Разница ВДС хостинга на OpenVZ против XEN

Pavel.Odintsov
На сайте с 13.05.2009
Offline
169
#41
michaek:
Pavel.Odintsov, ipset

Я не считаю, что он требуется всем пользователям VPS. Вот честно, не считаю. Тем более, он даже не поддерживается внутри CentOS ядра в пределах оф поддержки, так как не поставляется сразу, а лишь посредством сборки модулей.

---------- Добавлено 09.09.2013 в 15:08 ----------

foxi, какие модули ядра могут потребоваться в ежедневной практике типичного хостинг сервера?

Решение по обнаружению DDoS атак для хостинг компаний, дата центров и операторов связи: FastNetMon (https://fastnetmon.com)
LineHost
На сайте с 20.01.2007
Offline
339
#42
Pavel.Odintsov:
LineHost, если у Вас такой огромный опыт, то скажите предметно, чего в OpenVZ фаерволле из того, что может потребоваться простому смертному клиенту нету?

Простому смертному клиенту нужен доступ в панель управления акаунтом, больше ему ничего не надо. Это как пасажиру автобуса, на остановке вошел, на другой вышел.

Я не сказал что что то осоебенно важное не работает, но главное как и через какую задницу это делается. Сколько вопросов генерирует клиент поддержке, для того чтобы запустить то или другое. В случае аппаратной виртуализации, от клиентов не приходит ни одного запроса, в случае OpenVZ, запросов много. Я имею и OpenVZ и KVM, но для своих целей использую только KVM, хотя и коню понятьно, что OpenVZ было бы дешевле для меня, да и удобней тоже...

Pavel.Odintsov:
Я лично передам эти запросы по линии платной поддержки в OpenVZ и они будут реализованы.

Лучше запросите, чтобы научили OpenVZ распределять IO, от этого больше пользы будет ;) DDoS защита пофик, вон OVH за пару евро принудительно сунули всем серверам ;)

SERV.LT - Стабильные услуги хостинга, KVM VPS в Литве, Франции. (https://www.serv.lt/ru/vps/kvm/) Недорогие выделенные серверы (https://www.serv.lt/ru/dedicated-lt/) в Литве.
P
На сайте с 16.03.2009
Offline
144
#43

LineHost,

в случае OpenVZ, запросов много.

Никакой конкретики.

хотя и коню понятьно, что OpenVZ было бы дешевле для меня, да и удобней тоже

Дешевле? Себестоимость сервера одинаковая. На счет оверсела - это уже политика хостера.

Напомню, оверселить можно как на kvm, xen, так и на openvz.

Лучше запросите, чтобы научили OpenVZ распределять IO, от этого больше пользы будет

http://openvz.org/I/O_priorities_for_containers для simfs

---------- Добавлено 09.09.2013 в 15:40 ----------

DDoS защита пофик

О какой ddos защите на уровне сервера вообще может идти речь? Нормальный ddos фильтровать нужно до сервера, а не на самом серваке.

VPS - будь то kvm, xen или openvz - все будет одинаково => забьют канал на IN. И поможет только null route ip, чтобы спасти соседние впс.

Для ограничения канала vps - используют tc шейпер.

http://openvz.org/Traffic_shaping_with_tc

LineHost
На сайте с 20.01.2007
Offline
339
#44

Ребята, детский сад не делайте только, а то стало просто смешно ;) Начали сравнивать велосипед с мотоцыклом ;)

P.S. Блин начали они мне ссылки кидать, как трафик шейпить ;)

Xen на высоте, просто с ним тоже гемароя достаточно, если opensource. С Citrix правда технических проблем практически нет, только напрягает закрытый код. KVM более тормознутый чем Citrix, но с KVM абсолютно нет никаких проблем, он в ядре... Надо на всё смотреть комплексно - аппаратня виртуализация не маштабируется так не лету, как OpenVZ, но зато дополнительные диски, NFS, ISCSI и так далее пашет всё налету. И не надо смотреть только со стороны iptables или вон нашли tc ;) Не принимайте на сервера варезников и трафика шейпить не надо будет...

P.S2. ioprio не пашет нормально, это только для галочки функция.

Glueon
На сайте с 26.07.2013
Offline
172
#45
LineHost:
С Citrix правда технических проблем практически нет, только напрягает закрытый код.

http://blogs.citrix.com/2013/06/25/xenserver-6-2-is-now-fully-open-source/

---------- Добавлено 09.09.2013 в 16:08 ----------

LineHost:
как OpenVZ, но зато дополнительные диски, NFS, ISCSI и так далее пашет всё налету

Т.е. вы хотите сказать, что OpenVZ-ные контейнеры не могут быть во внешнем хранилище или что?

Есть много IP-сетей в аренду под прокси, парсинг, рассылки (optin), vpn и хостинг. Телега: @contactroot ⚒ ContactRoot команда опытных сисадминов (/ru/forum/861038), свой LIR: сдаем в аренду сети IPv4/v6 (/ru/forum/1012475).
Pavel.Odintsov
На сайте с 13.05.2009
Offline
169
#46

LineHost, ioprio пашет "нормально" уже года 4, а 2/6/32 ветке с ploop он дает вообще полную изоляцию. Возьмите два контейнера с дисковым вводом и поиграйте весами.

Если Вы все же приведете убедительные технические доводы (пока я слышал лишь агитки-кальки с хабры) - bugzilla.openvz.org, сообщество будет Вам благодарно за вклад.

P
На сайте с 16.03.2009
Offline
144
#47

LineHost, Вы уходите от обсуждения. Одна вода.

LineHost:
P.S2. ioprio не пашет нормально, это только для галочки функция.

Что конкретно работает не так? Если есть ошибка, welcome => https://bugzilla.openvz.org/

Надо на всё смотреть комплексно - аппаратня виртуализация не маштабируется так не лету, как OpenVZ, но зато дополнительные диски, NFS, ISCSI и так далее пашет всё налету

NFS, доп диски, ISCSI - работает и на OpenVZ.

LineHost
На сайте с 20.01.2007
Offline
339
#48
Glueon:

Т.е. вы хотите сказать, что OpenVZ-ные контейнеры не могут быть во внешнем хранилище или что?

Нет, так не хочу сказать, но проблемы возникали. Так как я не могу себе разрешать иметь проблемы, дальше не играл.

За ссылку на citrix opensource спасибо, уже отстаю от жизни из за рутины.

Mik Foxi
На сайте с 02.03.2011
Offline
1218
#49

Вы забываете о главном, что различает все эти технологии - оверселлинг. в опенвз оверселят все, потому что так исторически сложилось и принято. если хостер не собирается оверселить - он предоставляет вдс на kvm и не экономит на спичках. потому что "сэкономленные" 20-50 мб оперативки под саму операционку это ничто, в сравнении даже с небольшими тарифами типа 512 мб.

Антибот, антиспам, веб фаервол, защита от накрутки поведенческих: https://antibot.cloud/ (8 лет на защите сайтов). Форум на замену серчу: https://foxi.biz/
LineHost
На сайте с 20.01.2007
Offline
339
#50
Pavel.Odintsov:
LineHost, ioprio пашет "нормально" уже года 4, а 2/6/32 ветке с ploop он дает вообще полную изоляцию. Возьмите два контейнера с дисковым вводом и поиграйте весами.

Реально от ioprio пользы практически нет, убеждался в этом сотни раз. За намёк на ploop , спасибо. Я не заметил что уже не в бете. Потестируем, будет видно...

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий