abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 23:11 | IT novinky

    Nový ovladač Steam Controller jde do prodeje 4. května. Cena je 99 eur.

    Ladislav Hagara | Komentářů: 2
    včera 14:22 | Komunita

    Greg Kroah-Hartman začal používat AI asistenta pojmenovaného gkh_clanker_t1000. V commitech se objevuje "Assisted-by: gkh_clanker_t1000". Na social.kernel.org publikoval jeho fotografii. Jedná se o Framework Desktop s AMD Ryzen AI Max a lokální LLM.

    Ladislav Hagara | Komentářů: 6
    včera 04:44 | Komunita

    Ubuntu 26.10 bude Stonking Stingray (úžasný rejnok).

    Ladislav Hagara | Komentářů: 2
    26.4. 22:22 | Nová verze

    Webový prohlížeč Dillo (Wikipedie) byl vydán ve verzi 3.3.0. S experimentální podporou FLTK 1.4. S příkazem dilloc pro ovládání prohlížeče z příkazové řádky. Vývoj prohlížeče se přesunul z GitHubu na vlastní doménu dillo-browser.org (Git).

    Ladislav Hagara | Komentářů: 1
    26.4. 21:55 | Komunita

    Byl publikován přehled dění a novinek z vývoje Asahi Linuxu, tj. Linuxu pro Apple Silicon. Vývojáři v přehledu vypíchli vylepšenou instalaci, podporu senzoru okolního světla, úsporu energie, opravy Bluetooth nebo zlepšení audia. Vývoj lze podpořit na Open Collective a GitHub Sponsors.

    Ladislav Hagara | Komentářů: 1
    25.4. 04:00 | Nová verze

    raylib (Wikipedie), tj. multiplatformní open-source knihovna pro vývoj grafických aplikací a her, byla vydána ve verzi 6.0.

    Ladislav Hagara | Komentářů: 0
    24.4. 18:33 | IT novinky

    Nové verze AI modelů. Společnost OpenAI představila GPT‑5.5. Společnost DeepSeek představila DeepSeek V4.

    Ladislav Hagara | Komentářů: 0
    24.4. 15:33 | Zajímavý článek

    Nová čísla časopisů od nakladatelství Raspberry Pi zdarma ke čtení: Raspberry Pi Official Magazine 164 (pdf) a Hello World 29 (pdf).

    Ladislav Hagara | Komentářů: 0
    24.4. 04:44 | Komunita

    Bylo oznámeno, že webový prohlížeč Opera GX zaměřený na hráče počítačových her je už také na Flathubu and Snapcraftu.

    Ladislav Hagara | Komentářů: 0
    23.4. 23:11 | IT novinky

    Akcionáři americké mediální společnosti Warner Bros. Discovery dnes schválili převzetí firmy konkurentem Paramount Skydance za zhruba 110 miliard dolarů (téměř 2,3 bilionu Kč). Firmy se na spojení dohodly v únoru. O část společnosti Warner Bros. Discovery dříve usilovala rovněž streamovací platforma Netflix, se svou nabídkou však neuspěla. Transakci ještě budou schvalovat regulační orgány, a to nejen ve Spojených státech, ale také

    … více »
    Ladislav Hagara | Komentářů: 0
    Které desktopové prostředí na Linuxu používáte?
     (14%)
     (8%)
     (2%)
     (13%)
     (31%)
     (3%)
     (6%)
     (3%)
     (15%)
     (25%)
    Celkem 1438 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník

    Dotaz: Redundance na urovni webserveru - synchronizace uzivatelu

    17.3.2017 15:19 MP
    Redundance na urovni webserveru - synchronizace uzivatelu
    Přečteno: 401×
    Zdravim,

    teoreticky odpoved na tema znam, ale prakticky je to trochu slozitejsi. Schema zapojeni je zhruba takto:

    klient -> loadbalancer -> redundantni webservery -> shared storage

    Vzhledem k tomu, ze na ceph nemame dost hw a specialne cephfs neni jeste ve vhodnem stavu, glusterfs je zase pres fuse zoufale pomaly a vyrazne zatezuje cpu na strane webserveru, vratili jsme se k nfs. A ted jde o to, ze ty redundantni webservery sdili vice projektu najednou. Z toho vyplyva samozrejme otazka, jak budou nastaveni uzivatele tech projektu. Varianty jsou klasicky:

