• Курсы Академии Кодебай, стартующие в мае - июне, от команды The Codeby

    1. Цифровая криминалистика и реагирование на инциденты
    2. ОС Linux (DFIR) Старт: 16 мая
    3. Анализ фишинговых атак Старт: 16 мая Устройства для тестирования на проникновение Старт: 16 мая

    Скидки до 10%

    Полный список ближайших курсов ...

Виртуализация

A

akat

ВЫГОДНО - докажите, я всё еще не вижу ни одного аргумента!
ToxaRat,
видно что вы не в теме :)
Сходите лучше на пиво с толковыми админами и калькулятором (экселем и ноутом с инетом) в руках. Все станет ясно.
Я ценю свое время и элементарные, объективные вещи не собираюсь "доказывать". В конце концов есть масса инфы в инете, а у нас тут - Домино, а не сисадминский топик.
 

ToxaRat

Чёрный маг
Green Team
06.11.2007
3 332
42
BIT
0
ToxaRat,
видно что вы не в теме <_<
Сходите лучше на пиво с толковыми админами и калькулятором (экселем и ноутом с инетом) в руках. Все станет ясно.
Я ценю свое время и элементарные, объективные вещи не собираюсь "доказывать". В конце концов есть масса инфы в инете, а у нас тут - Домино, а не сисадминский топик.
я часто слышу такие слова, вот только толковый админ не будет прятаться за "своё время" а сможет двумя-тремя словами всё обьяснить
учитывая, что тут еще такой не нашелся, думаю не в теме тут админы по виртуализации
 

Мыш

Lotus Team
12.02.2008
1 220
29
BIT
71
ToxaRat, небольшой пример из жизни (недавно занимался). Нужно поставить на один виндусовый сервак несколько быдлопрограмм (ессно, от отечественных быдлокодеров). Проги требуют кучих дотнетовских фрейворков и прочей МС-лажи - в общем, вместе их поставить невозможно, конфликтуют. Производители кивают каждый на другого, пользователям же нужны именно ЭТИ проги - других прошу не предлагать! :))) На старые серваки их не поставишь - диски маленькие, винда старая. Апгрейдить боевые сервера из-за какой-то справочной системы или покупать новые железки - да ну на фиг. Ну можно писюки заюзать, конечно, но не комильфо это (да и юниты в серверных денег стОят, вообще-то).И тут виртуалка уже не экономия, а единственный вариант решения.
 

ToxaRat

Чёрный маг
Green Team
06.11.2007
3 332
42
BIT
0
ToxaRat, небольшой пример из жизни (недавно занимался). Нужно поставить на один виндусовый сервак несколько быдлопрограмм (ессно, от отечественных быдлокодеров). Проги требуют кучих дотнетовских фрейворков и прочей МС-лажи - в общем, вместе их поставить невозможно, конфликтуют. Производители кивают каждый на другого, пользователям же нужны именно ЭТИ проги - других прошу не предлагать! :))) На старые серваки их не поставишь - диски маленькие, винда старая. Апгрейдить боевые сервера из-за какой-то справочной системы или покупать новые железки - да ну на фиг. Ну можно писюки заюзать, конечно, но не комильфо это (да и юниты в серверных денег стОят, вообще-то).И тут виртуалка уже не экономия, а единственный вариант решения.
1) обычный писюк как по мне в этом плане наилучшее решении, он и сервер по мощноси переплюнет и стоит копейки
2) виртуалка в данном случае это лишь временное решение, пока не сделаете миграцию с быдлокода
3) вообще сранно прятаться за виртуалку при говнорешении - виртуалки как по мне требуют как раз более грамотного продуманного софта, который не утянет на себя всю виртуалку
 

Мыш

Lotus Team
12.02.2008
1 220
29
BIT
71
Эх, опять через строку читаем...

