Situace na trhu s energiemi je nepředvídatelná, na jaře se nás dotklo
první výraznější zdražení, které jsme zvládli ještě pojmout díky rezervě
v rozpočtu. Otázkou je, jak moc dlouhodobě udržitelné to bude bez
zvyšování členských příspěvků.
Než sáhneme ke zvyšování příspěvků, chtěli bychom vyzkoušet jiné
možnosti. Zejména využít některých rezerv ve stávajícím hardware a
přestavba či nákup nových serverů s výkonnější konfigurací.
Více v blogu:
https://blog.vpsfree.cz/vykonnejsi-servery-jako-lek-na-zvysovani-cen-energi…
--
Petr Krčmář
vpsFree.cz
Ahoj,
(English below)
Při výpadku napájení minulý týden v Praze [1] jsme přišli o standardní
prostředky, které používáme pro komunikaci s členy, tj. zejména o
hlášení výpadků z vpsAdminu a o naši podporu. Zachránil nás akorát účet
na Twitteru [2] a kanál na IRC [3], kde jsme mohli členy informovat o
tom, co se děje. Chtěl jsem tuto situaci trochu zlepšit, když by se něco
podobného stalo znovu.
Představuji tedy https://status.vpsf.cz. Jedná se o aplikaci, která
průběžně kontroluje stav naší infrastruktury a vybraných služeb.
Kontroly jsou automatické, tj. když něco aktuálně nepojede, hned to
půjde vidět.
status.vpsf.cz běží na APU [4] s LTE v racku v Praze, tj. nezávisle na
síti od MasterDC. Připojen je na vlastní malou UPS, takže nějakou dobu
vydrží běžet i při výpadku napájení v DC.
Zobrazují se tam i nahlášené výpadky/odstávky z vpsAdminu a pokud zrovna
vpsAdmin nebude fungovat, informace o situaci napíšeme rovnou na
status.vpsf.cz.
ENGLISH:
During the power outage in Prague last week [5], we've lost our usual
means of communication with our members, mainly the outage reports from
vpsAdmin and our email support. We've been left with out Twitter account
[2] and the IRC channel [6] to let you know about the issue. I've been
trying to improve this situation.
I would like to introduce https://status.vpsf.cz. It is an application
that continuously monitors the state of our infrastructure and selected
services. The checks are automated, i.e. when something won't work as
expected, it will be immediately visible.
status.vpsf.cz runs on APU [4] with LTE in our rack in Prague. It's
independent on MasterDC's network. It also has its own little UPS, so it
should continue to work even after a power outage in the DC.
status.vpsf.cz shows reported outages and maintenances from vpsAdmin and
should vpsAdmin not be available, we will write information about the
situation directly on the status page.
[1] https://blog.vpsfree.cz/post-mortem-par-slov-k-vypadku/
[2] https://twitter.com/vpsfree_cz
[3] https://kb.vpsfree.cz/informace/chat#irc
[4] https://www.pcengines.ch/apu2.htm
[5] https://vpsadmin.vpsfree.cz/?page=outage&action=show&id=904
[6] https://kb.vpsfree.org/information/chat#irc
Jakub
Ahoj,
(English below)
Připravujeme nové menu, které se zobrazí v konzoli [1] při startu VPS.
Kromě normálního startu VPS umožňuje spustit shell nebo upravit
parametry init procesu. Je to taková alternativa např. GRUB menu v našem
prostředí. Naše VPS jsou kontejnery a klasický zavaděč tak neobsahují.
Uživatelé NixOS v menu najdou také možnost nastartovat systém ze starší
verze. Každá úprava konfigurace či aktualizace NixOS vytváří novou
generaci systému a standardně si v zavaděči můžete vybrat, kterou chcete
použít, např. když nové nastavení nefunguje správně. Nyní je to možné i
ve VPS pomocí start menu.
Spuštění shellu může často posloužit místo nouzového režimu [2] na
rychlou opravu systému, který třeba nestartuje. Jako shell se použije
/bin/sh z disku VPS a po jeho ukončení se opět objeví start menu.
Start menu je možné vypnout/zapnout ve vpsAdminu. Podporuje pouze VPS na
vpsAdminOS. Nastavovat lze také dobu, po kterou start menu čeká na
uživatele, než samo nastartuje systém VPS. Přednastaveno je 5 sekund.
Ukázka viz KB:
https://kb.vpsfree.cz/navody/vps/start_menu
Aktuálně je menu zapnuto na node1.stg (Staging). Na produkčních VPS si
ho můžete individuálně zapnout v detailu VPS nastavením timeoutu, třeba
na 5 sekund. Během tohoto nebo příštího týdne ho pak zapneme na všech VPS.
ENGLISH:
We're preparing a new menu that can be seen in the remote console [3],
when a VPS is being started. It allows you to run a shell or customize
the init command and parameters. It's an alternative for example to the
GRUB menu in our environment. Since our VPS are containers, they do not
have a standard bootloader.
NixOS users will also be able to start the system from an older
generation. On NixOS, every configuration change or update creates a new
system version. Usually you can use the bootloader to select which
version to boot from, e.g. when the newest version is not functioning
properly. Now this can be achieved using the start menu.
The shell can be used to quickly fix something in a VPS which is not
starting, as an alternative to the rescue mode [4]. The menu starts
/bin/sh from the VPS and after the shell exits, the menu reappears.
The start menu can be enabled/disabled in vpsAdmin. It is supported only
on vpsAdminOS. You can also configure the time for which the menu waits
for the user, before starting the VPS. We've set this to 5 seconds.
For preview, see KB:
https://kb.vpsfree.org/manuals/vps/start_menu
Currently, the menu is enabled on node1.stg (Staging). You can enable it
on production VPS in VPS details by setting the timeout, e.g. to 5
seconds. We will be enabling it on all VPS in the coming days.
[1] https://kb.vpsfree.cz/navody/vps/konzole
[2] https://kb.vpsfree.cz/navody/vps/vpsadminos/oprava#nouzovy_rezim
[3] https://kb.vpsfree.org/manuals/vps/console
[4] https://kb.vpsfree.org/manuals/vps/vpsadminos/recovery#rescue_mode
Jakub
Ahoj,
(English below)
Terraform [1] je nástroj pro správu infrastruktury pomocí konfiguračních
souborů. Náš vpsAdmin provider plugin [2] se dočkal značných změn, zejména:
- je možné vytvářet datasety na NASu a subdatasety VPS,
- datasety NASu se dají exportovat přes NFS a přes Terraform získat
informace pottřebné k mountu,
- subdatasety VPS je možné připojit přes vpsAdmin,
- u VPS jde nastavovat jednotlivé features, DNS resolver
(/etc/resolv.conf) a taky měnit informaci o distribuci po
aktualizaci uvnitř VPS.
Ukázka konfigurace zde:
https://github.com/vpsfreecz/terraform-provider-vpsadmin/tree/master/exampl…
ENGLISH:
Terraform [1] is a tool for infrastructure administration using
configuration files. Our provider plugin for vpsAdmin [2] was upgraded,
the changes include:
- it is now possible to create datasets on NAS and VPS subdatasets,
- NAS datasets can be exported over NFS and mount information can be
read from terraform,
- VPS subdatasets can be mounted using vpsAdmin,
- VPS have configurable features, DNS resolver (/etc/resolv.conf) and
you can also change the distribution info after the VPS was
upgraded.
Example configuration can be seen here:
https://github.com/vpsfreecz/terraform-provider-vpsadmin/tree/master/exampl…
[1] https://terraform.io
[2] https://registry.terraform.io/providers/vpsfreecz/vpsadmin/latest/docs
Jakub
Ahoj,
dnes jsme zprovoznili node5.brq, první node s vpsAdminOS v Brně.
Kdo máte zájem o přesun z OpenVZ, můžete napsat na podporu. Na
vpsAdminOS přidělujeme také /64 IPv6 adresy, můžete si je vyměnit i sami
přes vpsAdmin za ty /128 z OpenVZ, viz
https://blog.vpsfree.cz/umime-pridelit-kazdemu-serveru-vlastni-blok-64-adre…
Prozatím to bude složitější s přístupem na NAS. Z vpsAdminOS v Brně se
teď na NAS dostanete, jen když máte jako první na síťovém rozhraní
privátní adresu. To ale znamená, že provoz do internetu půjde přes NAT,
tj. jako zdrojová adresa se nepoužije ta veřejná, protože není první.
