-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA256
Ahojte,
slibil jsem oslavu, mame ji mit!
DULEZITE: odepiste na tenhle e-mail, pokud mate zajem dorazit, abychom
stihli doladit pocet mist, finalni cislo potrebuju mit tyden pred konanim
(omlouvam se a hluboce se stydim ze jsem to nedal vedet driv, jak jsem
puvodne slibil)
*** Takze tady to je ***
Datum a cas: 7.7.2012 od 16:30 (tak brzo aby stihli dorazit a prijit
se podivat i prespolni)
Misto: Praha, restaurace Ferdinanda, kousek od hlavniho nadrazi, na
rohu ulic Opletalova a Politickych veznu
(Opletalova 24, Nové Město, Praha-Praha 1, Česká republika)
Akce se bude konat na miste, kde v podstate bylo sdruzeni zalozene,
mozna neni od veci zminit, ze Ferdinand je (aspon podle mne) velice
dobre pivo, takze kdo nemel moznost ochutnat, urcite dojdete :)
Program je vicemene volnejsi, mozna by nebylo uplne od veci si
pripomenout celou historii vpsFree.cz a zkusit spolu podiskutovat o
budoucnosti, jinak samozrejme hlavni pointou je dobre si to uzit a
poznat ostatni cleny :)
Jestli s sebou chcete vzit sve drahe polovicky, urcite to neni zly
napad, jenom je varujte pred vysokou koncentraci lidi od pocitacu a
moznych vysoce technickych diskuzi pod vlivem pozdeji v prubehu
dne/vecera :)
Budu se tesit!
(P.S. - nezapomente dat vedet, jestli prijdete,
P.P.S. - aktivni clenove, clenove rady a kontrolni komise maji akci
povinnou, jedinou prijatelnou omluvenkou je parte)
S pozdravem
Pavel Snajdr
+421 948 816 186 | +420 720 107 791 | 110-010-956
CTO of Relbit | Predseda vpsFree.cz, o.s. | RHCE
http://relbit.com | http://vpsfree.cz | https://www.redhat.com
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.12 (GNU/Linux)
Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org/
iF4EAREIAAYFAk/cTOMACgkQdh+64ds5DabOGwD/ZjFeXft0OXiDFul+wNeEB2qA
VrN1qkfj7+JfHwK1+9kBAJPILRQtHoITguI4wwJUE5cRQkXeGSEjW5Dfj7CwZLvm
=majo
-----END PGP SIGNATURE-----
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA256
Ahoj vespolek,
uz zase zalohujeme - pustil jsem uvodni zalohu, jsem zvedavy jak to
bude trvat dlouho.
Nakonec reseni vypada trosku jinak, nez jsem predpokladal:
- - zakladem je Scientific Linux 6
- - backing filesystem neni BTRFS, ale ZFS (zfsonlinux.org)
ZFS je narozdil od BTRFS stabilni filesystem, jeho port na Linux
jsem zkousel poslednich 14 dni docela intenzivnim testovanim, nenasel
jsem zadne problemy, tak radsi volim overene reseni pred nedokoncenym
- - SSD je pouzite jako ZIL a L2ARC + swap
(ZIL = ZFS intent log, neco jako journal, L2ARC = read cache)
- - hardware radic je prepnuty do rezimu JBOD (just a bunch of disks,
tzn. zadny hardwarovy RAID)
- - pouzivame RAID-Z po ctvericich disku
- - zalohovat se bude zase 1x denne inkrementalne (pomoci snapshotu a
rsyncu)
- - jako transportni protokol uz neslouzi SCP, ale NFSv3
(skoda, ze nejde pouzit NFSv4, protoze nemame jak mapovat
user/group, jelikoz pri v4 po dratu nebehaji cisla uid/gid, ale
stringy a bez tesne integrace LDAPem nebo necim podobnym na obou
stranech to nefunguje)
- - zatim jeste zalohy nebudou par dni dostupne ve vpsAdminu, musim
doprogramovat potrebnou podporu a zaroven vyzkoumat co muzu udelat pro
zpristupneni nejenom posledni verze, ale i snapshotu (zatim se to jevi
jako orisek, protoze bych musel asi prasit s 14ti NFS exporty pro
kazdy den... jeste to musim proverit)
- - uz ted to vypada jako brutalne rychlejsi reseni nez predchozi
rdiff-backup + EXT4 + SCP - v podstate vetsinu casu to na storage vali
plnou rychlosti site, aniz by se cekalo na disky, jak to bylo u EXT4 -
ZFS umi docela dobre pouzivat cache :)
Jestli mate dalsi dotazy, sem s nimi, akorat se ujistete, ze
odepisujete cilem na community-list - na news-list odpovidat nejde.
