webminal.org se ejecuta en una única instancia de CentOS Linux con 8GB RAM. Eso es todo. Sin Kubernetes, ni microservicios, ni auto-escalado. Un servidor desde 2011. Ha sobrevivido: - Un incencio en el centro de datos en 2021 (perdimos 150k cuentas de usuario) - Numerosos apagones eléctricos en Holanda - Esa vez en la que un blog de tecnología español nos envió 10k usuarios en un día - La insistencia de mi amigo Freston en que Slackware es la única y verdadera distro
|
etiquetas: webinal , hardware , simplicidad
Una aplicación con 500k usuarios sin backup. Tanto como que "se niega a morir"...
Puedes conectarlo al router o al ont y configirar dhcp o pppoe, puedes poner el router en modo bridging, puedes hacer NAT estático que no es publicarlo pero como si lo fuese...
Por tu emoji entiendo que se te escapa. Pero vamos, que hay maneras.
#37 En absoluto. Exponer un endpoint en una red pública es publicarlo. Puedes publicar un servicio en capa 4, como una web, o como en este caso una interfaz en capa 3.
Que crees tú exactamente que "publicas" si tu equipo tiene una IP pública ?? (algo muy raro por otra parte..)
Y qué cojones tiene que ver DHCP en esto ?? DHCP no te da IP pública.
En cuanto al DNAT pues si. Puede "publicar" tus servicios. si los tienes. Nunca "el CentOS"
"el CentOS" no es ningún "endpoint".
Qué crees tú que es "publicar un interfaz" y qué efectos puede tener ?
De verdad crees que un centOS con 0 servicios en el interfaz de red puede ser "vulnerable" remotamente solo por tener una IP pública ??
Hay algún bug de ese tipo desde el 2020 ??? Cuando fué el último ?
No, claro, la IP dinámica te la lleva un señor a casa
DNAT
¿Quién cojones habló de DNAT? He dicho NAT estático. Vamos, que si ni siquiera sabes de qué estamos hablando.
Diría que me sorprende que alguien que evidentemente no tiene los conocimientos técnicos necesarios para debatir la cuestión emplee un lenguaje tan condescendiente y se las dé de sobrado... pero la verdad es que no sorprende en absoluto. Todo lo contrario.
Puede "publicar" tus servicios.
Puedes publicar tus servicios... y tus interfaces. Maestro del networking.
Te la da un servidor DHCP normalmente funcionando en el router del ISP. Y nunca dan IP públicas.
El NAT (SNAT) no publica nada, solo permiite que el destinatario pueda contestar a los paquetes que envías con tu IP PRIVADA. Y si no hablas ni de SNAT ni de DNAT ( o DNATP) ya me explicarás de que estás hablando.
alguien que evidentemente no tiene los conocimientos técnicos necesarios
Creo que no puedes hacer más el ridículo...
Bueno igual si.
Aun espero que me digas que es "publicar un interface" y para qué coño sirve sin servicios.
Genio
Estudia
No, si ya me imagino que eso es todo lo que has visto de DHCP... Configurando el router de casa.
la D de DNAT no quiere decir "dinámico".
¿Pero quién cojones ha dicho nada aquí de "dinámico"?
Que estudie, me dice un tipo que afirma que un servidor DHCP nunca da IP públicas...
Mira... No tienes ni la menor puta idea de lo… » ver todo el comentario
Y con IPv6 todas las IPs son públicas
Y por supuesto, el.server DHCP asigna IP de su pool. Y no, no suelen ser públicas.
Y no. En IPv6 no todas las IP son públicas.
es.wikipedia.org/wiki/Unique_Local_Address
Vete a cualquier ayuntamiento o empresa que no tenga una FTTH, que tenga un circuito dedicado y verás pools de públicas, ojo que no quiere decir que si te conectas al wifi de esa empresa te de una pública, porque la red estará segmentada pero infinidad de sitios (cadenas de supermercados, de mobiliario, concesionarios...)
Y respecto a IPv6, claro que existen las IPs privadas y las de enlace local, pero cuando trabajas con IPv6 te delegan un prefijo y todas las ips de tu casa son públicas
Me parece rarísimo. Y si fuera así es una cagada mayúscula.
¿ No estarás confundiendo la IP del router con las IP de los equipos de la red ?
Lo habitual es tener un GW que tiene una IP de la red de la infraestructura global y que separa los equipos de la red del exterior. Ni siquiera esa infraestructura global tiene normalmente iP's públicas.
Hoy en día los… » ver todo el comentario
¿ En la misma red varias IP públicas a distintos CISCO ? ¿ Para qué exactamente ? ¿ Los servidores con IP's públicas ? ¿ Para qué ?
¿Quién diseño eso ?
Han oído hablar de conceptos esotéricos como "firewall" o "ids" ?
