The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

OpenBSD развивает Pledge, новый механизм изоляции приложений, opennews (??), 10-Ноя-15, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


13. "OpenBSD развивает Pledge, новый механизм изоляции приложений"  +/
Сообщение от Pilat (ok), 10-Ноя-15, 20:28 
Не проще ли полностью виртуализировать операционные системы, а потерю производительности скомпенсировать отказом от пожиралок CPU типа питон, php и скриптовых языков.
Ответить | Правка | Наверх | Cообщить модератору

19. "OpenBSD развивает Pledge, новый механизм изоляции приложений"  +/
Сообщение от Аноним (-), 10-Ноя-15, 22:31 
> Не проще ли полностью виртуализировать операционные системы, а потерю производительности
> скомпенсировать отказом от пожиралок CPU типа питон, php и скриптовых языков.

много производительности не бывает

Ответить | Правка | Наверх | Cообщить модератору

20. "OpenBSD развивает Pledge, новый механизм изоляции приложений"  +3 +/
Сообщение от rob pike (?), 10-Ноя-15, 22:49 
Виртуализация не является решением проблем безопасности.
Ответить | Правка | К родителю #13 | Наверх | Cообщить модератору

23. "OpenBSD развивает Pledge, новый механизм изоляции приложений"  +/
Сообщение от Аноним (-), 10-Ноя-15, 23:35 
> Виртуализация не является решением проблем безопасности.

Виртуализация вообще не решает большинство проблем, а лишь плодит новые. Но админам локалхостов или гогнохостингов этого, разумеется, не понять.

Ответить | Правка | Наверх | Cообщить модератору

25. "OpenBSD развивает Pledge, новый механизм изоляции приложений"  +/
Сообщение от angra (ok), 11-Ноя-15, 02:04 
Точно, ни проблему бессмертия, ни мира во всем мире, ни даже "трубы горят" виртуализация не решает. Но может она и не для этого была придумана? Ведь все таки небольшое(на фоне всей совокупности проблем человечества) количество проблем она отлично позволяет решить. В том числе и проблемы в области компьютерной безопасности.
Ответить | Правка | Наверх | Cообщить модератору

31. "OpenBSD развивает Pledge, новый механизм изоляции приложений"  +1 +/
Сообщение от rob pike (?), 11-Ноя-15, 05:27 
Решать проблемы безопасности виртуализацией - все равно что решать RAIDом проблему сохранности данных. Это во-первых.

Во-вторых, некоторые побочные свойства виртуализации могут, разумеется, быть использованы в том числе и применительно к вопросам безопасности. Но.
Безопасность - это регламент.
Защита - только часть его (наряду с такими аспектами как аудит, сценарии, анализ и идентификация угроз, экономическое обоснование).
Технические средства защиты - только малая часть ее.
Конкретные технологии, используемые в технических средствах защиты - только малая часть их.

Ответить | Правка | Наверх | Cообщить модератору

40. "OpenBSD развивает Pledge, новый механизм изоляции приложений"  +/
Сообщение от angra (ok), 11-Ноя-15, 15:23 
Ты вообще читал пост, на который отвечаешь? Ну давай специально для тебя дам другие примеры проблем. Виртуализация не решает проблему тупых пользователей, виртуализация не решает проблему ущербного workflow, придуманного тупыми пользователями, виртуализация не решает проблему безграмотных админов, нанятых тупыми пользователями, виртуализауция не решает проблему тупых быдлокодеров, пишущих программы тупым пользователям. В общем не решает всего того, что ты назвал регламентом. Но среди технических средств защиты виртуализация одно из самых эффективных. Во многом из-за того, что позволяет техническими средствами снизить потенциальный урон по причине нетехнических факторов. Собственно как и RAID для сохранности данных. Но можно конечно быть тупым идеалистом и плакаться на несовершенство мира вместо решения реальных проблем.
Ответить | Правка | Наверх | Cообщить модератору

43. "OpenBSD развивает Pledge, новый механизм изоляции приложений"  +/
Сообщение от rob pike (?), 11-Ноя-15, 17:58 
> позволяет техническими средствами снизить потенциальный урон по причине нетехнических факторов

Решать административные проблемы техническими средствами - верный путь к успеху.

> как и RAID для сохранности данных

RAID не является решением проблемы сохранности данных.
Решением проблем сохранности данных является бэкап.

Ответить | Правка | Наверх | Cообщить модератору

44. "OpenBSD развивает Pledge, новый механизм изоляции приложений"  +/
Сообщение от angra (ok), 11-Ноя-15, 22:33 
>Решать административные проблемы техническими средствами - верный путь к успеху.

Сидеть и сетовать на несовершенство мира конечно гораздо продуктивней.

>RAID не является решением проблемы сохранности данных.
>Решением проблем сохранности данных является бэкап.

Умную вещь прочитал, значит свой мозг можно не включать? Как тебе поможет бэкап, если пропажа данных даже за последнюю секунду уже является неприемлемым вариантом? Опять этот гадкий несовершенный мир не дает строить сферического коня в вакууме.

Ответить | Правка | Наверх | Cообщить модератору

45. "OpenBSD развивает Pledge, новый механизм изоляции приложений"  +/
Сообщение от rob pike (?), 11-Ноя-15, 23:04 
> сетовать на несовершенство мира

Этого никто не предлагал. В частности, администратичные проблемы решаются административными средствами.

> пропажа данных даже за последнюю секунду уже является неприемлемым вариантом

Для начала я бы посоветовал не смешивать пропажу данных и недоступность данных в течение какого-то времени.

Ответить | Правка | Наверх | Cообщить модератору

54. "OpenBSD развивает Pledge, новый механизм изоляции приложений"  +/
Сообщение от None (??), 08-Янв-20, 13:40 
Ну да, а решением всех медицинских проблем является клонирование.
Сейчас столько инструментов есть, начиная с презираемого вами резервирования диска, теневых копий, репликации, что для того, чтобы понадобилось бекап поднимать - это надо либо просрать всё, что можно, либо чтоб ракета в датацентр попала.
Ну и к тому же бекап это просто копия - которая может проэкспайриться и оказаться уничтожена - так что помимо него нужны ещё и отдельные инструменты мониторинга изменений, проверки целостности. Да и даже банального перевода в р/о данных, не подлежащих правке, типа архивов. То есть нужен инструмент, который скажет "шеф всё пропало" и что надо поднимать бекап (потому что пользователи могут далеко не сразу распознать, что какой-то редкоиспользуемый документ пропал).
Ответить | Правка | К родителю #43 | Наверх | Cообщить модератору

32. "OpenBSD развивает Pledge, новый механизм изоляции приложений"  –1 +/
Сообщение от Классический анонимуз (?), 11-Ноя-15, 05:48 
У нас в конторе под кило серваков, всё под vmware или hyperV. Storage - общий мегаSAN за 100500 нефти.

Как обеспечивать безотказную работу этих 100500 разных корпоративных систем без лоховской виртуализации?

Ответить | Правка | К родителю #23 | Наверх | Cообщить модератору

35. "OpenBSD развивает Pledge, новый механизм изоляции приложений"  +/
Сообщение от pkdr (ok), 11-Ноя-15, 09:37 
Читайте мануалы к вмвари, там много всего есть про отказоустойчивость, ну или саппорт теребите, если заплатили так много денег за то, что в теории вы бы могли сделать совершенно бесплатно (если судить по заданному здесь вопросу вы никаких особенно навороченных фич вмвари не используете).
Ну а то, что вы вляпались в hyperv - уже ваши собственные проблемы, не надо было вообще наступать на эту кучку отходов жизнедеятельности Баллмера.

И у вас есть точка отказа: "общий мегаSAN за 100500 нефти" - такие штуки хоть и очень надёжны, но тоже со свистом и бурным весельем вылетают несмотря на все подключения несколькими линками, многоконтроллерность, вроде-бы-как-отсутствие-точек-отказа и прочие очень полезные, но не спасающие на 100% фичи.

Ответить | Правка | Наверх | Cообщить модератору

36. "OpenBSD развивает Pledge, новый механизм изоляции приложений"  +/
Сообщение от Классический анонимуз (?), 11-Ноя-15, 10:51 
Вообще-то вопрос был на высказывание: "Виртуализация вообще не решает большинство проблем, а лишь плодит новые. Но админам локалхостов или гогнохостингов этого, разумеется, не понять." HyperV тоже вполне себе работает, переходят на него из-за "дешевле".

Вопрос: как делать отказоустойчивость 1k серверов (с очень разным набором софта) сделать без виртуализации?

Ответить | Правка | Наверх | Cообщить модератору

37. "OpenBSD развивает Pledge, новый механизм изоляции приложений"  +1 +/
Сообщение от 6ap (?), 11-Ноя-15, 12:04 
В том и дело, что вы потратили кучу денег и даже не поняли куда. Это делалось 100 лет назад с помощью солярных зон и хербита, это делается сейчас с помощью линукс контейнеров и хербита, это делалось в локальном и даже географически отказоустойчивом варианте с помощью veritas storage foundation. По сути потратили на gui-панельки и тратите на невероятный оверхед, особенно для vmware.
Ответить | Правка | Наверх | Cообщить модератору

41. "OpenBSD развивает Pledge, новый механизм изоляции приложений"  –1 +/
Сообщение от angra (ok), 11-Ноя-15, 15:28 
Я тебе сейчас очень страшную вещь скажу - зоны солярки, джейлы БСД и контейнеры в линуксе это все тоже виртуализация. Просвещайся: https://en.wikipedia.org/wiki/Operating-system-level_virtual...
Ну и vmware ты небось видел только как vmware workstation на винде. Почитай про их серверные продукты.
Ответить | Правка | Наверх | Cообщить модератору

46. "OpenBSD развивает Pledge, новый механизм изоляции приложений"  +1 +/
Сообщение от 6ap (?), 12-Ноя-15, 10:10 
Пожалуй, промолчу ...
Ответить | Правка | Наверх | Cообщить модератору

50. "OpenBSD развивает Pledge, новый механизм изоляции приложений"  +/
Сообщение от pkdr (ok), 12-Ноя-15, 19:26 
> Вопрос: как делать отказоустойчивость 1k серверов (с очень разным набором софта) сделать без виртуализации?

Смотрю на ~650 OpenVZ контейнеров (а есть ещё множество сервисов, которые крутятся вне контейнеров) с очень разным набором софта и понимаю, что да, это можно сделать и без виртуализации.
Ну правда большинство контейнеров даже не в отказоустойчивом кластере - помрёт железный сервер с контейнерами, ну и фиг с ним, отряд не заметит потери бойца.

Ответить | Правка | К родителю #36 | Наверх | Cообщить модератору

39. "OpenBSD развивает Pledge, новый механизм изоляции приложений"  +/
Сообщение от rob pike (?), 11-Ноя-15, 14:06 
Можно еще рекомендации Microsoft почитать, в частности Microsoft’s Preferred Architecture for Exchange

> In the PA, all servers are physical, multi-role servers. Physical hardware is deployed rather than virtualized hardware for two reasons:
> The servers are scaled to utilize eighty percent of resources during the worst-failure mode.
> Virtualization adds an additional layer of management and complexity, which introduces additional recovery modes that do not add value, as Exchange provides equivalent functionality out of the box.”

Ответить | Правка | К родителю #35 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру