Виртуальные машины

Ключ
Эта строка удалена.
Это слово было удалено. Это слово было добавлено.
Эта строка добавлена.

Изменения (9)

просмотр истории страницы
Виртуальные машины запрещено использовать для продакшна. 
{warning}
Все рекомендации ниже даны исключительно для того, чтобы *посмотреть на возможности* Carbon Reductor во время тестового периода.

В случае, если от данной инсталляции зависит отсутствие/наличие штрафов за пропуски *обязательно* использование физического сервера.

Более подробно узнать, почему нельзя их использовать в продакшне можно по ссылке: [https://strizhechenko.github.io/2016/11/09/reductor-and-vm.html]
Виртуальная машина, это всегда какая-никакая, а прослойка между ресурсами процессора и выполняемыми задачами. Обработка зеркала трафика это практически задача реального времени, на которую отведен очень короткий промежуток времени, в течении которого Carbon Reductor должен успеть:

1. Принять пакет в сетёвку.
1. Принять пакет на сетевой интерфейс.
2. Принять пакет в ОС.
3. Разобрать пакет

# При нагрузке больше 100 пользователей выделяйте Carbon Redcutor 4\+ ядра процессора, +которые никто кроме него не будет использовать+ (если кто-то использует их, то даже от 16 ядер ситуация лучше не станет - редуктор будет периодически обрабатывать пакеты медленнее, чем требуется).
# Лучше, если других виртуальных машин на сервере не будет вообще (хотя, в таком случае, зачем вообще виртуализация?:-) ) вообще.
# Старайтесь напрямую пробрасывать сетевые карты.
# Хост система тоже должна удовлетворять системным требованиям (хост с realtek-сетевками сетевыми картами realtek и эмуляцией e1000 внутри виртуалки виртуальной машины - не даст повышения производительности).

h1. XEN

Иногда ок, иногда имеются проблемы с передачей пакетов модулю xt_reductor для анализа.

h1. KVM

оОтлично работает при использовании прямого проброса оборудования или тюнинга сетевых карт на хосте и при условии что сетевая карта или выделенные виртуальной машине с Carbon Reductor ядра процессора используются только им.

*ЗАМЕЧАНИЕ*: Если не блокируется только http-трафик, а https - да, то можно попробовать сменить тип виртуальных сетевых карт, например на e1000.
h1. VirtualBox

Не надо, просто не надо. Это не для продакшна.

h1. LXC и OpenVZ