Чем заменить Round-Robin DNS

123
Александр Фролов
На сайте с 27.12.2007
Offline
155
#11

Насчет сервисов интересно, только хотелось бы какие-нибудь проверенные и желательно российские, чтобы оформить договор, чтобы на звонки реагировали оперативно и т.п., т.к. важно, чтобы все было надежно.

А какие вообще сервисы DNS можно считать серьезными и надежными? Есть положительный опыт? Без рекомендации страшно размещать там зоны важного сайта...

Насчет предложения Андрейки пока непонятно. АС стоит хороших денег, и я пока не понимаю, как это работает, во что мне встанет этот способ, и что от меня потребует, и что делать, если начнутся проблемы. Как сказал один космонавт в передаче про Луну, очень много непонятного )

Пока написал своим провайдерам в обоих датацентрах, посмотрим, что они смогут предложить.

Den73
На сайте с 26.06.2010
Offline
523
#12
Александр Фролов:
А из чего сделать?
Сейчас мы ставим nginx, который на резервном кластере перенаправляет трафик на основной. Таким образом, при замене IP в DNS трафик направляется на нужный кластер, если фронт-энд резервного жив.

Но я никак не могу понять, как же мне все это организовать, чтобы при полном выходе из строя кластера в одном из датацентров, трафик попадал на кластер в исправном датацентре, и чтобы при этом не нужно было бы менять IP фронт-энда в DNS...

IP Failover, некоторые дц предлагают такую услугу и надеюсь предоставляют API (но там есть минус - по разным дц не получится разнести)

Александр Фролов:

Если делать Round-Robin, трафик будет попадать на неисправный кластер, а там, возможно, его некому будет принять и перенаправить на исправный кластер. Т.е. хотелось бы как-то решить это на уровне DNS, чтобы серверы DNS сами интересовались исправностью кластера и не слали на него трафик, если он вышел из строя. Или в крайнем случае, чтобы наш администратор переключал настройку DNS нужным образом. Но чтобы при этом не нужно было менять IP наших фронт-эндов в DNS, т.к. насколько я понимаю, эти IP кэшируются.

ну так выкидывайте программой плохой ip из днс. (алгоритм Round-Robin не для этого)

в большинстве случаев реализации на уровне днс вполне достаточно, разве у вас "падает" часто?...

Himiko
На сайте с 28.08.2008
Offline
560
#13

Андрейка предлагает менять маршрутизацию в нужный момент, чтобы пакеты пошли на другой сервер. Вариант интересен тем, что менять настройки вы сможете так, как вам хочется (своим приложением) + практически моментально применяются изменения.

По поводу сервисов - используем CloudFlare для собственного сайта. Решение так себе... иногда у них вылетает 500-я ошибка. Не часто, но раздражает.

Профессиональное администрирование серверов (https://systemintegra.ru). Круглосуточно. Отзывы (/ru/forum/834230) Лицензии (http://clck.ru/Qhf5) ISPManager,VDSManager,Billmanager e.t.c. по низким ценам.
Den73
На сайте с 26.06.2010
Offline
523
#14
Александр Фролов:
Насчет сервисов интересно, только хотелось бы какие-нибудь проверенные и желательно российские, чтобы оформить договор, чтобы на звонки реагировали оперативно и т.п., т.к. важно, чтобы все было надежно.

А какие вообще сервисы DNS можно считать серьезными и надежными? Есть положительный опыт? Без рекомендации страшно размещать там зоны важного сайта...

Насчет предложения Андрейки пока непонятно. АС стоит хороших денег, и я пока не понимаю, как это работает, во что мне встанет этот способ, и что от меня потребует, и что делать, если начнутся проблемы. Как сказал один космонавт в передаче про Луну, очень много непонятного )

Пока написал своим провайдерам в обоих датацентрах, посмотрим, что они смогут предложить.

может проще свои днс сервера сделать, с нужным интерфейсом.

Александр Фролов
На сайте с 27.12.2007
Offline
155
#15
Den73:
может проще свои днс сервера сделать, с нужным интерфейсом.

Пока свои DNS не поднимали, пользуемся DNS провайдера - удобно что они их сами защищают от атак, и что есть панель управления. И не очень понятно, на основе чего делать свое, чтобы было удобное, надежное и безопасное - bind или что-то еще...

Александр Фролов
На сайте с 27.12.2007
Offline
155
#16

Узнал много нового про BGP и AS, спасибо Андрейке, что навел на тему!

Правильно ли я понимаю, что PI адреса v4 сейчас купить уже нет шансов, но можно что-то сделать похожее на PA-адресах?

Т.е. один провайдер мне выделяет свой IP адрес, а другой аннонсирует его на своем маршрутизаторе?

Если да, то непонятно, как будет происходить переключение с IP в одном датацентре на тот же IP в другом датацентре? Мне потребуется ставить свои маршрутизаторы в обоих датацентрах и самому там что-то переключать, или это делается на уровне провайдеров?

Спасибо за ответ!

Pavel.Odintsov
На сайте с 13.05.2009
Offline
169
#17

У нас есть такая услуга, но лишь для наших сервисов. failover ip называется, правда, упарвлять ей надо Вам - в любой момент времени можно развернуть IP на соседнюю машину.

Либо при наличии локальной сети и бродкаст домена в ДЦ - carp/ucarp.

Решение по обнаружению DDoS атак для хостинг компаний, дата центров и операторов связи: FastNetMon (https://fastnetmon.com)
Александр Фролов
На сайте с 27.12.2007
Offline
155
#18
Pavel.Odintsov:
У нас есть такая услуга, но лишь для наших сервисов. failover ip называется, правда, упарвлять ей надо Вам - в любой момент времени можно развернуть IP на соседнюю машину.
Либо при наличии локальной сети и бродкаст домена в ДЦ - carp/ucarp.

А управлять как, через что? Это делается перенастройкой маршрутизатора?

У нас два кластера в датацентрах разных провайдеров, но должен быть один IP фронт-энда, переключаемый на исправный кластер.

Pavel.Odintsov
На сайте с 13.05.2009
Offline
169
#19

Да, это настройка на роутере, управление по API, но у нас в первую очередь для наших услуг.

То, что Вы хотите реализуется либо l7 балансером (например, nginx, у которого указаны upstream в обоих Датацентрах), в свою очередь отказоустойчивым (силами carp/ucarp, чтобы в случае падения одной из нод трафик переходил на другую и пользователи этого не замечали).

Более сложняа схема реализуется через BGP, но для этого нужны свои сети и ASN в идеале.

Еще можно посмотретьв сторону LVM, mail.ru его активно использует и весьма успешно.

Andreyka
На сайте с 19.02.2005
Offline
822
#20

Ваши провайдеры должны принять вашу АС и принимать анонсы

Не стоит плодить сущности без необходимости
123

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий