abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 19:11 | Komunita

    Jelikož vývojáři editorů Vim a Neovim začali při vývoji využívat LLM, Drew DeVault se rozhodl forknout Vim a vytvořil projekt Vim Classic. Vychází z Vimu 8.2.0148, tj. těsně před zavedením Vim9 skriptování.

    Ladislav Hagara | Komentářů: 0
    dnes 16:11 | Nová verze

    Byla vydána nová verze 0.56 open source počítačové hry Unvanquished (Wikipedie), forku počítačové hry Tremulous. Instalovat ji lze také z Flathubu.

    Ladislav Hagara | Komentářů: 0
    dnes 14:11 | Nová verze

    FreeCAD (Wikipedie), tj. svobodný multiplatformní parametrický 3D CAD, byl vydán ve verzi 1.1 (YouTube). Po roce a čtyřech měsících od předchozí verze 1.0. Přehled novinek i s náhledy v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 2
    dnes 13:11 | IT novinky

    Společnost OpenAI oznámila [𝕏], že ukončí aplikaci Sora pro generování krátkých videí pomocí umělé inteligence. Podrobné informace a harmonogram pro aplikaci a API budou brzy zveřejněny.

    Ladislav Hagara | Komentářů: 6
    dnes 12:22 | IT novinky

    Evropská směrnice NIS2 přináší nové požadavky v oblasti kybernetické bezpečnosti, které se promítají také do správy doménových jmen. Do českého právního řádu je směrnice implementována prostřednictvím nového zákona o kybernetické bezpečnosti. Jedním z praktických důsledků této legislativní změny je posílení požadavků na dostupnost a správnost kontaktních údajů držitelů domén. Správce registru domény .cz, sdružení CZ.NIC, je v

    … více »
    Ladislav Hagara | Komentářů: 26
    dnes 01:55 | Nová verze

    Jonathan Thomas oznámil vydání nové verze 3.5.0 video editoru OpenShot (Wikipedie). Zdrojové kódy OpenShotu jsou k dispozici na GitHubu. Ke stažení je i balíček ve formátu AppImage. Stačí jej stáhnout, nastavit právo na spouštění a spustit.

    Ladislav Hagara | Komentářů: 2
    dnes 00:55 | Nová verze

    Byla vydána (𝕏, Bluesky) nová verze 2026.1 linuxové distribuce navržené pro digitální forenzní analýzu a penetrační testování Kali Linux (Wikipedie). Přehled novinek se seznamem 8 nových nástrojů v oficiálním oznámení na blogu.

    Ladislav Hagara | Komentářů: 0
    včera 16:33 | IT novinky

    Vláda jmenovala novým zmocněncem pro digitalizaci a strategickou bezpečnost prvního náměstka ministra vnitra Lukáše Klučku. Ten ve funkci nahradil poslance Roberta Králíčka poté, co Králíček na tento post vládního zmocněnce rezignoval. Klučka chce do roka digitalizovat všechny státní služby tak, aby vyhověly zákonu o právu na digitální služby, přičemž dosavadní plán Fialovy vlády počítal s dokončením digitalizace až někdy v roce

    … více »
    NUKE GAZA! 🎆 | Komentářů: 11
    včera 13:55 | Nová verze

    Byl vydán Mozilla Firefox 149.0. Přehled novinek v poznámkách k vydání a poznámkách k vydání pro vývojáře. Vypíchnout lze bezplatnou vestavěnou VPN s 50 GB přenesených dat měsíčně, zobrazení dvou webových stránek vedle sebe v jednom panelu (split view) nebo možnost přidat poznámky k panelům (Firefox Labs). Řešeny jsou rovněž bezpečnostní chyby. Nový Firefox 149 bude brzy k dispozici také na Flathubu a Snapcraftu.

    Ladislav Hagara | Komentářů: 6
    včera 13:22 | Nová verze

    Byly vydány nové verze 5.3.0 a 6.0.0 svobodného multiplatformního programu pro skicování, malování a úpravu obrázků Krita (Wikipedie). Přehled novinek i s náhledy a videi v poznámkách k vydání. Obě verze vycházejí ze stejného zdrojového kódu – rozdíl je v použitých verzích Qt a KDE Frameworks. Krita 6.0.0 je první vydání postavené na Qt 6 a stále je považovaná za experimentální. Má lepší podporu Waylandu. Přináší podporu protokolu Wayland

    … více »
    Ladislav Hagara | Komentářů: 1
    Které desktopové prostředí na Linuxu používáte?
     (15%)
     (7%)
     (1%)
     (12%)
     (29%)
     (2%)
     (5%)
     (1%)
     (13%)
     (24%)
    Celkem 1150 hlasů
     Komentářů: 27, poslední 17.3. 19:26
    Rozcestník

    Dotaz: Jak ridit sitovy cluster?

    21.2.2013 21:01 Bill Gates
    Jak ridit sitovy cluster?
    Přečteno: 551×
    Hoj, resim takovou teoretickou otazku, v pripade ze mame nekolik serveru, kdy jeden z nich je master (ridici) a zbytek jsou slave (podrizene).

