Pull to refresh
0
0
Дмитрий Буйновский @imperituroard

Пользователь

Send message
Иногда от этого воркэраунда только хуже становится. Убедился на собственном опыте. Например — если питание порта вырубилось но не врубилось.
Конечно пользовался инфой из разных источников, но других. Чаще в них были ошибки или недостаточно информации. Все что здесь описано, проделал сам, и добился работоспособности, прежде чем написать.
— как обновляются slave зоны?

Для этого нужно один сервер сконфигурировать как supermaster а другой как slave. Тогда, если у slave сервера не будет такой зоны как у supermaster-а, то он автоматически ее себе добавит.
Есть еще мысль (не проверял), сделать mysql кластер и указать на обоих серверах адрес кластера.

— как динамически обновлять адреса?

Динамическое обновление адресов PowerDNS

— стоит ли ставить свой линукс, полностью самостоятельно собранный из исходников?

Не думаю что есть особый смысл..
Аналогичных программ не так уж и много.
Для меня, самая главная его фича — то что он умеет работать с базой данных из коробки. Наиболее распространенный BIND так не умеет. Не знаю других решений, которые такое могли бы (имею в виду некоммерческие).
Еще PowerDNS имеет хорошую производительность, умеренно использует ресурсы сервера, гибкие настройки.
А зачем вы ставите postgresql и pdns-backend-postgresql если в итоге используете mysql?

Согласен, эти пакеты не нужны. Погорячился.

Я особо не знаком с pdns, но вот эта строчка
allow-recursion=0.0.0.0/0
разве не откроет возможность рекурсивных запросов для всех желающих?

Именно. Но, как я писал в конце статьи, оптимальную конфигурацию выложу позже, а пока — просто рабочие настройки. В принципе, даже не особо разбираясь в PowerDNS, проделав то что я написал, можно его минут за 15 поднять.
Ну почему же, можете не отключать. Я отключаю — потому что с iptables привык работать. Возможно вы правы, лучше firewalld использовать, в нем есть свои плюсы, например правила можно добавлять без рестарта процесса и добавлена концепция зон. Но мне больше нравятся привычные команды управления и файлик /etc/sysconfig/iptables =)
Нее, копирования там не происходит. Просто удаляются нулевые блоки из существующего файла. Удаление происходит налету, то есть можно наблюдать за постепенным уменьшением файла. Причем, если внутри виртуалки это пространство было заполнено какими-то файлами, файлы удалены, но свободное пространство не было перезаписано нулями, никакого уменьшения размера vmdk-файла не произойдет.
Для thin provisioning тоже самое, только не дедупликация а удаление нулевых блоков. Плохо только, что на включенной машине этого не сделаешь.
Если не ошибаюсь, этот скрипт создает меньшую копию файла виртуального диска с последующим удалением оригинала. Мне такой способ вряд ли подошел бы, так как локальный storage был забит под завязку практически. Но надо будет протестировать.
А чем Вам не нравится такой способ? Все отлично работает, существенного влияния на систему не оказывает. И, нет, нужно было временно хранить логи именно локально.
У меня было настроено логгирование сюда. Можно и /var/log указать в unbound.conf.

Information

Rating
Does not participate
Location
Минск, Минская обл., Беларусь
Registered
Activity