Y supongo que aunque usen un servidor DHCP, asignará IP fijas. De modo que no son IP dinámicas.
Todo depende de lo que exponga hacia internet
Y claro que se niega a morir. Ahí está
Y claro que se niega a morir. Ahí está
Yo suelo utilizar esa expresión para casos en los que uno pone todo (o mucho) de su parte para resistir. No lo aplicaría a un tipo que va todos los días en moto a 200 km/h sin casco. ¿Está vivo? Sí. ¿Se resiste a morir? No es la expresión que yo usaría.
Tenías máquinas en un CPD de la región de Estrasburgo, y copias en otros CPD, más tus propios backups que alojabas en otras.
La cuestión es que los "distintos" CPDs, eran realmente el mismo edificio (eran containers marítimos) y por tanto todo se fue a la mierda, todos los que teníamos servidores allí con copias en la misma región perdimos mucho trabajo.
PD. La noticia da a entender que tienen el mismo servidor 15 años y no es así, han pasado por 6 proveedores cloud distintos, volviendo a Linode
Entonces sí que subió los datos a la nube
Eso sí, Centos Linux ya no existe, así que las actualizaciones , que?
www.centos.org/download/
Se produjo la huida cuando se les ocurrió lo de la versión stream, la 8 y cuando en la 7 dijeron desde RH que se acababa.
Kubernetes puede ser una herramienta cojonuda o un auténtico overkill. Todo depende de tus necesidades. ¿No necesitas Kubernetes? Muy bien, ¿qué quieres? ¿una galleta?
La casi totalidad de empresas incluyendo medianas y grandes va a estar mucho mejor sin mantener su propio Kubernetes y tener que pagar salarios de un puto Platform Team (los mecánicos). Sencillamente pillas un servicio tipo Fargate o Cloud Run (mi favorito de lejos) y ya está, tienes K8s, o sea todas sus ventajas para el desarrollador, pero sin hacerte cargo tú de Kubernetes.
Y algunos hasta con EC2 o VPSs sencillos, van que chutan.
La casi totalidad de empresas incluyendo medianas y grandes va
… » ver todo el comentario
Pues eso justamente: tienen todo lo que un desarrollador de… » ver todo el comentario
Por lo que dije antes, porque hay muchísimos casos de uso que no cubre. Si te llega con una plataforma serverless pues quizás no necesites un Kubernetes, así de sencillo; o quizás sí te compense desplegarlo on-premise por temas económicos... o quizás no... Ninguna de las opciones es intrínsecamente mejor que otra, depende de tus necesidades.
Ahora mismo estoy trabajando en una plataforma de… » ver todo el comentario
... Y sospecho que se verá aún más si seguimos con esta dinámica de encarecimiento del hierro. En entornos de microservicios k8s te permite aprovechar mucho más los recursos que un despliegue tradicional. Con grandes monolitos la diferencia generalmente es mucho menor.
¿Un coche para ir a la panadería de la esquina? No. ¿Para ir a un pueblo a 30 km que no tiene transporte público? Probablemente sí.
Exsctamente ese es el punto
#4. No es un secreto, es una necesidad. Las versiones de Windows antigüas ya solo sirven para re-jugar a los videojuegos de otras épocas, preferiblemente sin conexión a Internet.
No tiene nada que ver. Metes a windows con calzador y te retratas tú solo. Y te lo dice un linuxero nivel 20 (años usándolo, en casa y en el trabajo).
www.centos.org/download/
La virtualización había sido en 2016, peor más por temas de reducción de costes (teníamos una granja VMware nueva flamante y el cliente quería mover a ella todo lo que diera posible y reducir costes en refrigeración y espacio y estandarizar hardware).
También tenía os máquinas PA-RISC con HP-UX 11.11 que se virtualizaron en 2017 sobre máquinas Itanium 2 más modernas, pero llevaban 15 años y podían haber aguantado alguno más.
Las máquinas PA-RISC que menciono en #13 eran todas iguales, con los mismos periféricos para todos los desarrollos del cliente. También en preproduccion. Los componentes de las máquinas apagadas servían como repuestos para las otras máquinas. Ninguna te ia 15 años de uptime, ni siquiera más… » ver todo el comentario
Y tengo unos 150 clientes con Windows 11 contra el controlador samba4
Por lo tanto "no es necesario (tm)"
No todo es RAM
¿Efecto menéame, quizás? ¿Microsiervos, tal vez?
Imaginas muy mal.
Antes de imaginar estudia.
No. Los servidores DHCP comunmente NO dan IP públicas. Dan IP privadas. Y desde luego, no dan IP para "publicar tu centOS"
Incluso los ISP se han movido en masa al CG-NAT en la que ni siquiera tu router obtiene una IP privada.
¿Pero quién cojones ha dicho nada aquí de "dinámico"?
TU. Al contestar a mi… » ver todo el comentario