abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 18:00 | Komunita

    Po dvaceti letech skončil leader japonské SUMO (SUpport.MOzilla.org) komunity Marsf. Důvodem bylo nasazení sumobota, který nedodržuje nastavené postupy a hrubě zasahuje do překladů i archivů. Marsf zároveň zakázal použití svých příspěvků a dat k učení sumobota a AI a požádal o vyřazení svých dat ze všech učebních dat.

    karkar | Komentářů: 1
    dnes 11:00 | IT novinky

    Úřad pro ochranu hospodářské soutěže zahajuje sektorové šetření v oblasti mobilních telekomunikačních služeb poskytovaných domácnostem v České republice. Z poznatků získaných na základě prvotní analýzy provedené ve spolupráci s Českým telekomunikačním úřadem (ČTÚ) ÚOHS zjistil, že vzájemné vztahy mezi operátory je zapotřebí detailněji prověřit kvůli možné nefunkčnosti některých aspektů konkurence na trzích, na nichž roste tržní podíl klíčových hráčů a naopak klesá význam nezávislých virtuálních operátorů.

    Ladislav Hagara | Komentářů: 9
    dnes 10:55 | Humor

    Různé audity bezpečnostních systémů pařížského muzea Louvre odhalily závažné problémy v oblasti kybernetické bezpečnosti a tyto problémy přetrvávaly déle než deset let. Jeden z těchto auditů, který v roce 2014 provedla francouzská národní agentura pro kybernetickou bezpečnost, například ukázal, že heslo do kamerového systému muzea bylo „Louvre“. 😀

    Ladislav Hagara | Komentářů: 10
    dnes 01:00 | Komunita

    Z upstreamu GNOME Mutter byl zcela odstraněn backend X11. GNOME 50 tedy poběží už pouze nad Waylandem. Aplikace pro X11 budou využívat XWayland.

    Ladislav Hagara | Komentářů: 13
    dnes 00:00 | IT novinky

    Byl publikován plán na odstranění XSLT z webových prohlížečů Chrome a Chromium. S odstraněním XSLT souhlasí také vývojáři Firefoxu a WebKit. Důvodem jsou bezpečnostní rizika a klesající využití v moderním webovém vývoji.

    Ladislav Hagara | Komentářů: 1
    včera 15:55 | Nová verze

    Desktopové prostředí LXQt (Lightweight Qt Desktop Environment, Wikipedie) vzniklé sloučením projektů Razor-qt a LXDE bylo vydáno ve verzi 2.3.0. Přehled novinek v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 0
    včera 05:55 | IT novinky

    Organizace Open Container Initiative (OCI) (Wikipedie), projekt nadace Linux Foundation, vydala Runtime Specification 1.3 (pdf), tj. novou verzi specifikace kontejnerového běhového prostředí. Hlavní novinkou je podpora FreeBSD.

    Ladislav Hagara | Komentářů: 0
    4.11. 11:33 | IT novinky

    Nový open source router Turris Omnia NG je v prodeji. Aktuálně na Allegro, Alternetivo, Discomp, i4wifi a WiFiShop.

    Ladislav Hagara | Komentářů: 22
    4.11. 05:44 | Komunita

    Na YouTube a nově také na VHSky byly zveřejněny sestříhané videozáznamy přednášek z letošního OpenAltu.

    Ladislav Hagara | Komentářů: 0
    4.11. 04:33 | Komunita

    Jednou za rok otevírá společnost SUSE dveře svých kanceláří široké veřejnosti. Letos je pro vás otevře 26. listopadu v 16 hodin v pražském Karlíně. Vítáni jsou všichni, kdo se chtějí dozvědět více o práci vývojářů, prostředí ve kterém pracují a o místní firemní kultuře. Můžete se těšit na krátké prezentace, které vám přiblíží, na čem inženýři v Praze pracují, jak spolupracují se zákazníky, partnery i studenty, proč mají rádi open source a co

    … více »
    SUSEMAS | Komentářů: 3
    Jaké řešení používáte k vývoji / práci?
     (35%)
     (48%)
     (18%)
     (17%)
     (22%)
     (15%)
     (21%)
     (16%)
     (16%)
    Celkem 320 hlasů
     Komentářů: 15, poslední 2.11. 08:25
    Rozcestník

    Dotaz: Jak ridit sitovy cluster?

    21.2.2013 21:01 Bill Gates
    Jak ridit sitovy cluster?
    Přečteno: 546×
    Hoj, resim takovou teoretickou otazku, v pripade ze mame nekolik serveru, kdy jeden z nich je master (ridici) a zbytek jsou slave (podrizene).

    Kazdy slave replikuje data z masteru (v ramci optimalizace datovych cest funguje i replikace slave - slave), master rozdeluje zatez mezi slave servery pokud je to nutne a slave servery funguji tak, ze jsou kdykoliv schopne se ihned stat novym masterem v pripade vypadku nebo odpojeni masteru. Servery jsou geograficky ruzne po svete, ale funguji jako jeden system.

    Ciste teoreticky: Prijde kopirovacim monopol s vrchnim statnim ideologem s policajtem za zady a zabavi slave - nic se nedeje. Policajt prijde do kanclu a hrozne ho rozzuri, ze system jede dal, protoze si myslel, ze vyrazenim slave znemozni funkci projektu. Tak tedy jde do jine serverovny a trefi na master. Zabavi ho. Vypne ho, zlikliduje ho, zakaze firme poskytovat konektivitu takovemu projektu, nebo ho nejak jinak znedostupni. Ted ma takova sit radu slave serveru a jeden z nich se musi stat novym masterem.

    No a ja ted resim jakym zpusobem by si ta sit mela urcit, ktery ze slave bude novym masterem tak aby nenastala kolize, ze by si dva slave mysleli ze jsou master a pohadali se. Muzou se stat mastery, docasne oba, pokud se na takove siti stane to, ze diky ustrizene konektivite vzniknou takhle dve site neschopne spolu nijak komunikovat.

    Urcite by bylo dobre aby master byl schopen v pripade potreby se stat opet slave serverem, pokud se na siti vyskytne nejaky jiny "autoritativnejsi" master. Ovsem ktery z nich si tohle rekne?

    Dost spekuluji nad moznosti ridit takovou sit pomoci TXT zaznamu v DNS. To je ale zase uskali v tom, ze domena se da odstavit, takze by muselo byt domen vice a system by na zaklade nejakeho nejvyssiho ID v platnem (treba zasifrovanem) TXT zaznamu toto id nasel, zaznamy by setridil a autoritativni by byl pouze ten prvni zaznam, ktery by vlastne obsahoval zakladni rizeni pro takovou sit. Tak se da ridici master domena s TXT zaznamem snadno presmerovat pouhym zvysenim nejakeho zakodovaneho ID v ramci informace v TXT zaznamu.

    Mate nekdo nejake jine napady jak takovouto sit udelat "neznicitelnou" ?

    Odpovědi

    22.2.2013 00:00 Ariczek | skóre: 5
    Rozbalit Rozbalit vše Re: Jak ridit sitovy cluster?
    No a ja ted resim jakym zpusobem by si ta sit mela urcit, ktery ze slave bude novym masterem.

    Jsou na to algoritmy pro vyber vůdce. Zjednodušeně má každej node id a vybere se ten s nejnižším. Případně se poskládá podle nějakejch kritérií z nodů strom a za mastra se vybere kořen.

    22.2.2013 08:40 j
    Rozbalit Rozbalit vše Re: Jak ridit sitovy cluster?
    Tohle je napadnutelny, udelal bych to stejne jako se chovaj sitovky na koaxu. Jednoduse se po ztrate mastera pusti nejakej nahodnej counter a prvni kdo se dopocita se ohlasi jako master. Pak probiha nejaky potvrzovani ... a pokud nedobehne do nejaky doby, tak se to zopakne.

    Otazka je, zda neni lepsi mit cluster bez master serveru.
    22.2.2013 14:56 petr_p | skóre: 59 | blog: pb
    Rozbalit Rozbalit vše Re: Jak ridit sitovy cluster?

    Pokud myslíš Ethernet, tak tam se používá CSMA/CD, žádní vůdcové. Prostě když je na lince ticho, tak vysílám. Pokud je zachytím kolizi, tak počkám náhodně dlouho a opakuji vysílání.

    Každý distribuovaný algoritmus je napadnutelný. Jediná obrana je být rychlejší/početnější než útočník.

