Ahoj všem, povedlo se to, díky všem, kteří hlasovali! Dostali jsme se do
hlasování o Křišťálovou Lupu v kategorii Nástroje a služby. Tím to ale
nekončí, pokud chcete vpsFree.cz pomoct zviditelnit se, prosím hlasujte
pro náš projekt!
http://kristalova.lupa.cz/hlasovani/
Je to jednoduché, najdete vpsFree.cz, vyberete, vyplníte dole mail a
odešlete. Díky!
--
Petr Krčmář
vpsFree.cz
Ahoj,
přidal jsem do KB dva návody. První návod [1] se týka opravy VPS pokud
nestartuje nebo není dostupná po síťi a jaké možnosti v tomto směru
vpsAdmin nabízí.
Druhý návod [2] popisuje jak funguje naše API, jak používat CLI a
nakonec nějaké ukázky použití ve skriptech. Funkčnost skriptů jsem
neověřoval. Pokud je někdo bude zkoušet, případné chyby prosím opravte v KB.
[1] https://kb.vpsfree.cz/navody/vps/oprava
[2] https://kb.vpsfree.cz/navody/vps/api
Jakub
Ahoj,
rozhodl jsem se oživit redmine [1] pro lepší organizaci vývoje našich
projektů [2]. Bude sloužit ke hlášení chyb, ke sběru nápadů na nové
funkce, apod.
Aktuálně jsou v redmine tyto projekty:
- vpsAdmin
- Konfigurace vpsAdminu specifická pro vpsFree.cz
- Skripty pro generovaní šablon distribucí
- Web www.vpsfree.cz
- Dokumenty vpsFree.cz, jako např. stanovy
K projektům jsou přiřazeny git repozitáře. Redmine neumožnuje něco jako
pull requesty, takže kdo by chtěl něčím vypomoct, může buď dát patch
jako přílohu k issue v redmine, nebo udělat PR na githubu u příslušného
repozitáře. U repozitářů na githubu byl vypnut issue tracker.
Samotné git repozitáře se nacházejí na adrese https://git.vpsfree.cz a
dají se naklonovat přes HTTPS nebo git protokol. Na githubu bude
udržován mirror a případně se tam budou začleňovat pull requesty.
Preferovaným jazykem v redmine je angličtina, s tím že issues můžou být
taky česky nebo slovensky. Commity minimálně u vpsAdminu v angličtině
být musí.
Do redmine se můžete přihlašovat stejnými údaji, jako do vpsAdminu.
Pokud někdo najde chybu, hlaste ji prosím v redmine. Na podporu jen když
si nejste jistí, popsal jsem to i v KB [3].
[1] https://redmine.vpsfree.cz
[2] https://kb.vpsfree.cz/informace/projekty
[3] https://kb.vpsfree.cz/informace/chyby_a_napady
Jakub
Ahoj,
na podpore bylo par lidi, kterym nefungoval Docker pod Debian 8, tak
jsem se na to podival a bezi v poradku, jen se to musi udelat trochu
sloziteji nez uvadi dokumentace Dockeru. Aby Docker fungoval, je potreba
verzi 1.7+. Nize jsou kroky, kterymi jej rozhodit.
1) VpsAdmin / VPS -> Enable features -> musis zapnout (vpska se zrestartuje)
2) echo "JoinControllers=cpu,cpuacct,cpuset freezer,devices" >>
/etc/systemd/system.conf
3) mount -t tmpfs tmpfs /sys/fs/cgroup
mkdir /sys/fs/cgroup/freezer,devices
mount -t cgroup cgroup /sys/fs/cgroup/freezer,devices -o freezer,devices
mkdir /sys/fs/cgroup/cpu,cpuacct,cpuset
mount -t cgroup cgroup /sys/fs/cgroup/cpu,cpuacct,cpuset/ -o
cpu,cpuacct,cpuset
4) apt-get install curl -y
5) curl -sSL https://get.docker.com/ | sh (vyhodi chybu ohledne kernel
modulu -> ignore a cekat :))
6) usermod -aG docker $USER
7) vim /lib/systemd/system/docker.service
-ExecStart=/usr/bin/docker -d -H fd://
+ExecStart=/usr/bin/docker -d -H fd:// -s vfs
8) systemctl daemon-reload
9) systemctl enable docker
10) systemctl start docker
11) systemctl status docker -> mel by v poradku bezet
12) test -> docker run --rm hello-world
Medved
Cau,
kdyz uz je to tady posledni dobou tak krasne aktivni, napadla me jeste
jedna vec - e-mail s DKIM poslanej do mailinglistu prijde s doplnenou
patickou, coz samozrejme poskodi body hash v DKIM, takze jsou problemy s
dorucenim. Myslim si ze by mailserver mel pri preposilani zpravy do
mailinglistu odstranit starou DKIM hlavicku a pripadne pridat novou,
obsahujici podpis domeny lists.vpsfree.cz a s odpovidajicim body hash po
doplneni paticky mailinglistu. Nebo mate nekdo jinej napad jak to resit?
--
Stanislav Petr
glux(a)glux.org
stanislav(a)petr.email
+420 602 620 026
Ahoj,
lidé většinou neví co je to PTR, neví že každá adresa může mít jen jeden
PTR a snaží se jich nastavit víc, neví kde jej nastavit a jak ho správně
zvolit. Na podpoře to musíme poměrně často vysvětlovat.
Proto by bylo užitečné do KB napsat co je to PTR záznam, jak to souvisí
s mail serverem a MX záznamy (jeden poštovní server obsluhující více
domén) a jak jej vhodně nastavit. Třeba to demonstrovat na nějaké
ukázkové konfiguraci (jméno mail serveru, obsluhované domény, PTR a MX).
Najde se někdo, kdo by to zvládl a byl ochoten sepsat?
Jakub
Ahoj,
řeším takovou zvláštní věc, která se mi opakovaně děje. Mám v MySQL InnoDB databázi (v gzipu má asi 250 MB) a po několika měsících používání některé komplexnější dotazy prostě přestanou dobíhat. Resp. dobíhají, ale řádově v minutách, když jinak dobíhaly v milisekundách. Veškeré pokusy o optimalizace a nějaké přenastavení nikam nevedou. Jediným řešením je dropnutí úplně všeho a opětovný import. Jednou mi dokonce ani to nepomohlo a tak jsem prostě dropnul celý kontejner a vše jelo až po přeinstalaci celého stroje. Celý to zní zvláštně a samotnýmu se mi tomu nechce věřit a hlavně nevím co s tím dělat, aby se to neopakovalo.
Dnes v noci hodlám vše zastavit a udělat nový kontejner s MySQL, vše přenést a pak jen přehodit IP adresy MySQL stroje. Což znamená, že mi zůstane původní kontejner na ladění a srovnání, co může být špatně.
Díky za jakýkoliv postřeh.
Vojtěch Knyttl | GoOut
knyttl(a)goout.cz
+420 607 008 510
http://goout.cz
Jaka je transakcni zatez te databaze, kolik se tam vygeneruje zmen? Chovani, ktere popisujes odpovida fragmentaci dat v db bloku. Neznam vsak mysql, tak placnu moznosti
[1]Muzes v case prehrat zmeny na jine mysql nebo to jinak otestovat jinde a vyloucit vliv vps?
[2] muze to byt bug mysql/enginu
[3] zkus si udelat export db tabulek bez dat,abys zjistil, jake vsechny parametry db a tabulky maji. Vcetne pouzite metody porovnani dat a znakove sady
[4] pokud to jde, zkoumat exekucni plany dotazu a waity
Petr
------ Původní zpráva------
Od: Vojtěch Knyttl
Datum: čt, 13. 8. 2015 20:46
Na: vpsFree.cz Community list;
Předmět:Re: [vpsFree.cz: community-list] mysql po pár měsících potřebuje reload všech dat
Nějaký malý ALTER TABLE dělám třeba ob den. Indexy samozřejmě mám, představ si, co by takhle velká věc bez indexů dělala :-) Ono bez indexů ani nejde dělat constraints, kterejma je to celý propojený. Jak říkám, jakmile všechno dropnu a vytvořím znovu, tak to zase pár měsíců bude běhat.
Hlavní stroj SciLi:
- Linux 2.6.32-042stab105.14 #1 SMP Fri Mar 13 20:06:37 MSK 2015 x86_64 x86_64 x86_64 GNU/Linux
- FS: https://gist.github.com/knyttl/e349e1cbead4e9b341e7
Konejner Debian:
- Linux 2.6.32-042stab105.14 #1 SMP Fri Mar 13 20:06:37 MSK 2015 x86_64 GNU/Linux
- MySQL Server: 5.6.23-1~dotdeb.3
Klidně poskytnu cokoliv dalšího.
Vojtěch Knyttl | GoOut
knyttl(a)goout.cz
+420 607 008 510
http://goout.cz
On Thursday 13 August 2015 at 20:19, mrkva(a)mrkva.eu wrote:
Ahoj,
nemenis casto strukturu dat? (ALTER TABLE a podobne)?
Necpes tam data s vypnutymi indexy?
Mas tam vubec indexy?
M
On 08/13/2015 04:56 PM, Vojtěch Knyttl wrote:
Ahoj,
řeším takovou zvláštní věc, která se mi opakovaně děje. Mám v MySQL
InnoDB databázi (v gzipu má asi 250 MB) a po několika měsících používání
některé komplexnější dotazy prostě přestanou dobíhat. Resp. dobíhají,
ale řádově v minutách, když jinak dobíhaly v milisekundách. Veškeré
pokusy o optimalizace a nějaké přenastavení nikam nevedou. Jediným
řešením je dropnutí úplně všeho a opětovný import. Jednou mi dokonce ani
to nepomohlo a tak jsem prostě dropnul celý kontejner a vše jelo až po
přeinstalaci celého stroje. Celý to zní zvláštně a samotnýmu se mi tomu
nechce věřit a hlavně nevím co s tím dělat, aby se to neopakovalo.
Dnes v noci hodlám vše zastavit a udělat nový kontejner s MySQL, vše
přenést a pak jen přehodit IP adresy MySQL stroje. Což znamená, že mi
zůstane původní kontejner na ladění a srovnání, co může být špatně.
Díky za jakýkoliv postřeh.
Vojtěch Knyttl | GoOut
knyttl(a)goout.cz
+420 607 008 510
http://goout.cz
_______________________________________________
Community-list mailing list
Community-list(a)lists.vpsfree.cz
http://lists.vpsfree.cz/listinfo/community-list
_______________________________________________
Community-list mailing list
Community-list(a)lists.vpsfree.cz
http://lists.vpsfree.cz/listinfo/community-list
Attachments:
- 0xE60DBF0D.asc
Hello,
testuju VPS pouze s IPv6 adresou a zjistil jsem, ze je celkem problem s
instalaci a udrzbou. Napr. security.debian.org se mi nechce spojit. Nestalo
by za zvazeni pridat nejakou interni IPv4, ktera by se natovala do netu?
Pripadne by si user user mohl vytvorit vlastni subnet, pres ktery by se
videl mezi sebou a ven. Ted je sice pekne, ze si uzivatel muze nabindovat
vice VPS, ale kdyz se s nima poradne nedomluvi, tak to je takove polovicni
(vzdy neni treba dalsi verejna IPv4)
Klidne bych s tim po prazdninach pomohl, kdyby o to mel nekdo dalsi zajem.
--
S přáním pěkného dne,
Martin Mikšaník
gsm: +420 602 623 934
icq: 311047283
Ahoj,
narazil jsem na problém s nedostatkem entropie pro /dev/random,
přirozeně protože jde o blocking device, zůstane aplikace vyset,..
Normálně to řeším pomoci haveged, ale na VPSce nejde spustit s hláškou
z logu:
haveged: Fail:set_watermark()!
což podle manuálu znamená odepřený přístup k
/proc/sys/kernel/random/write_wakeup_threshold
Osobně si myslím, že to je kvůli sdílenému kernelu OpenVZ. Protože
podle munina spadla entropie z ~180 bytů na ~20 bytů také přímo na
nodu. Řešením by asi bylo použít /dev/urandom (což asi nebude vhodné
pro případnou kryptografii) případně na hostech spustit zmiňovaný
haveged. Máte s tím někdo nějakou zkušenost v rámci vpsFree?
SH.
Ahoj všem,
pojďte nám pomoci propagovat cíle sdružení vpsFree.cz na říjnovou
konferenci LinuxDays. Budeme tam opět mít stánek, nějaké přednášky a
hlavně poprvé také vpsFree.cz track. Tedy místnost jen pro své vlastní
přednášky!
Zbývá ji už jen naplnit obsahem, něco jistě budou přednášet lidé z
vedení, ale chce to i postřehy uživatelů: co zajímavého na vpsFree
provozujete, jaké zvláštní řešení jste vymysleli nebo prostě jen obecnou
přednášku o nějakém serverovém software.
Nebojte se toho, nic to není! Stačí se zapsat do registračního
formuláře a do poznámky napsat „vpsfree“:
https://www.linuxdays.cz/2015/cfp/
--
Petr Krčmář
vpsFree.cz
Ahoj všem,
běží nominace do letošní ceny Křišťálová Lupa, bylo by bezva se
dostat alespoň mezi nominované, pomohlo by to rozšířit náš projekt mezi
další uživatele. Postup je triviální:
1) http://kristalova.lupa.cz/nominace/
2) do kategorie „Nástroje a služby“ napište www.vpsfree.cz
3) dolů vyplňte e-mail a odešlete
Díky moc všem, kteří nominaci pošlou!
--
Petr Krčmář
vpsFree.cz
Ahojte,
Snajpa ma odkazal na community-list, ze by som tu mohol najst niekoho co by mi vedel pomoct s problemom, ktory riesime u nas vo firme (https://infinario.com/ <https://infinario.com/>).
Vytvorili sme analyticku platformu, ktora dokaze real-time spracovavat data, vdaka tomu, ze ich uklada do nami vyrobenej db do RAM serverov. Toto riesenie sice funguje super, ale na ukladanie velkeho mnozstva historickych dat je prilis drahe, a preto by sme potrebovali vyriesit variant, kedy sa data okrem RAMky ukladaju aj do normalneho storagu a uzivatel ma moznost si vyberat data, s ktorymi chce pracovat real-time, a s ktorymi nie.
Nasiel by sa tu niekto, kto by bol schopny a ochotny nam pomoct pri najdeni a implementacii spravnej technologie(napr. Hadoop) na ukladanie stoviek TB historickych dat a vedel by implementovat proces pre prenos dat zo storagu (firma X si zvoli data eventov A,B za obdobie M-N) do real-time databazy v RAMke? S tym by suvisela aj priprava rozhrania pre load dat medzi roznymi systemami, vratane procesov pre citanie a zapis do pripojenych databaz a APIciek.
Samozrejme takuto pomoc sme ochotni stedro zaplatit :) Napisete mi prosim na michal.novovesky(a)infinario.com <mailto:michal.novovesky@infinario.com> ak by ste mali zaujem nam pomoct?
Vdaka,
Miso
Ahoj,
do naší Knowledge Base [1] je nyní možné se přihlásit pomocí údajů z
vpsAdminu. Po delší době opět můžou všichni členové přispívat návody a
tipy ohledně správy VPS, aplikací uvnitř, apod.
Pro propojení DokuWiki s vpsAdminem používáme vlastní auth plugin [2].
[1] https://kb.vpsfree.cz/
[2] https://github.com/vpsfreecz/haveapi-dokuwiki
Jakub
Cau,
po dnesnim vypadku node5 pozoruji v systemu problem se zombie procesy.
Stava se to jeste nekomu?
ps ax | grep Z
2567 ? Z 0:00 [/usr/libexec/mu] <defunct>
2583 ? ZNs 0:00 [asterisk_sipcha] <defunct>
2651 ? ZNs 0:00 [asterisk_channe] <defunct>
2828 ? Z 0:00 [/usr/sbin/apach] <defunct>
Zatim nevidim zadnou souvislost.
Proces 2567 je perl script (perl 5.20.2, munin-update 2.0.25),
2583 a 2651 je asterisk 13.4.0 a nakonec 2828 je apache-2.4.16
Zajimave na tom je ze procesy po nejakem case se ze stavu Z zotavi.
Strace mi na to nefunguje:
strace: attach: ptrace(PTRACE_ATTACH, ...): Operation not permitted
Pravdepodobne omezeni OpenVZ??? Ta nemoznost debugovani je docela
zvlastni a uvnitr OpenVZ kontejneru nevim co s tim, pristup k
/proc/sys/kernel/yama/ptrace_scope nemam, takze jediny vysvetleni ktery
mne napada je chyba/omezeni OpenVZ a nebo ze uz tenproces nekdo debuguje
(gdb/strace).
--
Stanislav Petr
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA256
Ahojte,
delam na node5 - dneska mel cely den problemy a ted se dostal do
stavu, kdy nechce importovat zpool s daty.
Budu informovat, jak budu vedet vic.
/snajpa
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v2
iF4EAREIAAYFAlW/3A0ACgkQgRwOVqYrsFWwrQD/Y2YYSsrXJZcAcHntXHP9jmym
ZU9+yAaLcs3aRii381wBAL8yiqH3CRxANWXESr4zo0lkAN03i1rwhv7ZzGYzuDUd
=AErp
-----END PGP SIGNATURE-----
Ahoj,
konečně se blížíme k nasazení nové verze vpsAdminu. O novinkách a
změnách budu podrobněji informovat později. Teď jen ve zkratce, nová
verze vám členům přinese např.:
- rozšířené možnosti API
- vytváření, klonování, swapování a mazání produkčních i playground VPS
- přerozdělování prostředků (CPU, paměť, disk) mezi VPS
- možnost využít více IPv6 adres, IPv4 za doplatek
- vytváření subdatasetů VPS a NAS, nastavování kvót a jiných ZFS properties
- atomické snapshoty
- mounty datasetů, snapshotů
- robustnější a bezpečnější systém transakcí, atd.
To vše skrze webové rozhraní, CLI nebo API, bez nutnosti psát na podporu.
Předběžně, aktualizace vpsAdminu a související infrastruktury bude
probíhat 17-19.7. Datum se může ještě posunout, pokud bychom nestíhali.
Během aktualizace bude vpsAdmin nedostupný. Nutné věci budeme řešit na
podpoře. Neplánujte si prosím nic, k čemu by byl vpsAdmin v tuto dobu
zapotřebí. Přihlášky k členství půjdou zasílat, avšak budou schvalovány
až bude nová verze zaběhnutá.
Dojde k výpadku nasbox.prg. Všechny mounty NASu budou na čas odpojeny a
následně znovu připojeny. /vpsadmin_backuper bude zrušen, zálohy se
budou připojovat jednotlivě přes vpsAdmin.
Přesnější časový rozvrh dodám později.
Jakub
Ahoj,
v tomto mailu popisuji důležité změny v nové verzi vpsAdminu pro koncové
uživatele. Je to trochu delší text, ale doporučuji to aspoň proletět.
Návody na používání nových funkcí budou během několika dní k dispozici v
KB. Doporučuji se na ně před použitím funkce podívat a v případě
nejasnosti se raději zeptat.
Nové funkce zatím nedoporučuji využívat na produkční nasazení. Počkejte
prosím pár týdnů, než se to vyladí. Jsou to tisíce řádek nového kódu a
není reálné očekávat na 100 % vyladěnou věc.
Nalezené chyby prosím hlaste na podporu.
Prostředí
---------
Všechny nody jsou rozděleny do "prostředí" (environment). V našem
případě jsou zavedeny prostředí produkce, playground a storage praha.
Každý člen má v rámci prostředí přiděleny prostředky (paměť, CPU,
diskový prostor a IP adresy), které na nodech spadajících do daného
prostředí můžou využívat.
Prostředí můžou mít různé nastavení - dovolené počty VPS, apod.
Přehled přidělených prostředků v prostředích je vidět v Edit profile ->
Cluster resources. Nastavení prostředí v Edit profile -> Environment
configs.
VPS - vytváření
----------------
Členům je dovoleno vytvářet VPS v playground i produkci a to za
předpokladu, že má k dispozici dostatek prostředků a umožňuje to jeho
nastavení prostředí.
Vytvoření nové VPS se skládá ze tří kroků - výběr prostředí, výběr
lokace a následně hostname, distribuce a parametry.
Vytváření více produkčních VPS je zatím povoleno pouze uživatelům, kteří
o to požádají a chtějí tuto funkci otestovat.
VPS - IP adresy
---------------
Člen má přidělenu 1 IPv4 adresu a 32 IPv6 adres v každém prostředí. Tyto
adresy může libovolně rozdělit mezi VPS. Více IPv4 je stejně jako
předtím za poplatek [1], IPv6 na dotaz.
Při přidělení adresy k produkční VPS se adrese nastaví vlastník. Takovou
IP adresu potom nemůže nikdo jiný vybrat, i když zrovna není používána.
Člen musí nejdříve využít všechny vlastněné IP adresy a až poté lze
vybrat adresy nové.
VPS - heslo roota
-----------------
Při nastavování hesla roota lze vybrat ze dvou typů generovaných hesel.