    Kazdy slave replikuje data z masteru (v ramci optimalizace datovych cest funguje i replikace slave - slave), master rozdeluje zatez mezi slave servery pokud je to nutne a slave servery funguji tak, ze jsou kdykoliv schopne se ihned stat novym masterem v pripade vypadku nebo odpojeni masteru. Servery jsou geograficky ruzne po svete, ale funguji jako jeden system.

    Ciste teoreticky: Prijde kopirovacim monopol s vrchnim statnim ideologem s policajtem za zady a zabavi slave - nic se nedeje. Policajt prijde do kanclu a hrozne ho rozzuri, ze system jede dal, protoze si myslel, ze vyrazenim slave znemozni funkci projektu. Tak tedy jde do jine serverovny a trefi na master. Zabavi ho. Vypne ho, zlikliduje ho, zakaze firme poskytovat konektivitu takovemu projektu, nebo ho nejak jinak znedostupni. Ted ma takova sit radu slave serveru a jeden z nich se musi stat novym masterem.

    No a ja ted resim jakym zpusobem by si ta sit mela urcit, ktery ze slave bude novym masterem tak aby nenastala kolize, ze by si dva slave mysleli ze jsou master a pohadali se. Muzou se stat mastery, docasne oba, pokud se na takove siti stane to, ze diky ustrizene konektivite vzniknou takhle dve site neschopne spolu nijak komunikovat.

    Urcite by bylo dobre aby master byl schopen v pripade potreby se stat opet slave serverem, pokud se na siti vyskytne nejaky jiny "autoritativnejsi" master. Ovsem ktery z nich si tohle rekne?

    Dost spekuluji nad moznosti ridit takovou sit pomoci TXT zaznamu v DNS. To je ale zase uskali v tom, ze domena se da odstavit, takze by muselo byt domen vice a system by na zaklade nejakeho nejvyssiho ID v platnem (treba zasifrovanem) TXT zaznamu toto id nasel, zaznamy by setridil a autoritativni by byl pouze ten prvni zaznam, ktery by vlastne obsahoval zakladni rizeni pro takovou sit. Tak se da ridici master domena s TXT zaznamem snadno presmerovat pouhym zvysenim nejakeho zakodovaneho ID v ramci informace v TXT zaznamu.

    Mate nekdo nejake jine napady jak takovouto sit udelat "neznicitelnou" ?

    Odpovědi

    22.2.2013 00:00 Ariczek | skóre: 5
    Rozbalit Rozbalit vše Re: Jak ridit sitovy cluster?
    No a ja ted resim jakym zpusobem by si ta sit mela urcit, ktery ze slave bude novym masterem.

    Jsou na to algoritmy pro vyber vůdce. Zjednodušeně má každej node id a vybere se ten s nejnižším. Případně se poskládá podle nějakejch kritérií z nodů strom a za mastra se vybere kořen.

    22.2.2013 08:40 j
    Rozbalit Rozbalit vše Re: Jak ridit sitovy cluster?
    Tohle je napadnutelny, udelal bych to stejne jako se chovaj sitovky na koaxu. Jednoduse se po ztrate mastera pusti nejakej nahodnej counter a prvni kdo se dopocita se ohlasi jako master. Pak probiha nejaky potvrzovani ... a pokud nedobehne do nejaky doby, tak se to zopakne.

    Otazka je, zda neni lepsi mit cluster bez master serveru.
    22.2.2013 14:56 petr_p | skóre: 59 | blog: pb
    Rozbalit Rozbalit vše Re: Jak ridit sitovy cluster?

    Pokud myslíš Ethernet, tak tam se používá CSMA/CD, žádní vůdcové. Prostě když je na lince ticho, tak vysílám. Pokud je zachytím kolizi, tak počkám náhodně dlouho a opakuji vysílání.

    Každý distribuovaný algoritmus je napadnutelný. Jediná obrana je být rychlejší/početnější než útočník.