    23.2.2013 14:37 rubicon
    Rozbalit Rozbalit vše Re: Jak ridit sitovy cluster?
    Ten algoritmus není až tak jednoduše popsatelný slovy "počká náhodně dlouho". Svého času, v době koaxiálního Ethernetu, se s tím hodně bojovalo (=existovaly alternativní algoritmy z hlediska soupeření o nosnou), protože Truncated Binary Exponential Backoff u CSMA/CD preferoval stanice, které vysílaly nejvíce. Jmenovalo se to Starvation/Capture Effect.
    xkucf03 avatar 23.2.2013 16:59 xkucf03 | skóre: 49 | blog: xkucf03
    Rozbalit Rozbalit vše Re: Jak ridit sitovy cluster?
    Jediná obrana je být rychlejší/početnější než útočník.
    Každý člen clusteru by měl mít soukromý a veřejný klíč podepsaný certifikační autoritou (nebo by každý uzel měl veřejné klíče všech ostatních), aby šlo rozlišit legitimní členy clusteru od útočníků. Z napadených členů se sice dá ten klíč ukrást, ale dá se do dost znesnadnit a proti jednodušším útokům a pokusům o zahlcení nebo převzetí moci to poslouží.
    Mám rád, když se lidé přou, znamená to, že vědí, co dělají, a že mají směr. Frantovo.cz, SQL-DK, Relational pipes
    23.2.2013 20:08 Bill Gates
    Rozbalit Rozbalit vše Re: Jak ridit sitovy cluster?
    Toto je rekl bych vcelku sikovne resitelne pomoci certifikatu a klicu v OpenVPN, ktera je pro takovou sit rekl bych nejspise nezbytnosti nebo prinejmensim velmi uzitecna komponenta takove site. Interni komunikace mezi nody by nefungovala jinak nez pres interni VPN adresy (zpravidla 10.0.0.0/8).
    xkucf03 avatar 23.2.2013 22:03 xkucf03 | skóre: 49 | blog: xkucf03
    Rozbalit Rozbalit vše Re: Jak ridit sitovy cluster?
    Tady by byla vhodnější nějaká P2P virtuální síť – nebo tohle už OpenVPN umí?
    Mám rád, když se lidé přou, znamená to, že vědí, co dělají, a že mají směr. Frantovo.cz, SQL-DK, Relational pipes
    24.2.2013 07:22 Bill Gates
    Rozbalit Rozbalit vše Re: Jak ridit sitovy cluster?
    Pokud jde o autentifikaci pomoci klicu a certifikatu, sifrovani, p2p, spojeni klient-server a klient-server-klient tak ano, ja openvpn takhle pouzivam a dokonce ji pouzivam tak, ze kazdy z node je zaroven VPN serverem pro ostatni i klientem vsech ostatnich. Je mozno takto optimalizovat datove cesty z hlediska rychlosti a stability (poslat data rychleji pres jiny node se stabilnejsi datovou cestou a obejit tak problemoveho poskytovatele pripojeni jinudy). Neni to vhodne pokud je serveru v clusteru moc, pak spojeni kazdeho s kazdym je narocne a nastupuje opet jisty druh optimalizace.

    Mozna by bylo dobre krome openvpn mit i jinou sit jako alternativu (napriklad tor), ktera muze najit cestu jinudy i v pripade, ze openvpn datovou cestu najit nemuze.
    23.2.2013 20:44 petr_p | skóre: 59 | blog: pb
    Rozbalit Rozbalit vše Re: Jak ridit sitovy cluster?

    S autoritou se ale jaksi vytrácí požadovaná decentralizace. A bez autority se musí uzly domluvit, komu věřit a komu ne, tedy opět stejný problém.

    Jistě že autentizace asymetrickou kryptografií je dobrý nápad a se správně zvoleným časováním distribuovaného algoritmu dokáže výrazně znesnadnit útok, ale čistě teoreticky je to vždy jen o prostředcích, které je útočník schopen vynaložit.

    xkucf03 avatar 23.2.2013 22:02 xkucf03 | skóre: 49 | blog: xkucf03
    Rozbalit Rozbalit vše Re: Jak ridit sitovy cluster?
    S autoritou se ale jaksi vytrácí požadovaná decentralizace. A bez autority se musí uzly domluvit, komu věřit a komu ne, tedy opět stejný problém.
    CA v tomto kontextu znamená bezpečně uložený pár klíčů u provozovatele – tyhle klíče jsou offline a použijí se jen při přidávání nového uzlu nebo při zneplatnění nějakého starého. Ano, je to jedno centrum, ale provozovatel je taky jen jeden. (případně by jich mohlo být víc a aby se mohl nový člen připojit do clusteru, musel by mít podpisy od všech provozovatelů – nebo třeba od tří z pěti atd.)
    Mám rád, když se lidé přou, znamená to, že vědí, co dělají, a že mají směr. Frantovo.cz, SQL-DK, Relational pipes
    25.2.2013 00:18 citanus
    Rozbalit Rozbalit vše Re: Jak ridit sitovy cluster?
    linux ha, geocluster, pacemeaker, arbitrator

    http://en.wikipedia.org/wiki/Quorum_(distributed_computing)

    http://lists.linux-ha.org/pipermail/linux-ha/2011-December/044485.html
    xxxs avatar 23.2.2013 10:42 xxxs | skóre: 25 | blog: vetvicky
    Rozbalit Rozbalit vše Re: Jak ridit sitovy cluster?
    mozno podla poslednej synchronizacie. najaktualnejsi s poslednou dokoncenou aktualizaciou prevezme mastera. ak su znacky rovnake, tak nasleduje nejaky ciselnik. ocislujes podla toho, ake je pravdepodobnost prichodu vrchneho ideologa s policajtom v zavese, na danom mieste.
    23.2.2013 20:12 Bill Gates
    Rozbalit Rozbalit vše Re: Jak ridit sitovy cluster?
    Zde by byla nejspise nutna presna casova synchronizace mezi nody clusteru. Mozna by to bylo obtiznejsi udrzet v pripade nestabilni site. Umi si NTP nejak poradit s ne uplne pruchozimi sitemi? Treba nestabilni cas odezev v dusledku vypadku, ktere ale OpenVPN dokazala preklenout, nebo ruznorodeho vytizeni na siti...

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.