Size: a a a

Storage Discussions

2018 February 02

A

Arthur in Storage Discussions
поэтому я и написал про большинство, а не всех )
источник

DQ

Damien Q in Storage Discussions
Некоторые вендоры на своих СХД позволяют запускать виртуализации и докеры
источник

VT

Vladimir T in Storage Discussions
Damien Q
Некоторые вендоры на своих СХД позволяют запускать виртуализации и докеры
NetApp HCI
источник

ED

Evgeny Denisov in Storage Discussions
Там сторадж ноды отдельно, на них ни чего не запускается.
источник

VT

Vladimir T in Storage Discussions
Evgeny Denisov
Там сторадж ноды отдельно, на них ни чего не запускается.
И это правильно! 👍
источник

M

Mikhail in Storage Discussions
Damien Q
Некоторые вендоры на своих СХД позволяют запускать виртуализации и докеры
Которые всё равно являются доверенным кодом.
источник

A

Arthur in Storage Discussions
нет
источник

A

Arthur in Storage Discussions
этот код не контролируется производителем оборудования. это код клиента и риски соответственно иные
источник

M

Mikhail in Storage Discussions
ССЗБ, но опасность Спектра сильно преувеличена, а Мельтдаун закрыли в самом начале без каких-то проблем
источник

A

Arthur in Storage Discussions
Ну так проблема в том, что установка патчей не очень хорошо влияет на производитльность. Большая часть производителей обходится без установки патчей, так как нет возможно хоть как-то на их оборудовании эксплуировать эти уязвимости. HCI, SDS решения страдают. Уже кидал ссылку на жалобы пользователей Storage Spaces Direct.
источник

A

Arthur in Storage Discussions
Вот жалобы на ZFS
https://www.theregister.co.uk/2018/01/17/zfs_performance_hit_by_spectre_meltdown_bug_fixes/


А тут ZFS+Lustre
https://www.theregister.co.uk/2018/01/09/meltdown_spectre_slowdown/

От 10% до 45% как-то совсем неприятно
источник

M

Mikhail in Storage Discussions
Пусть переносят код в юзерспейс, как тот же Нутаникс
источник

M

Mikhail in Storage Discussions
Там тормозов нет: https://habrahabr.ru/post/347596/
источник

M

Mikhail in Storage Discussions
В любом случае к VASA провайдеру это никак не относится :)
источник

M

Mikhail in Storage Discussions
Кстати, а у кого он ещё внешний? Знаю про Hitachi, есть ещё отщепенцы?
источник

DQ

Damien Q in Storage Discussions
Mikhail
Которые всё равно являются доверенным кодом.
Михаил, вы не внимательно прочитали статью. Там чёрным по белому написано в заглавии, что можно запускать сторонние виртуалки и докер контейнеры на Pure СХД.
источник

M

Mikhail in Storage Discussions
И?
источник

M

Mikhail in Storage Discussions
Основной ужас дырок был для провайдеров, у которых одни клиенты могут читать память других
источник

M

Mikhail in Storage Discussions
И обычных хомячков, где js в браузере начнёт дампить пароли
источник

DQ

Damien Q in Storage Discussions
Я не прочитал всю статью, но поискал по ключевым словам Meltdown & Spectre. Похоже статья только про Meltdown, а не «про обе уязвимости»
источник