abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    včera 20:22 | IT novinky

    Zákaz používání mobilních telefonů a dalších elektronických komunikačních zařízení ve školách, jehož uzákonění navrhli jako poslanci premiér Andrej Babiš (ANO) a ministr školství Robert Plaga (za ANO), dnes podle očekávání vláda podpořila. Novinářům to oznámil Babiš, podle Plagy byla podpora kabinetu jednomyslná. Účinnost předkladatelé navrhují od 1. září 2027. Podle opoziční ODS je plošný zákaz líbivé populistické opatření namířené proti digitální gramotnosti dětí.

    Ladislav Hagara | Komentářů: 1
    včera 19:33 | Bezpečnostní upozornění

    Vládní CERT upozorňuje (𝕏) na zranitelnost ve WordPress Core: CVE-2026-63030 s přezdívkou wp2shell. Zranitelnost typu vzdálené spuštění kódu (RCE) bez nutnosti autentizace umožňuje útočníkovi spouštět libovolný kód prostřednictvím endpointu WordPress REST API Batch. Ke zneužití není vyžadován platný uživatelský účet ani interakce uživatele. Úspěšné zneužití může vést ke kompletnímu kompromitování webové stránky a souvisejících dat. Zranitelnost postihuje verze WordPress 6.9.0 až 6.9.4 a 7.0.0 až 7.0.1.

    Ladislav Hagara | Komentářů: 0
    včera 18:11 | IT novinky

    Evropská komise (EK) vyměřila čínskému internetovému prodejci AliExpress pokutu 550 milionů eur (13,3 miliardy korun) za porušení povinností vyplývajících z nařízení o digitálních službách (DSA). Platforma podle EK řádně neposuzovala a neomezovala rizika související s prodejem nelegálních, nebezpečných nebo padělaných výrobků na svém internetovém tržišti. Komise zároveň firmě nařídila přijmout nápravná opatření. Podle AliExpressu je pokuta nepřiměřená.

    Ladislav Hagara | Komentářů: 7
    včera 12:22 | Nová verze

    Ruffle, tj. open source emulátor Flash Playeru napsaný v Rustu, byl vydán ve verzi 0.4.0. Ke stažení je také na Flathubu. Přímo ve webovém prohlížeči lze vyzkoušet online dema nebo vlastní swf soubory.

    Ladislav Hagara | Komentářů: 5
    18.7. 14:22 | Nová verze

    HollowByte je zranitelnost typu Denial of Service (DoS) v kryptografické knihovně OpenSSL. Útočník může odesíláním škodlivého payloadu o velikosti pouhých 11 bajtů zaplnit paměť serveru. OpenSSL před ověřením dat vyhradí nepřiměřený blok paměti (až 131 KB). Server pak čeká na data, která nepřišla. Zranitelnost je opravena ve verzích OpenSSL 4.0.1, 3.6.3, 3.5.7, 3.4.6 a 3.0.21.

    Ladislav Hagara | Komentářů: 0
    18.7. 13:44 | Komunita

    Ve španělské A Coruñě probíhá GUADEC 2026, tj. letošní konference vývojářů a uživatelů desktopového prostředí GNOME. Videozáznamy přednášek jsou k dispozici na YouTube.

    Ladislav Hagara | Komentářů: 2
    18.7. 13:22 | Komunita

    Společnost Collabora ve spolupráci s Valve vyvíjí Holo Core, tj. port Arch Linuxu pro ARM64 procesory (AArch64), který bude pohánět VR headset Steam Frame. Pro testování Arch Linuxu pro AArch64 jsou k dispozici binární balíčky, zdrojové kódy i kontejner pro Docker nebo Podman.

    Ladislav Hagara | Komentářů: 1
    18.7. 13:00 | IT novinky

    Mikroprocesor Zilog Z80 byl oficiálně uveden na trh před 50 lety, tj. v červenci 1976. Výroba mikroprocesoru skončila v roce 2024.

    Ladislav Hagara | Komentářů: 2
    18.7. 02:55 | Bezpečnostní upozornění

    Výzkumníci ze společnosti ESET objevili 11 zapomenutých UEFI shim zavaděčů, které byly podepsány společností Microsoft, a které umožňují útočníkům obejít ochranu UEFI Secure Boot na většině zařízení. Microsoft je zneplatnil (přidal jejich hash do databáze dbx) v rámci aktualizace Patch Tuesday dne 9. června 2026. Uživatelé Linuxu mohou databází aktualizovat pomocí LVFS. Ověřit zneplatnění zavaděčů lze pomocí skriptu uefi-dbx-audit. Jedná se o CVE-2026-8863 a CVE-2026-10797.

    Ladislav Hagara | Komentářů: 3
    17.7. 16:55 | Zajímavý software

    pico-usb-wifi je open source firmware pro Raspberry Pi Pico W, který jej promění v USB Wi-Fi adaptér. Po připojení k počítači se objeví jako zařízení USB CDC-NCM.

    Ladislav Hagara | Komentářů: 0
    Které desktopové prostředí na Linuxu používáte?
     (11%)
     (7%)
     (2%)
     (17%)
     (30%)
     (5%)
     (6%)
     (2%)
     (15%)
     (24%)
    Celkem 2184 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník


    Dotaz: Server vhodny pro virtualizaci

    6.10.2011 14:37 faha
    Server vhodny pro virtualizaci
    Přečteno: 741×

    Zdravim vsechny,

    mam na stole navrh serveru, ktery by mel byt vyuzit pro virtualizaci (KVM), servery by se meli koupit dva ve stejne konfiguraci.

    Jaky je vas nazor na tuto sestavu? Zajima me hlavne RAID radic, ktery by mel vytvorit dve pole

    1x RAID1 mirror pro system (zde nejspise navrhnu mensi disky jelikoz na nich bude malo dat)

    1x RAID6 nad zbyvajicim 4x 1TB disky pro DATA (kapacitne to vychazi na 2TB, tolerance pro vypadek 2 disku)

    (klidne navrhnete jine rozdeleni, mozna bude lepsi lepsi pouzit cele pole pro system i data)

    ---

    INTEL RAID Controler (Big Laurel 4) PCIe x8, RAID 4x SAS 6Gb
    INTEL RAID Smart Battery - battery back up for use with Intel
    2x INTEL Quad-Core Xeon E5620 2.40GHZ/12MB/ LGA1366
    INTEL Server platforma (Urbanna) 2U, 2x LGA1366, 6x 3,5"
    INTEL Backplane 6th SAS/SATA drive kit 3,5"
    KINGSTON 24GB 1333MHz DDR3L ECC Reg CL9 DIMM
    6x Seagate Constellation ES - 1TB/7200rpm/SATA-6G/64MB

    ---

    Moje predstava je nad diskovym polem pro data vytvorit konfiguraci DRBD a replikovat data na druhy uzel a pokud to bude mozne tak toto provadet v obou smerech (myslim, ze to DRBD umoznuje), chci pro virtualizaci pouzit oba stroje a ne mit jeden pouze jako online zalohu.

    Co je rozumejsi?

    1) replikovat cely raid6 pres drbd, nad timto postavit LVM a to nasledne rozkrajet do virtualinich stroju?

    2) nebo na raid6 udelat lvm, nad lvm nasledne drbd a replikovat

    Virtualizace HDD (blockove zarizeni nebo soubor qcow2?)

    - jde mi o vykonove propady jednotlivych moznosti, zalohovani (lvm snapshot chapu, lze zalohovat i bezizi stroj s qcow2?), online migrace ma nejaky dopad pouziti blokoveho zarizeni/qcow?

    Jak zajistujete dnes problem s vypadkem jednoho uzlu + nastartovani sluzeb/stroju na druhem? Hearbeat mi prijde dnes jiz celkem zastaraly koukal jsem na corosync a peacemaker, ale nedokazu si z toho vybrat, ale je mi vcelku jasne, ze rozpad takoveho dvou uzloveho reseni se musi nejak resit, nejspise sluzby nastartuji na jednom uzlu a nasledne po synchronizaci se migruji na druhy.

    Celkem se mi libi projekt proxmox, ale radeji bych obdobne reseni s KVM na CentOS6, existuje neco takoveho nebo je treba rucne poresi konfiguraci vseho?

    Diky za info snad jsem to prilis nesaturoval. FAHA

    Odpovědi

    6.10.2011 14:56 David Karban | skóre: 12 | blog: DK
    Rozbalit Rozbalit vše Re: Server vhodny pro virtualizaci
    Zdravím,

    se čtyřmi disky udělejte raději raid-10, místo 6. Bude to mnohem rychlejší, i když s o něco málo bezpečnější (můžou vypadnout dva disky, ale musí to být z různých raid-1). Výkonově to je ale úplně jinde, než raid-6.

    DRBD v režimu master-master možná je, ale složitější je to pak s filesystémem na ni, pokud chcete mít připojené na obou strojích stejné oblasti, tak tam musíte mít clusterový filesystém (GFS2, ocfs). Pokud budete mít v jednu chvíli připojenou oblast jen na jednom serveru, tak je to ok.

    K rozdělení DRBD - raid - lvm 1) Budete muset rozjet clusterované LVM, aby se synchronizovaly změny při manipulaci s volumes. Vše bude muset být z jednoho stroje na druhý, není možné později část oblastí přesunout třeba na třetí server. 2) Umožní to větší flexibilitu, budete moct každou oblast mít na jiný server, na druhé straně bude to náročnější na správu.

    Tedy záleží na Vás, jak Vám to lépe vyhovuje.
    7.10.2011 07:47 faha
    Rozbalit Rozbalit vše Re: Server vhodny pro virtualizaci

    Diky,

    RAID10 me uplne vypadnul z hlavy, cteni bude rychle a jeste se zbavim parity pri zapisu.

