.cz Community list" <<a href="mailto:community-list@lists.vpsfree.cz">community-list@lists.vpsfree.cz</a>> </div><div>PĹ™edmÄ›t: Re: [vpsFree.cz: community-list]  Jak vyĹ™ešit high availability na VPS </div><div><br></div></div><div><p class="MsoNormal">Ahoj Martine,</p><p class="MsoNormal"> </p><p class="MsoNormal"><span lang="CS">jde to udÄ›lat i pomocĂ­ load balanceru, používám na to v práci Kemp LoadMaster, kterĂ˝ dokáže smÄ›rovat DNS kam je potĹ™eba. Máme to nasazenĂ© v BrnÄ› a US jen to je celá VM, pak dokážeš smÄ›rovat uĹľivatele na základÄ› dotazu DNS.</span></p><p class="MsoNormal"><span lang="CS">MajĂ­ i Ĺ™ešenĂ­ pro malĂ© projekty, kterĂ© je zadarmo - <a href="https://freeloadbalancer.com/">https://freeloadbalancer.com/</a> kterĂ˝ by GSLB mÄ›l takĂ© dokázat. Jen s tĂ­m ÄŤasem tam mĹŻĹľe bĂ˝t trošku problĂ©m podle nastavenĂ­ TTL u DNS. Já to musel nastavit na hodinu, kdyĹľ to bylo moc krátkĂ© tak ve scenáriu, kdy já používám obÄ› DC jako aktivnĂ­ a uĹľivatelĂ© jdou do bližšího, tak docházelo k problĂ©mĹŻm, protoĹľe jim to dávalo rĹŻznĂ© cĂ­lovĂ© adresy. Pro záloĹľnĂ­ případ by to asi nedÄ›lalo neplechu.</span></p><p class="MsoNormal"><span lang="CS"> </span></p><p class="MsoNormal"><span lang="CS">kapi</span></p><p class="MsoNormal"> </p><div style="border-right:none;border-bottom:none;border-left:none;border-top:1pt solid rgb(225,225,225);padding:3pt 0in 0in"><p class="MsoNormal" style="border:none;padding:0in"><b>From: </b><a href="mailto:martin@mohler.it">Martin Mohler</a><br><b>Sent: </b>Monday, September 20, 2021 9:40 PM<br><b>To: </b><a href="mailto:community-list@lists.vpsfree.cz">community-list@lists.vpsfree.cz</a><br><b>Subject: </b>[vpsFree.cz: community-list] Jak vyĹ™ešit high availability na VPS</p></div><p class="MsoNormal"> </p><div><p class="MsoNormal">Ahoj,</p><div><p class="MsoNormal">dneska se mi stala zajĂ­mavá vÄ›c. Spravuji VPS pro klienta u jednĂ© nejmenovanĂ© spoleÄŤnosti. Jsem s nimi velmi a dlouhodobÄ› spokojen. Mám u nich vĂ­ce VPS s rĹŻznĂ˝mi projekty klientĹŻ a aĹľ na pár maliÄŤkostĂ­ jsem maximálnÄ› spokojen. ZejmĂ©na oproti zkušenostem s jinĂ˝mi spoleÄŤnostmi, kde projekty pĹŻvodnÄ› běželi. </p></div><div><p class="MsoNormal"> </p></div><div><p class="MsoNormal">Dnes u nich ale došlo k HW problĂ©mu a mÄ›li vĂ˝padek, kterĂ˝ ale do hodinky vyĹ™ešili migracĂ­ VPS na jinĂ˝ node. Dle zákonĹŻ schválnosti se tak stane, kdyĹľ klientovi spoleÄŤnost doporuÄŤĂ­te.</p></div><div><p class="MsoNormal"> </p></div><div><p class="MsoNormal">ZaÄŤal jsem uvaĹľovat jak tomu pĹ™edcházet. Ĺ˜ešenĂ­m by byl load balancer, ale pokud budu mĂ­t VPSky ve dvou servrovnách, tak balancer na Ăşrovni DNS neudÄ›lám, nebo nevĂ­m jak ÄŤi u jakĂ©ho poskytovatele bych to mohl nastavit. Další moĹľnost je pĹ™idat VPS s nginx, ale pokud tato z jakĂ©hokoliv dĹŻvodu vypadne, tak je to ĂşplnÄ› jedno, Ĺľe jsou VPS zrcadlenĂ©. Nemáte nÄ›jakĂ˝ nápad, kterĂ˝ momentálnÄ› nevidĂ­m jak vyĹ™ešit aby v případÄ› problĂ©mu s jednĂ­m poskytovatelem VPS pĹ™epnout v co nejkratším ÄŤase na jinou VPS v případÄ› závaĹľnĂ©ho problĂ©mu? Další vÄ›cĂ­ je synchronizace MySQL databáze, ale ta mĹŻĹľe bĂ˝t ze zálohy.</p></div><div><p class="MsoNormal"> </p></div></div><p class="MsoNormal">Mockrát dĂ­ky za tipy a postĹ™ehy.</p><p class="MsoNormal"> </p></div></div>_______________________________________________<br>
Community-list mailing list<br>
<a href="mailto:Community-list@lists.vpsfree.cz">Community-list@lists.vpsfree.cz</a><br>
<a rel="noreferrer" href="http://lists.vpsfree.cz/listinfo/community-list">http://lists.vpsfree.cz/listinfo/community-list</a><br>
</blockquote></div>
</body></html>