Jednoduché heslo se snadněji opíše do webové konzole VPS, kde bohužel
nefunguje copy&paste a opisovat dlouhé heslo je otrava.
VPS - volba distribuce
----------------------
Formulář pro reinstalaci distribuce nyní umožnuje pouhou aktualizaci
informace o distribuci, která je ve VPS. Toto můžete použít, když např.
systém aktualizujete na novou verzi a distribuce zobrazená ve vpsAdminu
pak neodpovídá realitě.
Reinstalace systému _maže_ všechny subdatasety VPS, více o datasetech níže.
VPS - parametry
---------------
V detailu VPS je možné měnit parametry VPS. Minimální konfigurace VPS je
1 CPU, 1 GB RAM a 10 GB disku. Maximální konfigurace je 8 CPU, 16 GB
RAM, diskový prostor není omezen.
Swap se sice zobrazuje mezi parametry, ale standardně jej nepřidělujeme,
protože swap v OpenVZ se chová jako rozšíření paměti [2].
Pokud chcete vytvořit novou VPS, je nutné pro ni udělat místo - snížit
parametry jiné VPS.
VPS - features
--------------
Features lze zapínat/vypínat jednotlivě. Při jakékoliv změně dojde k
restartu VPS.
Doporučuji si nastavit jen features, které potřebujete. Např. zapnuté
NFS nebo bridge blokuje online migraci.
VPS - swap
----------
Teď nemám na mysli odkládací prostor paměti, ale swap ve smyslu
prohození VPS mezi nody, v našem případě nejčastěji mezi playground a
produkcí. Prohodit jde pouze VPS, které se nacházejí v odlišných
lokacích (Praha, Playground, Brno). V rámci jedné lokace můžete
jednoduše přehodit IP adresy a je to.
Před vykonáním akce je v tabulce zobrazen stav VPS před a po provedení
swapu.
VPS - klonování
---------------
Klonovat lze buď do nové nebo do existující VPS. V případě klonování do
existující VPS je původní VPS se všemi subdatasety smazáno!
Datasety
--------
Dataset ve vpsAdminu reprezentuje přímo ZFS dataset na disku. Datasety
se používají na data VPS i NAS. Koncept datasetu nahrazuje exporty z
NASu. S datasetem VPS lze pracovat stejně jako s NASem.
Proč se vůbec s datasety obtěžovat? Zejména kvůli možnosti nastavení
kvóty a ZFS properties pro různé data/aplikace.
Datasety VPS se nacházejí v detailu VPS a datasety NASu v menu NAS.
Operace, které s nimi jdou provádět, jsou stejné. vpsAdmin umožňuje
vytváření subdatasetů a nastavování ZFS properties.
Pomocí properties lze optimalizovat výkon databází, apod. Ve většině
případů je nemusíte vůbec řešit.
Rozdíl mezi datasety VPS a NASu je v nastavování kvóty. Pro datasety VPS
se používá refquota - místo zabrané snapshoty není zahrnuto. Datasety
NASu naopak quota - místo zabrané snapshoty je zahrnuto. vpsAdmin
automaticky nabízí správný typ kvóty.
Rezervovaná jména datasetů jsou: private, vpsadmin, branch-*, tree.*.
Tyto názvy nelze použít.
Snapshoty
---------
Zálohování probíhá pomocí zfs snapshotů, které jsou vidět v menu
Backups, kde jdou také vytvářet a mazat.
Zálohování VPS probíhá tak, že každý den v 01:00 se v rámci jednoho node
udělá snapshot všech datasetů najednou. Poté jsou snapshoty přesunuty na
backuper.prg.
Pozor na to, že NAS _není_ zálohován na backuper.prg. Snapshoty jsou
pouze lokální a slouží jen jako ochrana proti nechtěnému smazání dat, apod.
Mounty
------
Mounty byly přesunuty z menu NAS do detailů VPS. Mountovat lze datasety
i snapshoty. Do jakékoliv VPS jde mountnout jakýkoliv dataset či
snapshot. Mounty jednotlivých snapshotů nahrazují trvalý mount záloh do
/vpsadmin_backuper.
Každý snapshot může být v jednu chvíli připojen pouze jednou, datasety
toto omezení nemají.
Nedoporučuji mountpointy zanořovat v nesprávném pořadí. Situace, kdy
dataset 'raz/dva' je připojen nad dataset 'raz' není ošetřena.
Mount lze pouze vytvořit a smazat. Nelze jej v průběhu jen tak odpojit a
znovu připojit.
Obnova záloh
------------
Obnovení VPS ze zálohy (snapshotu) funguje stejně, jako doposud. Obnova
vždy funguje na úrovni datasetu. Když má VPS subdatasety a rootfs je
obnoven ze zálohy, subdatasety obnoveny nejsou. Tzn. je možno obnovit
jakýkoliv dataset, aniž by to mělo vliv na ostatní datasety. Při obnově
jsou všechny snapshoty zachovány, díky větvení záloh [3] na backuperu.
NAS je možné snapshotovat pouze manuálně. Jelikož ale není zálohován na
backuper, obnova se chová stejně jako zfs rollback -r, tzn. obnova na
starší snapshot _smaže_ všechny novější snapshoty. Je to nevratná operace.
Pro obnovu dat ze zálohy na NASu bez smazání snapshotů si zvolený
snapshot moutněte do VPS a data vykopírujte.
Stahování záloh
---------------
Stahování snapshotů je nyní součástí vpsAdminu. Vygenerované archivy
jsou vidět v menu Backups -> Downloads. Odkazy jsou platné týden místo
původních 3 dní.
Transakce
---------
Transakce nyní spadají do skupin nazvaných "transaction chain". Každá
operace (vytvoření VPS, start, stop, klon, atd.) je reprezentována
jedním chainem, který seskupuje více transakcí. V transaction logu v
pravém panelu se zobrazuje seznam 10 posledních chainů a jejich postup v
procentech. Kliknutím na ID chainu lze vidět, jaké transakce obsahuje.
V ideálním případě se chain buď provede úplně a nebo vůbec. Pokud k
dojde k neočekávané či neošetřené chybě, bude muset zasáhnout administrátor.
Chainy se starají také o udržování konzistence databáze. Změny v
databázi se provedou, jen když chain doběhne úspěšně. Může to být trochu
matoucí, když se např. po změně hostname stále zobrazuje to staré. Po
dokončení chainu se hostname aktualizuje a bude správně. Zatím nevím,
jak to udělat víc user-friendly.
Zámky objektů
-------------
S každým objektem (VPS, dataset, snapshot, apod.) lze v jednu chvíli
provádět jen jednu operaci. Zámky slouží k zaručení konzistence, aby si
pod sebou vpsAdmin sám nepodřezal větev, což se občas stalo.
Pokud na vás vyskočí chybová hláška "Resource is locked. Please try
again." znamená to, že objekt, se kterým chcete něco udělat, je uzamčen
a musíte počkat, až bude k dispozici.
Pozastavování objektů, expirace
-------------------------------
Administrátoři mají nově možnost pozastavit jednotlivé VPS, což budeme
využívat v případě hacknutí VPS.