- --
S pozdravem
Pavel Snajdr
+421 948 816 186 | +420 720 107 791 | 110-010-956
CTO of Relbit | Predseda vpsFree.cz, o.s. | RHCE
http://relbit.com | http://vpsfree.cz | https://www.redhat.com
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.12 (GNU/Linux)
Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org/
iF4EAREIAAYFAk/wwtEACgkQdh+64ds5DaZYOgEA5w+OD1ZI2i/Wh0qCB7cz0pbr
3iO7lRuxMt6/6sBP/dIA/ArSRlUbEJZkjYIBiWT+I/pcbFDwCoiQJk5nj2/6VuDe
=wTmO
-----END PGP SIGNATURE-----
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA256
Ahoj vsichni,
zacnu dobrou zpravou - mame hodne virtualu, v absolutnich cislech jich
je ted presne 365.
Spatnou zpravou je, ze zalohovaci system, jak ho mame ted, to
absolutne nestiha.
TL;DR: Zmenime system zalohovani,
*** V patek 29. 6. vecer MAZEME VSECHNY ZALOHY a pres vikend
predelavame cely system zalohovani,
takze po tu dobu nebudou dostupne vubec zadne zalohy ***
Koho zajimaji detaily:
Aktualne zalohujeme pomoci rdiff-backup utility, ktera stavi nad
rsyncem. Data se prenasi pres SSHFS.
Cely tenhle system funguje pekne, kdyz neni prilis moc dat a prilis
moc malych souboru, pak rsync protokol pres SSHFS prestava stihat.
Dalsim duvodem je ze rdiff musi z principu prochazet zmenene soubory a
hledat v nich zmeny, aby inkrement te zalohy byl co nejmensi.
Jenze nam to prestava stihat storage, a i kdybychom nasli cestu jak ho
donutit stihat tolik cteni a do toho tolik zapisu, meli bychom problem
se zvysujicim se seekovani disku, protoze zalohovani jednotlivych
serveru se cim dal vic prekryva.
Resenim, ktere jsme vymysleli a ktere se zda byt nejlepsi je pouzit
BTRFS a jeho snapshoty (a pripadne deduplikaci, jakmile ji do RHEL6
backportuji) a PCIe SSD jako writeback cache.
Storage server ma redundantni zdroje, napajeni jeste nikdy nevypadlo a
cely system je (po reklamaci pameti) uz poradne stabilni, takze neni
ceho se v ohledu BTRFS bat - na produkcni masiny, kde bezi virtualy,
bychom si ho nedovolili nasadit, ale na zalohy proc ne.
Na BTRFS na storage serveru budeme data valit pres NFS misto SSHFS.
S tim budou taky souviset zmeny ve vpsAdminu, ktere musim jeste
dovymyslet a naprogramovat, ale pocitam, ze spousta te prace bude
realizovatelna az teprv, kdyz budeme uz mit zalohovani na BTRFS v provozu.
O prubehu budu informovat na community-listu.
S pozdravem
Pavel Snajdr
+421 948 816 186 | +420 720 107 791 | 110-010-956
CTO of Relbit | Predseda vpsFree.cz, o.s. | RHCE
http://relbit.com | http://vpsfree.cz | https://www.redhat.com
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.12 (GNU/Linux)
Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org/
iF4EAREIAAYFAk/fBeYACgkQdh+64ds5DaYaowEAqPYDdd3ASW+JBRqFJu4iBmIG
Kw+TY6LH9lwUBV8qUxgBAO/byfOPl/kLi2TgBXkjlM1icbLM2QuoD0s2MPav9N1J
=7zkG
-----END PGP SIGNATURE-----
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA256
Ahojte,
tak je to tady, novy stroj dorazil a je nainstalovany.
Slibil jsem detailnejsi popis sestavy, takze tady je:
System: Supermicro SuperServer 6027R-TRF [1]
CPU: 2x Intel Xeon E5 2630 (6core+HT, 2.3GHz) [2]
RAM: 128 GB celkem, 16ks Samsung M393B1K70DH0-YK0 [3]
SSD: 2x OCZ Vertex 3 240GB [4]
HDD: 6x WDC Black edition 1TB [5]
Software:
- - Scientific Linux 6 + RHEL6 OpenVZ
- - RAID1 512MB /boot (nad vsemi rotacnimi disky)
- - RAID1 240GB nad SSD, 8GB swap, zbytek flashcache caching device
- - RAID10 2.7T pro flashcache backing device
- - Facebook Flashcache ve writeback rezimu, 4k blocky (= nepotrebujeme
poustet TRIM)
Poznamky:
1. Desky X9DRi-F jsou uplne nedostupne, tak nam Abacus objednal na
jejich naklady o tisicovku drazsi X9DR3-F (ma SAS misto druheho SATA
radice)
2. SSDcka jsou v mirroru, zdalo se mi lepsi zajistit se proti
nahodnemu umreni spatne vyrobeneho kusu misto riskovani a
potencialniho snizovani wear-levelingu pomoci RAID0 (stripping)
3. Tahle sestava zvladne odhadem okolo 70ti VPS, ale neni to pevne
dane cislo, zalezi jak se ukaze a prokaze v praxi
4. 24 jader/vlaken v topu vypada fakt huste [6] :)
5. Teste se na masakr, vypada to, ze horsi HW uz kupovat nebudem, pro
ty netrpelive mam napovedu: kouknete se na titulni stranku Supermicro :)
[1] http://www.supermicro.nl/products/system/2U/6027/SYS-6027R-TRF.cfm
[2]
http://ark.intel.com/products/64593/Intel-Xeon-Processor-E5-2630-(15M-Cache…
[3] http://www.superbiiz.com/detail.php?name=D3-16GR8GS
[4] http://www.ocztechnology.com/ocz-vertex-3-sata-iii-2-5-ssd.html
[5] http://www.wdc.com/wdproducts/library/SpecSheet/ENG/2879-701276.pdf
[6]
https://fbcdn-sphotos-a.akamaihd.net/hphotos-ak-ash3/581162_3955858811519_4…
S pozdravem
Pavel Snajdr
+421 948 816 186 | +420 720 107 791 | 110-010-956
CTO of Relbit | Predseda vpsFree.cz, o.s. | RHCE
http://relbit.com | http://vpsfree.cz | https://www.redhat.com
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.12 (GNU/Linux)
Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org/
iF4EAREIAAYFAk/bY50ACgkQdh+64ds5DaaLWQD+P/qJQGXd1qpYOGK97NqOzSdu
y+hc2/NkZONv/Txs65IA/0IpZwLOdYBwnLlBqDFHSt3EGJS/ZoChBgHW79k4N1wW
=EA1T
-----END PGP SIGNATURE-----
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA256
Ahojte vsichni,
s radosti ekvivalentni vyhre ve sportce konecne muzu konstatovat, ze
slibovane brnenske servery uz jsou hotove. Nainstalovano, otestovano,
pripraveno na pouziti.
Sestava tech serveru a softwarova konfigurace je stejna s node6.prg a
node7.prg;
co stoji za zminku je, ze v Brne pouzivame pouze "svoje" adresy, ktere
dodal Relbit, nemusime za ne tedy platit Masteru.
Mezi Brnem a Prahou je propojeni postavene nad IPSec + BGP, takze i to
se da skalovat.
V Brne nam to routuji Mikrotik RB1100AHx2, na rozdil od Prahy tady
neplanujeme skalovani na 10GE, takze nam staci :)
Taaak a ted pro vsechny, co cekaji netrpelive na moznost migrace:
- - piste na podpora(a)vpsfree.cz; mozne postupy migrace jsou 3:
1. primy presun Bratislava -> Brno se zmenou IP
2. nova VPS v Brne, data si premigrujete rucne, VPS v Bratislave se pak
zahodi
3. naklonovani VPS z Bratislavy do Brna - tzn. 1:1 kopie (az na IP adresy)
Nezapomente prosim zminit svoje clenske ID a ID VPS.
Byl bych velice rad, kdyby se nam povedlo zmigrovat vsechno do konce
dubna (aprila). Servery v Platonu nechame do konce pristiho mesice.
- --
S pozdravem
Pavel Snajdr
+421 948 816 186 | +420 720 107 791 | 110-010-956
CTO of Relbit | Predseda vpsFree.cz, o.s. | RHCE
http://relbit.com | http://vpsfree.cz | https://www.redhat.com
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.12 (GNU/Linux)
Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org/
iF4EAREIAAYFAk97ewgACgkQdh+64ds5DaYwfwEA4CtEjIXQ/EfHaDsaG9eq2FmI
HqoH/qX3gx55O5bqEf8A/3L9zzcihoqYXu+xgtzIHj5JQ5ryhNpltizmVEyLcBdd
=vf8d
-----END PGP SIGNATURE-----
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA256
Ahoj vespolek,
prave jsem dokoncil instalaci 2 novych serveru viz $subject.
Jsou to 2U systemy ve specifikaci, kterou jsem avizoval uz v unoru -
viz. archiv:
http://lists.vpsfree.cz/pipermail/community-list/2012-February/000386.html
Pro zajimavost - jeden kousek vyjde na neco okolo 45.000 Kc.
Vmacknu sem jeste poznamku ohledne Brna - papirovani s RIPE se zda se
natahuje, takze muze trvat jeste tak 2 tydny, nez to rozjedeme. Pokud
potrebujete stabilitu a vykon urgentneji, prihlaste se o migraci do Prahy.
- --
Pavel Snajdr
+420 720 107 791
http://vpsfree.cz
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.11 (GNU/Linux)
Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org/
iF4EAREIAAYFAk9mWfcACgkQdh+64ds5DaY5rwEApT2OSyv20gyQQ5C8ldkgWZXK
eKqCBL34caQH+sMdtDIA/RdphWagpNYOOOQ0//gmMDtd2kz6r8w1OXEGfyhOYRNr
=vecz
-----END PGP SIGNATURE-----
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA256
Caute,
dneska jsem pridelal Jabber multi user chat mistnost - vahal jsem mezi
IRC a Jabberem, jabber vyhral :)
host: conference.vpsfree.cz
mistnost: vpsFree.cz
heslo: vpsFree.cz42
logy jsou verejne pristupne: http://conference.vpsfree.cz/
Napriklad v Pidginu:
Buddies -> Add Chat...
room: vpsFree.cz
server: conference.vpsfree.cz
handle: <tvuj_nick>
password: vpsFree.cz42
[ x ] Autojoin when account connects
[ x ] Remain in chat after window is closed
K cemu ta mistnost bude?
Abychom nemuseli flejmovat na mailing listech, muzeme to presunout na
MUC, na mailing listech bych rad videl komunikaci, ktera ma trochu
obsah, ne 1-2 vetovy e-maily :)
- --
Pavel Snajdr
+420 720 107 791
http://vpsfree.cz
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.11 (GNU/Linux)
Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org/
iF4EAREIAAYFAk9gvuYACgkQdh+64ds5Daap8AEAxnubFTRVzLOpk/Gl+4t8DDtC
+iTMiIXnsl2HyOAhm7UBAM5HaEe29KuKaJq5/vLPZU4AIPFIemodTD35zYihqsRq
=mHHj
-----END PGP SIGNATURE-----
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA256
Ahojte,
mam pro vas 2 dulezite zpravy, menime CPU limity a limity pro
konektivitu - myslim si, ze k lepsimu :)
Takze prvni vec, co se tyce CPU:
- - soucasny stav je takovy, ze limitovat CPU umime jenom na RHEL-based
strojich (aktualne node4, node5; budouci brnenske servery a 2 prazske
budou taky RHEL-based)
- - doposud byla situace takova, ze CPU jsme neomezovali, protoze jsme
nemohli -> to melo ale nekdy negativni dopad v pripade, kdy si nekdo
rekl, ze vsak nelimitujeme, tak to muze vyuzit naplno -> pak tim
omezoval ostatni
Limity CPU se tedy budou ridit podle nasledujiciho pravidla:
- - ve vychozim stavu ma kazda VPS pristup na vsech 8 "jader" CPU na 100%
jeho vykonu (v terminologii OpenVZ se jedna o 800% cpulimit a 8 vcpus)
- - pokud uvidim, ze neci virtual zacal vytezovat CPU pravidlene (nekolik
dni po sobe) vic nez 1-2 jadra najednou podle charakteru loadu (jestli
to zaroven dela obrovsky traffic nebo I/O operace), odlimituju mu CPU na
100% cpulimit (tzn 1 jadro) a 1 vcpu
Pokusim se to v nejblizsi dobe naimplementovat do vpsAdminu, aby to bylo
videt, kdo ma a nema limitovany CPU.
Povede to k tomu, ze VPS budou jeste responzivnejsi s mensi latenci, nez
byly doted (a to jsme uz ted solidne nad prumerem vsech moznych
poskytovatelu, docela bych ocenil, kdyby na to nekdo z vas chtel udelat
neco jako research paper a zmeril prumernou latenci VPS vsech moznych
poskytovatelu v porovnani s vpsFree)
A dalsi, jeste lepsi novinka:
vpsFree.cz je diky memu a Tomasovu startupu Relbit.com pripojeno
neomezenou datovou linkou o charakteristice:
1 Gbit NIX, 300 Mbit SIX, 300 Mbit zbytek sveta (tranzit)
z toho na vpsFree zbyva priblizne:
800 Mbit NIX, 150 Mbit SIX, 150 Mbit tranzit
Pokud dlouhodobe sledujete prenosove statistiky, ktere jsou na titulni
strane vpsAdminu, vite, ze to pro nas v podstate znamena neomezeny traffic.
Vzhledem k tomu, ze sdruzeni je pripojene na lince, ktera uz neni
omezena datovymi prenosy, ale sirkou pasma, muzeme zmenit nas pristup k
rozdelovani linky.
Prvnim krokem je trochu uvolnit stavajici pravidla - stavajici limity jsou:
V jednom mesici jste nemohli prekrocit 500 GB NIX, 200 GB tranzit, a to
jeste v prubehu 2 po sobe jdoucich mesicu jste si museli pohlidat, aby
vam tranzit neprekrocil 300 GB -> v realu jsme nakonec ty limity moc
uplatnovat nemuseli, nikdo je neprekracoval, ale jak byly nastavene, tak
to akorat pokryvalo to, co jsme meli zaplacene od Masteru.
Takze menime uplne pristup k limitum - prestaneme rozlisovat mezi NIX,
SIX, tranzit pro jednotlive VPS a novy limit na prenesena data je:
1 TB za mesic!
pod podminkou, ze nebudete delat spicky vetsi, nez nejakych 80 - 100Mbit
na par vterin az minut.
Kdo to bude prekracovat/porusovat, s tim to budu resit individualne.
Na zaver se jeste zminim o slovicku "neomezeny" - mohli bychom zacit
uvadet, ze clen muze z jeho VPS mit neomezene prenosy, kdyz mame ty
hranice tak vysoko. Jenze to neni pravda, protoze kdyby to tak zacalo
delat vic lidi uz jenom tim, ze se rekne, ze prenosy jsou neomezene, tak
na ty limity, ktere mame, docela rychle narazime.
Doufam, ze jsem tim vsechny potesil :)
A ted to jeste nekdo musi aktualizovat na webu... dobrovolnici, co by se
starali o web? :)
- --
Pavel Snajdr
+420 720 107 791
http://vpsfree.cz
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.11 (GNU/Linux)
Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org/
iF4EAREIAAYFAk9gdVUACgkQdh+64ds5DaZjIAD/XaTzYuVq1rVppka39J6RjB2k
yFUMRu10+S7+DgFYZ8kA/R2N1kH0M8f57lENYCrbNz3xlWS2v+G3pGGJ0d/LcSaS
=eHyJ
-----END PGP SIGNATURE-----
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA256
Ahojte,
pripravili jsme pro vsechny cleny novinku - sitovy disk!
Aneb - k cemu dropbox, kdyz si umime udelat svoje :)
K cemu je to dobre?
Napriklad mne se to hodi k ukladani dat, ktere potrebuju prenaset mezi
vice pocitaci, pripadne k zaloze zivotne dulezitych souboru... vyuziti
se najde spousta.
Dobra zprava: vsichni clenove dostanou 10GB mista na netdisku ke kazde VPS!
Pro ty, co maji vic VPS a chteji vic mista - napiste nam na podporu,
zvetsime kvotu, aby to odrazela - protoze ve vychozim stavu maji vsichni
nastaveno 10GB.
Jak se tam dostanete?
Pomoci vpsAdmin prihlasovacich udaju se prihlaste tady:
https://netdisk.vpsfree.cz
Pristupovat je mozne pomoci WebDAV protokolu - ten je podporovany ve
vsech majoritnich systemech - primontovat jako vzdaleny disk si ho umite
na linuxu, OS X i ve Windows (XP a novejsi). Detaily najdete v tom
(nenastylovanem hnusnem -> TODO) web UI :)
Pokud davate data do slozky /public/, jsou data viditelna pod
https://vasnick.netdisk.vpsfree.cz/public/
Co se tyce SSL certifikatu - prozatim jsme dali self-signed, protoze
wildcard certifikat na sluzbu, ktera je zatim v testovacim provozu, se
docela nevyplati - casem to zmenime.
Zatim ten provoz berte prosim jako testovaci, cekam na feedback od vas,
co tam mame zlepsit, zmenit, upravit.
Rovnou ale reknu, ze vic useru na 1 netdisk account nemame v planu, ma
to byt vyhradne soukrome uloziste, ne platforma na sdileni warezu :)
Vyssi kvoty a netdisk jako samostatnou sluzbu a s tim spojene ceny
budeme mit, az kdyz uvidime, jak se chytne tahle pilotni faze.
Poznamka pro paranoiky: ulozena data nesifrujeme. I kdybychom sifrovali,
bylo by to k nicemu, protoze na nejakem levelu by se to u nas stejne
muselo desifrovat - museli bychom mit klice tak jako tak. Pokud
potrebujete poradne soukromi, doporucuju EncFS nebo GnuPG (crypto
loopback mount 1 image se tu nehodi kvuli WebDAV protokolu).
Na zaver - obrovske podekovani Aitherovi, ktery to naprogramoval.
- --
Pavel Snajdr
+420 720 107 791
http://vpsfree.cz
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.11 (GNU/Linux)
Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org/
iF4EAREIAAYFAk9YwNgACgkQdh+64ds5DaZCZgD+NvgAW9TANa7K9gPQrJRqvyfL
cL2N2fLiyPHlJKcmTNEA/R1x2tClFApwFRSi85Sm2hw4+FzYhxV9Zon0SH9xl8yS
=6TK4
-----END PGP SIGNATURE-----
-----BEGIN PGP SIGNED MESSAGE-----
Hash: SHA256
Ahoj clenove,
tohle je DULEZITE, tak tomu prosim venujte pozornost:
Minuly rok v ~listopadu jsme zprovoznili nase routery, cimz jsme si
udelali docela zajimavou paterni sit s fajn redundanci, moznostmi QoS,
firewallu, DoS ochany a podobne.
Bohuzel, vpsFree.cz zacinalo na tehdy serveru alfa s IP ze sdileneho
rozsahu od Master Internet, ktery pouzivaji mezi vice
dedikovanymi/housovanymi servery.
Takze nam ty IP nemuzou nasmerovat na nasi BGP session, na nase routery.
Uz tehdy jsem vas zadal, abyste mne kontaktovali, abychom vase virtualy
z node3b presunuli jinam => na jinou IP, ktera tohle omezeni nebude mit.
Nejvetsi problem je, ze node3b je na techhle IP sam, takze to je opravdu
nezanedbatelny SPOF - navic, na tom nodu bezi vetsi virtualy, ktere
nemam jak rozbalancovat jinam - to, ze jsou vetsi by nevadilo, kdybych
umel vyvazit pomer vetsich virtualu s malymi na vice strojich. Ale nemam
jak. A proto dochazi pomerne casto k vykonostnim problemum, ktere jde
resit akorat resetem.
Takze k jadru veci:
Presne za 6 mesicu od ted, tj. 13. 7. 2012 node3b VYPINAME.
Preinstaluju ho a zapojim ho pod routery. IP adresy z rozsahu
77.93.197.0/24 vratime Masteru a budeme za ne chtit plnohodnotny subnet,
ktery namirime na nase routery.
Do te doby je potreba presunout vsechny VPS na ostatni servery a tim
padem se nikdo z clenu, kdo ma VPS na node3b nevyhne zmene IP adresy.
Migracni postup je na kazdem jednotlivci - osobne navrhuju variantu, kdy
proste to VPS naklonuju na jiny node, priradim mu jinou IP a vy si
pomenite DNS zaznamy a dosynchronizujete zbytky dat.
To, ze na nejakou chvili budete mit 2 VPS je samozrejmost (= rozhodne za
to nebudete nikdo platit).
Pro asistenci s migraci a dotazy s tim spojene prosim piste na
podpora(a)vpsfree.cz
Diky za pozornost,
s pozdravem
Pavel Snajdr
Predseda sdruzeni
+420 720 107 791
http://vpsfree.cz
-----BEGIN PGP SIGNATURE-----
Version: GnuPG v1.4.11 (GNU/Linux)
Comment: Using GnuPG with Mozilla - http://enigmail.mozdev.org/
iF4EAREIAAYFAk8QnY4ACgkQdh+64ds5DaYVZgEAlZR00NSf8fl3yIN0h6FM90i/
reKGsSP9aeCiu7T1knUBAIRwG6Ng59PTGTWJKhaz1jJ2T8Nm98V7IjUAAkNqO9YT
=w7Lc
-----END PGP SIGNATURE-----