    23.2.2013 14:37 rubicon
    Rozbalit Rozbalit vše Re: Jak ridit sitovy cluster?
    Ten algoritmus není až tak jednoduše popsatelný slovy "počká náhodně dlouho". Svého času, v době koaxiálního Ethernetu, se s tím hodně bojovalo (=existovaly alternativní algoritmy z hlediska soupeření o nosnou), protože Truncated Binary Exponential Backoff u CSMA/CD preferoval stanice, které vysílaly nejvíce. Jmenovalo se to Starvation/Capture Effect.
    xkucf03 avatar 23.2.2013 16:59 xkucf03 | skóre: 50 | blog: xkucf03
    Rozbalit Rozbalit vše Re: Jak ridit sitovy cluster?
    Jediná obrana je být rychlejší/početnější než útočník.
    Každý člen clusteru by měl mít soukromý a veřejný klíč podepsaný certifikační autoritou (nebo by každý uzel měl veřejné klíče všech ostatních), aby šlo rozlišit legitimní členy clusteru od útočníků. Z napadených členů se sice dá ten klíč ukrást, ale dá se do dost znesnadnit a proti jednodušším útokům a pokusům o zahlcení nebo převzetí moci to poslouží.
    Mám rád, když se lidé přou, znamená to, že vědí, co dělají, a že mají směr. Frantovo.cz, SQL-DK, Relational pipes
    23.2.2013 20:08 Bill Gates
    Rozbalit Rozbalit vše Re: Jak ridit sitovy cluster?
    Toto je rekl bych vcelku sikovne resitelne pomoci certifikatu a klicu v OpenVPN, ktera je pro takovou sit rekl bych nejspise nezbytnosti nebo prinejmensim velmi uzitecna komponenta takove site. Interni komunikace mezi nody by nefungovala jinak nez pres interni VPN adresy (zpravidla 10.0.0.0/8).
    xkucf03 avatar 23.2.2013 22:03 xkucf03 | skóre: 50 | blog: xkucf03
    Rozbalit Rozbalit vše Re: Jak ridit sitovy cluster?
    Tady by byla vhodnější nějaká P2P virtuální síť – nebo tohle už OpenVPN umí?
    Mám rád, když se lidé přou, znamená to, že vědí, co dělají, a že mají směr. Frantovo.cz, SQL-DK, Relational pipes
    24.2.2013 07:22 Bill Gates
    Rozbalit Rozbalit vše Re: Jak ridit sitovy cluster?
    Pokud jde o autentifikaci pomoci klicu a certifikatu, sifrovani, p2p, spojeni klient-server a klient-server-klient tak ano, ja openvpn takhle pouzivam a dokonce ji pouzivam tak, ze kazdy z node je zaroven VPN serverem pro ostatni i klientem vsech ostatnich. Je mozno takto optimalizovat datove cesty z hlediska rychlosti a stability (poslat data rychleji pres jiny node se stabilnejsi datovou cestou a obejit tak problemoveho poskytovatele pripojeni jinudy). Neni to vhodne pokud je serveru v clusteru moc, pak spojeni kazdeho s kazdym je narocne a nastupuje opet jisty druh optimalizace.

    Mozna by bylo dobre krome openvpn mit i jinou sit jako alternativu (napriklad tor), ktera muze najit cestu jinudy i v pripade, ze openvpn datovou cestu najit nemuze.
    23.2.2013 20:44 petr_p | skóre: 59 | blog: pb
    Rozbalit Rozbalit vše Re: Jak ridit sitovy cluster?

    S autoritou se ale jaksi vytrácí požadovaná decentralizace. A bez autority se musí uzly domluvit, komu věřit a komu ne, tedy opět stejný problém.

    Jistě že autentizace asymetrickou kryptografií je dobrý nápad a se správně zvoleným časováním distribuovaného algoritmu dokáže výrazně znesnadnit útok, ale čistě teoreticky je to vždy jen o prostředcích, které je útočník schopen vynaložit.

    xkucf03 avatar 23.2.2013 22:02 xkucf03 | skóre: 50 | blog: xkucf03
    Rozbalit Rozbalit vše Re: Jak ridit sitovy cluster?
    S autoritou se ale jaksi vytrácí požadovaná decentralizace. A bez autority se musí uzly domluvit, komu věřit a komu ne, tedy opět stejný problém.
    CA v tomto kontextu znamená bezpečně uložený pár klíčů u provozovatele – tyhle klíče jsou offline a použijí se jen při přidávání nového uzlu nebo při zneplatnění nějakého starého. Ano, je to jedno centrum, ale provozovatel je taky jen jeden. (případně by jich mohlo být víc a aby se mohl nový člen připojit do clusteru, musel by mít podpisy od všech provozovatelů – nebo třeba od tří z pěti atd.)
    Mám rád, když se lidé přou, znamená to, že vědí, co dělají, a že mají směr. Frantovo.cz, SQL-DK, Relational pipes
    25.2.2013 00:18 citanus
    Rozbalit Rozbalit vše Re: Jak ridit sitovy cluster?
    linux ha, geocluster, pacemeaker, arbitrator

    http://en.wikipedia.org/wiki/Quorum_(distributed_computing)

    http://lists.linux-ha.org/pipermail/linux-ha/2011-December/044485.html
    xxxs avatar 23.2.2013 10:42 xxxs | skóre: 25 | blog: vetvicky
    Rozbalit Rozbalit vše Re: Jak ridit sitovy cluster?
    mozno podla poslednej synchronizacie. najaktualnejsi s poslednou dokoncenou aktualizaciou prevezme mastera. ak su znacky rovnake, tak nasleduje nejaky ciselnik. ocislujes podla toho, ake je pravdepodobnost prichodu vrchneho ideologa s policajtom v zavese, na danom mieste.
    23.2.2013 20:12 Bill Gates
    Rozbalit Rozbalit vše Re: Jak ridit sitovy cluster?
    Zde by byla nejspise nutna presna casova synchronizace mezi nody clusteru. Mozna by to bylo obtiznejsi udrzet v pripade nestabilni site. Umi si NTP nejak poradit s ne uplne pruchozimi sitemi? Treba nestabilni cas odezev v dusledku vypadku, ktere ale OpenVPN dokazala preklenout, nebo ruznorodeho vytizeni na siti...

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.