Expirace členství už nebude hlídat člověk, ale vpsAdmin. Pokud členský
příspěvek neuhrádíte do data uvedeného v notifikačním mailu, účet bude
pozastaven. Za další tři týdny dojde k ukončení členství, viz finanční
řád [4].
Networking
----------
Je možné se podívat na datové přenosy z minulých let.
Autentizace
-----------
vpsAdmin nyní ukládá hesla pomocí bcrypt. Heslo se při přihlášení
automaticky aktualizuje.
V Edit profile -> Authentication tokens je seznam autentizačních tokenů,
které se používají při vybrání autentizační metody 'token' v HaveAPI [5].
Webové rozhraní vpsAdminu tokeny využívá. Zmiňuji se o tom, protože přes
CLI nebo klientskou knihovnu obecně si můžete vytvořit token s trvalou
platností. Na této stránce můžete tokenu nastavit popisek či ho smazat
(odepřít přístup aplikaci, která jej využívá).
Mód údržby
----------
Do módu údržby (maintenance mode) můžeme přepnout buď celý cluster,
jednotlivé protředí, lokace, nody či VPS. V titulku ikony módu údržby je
napsán důvod.
API
---
Většina aplikační logiky vpsAdminu byla přesunuta do API [6]. Webové
rozhraní teď slouží prakticky jen jako prostředník mezi uživatelem a
API. Využívá k tomu klientské knihovny v PHP [7] a JS [8].
API obsahuje vše krom správy přihlášek k členství, změn uživatelských
účtů a datových přenosů.
Aktuální stav funkcí
--------------------
- Klonování VPS - zakázáno, musí se ověřit
- Swapování VPS - zakázáno, musí se ověřit
- Vytváření více produkčních VPS umožněno na dotaz
[1]
https://github.com/vpsfreecz/oficialni-dokumenty/blob/devel/financni_rad.md…
[2] http://openvz.org/VSwap
[3] https://projects.vpsfree.cz/vpsadmin-doc/storage/branching/
[4]
https://github.com/vpsfreecz/oficialni-dokumenty/blob/devel/financni_rad.md
[5] https://github.com/vpsfreecz/haveapi-client-php#usage
[6] https://api.vpsfree.cz
[7] https://github.com/vpsfreecz/haveapi-client-php
[8] https://github.com/vpsfreecz/haveapi-client-js
Jakub
Ahoj,
zacala se mi na VPS opetovne rozbijet rpmdb. Projevuje se to napriklad tak,
ze autoupdater neupdatuje a pri manualnim updatu to vyplivne:
# yum update
rpmdb: Thread/process 8471/139911281358592 failed: Thread died in Berkeley
DB library
error: db3 error(-30974) from dbenv->failchk: DB_RUNRECOVERY: Fatal error,
run database recovery
error: cannot open Packages index using db3 - (-30974)
error: cannot open Packages database in /var/lib/rpm
CRITICAL:yum.main:
Error: rpmdb open failed
Vechny nalezene reseni funguji jen docasne (napr. smazani a rebuild rpmdb).
Yum ani rpm se tento rok neupdatoval.
Vcera, kdyz jsem to debugoval, tak se rpmdb rozbila po kazdem druhem "yum
history info", dnes to po smazani a rebuildu zas magicky drzi pohromade.
Nestalo se to nekomu jinymu, nebo netusite, cim by to mohlo byt zpusobeny?
Napada me jedine filesystem corruption, ale nevim jak by to slo odladit.
OM
Ahoj,
nesetkali jste se někdo s hláškou setsockopt (SO_DEBUG): Permission denied při pokusu o připojení k SMTP server přes telnet na openvz kontejneru ? Je tam debian. Problém je, že nefungují odchozí emaily z openvz kontejneru (connection timed out) na jakýkoliv server. V rámci debugu jsem zjistil tuto hlášku při použití telnetu. Google mi toho bohužel moc neřekl.
Doteď fungovalo vše ok ale dnes dochází k tomuto problému na dvou virtuálech. Ještě mně napadá blokace portu 25 ze strany ISP u IP adres těchto virtuálů.
Díky
S pozdravem
Branislav Viest
Ahoj,
vydal jsem novou verzi frameworku HaveAPI v0.3.0, na němž je postaven
vpsAdmin 2.0.
HaveAPI [1] je framework na tvorbu self-describing RESTful API [2].
Součástí vydání jsou klienti pro Ruby (obsahuje CLI) [3], PHP [4] a
JavaScript [5].
Mezi novinky patří:
- aliasy akcí
- abstrahované propojení s ActiveRecord
- abstrahované výstupní formáty
- podpora pro JS klienta v browseru (HTTP hlavičky pro Ajax apod.)
- dynamické vytváření resources a akcí
- jednodušší použití stejných parametrů ve vícero akcích v rámci resource
- možnost dopředu načíst asociované (n:1) resources
- dokumentace protokolu a další
Do další verze plánuji udělat vlastní validátor vstupních parametrů, v
současné době to spoléhá na validátory z ActiveRecord.
Použitý protokol pro dokumentaci API a přenos dat budu v rámci
semestrálního projektu ve škole formálně specifikovat. Poté můžou
vzniknout implementace API serveru i v jiných jazycích.
[1] https://github.com/vpsfreecz/haveapi/
[2] https://github.com/vpsfreecz/haveapi/#what-is-self-describing-api
[3] https://github.com/vpsfreecz/haveapi-client
[4] https://github.com/vpsfreecz/haveapi-client-php
[5] https://github.com/vpsfreecz/haveapi-client-js
Jakub
Ahoj,
původně jsem měl napsaný detailní e-mail, ale pak jsem si řekl, že by
Vás to asi obtěžovalo číst :-D Pročetl jsem už hodně článků, přesto bych
potřeboval poradit s jednou věcí. Snažím se dosáhnout takového nastavení
nginx a php-fpm, které by bylo bezpečné, ale zároveň mi umožňovalo
snadnou úpravu souborů (přímou editaci, kopírování, mazání). Na serveru
mám cca. 10 projektů a přistupuji k němu sám (momentálně nemám potřebu
přístupu více uživatelů k souborům).
Poradíte mi, jestli je toto dobré nastavení pro "projekt1" (u dalšího by
pak byl "projekt2", atd.):
php-fpm.conf
------------------
user = projekt1
group = projekt1
...
listen.owner = www-data
listen.group = www-data
listen.mode = 0660
nginx.conf
------------------
user = www-data
(nginx součástí skupiny "projekt1")
web-root: /hosting/projekt1/web_root/* (chown ja:projekt1, chmod 640)
tpm :/hosting/projekt1/web_root/tmp/* (chown ja:projekt1, chmod 660)
Budou takto projekty dostatečně odděleny? Pokud dojde k napadení
"projektu1", nemůže nějak útočník využít přístupu nginxu k "projektu2"
(nginx bude ve skupinách všech projektů)? Jelikož php i nginx budou
využívat stejného oprávnění skupiny, nehrozí zneužití nginxu pro zápis
do složky "tmp" (teoreticky tam potřebuje zapisovat jen PHP, avšak jak
práva oddělit)?
Předpokládám, že největší zranitelností bude php (možná mylně). Je dobré
mít u projektů pro "ostatní" zcela zakázán přístup? Přemýšlel jsem totiž
i o nastavení, kde by "skupinu" tvořil php-fpm pool a jako "ostatní" by
přistupoval nginx. To by však dle mého názoru znamenalo dát práva pro
čtení "ostatním". Tedy alespoň při mých pokusech odmítal nginx zobrazit
php stránku v případě, že index.php měl práva 640 (nginx nebyl součástí
skupiny).
Předem díky za Vaše názory případně odkazy na nějaké dobré zdroje informací.
Honza
Ahoj,
chtel jsem se zeptat, jak se vyporadavate s automatizovanymi brute force
utoky na SSH. Dnes jsem si po loginu vsiml na me CentOS7 instanci varovani,
ze od posledniho uspesneho prihlaseni probehlo desitek set pokusu o pristup
na SSH pomoci hesla. To me zarazilo, podival jsem se do logu a nasledovalo
zdeseni:
[root@home ~]# cat /var/log/secure | grep Failed | wc -l
21302
Coz je hodnote pouze za dnesek! Cetl jsem, ze se vesmes doporucuje zmenit
SSH port (coz IMO nic neresi) v kombinaci s blokaci pomoci DenyHosts,
fail2ban apod.
Jsem v administraci serveru zacatecnik, tak by me zajimaly vase nazory, jak
se s timto vyporadavate vy. Predem diky!
S pozdravem
Lukas Sembera
Ahoj všem,
rád bych s Vámi probral jeden z legislativních požadavků, se kterým se
můžete také setkat.
Ti z Vás, co provozují eshopy a registrovali se na úřadě pro ochranu
osobních údajů jako správci osobních údajů, jistě jste řešili analýzu
rizik a ochraná opatření zákona na ochranu osobních údajů 101/2000 Sb. v
paragrafu 13.
Pokud uchováváme osobní údaje (např. údaje o objednávkách) na serverech
VPSFree, posuzuje se zde také riziko kontroly přístupu k datům přímo na
serveru superadminem.
Chci se zeptat, zda existuje nějaký smluvní dokument, který by řešil
kontrolu přístupu, sledování přidělení super oprávnění, auditovatelnost a
závazek mlčenlivosti. Jediný dokument, který jsem nalezl byly stanovy a
informaci, že mezi členy jsou i právnické osoby/firmy. Možná jsem, něco
přehlédl.
Technicky lze samozřejmně situaci řešit šifrováním dat (pokud se někomu
nepodaří najít klíče v paměti) nebo data ze serveru odsuout co nejrychleji
pryč. Budu rád, když se podělíte o svoje zkušenosti z realizace opatření.
Vím, že sdružení raději řeší technické problémy, ale postihy za porušení
této povinosti jsou docela likvidační, zejména jste-li podnikatel ručící
veškerým svým majetkem. Předpokládám, že řada členů již nějaké weby, které
jsou relevatní k zákonu 101 provozují.
Děkuji za názory k diskuzi.
Hezký den.
S pozdravem
Petr Juhaňák
Zdravím,
od posledního update kernelu mi přestal fungovat vsftpd s tím, že při
loginu "prctl PR_SET_SECCOMP failed". Takže to vypadá, že v
aktualizovaném kernelu je asi vypnutá možnost
"CONFIG_SECCOMP_FILTER"... zatím jsem dal do svého vsftpd.conf
workaround "seccomp_sandbox=no", ale lepší by to asi bylo opravit
přímo na serveru.
Díky,
Daniel
AHojte
Vedeli by ste mi niekto pomoct s tymto ?
Restartol som server a po restarte mi skoro nic nenabehlo ..
Napr. mysql nenabehne a v logu je iba toto:
150707 22:27:52 [Note] Plugin 'FEDERATED' is disabled.
150707 22:27:52 InnoDB: Mutexes and rw_locks use GCC atomic builtins
150707 22:27:52 InnoDB: Compressed tables use zlib 1.2.8
150707 22:27:52 InnoDB: Initializing buffer pool, size = 128.0M
150707 22:27:52 InnoDB: Completed initialization of buffer pool
150707 22:27:52 InnoDB: highest supported file format is Barracuda.
150707 22:27:52 InnoDB: Waiting for the background threads to start
150707 22:27:53 InnoDB: 5.5.43 started; log sequence number 9941838170
150707 22:27:53 [ERROR] Aborting
150707 22:27:53 InnoDB: Starting shutdown...
150707 22:27:53 InnoDB: Shutdown completed; log sequence number 9941838170
150707 22:27:53 [Note]
Server je ubuntu....
Vdaka
S pozdravom ostava
Michal
Ahoj,
da se ve VPS provozovat nejaka virtualizace? Napriklad dalsi openvz
container? Ted mi nejde ani tak o potencionalni virtualizaci pro jine
architektury/kernely, ale spise o izolaci jednotlivych "programu" do
samostatnych containeru.. Tedy napriklad, aby wordpress bezel sam,
izolovany i se svoji databazi ve svem kontejneru a v pripade bugu se
utocnik nikam nedostal. Nasli by se i dalsi aplikace..
Snazil jsem se neco googlit, ale nekde tvrdi, ze to v openvz nejde,
nekde, ze jo, takze mi to moc nepomohlo.
Takze abych to shrnul: Lze momentalne ve VPS provozovat nejakou
virtualizaci (openvz, lxc, docker, ...)?
Diky,
Tomas Volf
Virtual ve virtualu je hnus, tohle resi obycejny chroot pro danou aplikaci.
Odesláno ze Samsung Mobile.
<div>-------- Původní zpráva --------</div><div>Od: Tomáš Volf <volf.tomas(a)gmail.com> </div><div>Datum:17. 06. 2015 15:53 (GMT+01:00) </div><div>Komu: community-list(a)lists.vpsfree.cz </div><div>Předmět: [vpsFree.cz: community-list] Virtualizace ve VPS </div><div>
</div>Ahoj,
da se ve VPS provozovat nejaka virtualizace? Napriklad dalsi openvz
container? Ted mi nejde ani tak o potencionalni virtualizaci pro jine
architektury/kernely, ale spise o izolaci jednotlivych "programu" do
samostatnych containeru.. Tedy napriklad, aby wordpress bezel sam,
izolovany i se svoji databazi ve svem kontejneru a v pripade bugu se
utocnik nikam nedostal. Nasli by se i dalsi aplikace..
Snazil jsem se neco googlit, ale nekde tvrdi, ze to v openvz nejde,
nekde, ze jo, takze mi to moc nepomohlo.
Takze abych to shrnul: Lze momentalne ve VPS provozovat nejakou
virtualizaci (openvz, lxc, docker, ...)?
Diky,
Tomas Volf
_______________________________________________
Community-list mailing list
Community-list(a)lists.vpsfree.cz
http://lists.vpsfree.cz/listinfo/community-list
Ahoj,
uz asi pul roku pouzivam k odesilani mailu smtp.manrillapp.com - na
zaklade doporuceni zde. Nicmene deje se to, ze pokud na strane prijemce
pouzivaji MS Outlook (vypada to tak), tak ten k odpovedi nepouzije
polozku From:, ale Sender:. Tam je ovsem nesmyslna adresa typu
libor(a)mail133-5.atl131.mandrillapp.com a mail nedojde. Nemate nekdo
zkusenosti, co s tim?
