А ещё, чтобы нескучно было, мы смонтировали выпуск про практику применения SDN на примере zVirt. Поговорили о тяготах обычного админа виртуализации при попытке настроить сеть и, прости господи, SDN.
В паблике, как обычно, через пару недель.
https://boosty.to/linkmeup/posts/a80ba547-1b22-4728-9853-6effa56e20b9
https://www.patreon.com/posts/sysadmins-no-49-110998881
https://sponsr.ru/linkmeup/64882/sysadmins_49_SDN_dlya_adminov
Как отлично знают все бывавшие на линкмитапах, после обеда наступает время не сна для уставших взрослых людей, а рубилова в квизе за приятные призы. И у нас есть важный апдейт по этой части: в Алмате не будет странных вопросов, выворачивающих ваше сознание, а будет зубодробительный хардкор для настоящих сетевиков от ребят из NetKey Team (@netkey_team), которые ведут популярный канал с квизами по сетевым технологиям Network Quiz (@network_quiz).
Сами ребята родом из Астаны и это будет первый их выход в офлайн. Так что не стесняемся приобщиться к прекрасному. Благо ещё есть билеты и вполне можно успеть: https://linkmeetup.ru/#tickets
Lidl (магаз типа пятёрочки, или даже дикси, только немецкий) в погоне за соблюдением законов (да, свободная Европа обязывает хранить данные внутри страны) как-то неожиданно для себя обнаружили, что развили айтишное направление настолько, что отгрохали своё облако и продают его другим уважаемым немецким компаниям. Так что по деньгам получилось, что за прошлый год оно принесло два лярда евро оборотов. А так-то они сосиски да капусту продают, вы не подумайте.
https://www.irishtimes.com/business/2024/08/23/how-lidl-accidentally-took-on-the-big-guns-of-cloud-computing/
Как продать душу дьяволу без регистрации и СМС, демонстрируют нам ребятушки из AWS. Они с помощью eBPF нашли способ ускорить холодный вызов функций в 1000 раз. Со 150 миллисекунд, до 150 микросекунд.
Но доклад вообще не об этом. Это так, чисто к слову пришлось.
https://www.youtube.com/watch?v=pVJHljuz1F0
Ой, а что это у нас тут? Так это же очередная драмма из кернел мейлинг листа. Там Линус опять назвал вещи своими именами, от чего и случился пожар.
TL;DR: олдовый мужик напихивает хипстанам полную панамку за то, что они пропихивают модные технологии в ядро, не думая о долгосрочных последствиях. Смотреть бесплатно, без регистрации и с попкорном.
В этот раз досталось за попытку смёржить здоровый патч для Bcachefs на тысячу строк, влезающий много куда. При том, что уже как-то поздновато такие патчи засылать.
Торвальдс их послал, предложив не "патчи" писать, а хоть чуть-чуть пытаться планировать свои действия. Главный по bcachefs послал обратно, сказав, что их изделие намного лучше чем btrfs, ну и сцепились дед с батей.
Как началось:
https://lore.kernel.org/lkml/sctzes5z3s2zoadzldrpw3yfycauc4kpcsbpidjkrew5hkz7yf@eejp6nunfpin/
Что ответил:
https://lore.kernel.org/lkml/CAHk-=wj1Oo9-g-yuwWuHQZU8v=VAsBceWCRLhWxy7_-QnSa1Ng@mail.gmail.com/
Ну и понеслась... Интересно, а Линус по своей хотелке сможет их турнуть совсем?
Один из любимейших вопросов здесь: а кто честно и без гугла знает? Сегодня знать надо про Babel. Не тот, который про js, а тот, который протокол.
А знать его надо, чтобы осилить статью про транзитные IPv4-сети, а если чуть подробней, то как сократить использование столь ценных четвёртых адресов. Внутри капелька матана про одноранговые IPv4-соединения, IPv6 для форвардинга + сверху щепочка VPP.
Ну ладно, VPP будет много.
https://blog.apnic.net/2024/08/21/vpp-with-babel/
Каких-то три года прошло – и вот вышел новый phrack. 71 по счёту.
Хотя уже были перерывы и на четыре года, но жив ещё олдскул. И, судя по всему, он продолжает котироваться. Пусть даже как state of the art, но с ним лучше, чем без него.
https://phrack.org/issues/71/1.html
Расширяемость!
Один из важнейших параметров вашей сети. Если вы не заложите пространство для расширения мощностей, ваши навыки планирования достойны только сожаления.
Как мы можем видеть, даже здесь ещё дофига места на ToR свиче, чтобы положить сверху ещё один.
Совсем забыл представить вам следующий доклад линкмитапа: Игорь Дорофеев, президент ассоциации участников отрасли ЦОД, расскажет про навыки цодоведа 80-го уровня. Всё то, о чём не принято говорить с больших сцен, но строгообязательно на мероприятии от технарей и для технарей.
Другие уже известные доклады: https://linkmeetup.ru/dokladykz
А влиться в наши стройные ряды можно через покупку билетов любым удобным способом https://linkmeetup.ru/#tickets
Несколько странная конструкция, но мне реализация нравится. Этакий сторож вашей уютной сеточки: как видит в ней незнакомый девайс, новый порт или ещё чего подозрительного, то сразу устраивает Halt! Ein Verletzter! Alarm! Alarm!
https://github.com/jokob-sk/NetAlertX
Через полчаса стартуем linkmeup telecom #138 - про сети HPC, RoCE и другие технологии.
Читать полностью…Debian 11 "Bullseye" официально уехал в LTS.
Хороший дистрибутив вышел. Не буду говорить, что прям лучший во веки веков, но ругать его прям как-то и не за что.
И всё же забавно, что дебиан, являясь прородителем огромного количества дистров, так долго избегал LTS инициативы, из-за чего внедрять его в проде мало кто хотел. Для справки: со всеми накрутками сейчас время поддержки дебиана 10 лет. Суси 19, шапки 14. Даже бубунта и та 12 лет в поддержке висит. А, может, и не надо им этого? Может, пусть он лучше остаётся эталоном?
https://www.debian.org/News/2024/20240814
Кстати, совсем забыл ещё одну важную штуку рассказать: ещё в этот раз на линкмитапе будет полноценный брейнбиринг!
Чтобы попасть на него, достаточно будет просто купить билет с пивным тусычем, а команду вам подберёт великий рандом. Ну или, может, вы уговорите администратора на входе не разлучать вас с коллегами и друзьями. Хотя, с другой стороны, лучшего повода завести новые знакомства и полезные контакты и не придумать.
Кто забыл, билеты на праздник жизни брать здесь: https://linkmeetup.ru/#tickets
P.S. Уточняем по просьбе трудящихся: билет можно купить за рубли с карты мир, за тенге с визы/мастера, на казахстанское юрлицо, на российское юрлицо и вообще как угодно, всё для вас, только приезжайте.
Размышления вслух об атаках на цепочку поставок с целью подломить OpenSSH.
https://blog.isosceles.com/openssh-backdoors/
Во всех подобных тестах меня всегда умиляло, что рано или поздно всё утыкается в идею “А давайте выключим numa/подкрутим шедулер/накрутим cgroups и так далее”. То есть, внезапно, каждый раз приходят к выводу, что железо, настроенное под приложение общего назначения в вакууме, работает хуже, чем настроенное под конкретный вид нагрузки.
https://habr.com/ru/companies/beeline_tech/articles/838192/
Чатик, нужны лучшие ванги интернета.
Вот статья о том как AMD вдруг воспылала активной любовью к FreeBSD и начали они усиленно пилить довольно специфические штуки. Хитрые штуки в аудио подсистеме, VPP, улучшайзинг OpenZFS, поддержка 256+ ядрёных CPU и так далее.
Возникает вопрос: а что происходит?
И пока фанаты непогрешимого опенсорса с блеском в глазах пробегают мимо в закат, давайте вспомним где мы эту парочку часто видим вместе и кто может быть заказчиком такой движухи. И чтобы было много-много денег, много-много железа, завязано на мультимедиа и странные процессоры.
Первыми на ум приходят Sony (смотрим на PlayStation 5, как без неё), а вторыми (но тут кому как) Netflix.
Кто больше?
https://www.phoronix.com/news/FreeBSD-Q2-2024-Improvements
Так, а чем оттянутый карман спецовки их не устроил? Попахивает ересью. И даже немножечко богохульством.
Читать полностью…Господа, а пользовался ли кто сабжем? Подозрительно хорошее описание, но подозрительно никто про него не слышал.
https://www.translatorx.org/index.html
Мы уже как-то разговаривали про Infiniband. А у него ведь есть конкурент в лице RoCE - RDMA over Converged Ethernet, позволяющий строить вычислительные кластера, но не строить для них отдельные более другие сети.
Поговорили, разобрались - теперь и вы послушайте.
https://linkmeup.ru/podcasts/2683/
https://youtu.be/g-kXej8Pls4
Как-то ничего не предвещало, а вот ловите щитшторм на весь интернет: Google без предупреждения остановили поддержку Chrome для Ubuntu 18.04 LTS. Типа сложновато уже тащить все зависимости и библиотеки, так что текущая версия для вас последняя. И случилось это прямо перед выходом 128й версии, где были критические обновления безопасности.
Но любители бубунты преклонного возраста тоже молодцы – устроили ор выше гор, да такой, что в гугле решили откатиться и продлить поддержку.
Но ненадолго.
https://chromium-review.googlesource.com/c/chromium/src/+/5598748
История о том, как Uber перенёс петабайты своей базы данных из AWS DynamoDB в кастомный LedgerStore. Миграция довольно хитровыкрученная, потому что речь про миллиарды записей, холодные с горячими данные и приземление из облаков на землю.
Классический пример, когда очень интересно, но сам с таким очень вряд ли столкнёшься.
https://www.uber.com/en-GB/blog/migrating-from-dynamodb-to-ledgerstore/
В каноникале вдруг надумали интересное и затеяли странное. Вот как теперь спать спокойно, зная, что там какие-то могучие critical infrastructure change, но не знать подробностей?
А идее скипнуть все апдейты в ядро на месяц, кроме критических, удивились многие.
https://lists.ubuntu.com/archives/kernel-team/2024-August/152944.html
Поступило предложение напомнить для всех страждущих влиться в кибербез, что все записи, презы, бейджи, музыка, графика и всё-всё-всё с DEFCON, бережно хранится на их медиасервере.
Данных там копать не перекопать.
https://media.defcon.org/
Ладно, сегодня будет день тупого юмора. Видимо звёзды на небе так сошлись.
P.S. Хозяйке на заметку: надо на митапе провести конкурс по хоббичего-то для сетевиков. Принимаются любые идеи.
Всё, поговорили по-взрослому про ОСР. Слишком давно укоренилось мнение, что это игрушка для гигантов и вообще ничего интересного там не происходит, проходите мимо.
Так это или кругом обман, кому, зачем, для чего и есть ли влияние ОСР на мир обычных серверов – всё это в linkmeup sysadmins №48.
https://linkmeup.ru/podcasts/2681/
https://www.youtube.com/watch?v=-PrGpNGiW_4
Товарищ прошёл увлекательный путь по установке Debian на Mellanox SN2700, чтобы заполучить контроль над L2 и L3. О чём выкатил подробный рассказ.
https://ipng.ch/s/articles/2023/11/11/debian-on-mellanox-sn2700-32x100g/