Size: a a a

2020 February 14

Р

Рашит in DevOps
nikoinlove 🐈
не рвет. просто при отсутствии консистент хешинга он твои пакеты в другой бекенд лить начнет
Ну про хешинг @elemir90 вроде написал
источник

n🐈

nikoinlove 🐈 in DevOps
ну то есть если ецмп умеет в такие хеши, то и сессии он не рвет)
источник

Р

Рашит in DevOps
nikoinlove 🐈
ну то есть если ецмп умеет в такие хеши, то и сессии он не рвет)
https://tools.ietf.org/html/rfc2992 судя по всему умеет, если я правильно наискосок прочитал этот rfc
источник

n🐈

nikoinlove 🐈 in DevOps
ну в теории он умеет, вопрос умеет ли твоя железка)
источник

n🐈

nikoinlove 🐈 in DevOps
вот тут про это тоже написано
источник

Р

Рашит in DevOps
nikoinlove 🐈
ну в теории он умеет, вопрос умеет ли твоя железка)
Или софт ;)
источник

n🐈

nikoinlove 🐈 in DevOps
линукс кмк не умеет
источник

n🐈

nikoinlove 🐈 in DevOps
кумулус умеет на определенном списке железа
источник

LB

Let Eat Bee in DevOps
Aleksey Smirnov
У меня вот сейчас как раз второй вариант - всё на виртуалках, продублировано в двух ДЦ, а HA между ДЦ - только на хелсчеках и днс на Route53.
Можно за cloudflare/fastly спрятаться , там по апи переключать в какой ДЦ запросы слать
источник

NK

Nick Kritsky in DevOps
Aleksey Smirnov
Хотелось бы сделать лучше, но вот куда рыпнуться тут можно без бэкграунда в сетях глубокого и без возможности что-то накрутить у хостера, кроме тех самых виртуалок - не очень понятно.
А чем не устраивает то что сейчас? Мне кажется - норм по днс между регионами балансить
источник

n🐈

nikoinlove 🐈 in DevOps
пока все регионы работают)
источник

AS

Aleksey Smirnov in DevOps
Nick Kritsky
А чем не устраивает то что сейчас? Мне кажется - норм по днс между регионами балансить
Да всё норм в принципе, но ощущение что можно лучше )
До 60 секунд время реакции хелсчека, 60 сек ттл днс записи
За несколько минут большинство клиентов уже идет только на живые балансеры.
Но есть меньшинство, те, у кого разные кэширующие днс сервера, особенно провайдеры таким грешат - они игнорят ттл у днс записи и кэшируют её для своих клиентов не на 60 сек, а на минуты-часы.
источник

AS

Aleksey Smirnov in DevOps
В принципе т.к. в днс ответе выдаются multiple A-записи, то для тех же браузеров это тоже не проблема. Да и мобильные приложения - недоступен один ip из ответа, идем на другой.
источник

Р

Рашит in DevOps
nikoinlove 🐈
линукс кмк не умеет
Умеет-умеет
источник

n🐈

nikoinlove 🐈 in DevOps
и как там сид указать?)
источник

NK

Nick Kritsky in DevOps
Aleksey Smirnov
Да всё норм в принципе, но ощущение что можно лучше )
До 60 секунд время реакции хелсчека, 60 сек ттл днс записи
За несколько минут большинство клиентов уже идет только на живые балансеры.
Но есть меньшинство, те, у кого разные кэширующие днс сервера, особенно провайдеры таким грешат - они игнорят ттл у днс записи и кэшируют её для своих клиентов не на 60 сек, а на минуты-часы.
У меня в мире кровавого энтерпрайза - несколько минут отказа у части клиентов при отказе целого ДЦ - в принципе норм :)
источник

NK

Nick Kritsky in DevOps
Но если есть деньги на улучшение - можно спрятаться под CDN и задирать частоту хелсчеков. ИМХО - самое простое решение
источник

AS

Aleksey Smirnov in DevOps
Трафик большой, больше пол-петабайта за месяц. На CDN разоримся за такие объемы, считал уже )
источник

n🐈

nikoinlove 🐈 in DevOps
а сама инфра-то в амазоне? или только роут53 от него?
источник

AS

Aleksey Smirnov in DevOps
только роут53 от него
источник