Libor Boldan
Ahoj,
muj dotaz je asi trosku off-topic (nesouvisi s VPS), ale resime tu i
jine veci tu a tam a snad nekdo bude vedet.
Takze, nastal cas postavit si domaci NAS kombinovany se serverem.
Hardware uz mam asi celkem vyreseny, chci to postavit na nejake desce s
integrovanym, pasivne chlazenym procesorem.
Ale nevim, jak to resit hardwarove. Mam nasledujici seznam pozadavku:
1) Rozsirovatelne misto ( == disky budu dokupovat postupne )
- ne nezbytne hot-swap, klidne to vypnout na tuhle operaci
2) Sifrovane ( nevadi mi zadavat heslo po kazdem restartu )
3) Redundance ( vypadek jednoho disku neznamena ztratu dat )
Tak, jak by tohle bylo idealni resit? Existuje vubec setup, ktery by
tohle splnil? Bez te prvni podminky bych to asi resil nejakym RAIDem a
nad tim dm-crypt.. Ono z toho co jsem nacetl je vubec expandovani
filesystemu na sifrovanem block device, ktere je jeste fyzicky pres vice
disku neni uplne snadne, ale prijde mi to jako neco, co uz musel nekdo
prede mnou resit.
Ocenim i pripadne linky na clanky na dane tema, nejak jsem mel problem
neco najit (jo, klidne je mozne, ze jsem pouze hledal spatne).
Diky :)
P.
--
There are only two hard things in Computer Science:
cache invalidation, naming things and off-by-one errors.
Ahoj,
objednaval jsem si tricko, ale nemohl jsem dorazit na sraz si ho
prevzit. Je nejaka moznost predat si ho v Praze?? (Strizkov,
Strasnice, ...)
Diky!
Honza
Ahoj všem,
omlouvám se za spam, ale napadlo mě, že by se v naší komunitě mohl najít
někdo šikovný, komu by se tato pracovní příležitost mohla hodit.
Pro společnost, se kterou dlouhodobě spolupracuji, hledám vývojáře se
znalostí Ruby on Rails. Jedná se o práci na korporátních webových stránkách
a jejich platformě pro správu. Více kolega, který stránky a platformu
spravuje nyní, shrnul do bodů níže. Pokud máte zájem o tuto práci nebo o
další informace, tak se na mne obracejte přímo, ať nespamujeme community
list.
Děkuji :-)
Pracovní náplň:
- rozšiřování již existující platformy pro správu
- tvorba částí korporátních webových stránek dle našich aktuálních
potřeb.
Koho hledáme:
- programátora se znalostí Ruby on Rails frameworku minimálně na junior
úrovni
- zkušenosti s tvorbou velkých korporátních webových stránek výhodou
- flexibilní pracovní dobu, práce bude zadávána nárazově po delší dobu
- vhodné pro studenty či někoho bez stálého pracovního úvazku
(freelancer)
- vhodná lokalita - Praha
Co nabízíme:
- flexibilní pracovní dobu, dle aktuálních požadavků (aktuálně nejlépe s
plným vytížením, které by následně klesalo)
- možnost práce z domova s konzultacemi na naší pobočce v Praze
- případně možnost práce i z firemních kanceláři (pokud bude nutné práci
často konzultovat)
- odpovídající ohodnocení, dle aktuálního množství práce
S pozdravem,
Michal Štrál
Ahoj všem,
v sobotu proběhla konference CryptoFest, měli jsme tam také dvě
želízka v ohni: Pavel Šnajdr přednášel o kontejnerech, Jakub Jelen zase
o bezpečnosti SSH. Oběma moc díky, přednášky byly výborné.
Video už si můžete pustit, odkazy jsou na blogu:
https://blog.vpsfree.cz/prednaseli-jsme-na-konferenci-cryptofest-video/
--
Petr Krčmář
vpsFree.cz
Ahojte,
mám nejspíš dost hloupej dotaz ale už mi to nedá :) před nějakou dobou
se mi začali na grafech co generuje munin oběvovat prázdná místa..
koukal sem i na grafy přímo od noda6 a tam je to taky.
třeba na playground vps, která běží na jinym nodu to nedělá zdaleka
tolik.. všechno funguje oukej ale něco tam vzadu mě nenechá spát dokud
nebudu vědět čím to je :D
mohl by mi prosím někdo vysvětlit o co jde?
moc dík za info ;)
mějte se
Petr
Ahoj všem,
účastníme se různých akcí, setkání linuxáků, konferenci a podobně a
chybí nám to základní – trička. Aneb správný vpsfreečák má na sobě
krásné tričko a propaguje kudy chodí!
Chceme tedy nechat vyrobit trička a přivést je na připravované
setkání členů [1], které proběhne 6. června. Trička jsou předobjednaná,
výrobce čeká jen na počet kusů a velikosti. Udělal jsem hrubý grafický
náhled [2].
Pokud tedy chcete tričko, musíte do úterka 26. května (!) udělat dvě
věci: vyplnit formulář [3], ve kterém uvedete kdo chce kolik triček jaké
velikosti; pošlete na standardní účet [4] sdružení částku 175 Kč × počet
objednaných triček a do textu pro příjemce uvedete slovo „tričko“
následované vašim jménem.
Všechna trička přivezeme na setkání, posílání poštou by bylo
logisticky velmi obtížné. Ovšem pokud se nedostavíte (což je v každém
případě škoda), není problém se dohodnout a určitě vám někdo tričko
přiveze. Rozhodně tam jedou lidé z Brna, Ostravy, Liberce, Děčína,
Bratislavy a dalších měst. Pokud nevíte, napište do konference a určitě
se vám někdo ozve.
[1]: http://doodle.com/b26h3nahytiem5z6
[2]: http://s.petrkrcmar.cz/tmp/tricka_vpsFree.jpg
[3]:
https://docs.google.com/forms/d/1o5aI3vexCl_mhMJPDaXyU-J2cZRp6b-gNOxCUdZhc6…
[4]: https://kb.vpsfree.cz/informace/platby
--
Petr Krčmář
vpsFree.cz
Ahoj,
od předevčíra řeším stále bez úspěch, jak omezit mnoho spojení na mém
serveru, protože se mi načítají stránky šíleně pomalu, připadne mi, že
jsem pod Dos nebo DDos útokem.
netstat -an | grep 80 | wc -l mi ukazuje:
3377
Do nedávna tam mohlo být max jednotky či desítky spojení. Poradil mi,
jak mám zatočit s neřády prosím?
Díky moc.
Petr
Ahoj všem,
v sobotu 6. června proběhne členská schůze a setkání členů
spolku vpsFree.cz. Pokud máte v plánu se zúčastnit, prosím zapište se:
http://doodle.com/b26h3nahytiem5z6
Kdy: sobota 6. června od 16:00
Kde: Šafaříkova 1, Praha 2 Vinohrady
Web: http://www.restauracezvonarka.cz/
Kudy tam: pěšky od metra I.P. Pavlova nebo Náměstí Míru, je to stejně daleko
V restauraci se dáte hned před barem doleva a pak po pravé straně
uvidíte vstup do odděleného sálu s dalším barem.
