TGViewer
Channel Public Channel
sysadmin.su

sysadmin.su

@sysadminsu

Админам/sre/devops’ам будет интересно!
Subscribers
329
Photos
325
Videos
32
Links
2.2K

Showing posts older than #2522 · Back to latest

Older Posts 16 shown
Post #2517 203

Forwarded from Технологический Болт Генона

Тут Флант Prometheus форкнули переписали с кучей оптимизаций. Пост на Хабре большой с кучей подробностей + провели сравнение с VictoriaMetrics. Сам я ещё, естественно, не успел попробовать, но выглядит многообещающе

Если подобным образом проанализировать все лейблы на реальных данных, получится, что:

- 32,7 % из них имеют всего одно возможное значение, например true или 0;
- 60 % — от 2 до 255 значений, то есть укладываются в 1 байт;
- 7,3 % — от 256 до 5275 значений;
- 0 % — больше 65 535 значений.

Это значит, что все возможные значения укладываются в два байта.

Мы решили хранить все ID (#0, #1, #2 и т. д.) не в четырёхбайтных значениях, а как два бита, указывающие количество байт, в которые укладывается число, плюс значение.

Это дало нам очередной выигрыш по памяти — теперь весь labelset для 1 миллиона метрик стал занимать 30 МБ. Это в 30 раз лучше стартовых 762 МБ.
. . .
Оптимальное хранение строк дало приличный выигрыш и в индексе. Если раньше в нём были строки и хэш-таблицы, которые не особенно оптимально хранятся в памяти, то в нашей реализации есть ID, которые выдаются по порядку. Это позволяет хранить в кэше четырехбайтные числа uint32 и заменить хэш-таблицы на sparse-векторы и Bitset.

В итоге основным потребителем памяти у нас стали точки. Prometheus хранит их достаточно компактно: он использует Gorilla Encoding и битовые операции. Это не значит, что оптимизировать нечего, но для этого надо внимательно посмотреть на данные.
. . .
Оказалось, что уникальных последовательностей временных меток всего 10 % от миллиона. Эта оптимизация позволила выиграть 55,5 % по памяти просто за счёт дедупликации.
. . .
После всех преобразований мы получили выигрыш по хранению точек почти в три раза: изначальные 787,72 МБ превратились в 283,9 МБ. При этом чем больше данных и серий, тем лучше срабатывает наша оптимизация. Если на одном миллионе метрик мы выиграли по хранению точек в 2,7 раза, то на трёх миллионах это будет уже три с небольшим раза.
. . .
В процессе работы Prometheus пишет WAL. Мы оптимизировали журнал предзаписи примерно в 19 раз. Изначальные 6,2 ГБ без сжатия в Prometheus v2 для 1 миллиона метрик превратились в 153 МБ в Deckhouse Prom++.

Deckhouse Prom++: мы добавили плюсы к Prometheus и сократили потребление памяти в 7,8 раза
https://habr.com/ru/companies/flant/articles/878282/
+
Deckhouse Prom++
https://github.com/deckhouse/prompp/

Чат: @prom_plus_plus
  • 🔥 2
Post #2515 228
Шпаргалка по командам k8s

#k8s #cheatsheet
Post #2512 198

Forwarded from Записки админа

🛠 Оказывается с зоной .arpa можно делать всяческое. Например, опубликовать через неё сайт в сети, отправить почту или выполнить XSS через какой-нибудь онлайн сервис для проверки DNS.

Хорошая статья на эту тему - .arpa, rDNS and a few magical ICMP hacks.

https://sdomi.pl/weblog/24-arpa-hacks/

#dns #rdns #напочитать
  • 🔥 1
Post #2511 216

Forwarded from about:performance

CPU Isolation: исследование в шести частях о применение техник CPU Isolation для задержкочувствительных нагрузок.

Недостаточно просто выгнать все процессы, кроме целевого, с ядра с помощью cpuset и привязать его к CPU через taskset. Надо не забыть и о фоновых задачах ядра, т.н. housekeeping work.

Housekeeping work – это совокупность фоновых операций, которые ядро Linux выполняет для поддержания своей внутренней инфраструктуры. Эти задачи включают обработку таймеров, обновление системного времени, управление очередями отложенной работы (workqueues), обработку прерываний, очистку ресурсов и прочее. Несмотря на то, что они обычно незаметны для пользователя, именно эти операции обеспечивают стабильность и корректное функционирование всей системы.


Оборотной стороной housekeeping work является то, что она привносит непредсказуемые задержки (jitter), прерывая выполнение пользовательских задач.

Борьба с этими задержками и есть центральная тема цикла.
Suse CPU Isolation – Introduction – by SUSE Labs (p... This blog post is the first in a technical series by SUSE Labs team exploring Kernel CPU Isolation along with one of its c...
Post #2510 178

Forwarded from /usr/bin

Семь фаз вакуумирования в PostgreSQL

В статье описан алгоритм вакуумирования PostgreSQL и приводится сравнение числа сканирований индексов в 17 версии PostgreSQL и предыдущих версиях.

Есть пять фаз вакуумирования каждой таблицы, mwiew, toast и индексов на них: SCAN_HEAP, VACUUM_INDEX, VACUUM_HEAP, INDEX_CLEANUP, VACUUM TRUNCATE. Помимо них есть подготовительная фаза инициализации и завершающая фаза. Читать дальше.
Post #2509 189

Forwarded from Timur Tukaev

🎉🎉🎉 Платформа Cozystack стала проектом CNCF Sandbox

28 февраля члены Technical Oversight Committee CNCF завершили голосование и единогласно приняли Cozystack в CNCF Sandbox, сейчас платформа для построения приватных облаков и PaaS проходит процесс онбординга.