Je to kvůli tomu, že na vpsAdminOS se exporty NASu připojují zevnitř
VPS. Na OpenVZ mounty připojoval vpsAdmin z hostitele a na síti uvnitř
VPS tak nezáleželo.
Časem bychom to chtěli vyřešit tak, že na privátní adresy/NAS uděláme
druhé síťové rozhraní. To by ale zase trvalo dlouho a už jsme nechtěli
nasazení vpsAdminOS v Brně odkládat.
Jakub
Ahoj,
(English version below)
Ve vpsAdminu přibyla možnost nastartovat VPS z čistého systému ze
šablony a obejít tak systém na disku VPS. Je to něco jako boot live CD.
Můžete se tak zvenku dostat k disku VPS. Bude se to hodit např. když VPS
nestartuje a je potřeba opravit nějaký config, balíčkovací systém nebo
cokoliv jiného. Taky je to možnost jak do VPS dostat jakýkoliv systém
mimo šablony distribucí, které jsou k dispozici ve vpsAdminu.
VPS nastartovaná v nouzovém režimu má úplně stejnou konfiguraci: IP
adresy, hostname, DNS resolvery, features, atp. Pokud máte ve vpsAdminu
nastavené SSH klíče, taky se tam nahrají.
VPS můžete do nouzového režimu nastartovat buď z detailu VPS, formulář
"Boot VPS from template", nebo přímo ze stránky se vzdálenou konzolí
VPS. Původní disk VPS je ve výchozím stavu připojen do adresáře
`/mnt/vps`. Jakkoli vyvolaným restartem VPS nouzový režim opustíte a VPS
nastartuje zase ze svého disku. Systém použitý pro nouzový režim je
dočasný a po restartu se smaže.
Nouzový režim je pouze pro VPS na vpsAdminOS [1]. Na OpenVZ Legacy [2]
podporujeme jiný přístup: dataset jedné VPS je možné připojit do jiné
VPS, takže třeba produkční VPS se dá opravit z playgroundu. Na
vpsAdminOS jsme o tuto možnost přišli a tak se teď vrací v jiné podobě.
Osobně se mi tenhle způsob líbí mnohem víc.
V budoucnu bych chtěl do vpsfreectl [3] dodělat možnost přes nouzový
režim obnovit VPS ze stažené zálohy, včetně zachování nastavení
vpsAdminu. Jinak můžete nouzový režim na obnovu ze stažené zálohy
používat už teď -- stačí systém ze zálohy nahrát do `/mnt/vps`.
Více info jak opravit rozbitou VPS a screenshoty viz KB:
https://kb.vpsfree.cz/navody/vps/vpsadminos/oprava
ENGLISH:
There's a new option in vpsAdmin to start VPS from a clean system using
one of our templates and thus bypass the VPS's own system. You can think
of it as booting a live CD. It can be used to access data on the VPS's
root filesystem from the outside. This is useful e.g. when the VPS is
not starting and you need to fix some configuration inside, fix the
packaging system, etc. It's also a way to install whatever system inside
the VPS outside of the templates available in vpsAdmin.
VPS started in the rescue mode has the same configuration: IP addresses,
hostname, DNS resolvers, features, etc. If you have configured SSH keys
in vpsAdmin, they'll be deployed as well.
To start the VPS in the rescue mode, head to VPS details in vpsAdmin,
it's a form labeled "Boot VPS from template". You can also access the
rescue mode from the page with VPS remote console. The original VPS disk
is by default mounted to the rescue system at `/mnt/vps`. To leave the
rescue mode, simply restart the VPS. Any action that will cause the VPS
to restart will exit the rescue mode and the VPS will start from its own
disk again. The system used for the rescue mode is temporary and is
immediately deleted when the VPS is restarted.
This new rescue mode is available only for VPS running on vpsAdminOS
[4]. On OpenVZ Legacy [5], we support a different way: datasets of one
VPS can be mounted in another, so for example you can access a broken
production VPS from a playground VPS. Since we've lost this capability
with vpsAdminOS, it comes back now in another form. Personally I find
this rescue mode to be a better approach.
In the future I'd like to use the rescue mode in vpsfreectl [6] to
restore VPS from downloaded backups, including vpsAdmin configuration.
You could do this on your own even now, simply upload the system from
your backup to `/mnt/vps` within the rescue system.
For more information on how to access a broken VPS, see the KB:
https://kb.vpsfree.org/manuals/vps/vpsadminos/recovery
[1] https://kb.vpsfree.cz/navody/vps/vpsadminos
[2] https://kb.vpsfree.cz/informace/openvz
[3] https://kb.vpsfree.cz/navody/vps/api#cli
[4] https://kb.vpsfree.org/manuals/vps/vpsadminos
[5] https://kb.vpsfree.org/information/openvz
[6] https://kb.vpsfree.org/manuals/vps/api#cli
Jakub
Ahoj,
(English below)
z vpsAdminu byla odstraněna VPS feature pro Docker. Zpočátku to
nastavovalo speciální seccomp profil, který umožňoval běh Dockeru, ale
už dlouho to není potřeba a VPS feature tam tak zbyl jen pro "dobrý
pocit" a kdyby náhodou. Pro instalaci Dockeru není potřeba dělat nic
navíc, viz
https://kb.vpsfree.cz/navody/vps/vpsadminos/docker
Dále jsem se snažil trochu omezit specifika našeho prostředí a usnadnit
konfiguraci novým členům. V nově vytvořených VPS se aktivují features
pro běh FUSE, KVM a TUN/TAP. Na OpenVZ pak iptables a bridge. Features
pro PPP a LXC nesting zůstavají vypnuty. Do šablony pro Ubuntu a Debian
jsem přidal balíčky fuse a squashfuse, takže třeba instalace snap-u už
taky funguje sama od sebe.
Na nodech s vpsAdminOS nás občas trápí VPS s nedostatkem paměti. Některé
takové VPS jsou schopny ovlivnit výkon celého nodu, i když je jinak
volné paměti dostatek. Rozhodli jsme se sledovat aktivitu OOM killeru a
upozorňovat členy na to, že jim dochází paměť. Většina o tom totiž vůbec
neví a tak s tím nikdy ani nic neudělá. Pro zajímavost, aktuálně máme 8
nodů s vpsAdminOS a od čtvrtka jsme zaznamenali ~4756 OOM killů z 38 VPS.
Kdo používáte vlastní DNS resolvery -- ve vpsAdminu bylo na výběr z
našich DNS resolverů, popř. DNS resolver na localhostu. S nastavenou
volbou se při každém startu VPS přepsal /etc/resolv.conf a nebylo možné
si to jednoduše udělat po svém. Nyní si můžete ve vpsAdminu vypnout
správu /etc/resolv.conf, podobně jako funguje manuální správá hostname.
Ve vpsAdminu jsou nově vidět instrukce pro zaplacení členského přispěvku
-- odkaz "Payment instructions" v profilu člena. Jsou tam i QR kódy, tak
jako v emailových upomínkách. Doteď se muselo čekat právě na upomínku,
nebo hledat platební údaje v KB.
Pro začátečníky v detailu VPS přibyl formulář s pokyny pro připojení na
SSH. Konfigurace sítě se u VPS na vpsAdminOS kvůli novým možnostem
trochu zkomplikovala a chtěl jsem tak nováčkům pomoci se připojit. Pokud
vás napadá, co dalšího je u nás zbytečně složité, napište nebo založte
issue:
https://github.com/vpsfreecz/vpsadmin/issues
ENGLISH:
VPS features for Docker was removed from vpsAdmin. Originally it was
needed to set a custom seccomp profile in order to run Docker inside a
VPS, but for a long time now it is not needed and toggling it had no
effect. Docker can be run without any further configuration, see
https://kb.vpsfree.cz/navody/vps/vpsadminos/docker
I was trying to reduce the particularities of our infrastructure and
simplify configuration for new members. Thus, new VPS are created with
features for FUSE, KVM and TUN/TAP enabled by default. iptables and
bridge features are enabled on OpenVZ nodes. Features for PPP and LXC
nesting remain disabled by default. VPS template for Ubuntu and Debian
now contains packages fuse and squashfuse, which makes it possible to
install snap without any extra steps.
Nodes with vpsAdminOS sometimes suffer from VPS that are running out of
memory. In some circumstances such VPS can have an impact on the
performance of the whole node, even if there's enough of free memory
left. Many people don't even know that the OOM killer is killing
processes inside their VPS, so we decided to monitor its activity and
notify members. At this moment, we have 8 vpsAdminOS nodes and since
Thursday we've detected ~4756 OOM kills from 38 VPS.
To those who use or want to use their own DNS resolvers, until now
vpsAdmin offered a choice between DNS resolvers hosted by us and
localhost. On each VPS start, /etc/resolv.conf was overwritten with this
setting. This made it hard to have custom nameservers set. It's now
possible to disable DNS resolver management in vpsAdmin, just like it
works for hostnames.
Payment instructions are now available in vpsAdmin in member profile,
including QR codes just like in the mail notification. Until now it was
necessary to either wait for the mail notification to arrive or search
for payment info in KB.
There's a new form in VPS details describing how to connect to SSH for
beginners. vpsAdminOS brought us new possibilities in network
configuration and it made it less obvious as to which address you could
connect to with SSH, so hopefully it will now be clearer for newcomers.
If you can think of other things that are overly complicated and could
be simplified, feel free to write us or file an issue at:
https://github.com/vpsfreecz/vpsadmin/issues
Jakub
Ahojte vazeni clenove,
mame novy termin clenske schuze shrnujici rok 2019,
a sice 26. 6., od 18:30 v restauraci U Balbinu v Praze.
(Jungmannova 22, Praha 1, https://www.ubalbinu.cz/)
Program schuze:
1. Shrnuti roku 2019
- financni + organizacni + technicke shrnuti roku 2019
2. Plany na rok 2020 a dal
- orientace spolku v ekonomicke krizi
- vpsAdminOS, fakturace, web UI
3. Diskuze: socialni rozmer vpsFree, spoluprace ve spolku
- Navrh:
Pravidelne "office hours"
- tj. moznost se pravidelne potkat (mimo pivo)
- spolecne debugovani problemu
- postupne zapojeni dalsich lidi do fungovani spolku (neni-li to
naivni predstava)
- K zamysleni do schuze:
Co muze svym clenum vpsFree nabidnout nad zakladni myslenku sdileni
HW prostredku?
Co muzeme jako spolek nabidnout siroke verejnosti, je-li neco
takoveho?
Jak muzeme zapojit dalsi nadsence do toho, co delame?
Ktere formy propagace spolku jsou pro nas vhodne (a moralne
prijatelne)?
- napr. je OK reklama na FB? Je OK pouzit Google Analytics?
Jak to bude s konferencemi a vpsFree?
4. Volna zabava, rezervaci mame az do pulnoci.
Tesim se na vsechny, co si najdou cas a obzvlast na ty, kdo maji chut
prispet svymi napady do 3tiho bodu :)
Na miste budeme uz od 18:00, takze prijdte klidne driv (obzvlast, pokud
do Prahy prijedete driv).
Na videnou na schuzi! ;)
/snajpa
Ahojte vespolek,
nekdy to prijit muselo, k prilezitosti 4. 6. roku cisla vysokeho, a sice
2020 - je na case zacit mavat kapesnickem, vstupujeme do prvni faze
pohrbu IPv4...
IPv4 je mrtvy protokol.
Jsme davno za bodem si to priznat, ted uz nam nezbyva, nez se s tim
hlavne nejak vyrovnat.
V ramci Rady vpsFree.cz jsme se k tomuhle kroku chystali uz dlouho, pak
se ale nakonec povedlo ziskat jeste posledni /22 IPv4 blok, takze jsme
to mohli trochu odlozit, ale uz je to tu:
Od ted uz nedavame zadne dalsi verejne IPv4 adresy per-clen, kazdy clen
ma narok na jednu a tim to konci.
Vsechny sluzby, ktere ve vpsFree provozujeme (a ze jich je), mame za
jednou verejnou IPv4 adresou, za VPS, ktere rikame proxy.vpsfree.cz.
Svoje dalsi v4 adresy maji jen nameservery (a zprasene legacy instalace,
ktere ceka prevod za proxy, vc. mailu, tam je to kvuli ticketingu pres
RT docela bordylek, ale to se vyresi nekdy pri pristim upgradovani).
Ted nastal cas pro vsechny, aby se tak zaridili. IPv4 adresy nejsou a
dalsi nebudou, nezbyva nam nic jineho.