1) обычный писюк как по мне в этом плане наилучшее решении, он и сервер по мощноси переплюнет и стоит копейки
Ну если есть свободный ангар как в "Хранилище 13", то да, хорошее решение. Юниты в серверной, повторяю, стоят денег. Любой нормальный IT-начальник выкинет этот писюк и возьмет несколько одноюнитовых серваков на колокейшн. И будет бабки за это получать. К тому же, любое доп. железо жрет питание, греет воздух и т.д. Это тоже затраты.
2) виртуалка в данном случае это лишь временное решение, пока не сделаете миграцию с быдлокода
Миграции НЕ БУДЕТ. Потому что главбух, к примеру, не знает программу 1С. А знает, скажем, только быдлопрогу 2Т. И точка. Чего делать? Ждать, пока главбух поменяется? А работать-то надо уже сейчас...
3) вообще сранно прятаться за виртуалку при говнорешении - виртуалки как по мне требуют как раз более грамотного продуманного софта, который не утянет на себя всю виртуалку
В общем, да, требуют. Прелесть в том, что гостевуху можно перемещать с сервера на сервер. Плохо пашет на одном? Не вопрос, переедем...
 
G

Gray

Пару плюсов в сторону виртуалок:

1. Увлечение гигагерцами и гигабайтами привело к переизбытку мощностей в стандартных "настольных" серваках. Запустив 2-3 виртуалки, мы получаем несколько фактически независимых сервисов на одном юните.
2. Их можно правильно разделять в сети, они часто впоолне достаточны по производительности, в статических организациях часто расширения не предвидиться на Н лет вперед, а вот от новых возможностей никто не откажется.
3. Внедрение новых продуктов. Это вообще идеальное применение. Еще неизвестно, будет ли вообще продукт работать, доделают ли его, нужен ли... А поднять виртуалку, откусив 700-800 мегабайт оперативы - часто можно вообще без напряжения. А там стартуй любой быдлопродукт на любой платформе - 2-5 тестовых юзверей его точно не положат, а машинку под реальное применение потом уже всегда можно на основании тестов прощитать и внедрить.

И под конец... проверено. 32х разрядному Домино серверу на 4 гигах 1,5 точно лишних. И вот тут парочка включенных малонагруженных виртуальных серверов (бекап контроллер домена + сервер факсов) абсолютно не мешают, а позволяют закрыть нищевые задачи.
 

ToxaRat

Чёрный маг
Green Team
06.11.2007
3 332
42
BIT
0
Пару плюсов в сторону виртуалок:

1. Увлечение гигагерцами и гигабайтами привело к переизбытку мощностей в стандартных "настольных" серваках. Запустив 2-3 виртуалки, мы получаем несколько фактически независимых сервисов на одном юните.
2. Их можно правильно разделять в сети, они часто впоолне достаточны по производительности, в статических организациях часто расширения не предвидиться на Н лет вперед, а вот от новых возможностей никто не откажется.
3. Внедрение новых продуктов. Это вообще идеальное применение. Еще неизвестно, будет ли вообще продукт работать, доделают ли его, нужен ли... А поднять виртуалку, откусив 700-800 мегабайт оперативы - часто можно вообще без напряжения. А там стартуй любой быдлопродукт на любой платформе - 2-5 тестовых юзверей его точно не положат, а машинку под реальное применение потом уже всегда можно на основании тестов прощитать и внедрить.

И под конец... проверено. 32х разрядному Домино серверу на 4 гигах 1,5 точно лишних. И вот тут парочка включенных малонагруженных виртуальных серверов (бекап контроллер домена + сервер факсов) абсолютно не мешают, а позволяют закрыть нищевые задачи.
по тролю ко я немножно эти детские выводы:
1. "фактически независимых сервисов на одном юните" - что лучше ехать одному быстро или встретить на дороге трёх "тошнотиков"?
гигагерци и гигабайты никогда не были даже фундаментом системы, скорее они нужны для пиков нагрузки
2. "правильно разделять в сети" - один фируальный файловый сервер захватит тебе всю ширину сети и будете плакать и колоться, попытка каждому выделить "процент канала" - лишь усугубит ситуацию так как во время пиков будут просто ДИКИЕ тормоза
3. "Внедрение новых продуктов" - используется на тазиках или древних ПК, тазики дешевле, древние хороший тест на прожорливость

И под конец... проверено. 32х разрядному Домино серверу на 4 гигах 1,5 точно лишних. И вот тут парочка включенных малонагруженных виртуальных серверов (бекап контроллер домена + сервер факсов) абсолютно не мешают, а позволяют закрыть нищевые задачи.
контроллер домена способен ПОЛНОСТЬЮ парализовать Домино!!!
 

lmike

нет, пердело совершенство
Lotus Team
27.08.2008
7 941
609
BIT
217
ToxaRat - людя кучу серверов поднимают
амазон - тоже пример
электричество и "место" конечно пофигу ;)
я удивлю тебя, но есть даже виртуальные свичи для управления сетями
и каким это образом файлопомойка посадит сетку - скорей винда сдохнет ^_^, сетевые карточки ставят 1Гб (на офисные МС файлопомойки)
а свичи имеют общую производительность = кол-ву портов * скорость + запас
если взять карточку с оптикой, соединить её транком, поднять виртуальный свитч (или просто сделать бридж интерфейс на хосте), поднять VLAN (или тупо - ничего не делать ;) ) - никакой виртуальный винсервер, с виртуальной картой на 1Гб ничего не посадит
 

ToxaRat

Чёрный маг
Green Team
06.11.2007
3 332
42
BIT
0
ToxaRat - людя кучу серверов поднимают
амазон - тоже пример
электричество и "место" конечно пофигу ;)
я удивлю тебя, но есть даже виртуальные свичи для управления сетями
и каким это образом файлопомойка посадит сетку - скорей винда сдохнет ^_^, сетевые карточки ставят 1Гб (на офисные МС файлопомойки)
а свичи имеют общую производительность = кол-ву портов * скорость + запас
если взять карточку с оптикой, соединить её транком, поднять виртуальный свитч (или просто сделать бридж интерфейс на хосте), поднять VLAN (или тупо - ничего не делать ;) ) - никакой виртуальный винсервер, с виртуальной картой на 1Гб ничего не посадит
всё это весёлая теория, которая к сожалению даже от лёгких ддос атак не спасает

может расскажешь почему для защиты от ДДОСа идёт такое серьезное(и дорогое) хардварное оборудование, и ведь ничего там не виртуалят?
 

lmike

нет, пердело совершенство
Lotus Team
27.08.2008
7 941
609
BIT
217
всё это весёлая теория, которая к сожалению даже от лёгких ддос атак не спасает

может расскажешь почему для защиты от ДДОСа идёт такое серьезное(и дорогое) хардварное оборудование, и ведь ничего там не виртуалят?
это не теория а практика применения, а для решения ДДОС ничего не спасает... (только может ослабить влияние)
спецоборудование не использует интел (чипы "общего назначения) ;) и занимает узкоспециализированными задачами - малый тираж дорогих запчастей и обуславливает высокую цену
 

ToxaRat

Чёрный маг
Green Team
06.11.2007
3 332
42
BIT
0
ToxaRat - людя кучу серверов поднимают
прочитал статейку - позор. причем непонятно даже кому и проблемы с железом и проблемы со смыслом статья - такая себе флегустация мыслей, что он решил, о каких проблем избавился, какие получил - полные непонятки, такая себе хронология бардака


Добавлено:
это не теория а практика применения, а для решения ДДОС ничего не спасает... (только может ослабить влияние)
спецоборудование не использует интел (чипы "общего назначения) ;) и занимает узкоспециализированными задачами - малый тираж дорогих запчастей и обуславливает высокую цену
Пример с ДДОСом я привел как самый яркий пример того, что сетку никому так и не удаётся разгрузить
 

lmike

нет, пердело совершенство
Lotus Team
27.08.2008
7 941
609
BIT
217
не нужно путать корпоративную сетку и внешнюю
в копоративной нет (в обычной ситуации) управляемого флуда пакетов
 

ToxaRat

Чёрный маг
Green Team
06.11.2007
3 332
42
BIT
0
не нужно путать корпоративную сетку и внешнюю
в копоративной нет (в обычной ситуации) управляемого флуда пакетов
в большой региональной компании нет понятия корпоративная и внешняя - всё уже давным давно перемешалось, отсюда этот флуд будет только расти

сейчас уже давно наблюдается тенденция что с дисковыми стойками все справились а вот с сетевым трафиком никак - и это тогда, когда облачные решения всё больше и больше популярны
 

vited

Green Team
17.11.2010
51
1
BIT
0
Статью (http://habrahabr.ru/post/143663/) писал молодой специалист. Ему это было интересно... и это был его первый блин ... Было забавно наблюдать как за реакцией людей, так и за ним.
Техподдержка у vmware работает, так что все ошибки были устранены обновлением ПО.
На данный момент мы виртуализировали всё, за исключением IP телефонии, т.к. она не любит прослойки в сетевом трафике.
На двух физических серверах работает 27 ВМ из них 10 это домино сервера.
Процессоры нагружены максимум на 12%. 32Гб на процессор мало. Точнее наши задачи не создают высокую вычислительную нагрузку, а вот память кончилась. Место на хранилище освоили, в следующем году, надеюсь, добавим полку.
Критически важные домино сервера кластеризованы. Бэкап работает. 1,5 года полет нормальный. Если интересно, спрашивайте.
 

aameno2

Lotus Team
27.01.2009
735
141
BIT
149
По телефонии:
На данный момент мы виртуализировали всё, за исключением IP телефонии, т.к. она не любит прослойки в сетевом трафике.
CUCM, живет на виртуалке, и отлично себя чувствует)
Больше того, если нет виртуалки то придется купить сервер за сильно дороже.
 

VladSh

начинающий
Lotus Team
11.12.2009
1 786
157
BIT
81
Процессоры нагружены максимум на 12%. 32Гб на процессор мало. Точнее наши задачи не создают высокую вычислительную нагрузку, а вот память кончилась. Место на хранилище освоили, в следующем году, надеюсь, добавим полку.
32Гб ОЗУ на процессор? То есть всего памяти 32 * <количество процессоров> и мало? Как забили память? Что за задачи такие, что не едят процессор, но едят память? Если даже простая работа с данными, то чем их больше, тем индексер должен больше грузить процессор...
 

vited

Green Team
17.11.2010
51
1
BIT
0
два процессора в сервере дают для esxi хоста 24 логических процессора.
я не знаю... когда индексер запускается, то в самой ВМ это хорошо видно, а вот на хосте нагрузка увеличивается меньше где-то на 1%
есть большие едоки памяти:
почтовый сервер (~1500 почтовых ящиков и 250-300 сессий ) 12Gb
веб, сервера приложений - у них по 8Gb.
Просто во всех ВМ отключен своп и поэтому везде памяти с запасом.
Например сервер со справочно-правовым системами (Гарант, Консультант, Кодекс). У него днем в среднем используется 1,5Gb, а вот ночью во время обновлений баз, потребление поднимается до 3 с копекой, и в итоге всего ВМ дано 4Gb
На простой файл-сервер на windows 2012 требуется 2Gb, потому как есть задача по дедупликации.
Ну и по мелочам 10ВМ по 1-2Gb ~15Gb
В общем есть еще конечно место для оптимизации, но то как раньше мы давали с хорошим запасом уже не делаем :) и по тихоньку уменьшили потребление со 110Gb до 100Gb

Ну и конечно я не так написал. не "Процессоры нагружены максимум на 12%", а "Процессоры нагружены в среднем на 12%"

ameno2, CUCM мы купили задолго до виртуализации вместе с железкой. А теперь еще купили видеоселектор на его базе. Нас интергратор сразу предупредил, чтобы ни какой виртуализации.
 
A

anna

При виртуализации и хранении на рейд-массивах имеет смысл выполнять предписание отдельно хранить transaction logging папку, или пусть лежит как лежала?
 

lmike

нет, пердело совершенство
Lotus Team
27.08.2008
7 941
609
BIT
217
При виртуализации и хранении на рейд-массивах имеет смысл выполнять предписание отдельно хранить transaction logging папку, или пусть лежит как лежала?
с позиции оптимизации IO - ничего, в данном раскладе, не даст
смысл м.б. только в логике, мне кажется удобным - хранить в отдельной ФС (там где система это позволяет, как пример - ZFS)
ВМ может использовать несколько логических томов (в ZFS - pool), со своими ФС
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!