Rámcový program:
1) shrnutí roku 2014 a plány do budoucna
2) účetnictví a finance sdružení
3) odsouhlasení nových stanov podle nového OZ (budou k dispozici během
dvou týdnů)
4) volba třetího člena do kontrolní komise
5) další diskuse
Návrh nových stanov bude hotový během dvou týdnů, vystavíme ho na KB a
pošleme do konference. Chceme případné připomínky prodiskutovat předem,
abychom na setkání jen jednoduše odhlasovali a věnovali se dále
především technickým tématům.
Budeme se těšit. Případné dotazy prosím do konference.
--
Petr Krčmář
vpsFree.cz
Ahoj,
omlouvam se za zpozdeni s buildem Debian 8. Je jiz k dispozici jako
Debian 8 [ TEST ]. Prosim par lidi, aby jej vyzkouseli na pgnd a dali
zpetnou vazbu, jinak jej v patek dam jako stable.
Dekuji moc.
Medved
Zdravím všechny,
potřeboval bych se trochu poradit se zkušenějšími vlastníky VPS. Přemýšlím
o přesunutí produkčních aplikací na VPS server, ale nejsem si jist do jaké
míry je to vhodné. Trochu mě straší všechny ty maily o výpadcích a tak
bych se rád zeptal. Máte někdo produkční aplikace na vašich VPS serverech
a jaké s tím máte zkušenosti? Předem velmi děkuji.
PS: Určitě toto téma už v mailingu bylo, ale říkal jsem si, ať mám
aktuální info.
S pozdravem
Mgr. Jan Fryblík
jednatel
+420 739 094 784
jan.fryblik(a)ebrothers.cz
eBrothers Software s.r.o. | www.ebrothers.cz
U VPSFree jsem skoro od zacatku, mam na nich jak svoje veci tak i veci klientu a v pohode. Strasne zalezi na jakym jsi nodu, ja si nepamatuju vypadek co by me ovlivnil nejak vic.
Kdyz srovnam VPSFree s IaaS cloudem GoGrid.com, tak je vpsfree na mnohem, mnohem vyssi urovni co do kvality sluzeb i do kvality podpory.
Nicmene pokud je to pro tebe business critical, urcite to nemej na jedny vps, ale mej jich vic, udealne u ruznejch provideru a nastav si HA setup. Je to voser, je to slozity, je to drahy a 99.95% casu jsou to vyhozeny penize, ale to 0.05% muze bejt hodne bolestivy.
Nezapomen ale na to, ze jakykoliv VPS u kohokoliv jsou jenom vylepsenej sdilenej hosting, kde nemas pod kontrolou skoro nic a kde muzou a budou problemy vznikat mimo tvoji sferu vlivu (napr. hacknuta vps na stejnym nodu). Pokud chces rock stable reseni, jedina varianta je vlastni HW a parta schopnejch adminu.
Ondra Flidr
Odesláno ze Samsung Mobile.
<div>-------- Původní zpráva --------</div><div>Od: Silvestr Hašek <sh(a)efun.cz> </div><div>Datum:12. 05. 2015 14:45 (GMT+01:00) </div><div>Komu: "vpsFree.cz Community list" <community-list(a)lists.vpsfree.cz> </div><div>Předmět: Re: [vpsFree.cz: community-list] produkcni aplikace na VPS </div><div>
</div>Přidám nějaká reálná data, třeba ti to pomůže se rozhodnout.
node9.prg
1. monitoring (interval 10min)15-2 -> 100%
15-3 -> 99,6%
15-4 -> 100%
2. monitoring (interval 1min)
dostupnost 30 dní -> 100%
downtime
17-03-2015 01:23:25 --- 0 hrs, 14 mins
17-03-2015 00:14:39 --- 0 hrs, 15 mins
16-03-2015 01:06:24 --- 0 hrs, 9 mins
14-03-2015 08:32:05 --- 0 hrs, 14 mins
14-03-2015 04:45:52 --- 0 hrs, 16 mins
10-03-2015 11:09:01 --- 0 hrs, 25 mins
07-03-2015 09:04:17 --- 0 hrs, 14 mins
07-03-2015 01:23:04 --- 0 hrs, 29 mins
node1.prg
monitoring (interval 1min)
dostupnost 30 dní -> 100%
downtime
26-03-2015 01:06:16 --- 0 hrs, 21 mins
Co se dělo si musís dohledat v listu, za něco třeba můžu i já a ne
vpsFree tak to porovnat s listem,...
Pokud je potřeba nepřetržitý provoz tak je potřeba pořešit nějaké to
HA což teoreticky u vpsFree jde když si pořídíš vpsky třeba rovnou dvě
(v Praze a v Brně). Furt je to levnější než vlastní housing, cloudy a
vpsky jinde (s ohledem na parametry).
SH
On Tue, 2015-05-12 at 13:40 +0200, Jan Fryblik wrote:
> Zdravím všechny,
>
> potřeboval bych se trochu poradit se zkušenějšími vlastníky VPS.
> Přemýšlím o přesunutí produkčních aplikací na VPS server, ale nejsem
> si jist do jaké míry je to vhodné. Trochu mě straší všechny ty maily
> o výpadcích a tak bych se rád zeptal. Máte někdo produkční aplikace
> na vašich VPS serverech a jaké s tím máte zkušenosti? Předem velmi
> děkuji.
>
> PS: Určitě toto téma už v mailingu bylo, ale říkal jsem si, ať mám
> aktuální info.
>
>
> S pozdravem
>
>
>
> Mgr. Jan Fryblík
> jednatel
> +420 739 094 784
> jan.fryblik(a)ebrothers.cz
>
> eBrothers Software s.r.o. | www.ebrothers.cz
> _______________________________________________
> Community-list mailing list
> Community-list(a)lists.vpsfree.cz
> http://lists.vpsfree.cz/listinfo/community-list
_______________________________________________
Community-list mailing list
Community-list(a)lists.vpsfree.cz
http://lists.vpsfree.cz/listinfo/community-list
Zdravim,
Tak pokial ti nevadi downtime 10 hodin mesacne tak uz by som davno
presuval sem! Ale zase treba brat do uvahy ze VPS nieje stavana na 60-100%
load pocas celeho mesiaca predpokladam.
A este aby to nevyznelo zase tak zle VPSFree je super. Skoda ze sme to
nemame na SK ale tu nevieme ani hokej hrat. Bielorusko prave vyhralo na
Norskom takze sa hosi tento rok nestretneme i ked aj tak viem ako by to
dopadlo. Ovsem/zial statistiky za posledny polrok statistiky proste
nepustia. Ale treba brat predpoklad je ze sa to bude zlepsovat.
Jan Vongrej
Ahoj,
funguje vám naklonovaná produkční VPS na playground s Debianem 7?
Nedaří se mi připojit na naklovanou VPS.
Řeším to i s podpororou, ale zajímá mě, jestli jsem jediný, kdo s tím
má / měl problém nebo jestli je to globální buug.
Díky moc
Petr Parolek