V tehle fazi prestavame pridelovat dalsi verejne IPv4 adresy clenum (ani
za libovolny uplatek :D).
Pointou je, abychom umoznili dalsim, novym, mladsim, vstoupit na ten nas
zpraseny legacy Internet, dokud bude ten legacy protokol tak moc
potreba.
Kdyz jsme ho kolektivne dostali do bodu, kdy uz neni samo o sobe misto
pro nove, je nesmysl, abychom sami razili kurz, "jako by se nic nedelo".
Deje se - IPv4 adresy dosly; a nedeje tolik - IPv6 se porad zasekava u
koncovych ISP.
To neni stav, ve kterem bychom mohli pridelovat dalsi IP adresy tem,
kteri jsou lini nastavit si svoji proxy VPS ;)
Musime se snazit vsichni spolecne.
Petr Krcmar to sepsal na blog trochu libiveji:
https://blog.vpsfree.cz/prejdeme-na-ipv6-spolecne-potrebujeme-to/
Ale ja jsem si rikal, ze na mailing list bude lepsi napsat primo, jak to
vidime, jak to je.
Zaverem bych jenom uklidnil ty, co uz vic IPv4 adres maji, ze se
nechystame do toho stavajiciho stavu nijak brzo sahat (nejdriv, az kdyz
budeme muset, tj. tak za rok-dva od ted) - sice tak zas trochu pomahame
pravidlu, ktere v4 dostalo, kde je - "prvni prijde, prvni mele", ale zas
takovou urgentni adresni krizi netrpime.
To prijde, az (kdyz) bude potreba brat nekde dalsi IPv4 adresy pro nove
cleny a uz nebude odkud (pokud v4 nebude tou dobou minoritnim
protokolem).
Diky vsem za pochopeni,
/snajpa
Ahojte vazeni clenove,
rad bych Vas pozval na clenskou schuzi naseho spolku za rok 2019,
ktera se kona 28. 3. 2020 od 18:30 v restauraci U Balbinu v Praze.
(Jungmannova 22, Praha 1, https://www.ubalbinu.cz/)
Body programu, ktere budeme probirat:
1. Shrnuti roku 2019 + plan na rok 2020
- financni + organizacni + technicke shrnuti minuleho roku
-
2. Plan na rok 2020
- vpsAdminOS, web, nove UI
3. Diskuze: socialni rozmer vpsFree, spoluprace ve spolku
- Navrh:
Pravidelne "office hours"
- tj. moznost se fyzicky potkat, pravidelne, rekneme 2x do mesice,
Praha/Brno
- spolecne debugovani problemu
- postupne zapojeni dalsich lidi do fungovani spolku (neni-li to
naivni predstava)
- K zamysleni do schuze:
Co muze svym clenum vpsFree nabidnout nad zakladni myslenku sdileni
HW prostredku?
Co muzeme jako spolek nabidnout siroke verejnosti, je-li neco
takoveho?
Jak muzeme zapojit dalsi nadsence do toho, co delame?
Ktere formy propagace spolku jsou pro nas vhodne (a moralne
prijatelne)?
- napr. je OK reklama na FB? Je OK pouzit Google Analytics?
Asi bych celou diskuzni cast shrnul jako: co muzeme delat lepe, abychom
byli zajimavejsi pro vice lidi, aniz bychom tim jakkoliv narusili
integritu toho, co jsme do ted vybudovali? Velke cloudy rostou a my,
pokud budeme na nekterych vecech (mozna prilis) zbytecne dupat, tim
ztracime na relevantnosti.
Co, tedy, muzeme delat jinak, lepe?
Ma - napriklad - smysl se ucastnit konferenci v CZ/SK, pokud se ta ucast
vicemene uz nijak nepreklada na nove cleny?
4. Volna zabava, rezervaci mame az do pulnoci.
Tesim se na vsechny, co si najdou cas a obzvlast na ty, kdo maji chut
prispet svymi napady do 3tiho bodu :)
Na miste budeme uz od 18:00, takze prijdte klidne driv (obzvlast, pokud
do Prahy prijedete driv).
Na videnou na schuzi! ;)
/snajpa
(Pavel Snajdr)
(Predseda spolku vpsFree.cz)