    ---

    DRBD v režimu master-master možná je, ale složitější je to pak s filesystémem na ni, pokud chcete mít připojené na obou strojích stejné oblasti, tak tam musíte mít clusterový filesystém (GFS2, ocfs). Pokud budete mít v jednu chvíli připojenou oblast jen na jednom serveru, tak je to ok.

    ---

    Za predpoklady, ze budu pouzivat pouze lvm oddili nad DRBD pro beh virtualnich stroju (tedy zadny oddil s fs, ktery bude pripojeny primo ve fyzickem stroji) tak GFS2 nepotrebuji, uprimne bych se tomuto chtel uplne vyhnout protoze je to trochu divocina.

    7.10.2011 08:20 pht | skóre: 48 | blog: pht
    Rozbalit Rozbalit vše Re: Server vhodny pro virtualizaci
    K raid10 bych se také přimluvil místo raid6. Z mých zkušeností je dále výhodné dát "systémové" disky na 15k RPM, i když se to prodraží, a systémovou část virtuálů instalovat tam. Virtuály pak mají každý dva disky, jeden na systém a jeden na data.

    Nevím jaký máte plán s využitím těch "jen" 24GB paměti, ale doporučuji na paměti nešetřit a ještě na to poslat KSM.

    Formát qcow2 je brutálně pomalý (a dříve mi to na něm i havarovalo), takže tomu se velkým obloukem vyhnout. Mám dobrou zkušenost s dynamickým rozdělením disku přes LVM a následně pouštět virtuály přímo do těch LV.

    Zálohování běžících strojů neošetříte nijak jinak, než že si zálohu vyřeší každý virtuál sám. I kdybyste udělal LVM snapshot na hostiteli, tak může být zrovna probíhající zápis ve virtuálce a snapshot bude nekonzistentní.

    S migrací nemám přímé zkušenosti. Pokud vím tak migrace se s kvm dá udělat, pokud máte k dispozici konzistentní obrazy disku na obou strojích. Migrace ale není hot standby.
    In Ada the typical infinite loop would normally be terminated by detonation.
    7.10.2011 10:46 faha
    Rozbalit Rozbalit vše Re: Server vhodny pro virtualizaci

    Diky.

    RAID10 bude, 15k disky by byly fajn, ale neverim ze to protlacim cenove, uz ted je to dost napnute, navic bohuzel by se mi asi tezko vysvetlovalo proc v tech virtualech jsou dva disky lidem, kteri jsou zvykli vsechno davat na 1disk, ale popremyslim o tom.

    24GB pameti jsem prosadil na zacatku, pokud bude potreba dokoupi se, RAM je aktualne levna, Kernel Same Page (KSM) planuji nasadit, pokud na tom pobezi CentOS6 tak to nebude problem je jiz soucasti, deduplikaci bych zabranil velmi rad.

    grep KSM /boot/config-2.6.32-71.29.1.el6.x86_64
    CONFIG_KSM=y

    Zalohovani budu muset resit a prave LVM snapshot mi prisel jako nejsnadnejsi cesta, chapu co jste mi chtel rict, budu o tom premyslet.

    Migrace s KVM urcite jde, videl jsem ji na vlastni oci, bohuzel se se storage na fibre channelu coz je jina liga. Moje predstava je, ze by to melo probihat v mem scenari takto, data jsou online replikovana na druhy uzel a tudiz by na druhem stroji mela byt v tu chvili konzistenni, pri migraci se aktivni uzel pokusi prenest cast pameti VM, nasledne zastavi stroj a prekopiruje zbytek pameri, ktera se mu menila "pod rukama", poto spusti stroj na druhem uzlu, vzhledem k tomu,ze usporadani dat/oddilu je identicke tak by to snad melo jit.

    7.10.2011 18:33 pht | skóre: 48 | blog: pht
    Rozbalit Rozbalit vše Re: Server vhodny pro virtualizaci
    proc v tech virtualech jsou dva disky lidem, kteri jsou zvykli vsechno davat na 1disk
    Je to běžná praxe...
    grep KSM /boot/config-2.6.32-71.29.1.el6.x86_64 CONFIG_KSM=y
    Jen pro úplnost - to nestačí, je to ještě potřeba zapnout po startu stroje.
    Moje predstava je, ze by to melo probihat v mem scenari takto, data jsou online replikovana na druhy uzel a
    Byl bych opatrný v jakém stavu je stav replikovaného disku ve chvíli kdy se migruje virtuálka. Může být že replikace disku ještě nedoputovala na druhý stroj... ale asi to už někdo nějak řešil? Jinak ten fibre channel je samozřejmě nejlepší řešení. Nebo se prostě na živou migraci vykašlat a akceptovat nějaký downtime.
    In Ada the typical infinite loop would normally be terminated by detonation.

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.