Что это значит для пользователей
Передача проекта в CNCF дает гарантии всем пользователям Cozystack, что платформа всегда будет доступна под лицензией Apache 2.0 и ее не постигнет участь таких проектов, как Mongo, Redis, Terraform, Vault, лицензии которых в какой-то момент времени были изменены на закрытые и не соответствующие критериям организации Open Source Initiative. С этого момента права на Cozystack принадлежат отраслевой некоммерческой организации, то есть CNCF.

Кроме того, включение проекта в CNCF дает возможность привлечь к разработке и использованию Cozystack широкое инженерное сообщество, сделать управление проектом более прозрачным. Расширение базы контрибьюторов и пользователей в свою очередь значительно ускорит разработку платформы и проработку максимального количества сценариев использования.

Андрей Квапил, CEO Ænix и создатель Cozystack:
Я верю в честный и настоящий Open Source, в те инструменты, которые мы используем для построения платформы, и я счастлив, что мы можем быть полезны сообществу. Всего за год мы небольшой командой отличных инженеров при поддержке наших клиентов и open source-сообщества смогли сделать проект, достойный включения в CNCF.

Это действительно большое достижение. Спасибо всем, кто верил в нас и помогал всё это время. Мы продолжим совершенствовать платформу и планируем осенью подать заявку на включение проекта в CNCF Incubating. С инженерной точки зрения мы уже довольно зрелый проект и готовы к этому, сейчас главная задача — усовершенствовать процесс управления проектом и взаимодействие с комьюнити.


Ænix будет всё так же активно разрабатывать платформу и поддерживать как клиентов, так и пользователей из комьюнити.

Полезные ссылки
- Сайт Cozystack
- GitHub
- Telegram community
- Slack community (необходимо зарегистрироваться в Slack-пространстве Kubernetes)
- Community Meeting Calendar
- Cozystack Community Meetings Recordings
- Cozystack on CNCF Landscape
- Cozystack in CNCF Sandbox
- Cozystack on Devstat
Post #2507 263

Forwarded from Azalio_tech (Mikhail [azalio] Petrov)

Kubernetes Network Policies Done the Right Way by Isovalent.pdf7.9 MB
Прочитал новую книжку от #cilium про то как надо делать сетевые политики в #kubernetes.
Сначала дают теорию, рассказывают как с 0 организовать сетевые политики, дают пошаговое руководство, потом переходят к практике, но практике сильно урезанной.
Захватывают все свои фишки типа:
- свое переосмысление на чем надо основываться при выборе эндпоинтов (identities)
- избирательный defaultDeny
- hubble UI и cli
- генерацию политик в редакторе
- L3/L4, L7 политики
В целом если вы давно в этой теме - вам эта книжка ничего не даст, если же вы не работали или работали эпизодически с сетевыми политиками (особенно с сетевыми политиками cilium), то рекомендую эту книжку - отличный старт.
Post #2506 267
TCP Congestion Control in Action

Выводы
1. потери пакетов для распределенных сетевых взаимодействий это ОК, вопрос в их объеме;
2. даже незначительное кол-во дропов (~1%) способно замедлить скорость взаимодействия в несколько раз, при потерях в 10% в сотни раз;
3. после определенного % дропов пакетов скорость настолько замедляется, что число ретрансмитов идет вниз, что чревато ложными интерпретациями;
4. без понимания как чувствует себя Контроль Перегрузки невозможно понять почему скорость в моменте падает/растет. Отслеживания только лишь пропускной способности и ретрансмитов недостаточно.


https://www.alebedev.tech/posts/cwnd-retransmit/

#network #perf #iperf
  • 👍 1
  • 🤔 1
Post #2504 271

Forwarded from k8s (in)security (r0binak)

Kubernetes Netowrk Policies Done the Right Way by Isovalent.pdf7.9 MB
Инженеры из Cilium опубликовали книгу Kubernetes Network Policies Done the Right Way.

Из этой книги вы узнаете:

- Что такое NetworkPolicy, какова их роль в обеспечении безопасности workloads, и как преодолеть проблемы с их внедрением
- Про разные подходы к использованию сетевых политик, управление ими, и их конфигурацию
- Про принятие принципа Zero Trust, использование Hubble для повышение observability

Экземпляр книги прикладываем во вложении к посту.
Post #2503 205

Forwarded from Yet another senior pomidor (by @gmelikov)

Недавно разразился скандал про продажу б/у HDD под видом новых от официального реселлера Seagate https://www.tomshardware.com/pc-components/hdds/seagates-fraudulent-hard-drives-scandal-deepens-as-clues-point-at-chinese-chia-mining-farms

С одной стороны, покупая новое мы, естественно, хотим получать что-то с завода без следов эксплуатации.

А, с другой, HDD в первый год работы имеют повышенный риск смерти, и при покупке HDD с пробегом 5-15 тысяч часов, вы не только можете сэкономить, но и уменьшить процент отказов! Backblaze уже делился статистикой на этот счёт https://www.backblaze.com/blog/how-long-do-disk-drives-last/

Да, гарантия должна покрывать как раз первый год-два жизни диска, но повод на подумать всё равно есть. Да будет битва "гарантия" VS "за цену нового купим 2 б/у"!
  • 👍 1
  • 🤔 1
  • 😱 1
Post #2502 221
Older posts →
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →