Ну, если у машины не хватает ресурсов дисковой подсистемы, городить инкрементальный бэкап с подсчетом чексум каждого файла - мягко говоря плохое решение.
Кроме того, rsync не сделает честный инкрементальный бэкап - на другой стороне будет просто копия рабочей системы, откатиться на день назад не получится.
Всюду-то вы были, все-то то вы знаете про опыт специалистов :-)
Ну, да - летать на GENERIC - тяжело :-)
У меня в свое время в vds радио тормозило :-)
Любая вирутализация - это по сути еще прокладка между софтом и железом. А это значит, потеря производительности - пусть копеечная, но потеря. Да, пофигу, что каждый запрос будет занимать на 50 мкс дольше - но когда этих запросов миллион в сутки, цифра получается уже ощутимая.
А если учесть, что при этом ресурсы машины делятся на пачку vds - это дополнительные переключения контекстов, дополнительное переключение памяти - то потери производительности, особенно в интерактивных приложениях, могут стать заметны.
По моему личному мнению, vds имеет смысл, когда есть пачка малонагруженных проектов, каждый из которых вполне может проваляться 5-10 минут в сутки. Либо, когда проект действительно большой, толстый, очень высоко нагруженный, и давно уже отвязан от железа напрямую (сетевые стораджи, многократно распараллеленые сервера приложений, итп).
А зачем вам разные ядра? Запускайтесь на одном, собирайте несколько тюрем, и в каждой крутите свои приложения.
Во фре нет нормальной, качественной и быстрой виртуализации. Разве что virtuozzo какое-нибудь.
Но я бы даже не стал пробовать запускать в vds мощный проект. Это грустно.
Расслабьтесь, jail не подразумевает запуска еще одной копии ядра.
rsync - это очень плохой выбор для бэкапа. Хороший вариант, если есть проблемы с производительностью - за-nice-ный tar, льющий поток в netcat на другую машину, где уже ловящий netcat разворачивает все в gzip и кладет в файлик.
vmstat / iostat
С хорошей долей вероятности вам не хватает fastcgi-процессов.
Надо параллелиться.
Имею мнение, что mod_rpaf меняет адрес на уровне логгирования и забивания переменных сессии, но не трогает проверку по адресу в allow/deny.
курить httpd.conf на предмет DefaultType
Ну я лично не возражаю :-)
Разумеется можно. Достаточно каждому нейбору анонсировать только свою AS.