    1] 1 projekt = 1 projektovy uzivatel (napr. pres php-fpm)

    2] vsechny projekty = 1 uzivatel (webserver)

    Nejvice by se hodila varianta 1], aby v pripade hacknuti webu se zmensila sance napadeni dalsich webu. Problem je ale, jak pak synchronizovat uzivatele mezi jednotlivymi servery. NFS4 nam umoznuje jak kerberos, tak uid/gid variantu. Pokud bych mel zcela uzavrenou sit, tak ta uid/gid varianta by sla pres nejaky CM/orchestrace, ale jsme v roce 2017 a spolehnout se na uzavrenost nemuzu, takze nejdrive zkousim reseni s overovanim stroje pres kerberos. Mam tu samba4 domenu, takze muzu vyuzit tu, anebo muzu vyuzit freeipa. Otazka zni, co je lepsi? Jedno prostredi na spravu vcetne ekosystemu a jeho vyuziti, nebo dalsi domenove servery s odlisnou spravou a pak v pripade potreby propojovat na samba domenu, ale zase vice stavene na linux. Druha a dost neprijemna vec jsou samotne kerberos casove tikety. Procesy www serveru jsou samozrejme neinteraktivni, takze takovy kinit samy nezavolaji (+heslo). Takze to nejak resit pres cron, nebo asi lepe resit pres keytab, ktery by treba byl ulozen v projektovem adresari, aby byl shodny na vsech strojich. Kazdopadne, nevim jak se to chova pri zmenach apod.

    Nema nekdo v provozu neco obdobneho, klidne i s jinymi sluzbami? Tedy, vice serveru poskytujici tu samou sluzbu pres stejneho uzivatele a musi tedy mit tohle vyresene? Rad bych se vyhnul zprovozneni neceho, co je zacne byt nepouzitelne po nasazeni nekolika projektu, i kdyz se to tak netvari.

    Panove Heron, Max, Kapica?

    Odpovědi

    Jendа avatar 17.3.2017 17:43 Jendа | skóre: 78 | blog: Jenda | JO70FB
    Rozbalit Rozbalit vše Re: Redundance na urovni webserveru - synchronizace uzivatelu
    Problem je ale, jak pak synchronizovat uzivatele mezi jednotlivymi servery.
    Asi mi něco uniká, ale co synchronizovat řádky z /etc/passwd a /etc/group?
    17.3.2017 22:41 MP
    Rozbalit Rozbalit vše Re: Redundance na urovni webserveru - synchronizace uzivatelu
    K cemu mi to pomuze v pripade kerberosu?
    17.3.2017 18:35 Peter Golis | skóre: 65 | blog: Bežné záležitosti | Bratislava
    Rozbalit Rozbalit vše Re: Redundance na urovni webserveru - synchronizace uzivatelu
    Niečo mi uniká, ale nepoužíva sa na toto centrálna správa užívateľov napríklad cez LDAP alebo AD?
    17.3.2017 22:42 MP
    Rozbalit Rozbalit vše Re: Redundance na urovni webserveru - synchronizace uzivatelu
    Rekneme, ze pouziva. Ale porad to vyzaduje TGT v pripade AD/FreeIPA.
    17.3.2017 21:26 Hates
    Rozbalit Rozbalit vše Re: Redundance na urovni webserveru - synchronizace uzivatelu
    A co docker a volumy s daty pripojovat pri startu containeru z nfs serveru. Treba netapp. Konfigurace apache ae natahne v containeru treba z gitu. Neresis uzivatele v containerech a kazdy apache bude oddelen. Veskere promenne resit pres env pri startu. Jednoduche a funkcni. Pokud budes mit vetsi cluster tak nasadit treba kubernetes a resit jednotlive instance pomoci replik.
    17.3.2017 22:55 MP
    Rozbalit Rozbalit vše Re: Redundance na urovni webserveru - synchronizace uzivatelu
    Na kontejnery nejsou lidske zdroje ani znalosti a asi bych si je na tyhle veci netroufnul nasadit v nasem prostredi.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.