Size: a a a

2020 April 15

VG

Vadim Goncharov in freebsd_ru
не факт что лучше выйдет
источник

AF

Alexander Fedorov in freebsd_ru
Ну я мерял, но это давно было. Инкапсуляцию в UDP он медленно делает
источник

AF

Andrey F in freebsd_ru
источник

AF

Alexander Fedorov in freebsd_ru
@olevole ты что думаешь по-поводу добавления netgraph бакенда?
источник

AF

Andrey F in freebsd_ru
больше бекендов хороших и разных :)))
источник

OG

Oleg Ginzburg in freebsd_ru
Alexander Fedorov
@olevole ты что думаешь по-поводу добавления netgraph бакенда?
источник

OG

Oleg Ginzburg in freebsd_ru
я только не понял, это ради реплейса tap?
источник

OG

Oleg Ginzburg in freebsd_ru
Александр numa domain еще наверное надо организовать чтобы выжимать из bhyve на сети максимум, я все в цбсд не могу время найти впендюрить. set_affinity/cpuset на bhyve процессы. Нетграфовые процессы можно регулировать на нужные cpu? или на сетевом трафике это совсем мелочи?
источник

AF

Alexander Fedorov in freebsd_ru
В целом да, альтернатива tap. Пока я вижу следующте преимущества.
источник

AF

Alexander Fedorov in freebsd_ru
1. Netgraph предоставляетет уже готовые модули: ng_nat, ng_ipfw, шейпинг, QoS
источник

AF

Alexander Fedorov in freebsd_ru
2. Нет зависимости от /dev/xxxxN - netgraph уже "виртуализирован" через VNET, т.е можно bhyve запускать в jail
источник

AF

Alexander Fedorov in freebsd_ru
3. ng_socket внезапно быстрее чем /dev/tapX
источник

AF

Alexander Fedorov in freebsd_ru
4. Есть куда дальше двигаться в теме TSO/CSUM
источник

OG

Oleg Ginzburg in freebsd_ru
Alexander Fedorov
1. Netgraph предоставляетет уже готовые модули: ng_nat, ng_ipfw, шейпинг, QoS
предоставляет, но работает ли) будьте готовы законтрибьютить нетграф) а минусы существуют?
источник

BL

Boris Lytochkin in freebsd_ru
Alexander Fedorov
1. Netgraph предоставляетет уже готовые модули: ng_nat, ng_ipfw, шейпинг, QoS
а чего там с блокировками?
источник

OG

Oleg Ginzburg in freebsd_ru
я так и не догоняю этот хайп на тему бхуя в jail. кейсы со стороны jail на уровн ядра на bhyve мало значимы, тк виртуалка все равно все делает на уровне vtx, vmenter/vmexit. Куски jail по части юзерленда для бихайва наверное только ограничения по файловой системе дадут - если взломают код эмуляции каких то компонент, то вывалятся в jailed fs. Но с этим и чрут прекрасно справится - статикой собирать bhyve и запускать в чруте без всего
источник

OG

Oleg Ginzburg in freebsd_ru
это если клиентуру разношерстную хостить
источник

AF

Alexander Fedorov in freebsd_ru
На тему bhyve в jail мне хочется что-то подобное Smartos
источник

AF

Alexander Fedorov in freebsd_ru
Boris Lytochkin
а чего там с блокировками?
Всё плохо, но мир шагнул далеко вперёд. Там много чего элементарно переделывается
источник

OG

Oleg Ginzburg in freebsd_ru
у смартос от kvm в зонах профит есть, статистику через зоны собирают например и лимиты делают. Я в проде 2 года ферму держал на Triton compute, от Joyent.  Но jail что даст? RACCT это кошмарик
источник